powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / ТРЕБУЕТСЯ ПОМОЩЬ!!! Безопасность W-XP
20 сообщений из 20, страница 1 из 1
ТРЕБУЕТСЯ ПОМОЩЬ!!! Безопасность W-XP
    #33612115
wwk
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
wwk
Гость
Ситуация в кратце такая:
Есть сеть, домен. Куча машин с ВинХП.
В пятницу произошло следующее:
На компе секретаря пропали все документы. Пропали только документы, папки сохранились. Не удален был только один документ который был открыт в это время.
По журналу безопасности имеется запись, что на момент обнаружения пропажи фалов
Аудит успехов 17.03.2006 13:14:10 Security Вход/выход (код) 1214-2$

какой код я не знаю.
имя компа за которым работаю я.

Теперь мне вменяют то что я залез туда и удалил всю инфу. Ни какие доводы (в том числе и тот что меня небыло в это время в комнате) не принимаются.

Чем доказать, что это сделал не я. ?
...
Рейтинг: 0 / 0
ТРЕБУЕТСЯ ПОМОЩЬ!!! Безопасность W-XP
    #33612159
ALex_hha
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Аудит настроен только на вход в папку?
...
Рейтинг: 0 / 0
ТРЕБУЕТСЯ ПОМОЩЬ!!! Безопасность W-XP
    #33612166
wwk
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
wwk
Гость
ALex_hhaАудит настроен только на вход в папку?

Аудит настроен по умолчанию, т.е. так как он настроен при установке системы.
...
Рейтинг: 0 / 0
ТРЕБУЕТСЯ ПОМОЩЬ!!! Безопасность W-XP
    #33612189
--null--
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
- просканить свой комп на вирусы-трояны
- у Вас пользователи имеют административные права на машины
(например, если любой может себе у компа имя поменять - то у Вас 100% алиби)
- лочите ли Вы машину, когда выходите из комнаты?
- Вы админ или обычный пользователь?
...
Рейтинг: 0 / 0
ТРЕБУЕТСЯ ПОМОЩЬ!!! Безопасность W-XP
    #33612202
ALex_hha
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
авторАудит настроен по умолчанию, т.е. так как он настроен при установке системы.
значит его вообще нет ;). Так в домене аудит надо включать в групповых политих отдельно.
...
Рейтинг: 0 / 0
ТРЕБУЕТСЯ ПОМОЩЬ!!! Безопасность W-XP
    #33612218
Oleg_Martynov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Пропали документы в папке "Мои документы" или во всех паках? Или все файлы с расширениями doc/xls? Архивы zip/rar остались? Pdf остались?
Удачи!
...
Рейтинг: 0 / 0
ТРЕБУЕТСЯ ПОМОЩЬ!!! Безопасность W-XP
    #33612239
wwk
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
wwk
Гость
--null--- просканить свой комп на вирусы-трояны
- у Вас пользователи имеют административные права на машины
(например, если любой может себе у компа имя поменять - то у Вас 100% алиби)
- лочите ли Вы машину, когда выходите из комнаты?
- Вы админ или обычный пользователь?

-Сканирую каждый день. Троян или вирус не стал бы церемонтися с папками верно?
-Все пользователи домена имеют права простого юзера
- Возможно ли создание в домене двух компьютеров с одним и тем же именем? Помоему нет. Но по любому это не доказуемо
- Сеанс не закрываю, но скринсейвер под паролем врубается через 2 минуты простоя.
- в домене я обычный пользователь. На своей машине я админ.
Во время работы я ни когда не вхожу в домен (за отсуствием необходимости). Вхожу в локальный комп и все.

Во время моего отсутствия в комнате было 3 человека которые четко могут подтвердить что к моей машине ни кто не подходил.

Свидетельствует ли запись в аудите безопасности с именем машины и занком доллара что с этой машины входили на тот ком или это свидетельствует только о том, что на этой машине открывали папку сетевого окружения?
...
Рейтинг: 0 / 0
ТРЕБУЕТСЯ ПОМОЩЬ!!! Безопасность W-XP
    #33612249
wwk
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
wwk
Гость
Oleg_MartynovПропали документы в папке "Мои документы" или во всех паках? Или все файлы с расширениями doc/xls? Архивы zip/rar остались? Pdf остались?
Удачи!

Пропало все содержимое папок, doc, xls, pdf, txt
...
Рейтинг: 0 / 0
ТРЕБУЕТСЯ ПОМОЩЬ!!! Безопасность W-XP
    #33612250
wwk
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
wwk
Гость
wwk Oleg_MartynovПропали документы в папке "Мои документы" или во всех паках? Или все файлы с расширениями doc/xls? Архивы zip/rar остались? Pdf остались?
Удачи!

Пропало все содержимое папок, doc, xls, pdf, txt
и jpg в том числе
...
Рейтинг: 0 / 0
ТРЕБУЕТСЯ ПОМОЩЬ!!! Безопасность W-XP
    #33612254
--null--
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
авторТроян или вирус не стал бы церемонтися с папками верно
почему - это элементарно - ставим трояна человеку, делаем от его имени гадость, удаляем трояна - все шито-крыто
...
Рейтинг: 0 / 0
ТРЕБУЕТСЯ ПОМОЩЬ!!! Безопасность W-XP
    #33612263
wwk
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
wwk
Гость
--null-- авторТроян или вирус не стал бы церемонтися с папками верно
почему - это элементарно - ставим трояна человеку, делаем от его имени гадость, удаляем трояна - все шито-крыто

Примеры таких троянов есть?
Опять же это нужно делать трояна персоонально под когото?
...
Рейтинг: 0 / 0
ТРЕБУЕТСЯ ПОМОЩЬ!!! Безопасность W-XP
    #33612294
Oleg_Martynov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
>Пропало все содержимое папок, doc, xls, pdf, txt
Т.е. на машине ни в одной папке нет ни одного файла c этими расширениями? И ещё раз - архивы zip и rar - где-то остались или тоже удалились?
Вот jpg...
...
Рейтинг: 0 / 0
ТРЕБУЕТСЯ ПОМОЩЬ!!! Безопасность W-XP
    #33612302
wwk
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
wwk
Гость
Oleg_Martynov>Пропало все содержимое папок, doc, xls, pdf, txt
Т.е. на машине ни в одной папке нет ни одного файла c этими расширениями? И ещё раз - архивы zip и rar - где-то остались или тоже удалились?
Вот jpg...

Удалены абсолютно все файлы из папки "мои документы" и всех вложенных папок (сама структура папок сохранена)
архивов там ни когда небыло
...
Рейтинг: 0 / 0
ТРЕБУЕТСЯ ПОМОЩЬ!!! Безопасность W-XP
    #33612309
Фотография DarkSquid
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
wwkОпять же это нужно делать трояна персоонально под когото?

Имеется вирус такой удаляет все документы наиболее использемых типов (расширений). Не исключено, что сам секретарь и подцепил вирус. Компьютер секретаря сканился, или сканился только Ваш компьютер? Антивирус обновлялся?
...
Рейтинг: 0 / 0
ТРЕБУЕТСЯ ПОМОЩЬ!!! Безопасность W-XP
    #33612330
Oleg_Martynov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
>Удалены абсолютно все файлы из папки "мои документы" и всех вложенных папок (сама структура папок сохранена)
Ага. Ну вот. Если где-то кроме "Моих документов" именно этой секретарши файлы с этими расширениями остались (я так понял), значит, не наподобие этого .
Если на машине есть ещё юзер, и в его документах файлы остались (тем более - где-то ещё) - у пострадавшего нет ли перемещаемого профиля?
(Это мы пытаемся выяснить, сам ли юзер удалил свои документы).
Кстати, корзина - пустая? Следов нет? Тотал командир или что-то вроде юзер юзает?
Удачи!
...
Рейтинг: 0 / 0
ТРЕБУЕТСЯ ПОМОЩЬ!!! Безопасность W-XP
    #33612337
--null--
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
авторПримеры таких троянов есть?
Опять же это нужно делать трояна персоонально под когото?

любой троян или прога удаленного управления способны сделать такое.
...
Рейтинг: 0 / 0
ТРЕБУЕТСЯ ПОМОЩЬ!!! Безопасность W-XP
    #33612342
Oleg_Martynov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Перечитал - всё равно сосмнения остались - ещё раз повторю - где-то на этой машине файлы с этими расширениями остались? Остались или нет? Что из документов удалены - понятно, но где-то какие-то файлы с эьтими расширениями (не обязательно те, нужные - вообще хоть какие) остались?
...
Рейтинг: 0 / 0
ТРЕБУЕТСЯ ПОМОЩЬ!!! Безопасность W-XP
    #33612391
wwk
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
wwk
Гость
Oleg_MartynovПеречитал - всё равно сосмнения остались - ещё раз повторю - где-то на этой машине файлы с этими расширениями остались? Остались или нет? Что из документов удалены - понятно, но где-то какие-то файлы с эьтими расширениями (не обязательно те, нужные - вообще хоть какие) остались?

Пользователь на машине один.
Файлы удалены из папки мои документы и из папки которая была на другом разделе этого же винта (фат).
Есть или нет данные типы файлов в других местах не знаю.

Файлы (частично) восстановились прогой EasyRecovery Professional.

Антивирус на той машине формально есть, но когда его обновляли последний раз и когда сканили комп точно сказать не могу. Помоему там стоит нод32 это все что знаю.
...
Рейтинг: 0 / 0
ТРЕБУЕТСЯ ПОМОЩЬ!!! Безопасность W-XP
    #33612458
Фотография DarkSquid
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
wwkАнтивирус на той машине формально есть, но когда его обновляли последний раз и когда сканили комп точно сказать не могу. Помоему там стоит нод32 это все что знаю.

Ну вот есть, к примеру такой вирус: тынц . Думаю, что-то у секретаря не так. Какого числа документы-то удалились?
...
Рейтинг: 0 / 0
ТРЕБУЕТСЯ ПОМОЩЬ!!! Безопасность W-XP
    #33612509
wwk
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
wwk
Гость
DarkSquid wwkАнтивирус на той машине формально есть, но когда его обновляли последний раз и когда сканили комп точно сказать не могу. Помоему там стоит нод32 это все что знаю.

Ну вот есть, к примеру такой вирус: тынц . Думаю, что-то у секретаря не так. Какого числа документы-то удалились?

В прошедшую пятницу. 17 марта.
...
Рейтинг: 0 / 0
20 сообщений из 20, страница 1 из 1
Форумы / Windows [игнор отключен] [закрыт для гостей] / ТРЕБУЕТСЯ ПОМОЩЬ!!! Безопасность W-XP
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]