Jag har satt upp en win 2000 server och använder mig av en mjukvarubrandvägg, när jag kollar loggarna så blir jag förvånad för det verkar vara personer som dygnet runt försöker bryta sig in i servern.
Det senaste är att dom anger sökvägar till cmd.exe:
Det är frågan om automatiska maskar (i ditt fall, troligen Nimda) som dygnet runt scannar nätet efter sårbara (ej up to date) IIS-servrar. Inget att bry sig om, om du installerat de senaste säkerhetsfixarna från Microsoft.
Det är på sätt och vis bara bra att du ser det där på det sättet som du gör för om du inte hade lagt in alla patchar och sånt så hade du fått en annan typ av loggar och därmed en hackad IIS.
Det är flera olika versioner av såna där som cirkulerar fortfarande, Nimda, Code Red osv och alla försöker göra ungefär samma sak.