|
|
|
безобразия с аудитом
|
|||
|---|---|---|---|
|
#18+
Доброго времени суток Господа. А не подскажете ли вы, почему вдруг одна машина в сете постоянно ломится на сервак? точнее в журнале безопасности вижу кучу записей типа аудит успехов и во всех одна и та же машина по 50-100 раз в секунду, вход-выход. У меня подозрения что это вирусняк какойто но симантек антивирус ничего не ловит. Заранее спасибо, всем кто ответит. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.11.2005, 16:49 |
|
||
|
безобразия с аудитом
|
|||
|---|---|---|---|
|
#18+
Список процессов с той машины привести можете? В ХР - командой Код: plaintext ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.11.2005, 16:52 |
|
||
|
безобразия с аудитом
|
|||
|---|---|---|---|
|
#18+
rrrrrrrrrrСписок процессов с той машины привести можете? В ХР - командой Код: plaintext System Idle Process System SMSS.EXE CSRSS.EXE WINLOGON.EXE SERVICES.EXE LSASS.EXE svchost.exe svchost.exe ccSetMgr.exe ccEvtMgr.exe spoolsv.exe DefWatch.exe MDM.EXE regsvc.exe r_server.exe SavRoam.exe mstask.exe stisvc.exe Rtvscan.exe WinMgmt.exe mspmspsv.exe svchost.exe ccApp.exe VPTray.exe CTFMON.EXE ps.exe hookdump.exe nclaunch.exe acrotray.exe ICQLite.exe explorer.exe premiere.exe Ну тут конечно много програм запушеных самим пользователем но машина ломится на сервак сразу после включения. Так что они вряд ли виновны. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.11.2005, 16:59 |
|
||
|
безобразия с аудитом
|
|||
|---|---|---|---|
|
#18+
А вот и виновник :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.11.2005, 17:06 |
|
||
|
безобразия с аудитом
|
|||
|---|---|---|---|
|
#18+
rrrrrrrrrrА вот и виновник :) Огромное спасибо! теперь будем узнавать как он попал на комп и кого подвесить за интересное место. Кстати может есть какие соображения на счет того мог ли он сам ктак то залезть или его кто принес? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.11.2005, 17:11 |
|
||
|
|

start [/forum/topic.php?fid=26&fpage=495&tid=1511687]: |
0ms |
get settings: |
9ms |
get forum list: |
15ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
59ms |
get topic data: |
11ms |
get forum data: |
3ms |
get page messages: |
49ms |
get tp. blocked users: |
2ms |
| others: | 210ms |
| total: | 364ms |

| 0 / 0 |
