Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / безобразия с аудитом / 5 сообщений из 5, страница 1 из 1
28.11.2005, 16:49
    #33404042
Zivan
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
безобразия с аудитом
Доброго времени суток Господа.
А не подскажете ли вы, почему вдруг одна машина в сете постоянно ломится на сервак? точнее в журнале безопасности вижу кучу записей типа аудит успехов и во всех одна и та же машина по 50-100 раз в секунду, вход-выход. У меня подозрения что это вирусняк какойто но симантек антивирус ничего не ловит.
Заранее спасибо, всем кто ответит.
...
Рейтинг: 0 / 0
28.11.2005, 16:52
    #33404055
rrrrrrrrrr
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
безобразия с аудитом
Список процессов с той машины привести можете? В ХР - командой
Код: plaintext
tasklist >> C:\tasks.txt
...
Рейтинг: 0 / 0
28.11.2005, 16:59
    #33404086
Zivan
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
безобразия с аудитом
rrrrrrrrrrСписок процессов с той машины привести можете? В ХР - командой
Код: plaintext
tasklist >> C:\tasks.txt


System Idle Process
System
SMSS.EXE
CSRSS.EXE
WINLOGON.EXE
SERVICES.EXE
LSASS.EXE
svchost.exe
svchost.exe
ccSetMgr.exe
ccEvtMgr.exe
spoolsv.exe
DefWatch.exe
MDM.EXE
regsvc.exe
r_server.exe
SavRoam.exe
mstask.exe
stisvc.exe
Rtvscan.exe
WinMgmt.exe
mspmspsv.exe
svchost.exe
ccApp.exe
VPTray.exe
CTFMON.EXE
ps.exe
hookdump.exe
nclaunch.exe
acrotray.exe
ICQLite.exe
explorer.exe
premiere.exe

Ну тут конечно много програм запушеных самим пользователем
но машина ломится на сервак сразу после включения. Так что они вряд ли виновны.
...
Рейтинг: 0 / 0
28.11.2005, 17:06
    #33404108
rrrrrrrrrr
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
безобразия с аудитом
А вот и виновник :)
...
Рейтинг: 0 / 0
28.11.2005, 17:11
    #33404124
Zivan
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
безобразия с аудитом
rrrrrrrrrrА вот и виновник :)
Огромное спасибо!
теперь будем узнавать как он попал на комп и кого подвесить за интересное место.
Кстати может есть какие соображения на счет того мог ли он сам ктак то залезть или его кто принес?
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / безобразия с аудитом / 5 сообщений из 5, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]