|
Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Вопрос - Кто забрасывает вирусы в общие папки? |
|
|
Вопрос - Кто забрасывает вирусы в общие папки?
|
Пользователь Сообщения: 56 |
Вопрос, наверное, риторический, но все-таки. И так...
Есть сеть, сто компьютеров, серверы, общие папки на сервере. С какого-то компа регулярно забрасывается вирус в шары. Как узнать с какого? На других форумах советуют - перейти на линукс+самба (боюсь не осилю) - установить(поменять) антивирусы (на сервере стоит, за всеми юзерами не уследишь) - смотреть логи (смотрел - не увидел) Может еще какие варианты есть? |
|
Отправлено: 11:03, 02-04-2009 |
![]() Ветеран Сообщения: 2907
|
Профиль | Отправить PM | Цитировать Painted, а какой вирус?
|
Отправлено: 14:35, 02-04-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 56
|
Профиль | Отправить PM | Цитировать Последний раз это был Win32.HLLW.Autoruner.6013 (в терминологии DrWeb).
До этого заражались исполнимые файлы вирусом Win32.Sector.5 (в терминологии DrWeb) или Win32/Sality (по терминологии Nod32). Это принципиально? Говорят, в линухе это просто отследить. Но неохота ради одной паршивой овцы линух городить. |
Отправлено: 16:14, 02-04-2009 | #3 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Цитата Painted:
Начните лечить с серверов, к общим ресурсы подключайте только проверенные пропатченные рабочие станции, отключите везде автозапуск см. autorun, вам это сделать удобнее политикой домена. Цитата Painted:
|
||
------- Отправлено: 19:18, 02-04-2009 | #4 |
Сообщения: 53502
|
Профиль | Отправить PM | Цитировать Цитата Painted:
А также: [решено] Аудит сетевых событий |
||
Отправлено: 21:47, 02-04-2009 | #5 |
Пользователь Сообщения: 56
|
Профиль | Отправить PM | Цитировать Цитата Pili:
Цитата Pili:
Цитата Pili:
Цитата Pili:
Petya V4sechkin, Спасибо, попробую. |
||||
Отправлено: 07:49, 03-04-2009 | #6 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 09:31, 03-04-2009 | #7 |
Пользователь Сообщения: 56
|
Профиль | Отправить PM | Цитировать Цитата Pili:
В этом же здании еще с десяток организаций, у каждого своя сеть, у некоторых даже свой айтишник (как правило это 1С, только 1С и ничего кроме). Однажды решили поднять один сервак на всех, для обмена файлами меж организациями. Админ разрулил маршруты на циске. И тут все началось... Цитата Petya V4sechkin:
Я так и думал, короче. |
||
Отправлено: 16:17, 03-04-2009 | #8 |
Пользователь Сообщения: 97
|
Профиль | Отправить PM | Цитировать Painted, Приветень!
когда увидишь вновь записанный вирус на общем ресурсе, жмешь на этом файле пр.клавишу мыши - и выбираешь "Свойства" далее идешь в закладку - "Безопасность" - и анализируешь пользователей Мой опыт: у нас в организации AD (домен), и около 300 компов - большенство из низ (95%) в домене, а 5% не в домене (это аудиторы и т.п.) так вот на своем рабочем месте (мой комп в домене, и я сетевой и системный админ) я создал специально такую папку с возможностью записи всем в нее, для чего? - для того чтобы ловить пользователей кто распространяет вирусы по сети на общие шары! уже несколько раз попогало! у нас в организации всем ставим Symantec корпоративный с единым центром, себе же я поставил НОД4. как только НОД4 информирует, что найден вирус в моей шаре на компе(НО не показывает кто его записал), я сразу иду в мою расшаренную папку и жму на этом новом файлике "свойства"-"безопасность" и смотрю кто мне подкинул такое чудо вот это из личного опыта |
------- Отправлено: 09:45, 09-04-2009 | #9 |
Пользователь Сообщения: 56
|
Профиль | Отправить PM | Цитировать Цитата Darza:
Народ у нас в шары входит как Гость, соответственно во владельцах указан Гость и в логах указан Гость. То есть вопрос можно поставить так - можно ли отключив Гостя, обеспечить доступ всем? Даже не доменым пользователям? |
|
Отправлено: 15:48, 10-04-2009 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Скрытые общие папки | RuLe | Microsoft Windows NT/2000/2003 | 12 | 02-04-2013 14:32 | |
V. 5.5/2000/2003 - Не реплицируются общие папки | migunov | Microsoft Exchange Server | 6 | 25-05-2009 11:09 | |
Проблемы с правами на общие папки | stlord | Microsoft Exchange Server | 2 | 06-08-2008 10:55 | |
XP не входит в общие папки | Lexus SU | Сетевые технологии | 3 | 19-10-2004 18:18 | |
Windows 2000, общие папки, пароль | novice user | Сетевые технологии | 1 | 18-10-2004 08:09 |
|