|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 - [решено] Воставновление и поиск вредителя , лазаем по корзине |
|
2008 - [решено] Воставновление и поиск вредителя , лазаем по корзине
|
Новый участник Сообщения: 21 |
В общем у нас завелся вредитель удаляющие чужие файлы из общих папок.
данные востановил хочу найти вредителя. логи не настроены на сервере но есть идея. 1) Если человек удаляет файс по сети то он ложиться в корзину его ? т.е. фактически нужно востановить корзину , найти файл и можно бить !! 2) В корзине очень много файлов и все они с измененными названиями. в общем я воспользовался r studio и есть дам п корзины , может кто посоветует как проще найти в этом омуте нужные файлы ? |
|
Отправлено: 17:45, 06-12-2013 |
![]() Старожил Сообщения: 252
|
Профиль | Отправить PM | Цитировать Цитата Havchik2:
|
|
Отправлено: 17:48, 06-12-2013 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
![]() Забанен Сообщения: 1003
|
Цитата Havchik2:
|
|
Отправлено: 01:32, 07-12-2013 | #3 |
Ветеран Сообщения: 740
|
Профиль | Отправить PM | Цитировать Цитата Havchik2:
|
|
Отправлено: 08:57, 09-12-2013 | #4 |
ИО Капитана Очевидности Сообщения: 5387
|
Профиль | Отправить PM | Цитировать Цитата Havchik2:
В основную корзину помещаются только локальные файлы. Также дополнительные корзины имеют перемещаемые папки доменных пользователей и другие сетевые папки, для которых включено использование локальных копий. (корзина с удалёнными файлами синхронизируется наравне с остальными файлами). Цитата Havchik2:
|
|||
------- Отправлено: 02:21, 10-12-2013 | #5 |
Ветеран Сообщения: 1496
|
Профиль | Отправить PM | Цитировать В сетевую корзину помещаются не только папки с кэшированием. Простой редирект MyDocuments тоже заставляет корзину работать.
|
------- Отправлено: 11:34, 10-12-2013 | #6 |
Пользователь Сообщения: 88
|
Профиль | Отправить PM | Цитировать подскажите, ...
захожу в просмотр событий - безопасность - делаю фильтр по 4663(удаление), два часа назад показал что 3 файла удалено, юзеры по сети постарались, сейчас смотрю снова события и снова по 4663 - ниодного не показывает ..... это как так?? а куда делись предыдущие логи? или я не там смотрю .... сильно не пинайте, только начинаю осваивать серв2008р2. |
Отправлено: 12:48, 23-12-2013 | #7 |
![]() Старожил Сообщения: 252
|
Профиль | Отправить PM | Цитировать noname-net, забился журнал и старые записи удалились.
|
Отправлено: 13:50, 23-12-2013 | #8 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Поиск слова в txt затем поиск по маске "(383)" и вывод инфы | rustoss | AutoIt | 10 | 29-09-2011 15:27 | |
CMD/BAT - [решено] Поиск файла по маске и по дате | Баян | Скриптовые языки администрирования Windows | 2 | 14-03-2011 13:32 | |
Поиск по локальной сети по контексту и по количеству символов. | Dalretuo | Программное обеспечение Linux и FreeBSD | 1 | 15-01-2011 15:53 | |
Помогите избавиться от вредителя | antiVuser | Лечение систем от вредоносных программ | 5 | 30-08-2010 20:17 | |
HDD - Вопрос по организации охлаждения для двух жёстких дисков в корзине. | silalex | Накопители (SSD, HDD, USB Flash) | 2 | 14-01-2010 07:32 |
|