Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   [решено] Системой обнаружено, что пользователь NT AUTHORITY\SYSTEM попытался сохранить файл D: (http://forum.oszone.net/showthread.php?t=142908)

djeff 18-06-2009 11:13 1145786

Системой обнаружено, что пользователь NT AUTHORITY\SYSTEM попытался сохранить файл D:
 
Добрый день.Периодически в эвентах файлового сервера выскакиевает сообщение аудита:" Системой обнаружено, что пользователь NT AUTHORITY\SYSTEM попытался сохранить файл D:\Files\Doc\Игорь\HITLERBANNED.avi в папке D:\Files на сервере BARS-SERVER. Этот файл соответствует параметрам группы файлов "Файлы аудио и видео", которая запрещена на данном компьютере"
Каким образом можно убитть данного зверя и как выйти на его след ) ?

iskander-k 18-06-2009 13:01 1145889

djeff, Здравствуйте.
Выложите логи в соответствии с этими инструкциями.

djeff 18-06-2009 13:25 1145914

вирь торчит не на серваке, а на рабочей машине на какой именно узнать не могу.

djeff 30-06-2009 16:57 1155604

КАК УЗНАТЬ ГДЕ СИДИТ ВИРЬ?

ShaddyR 02-07-2009 03:23 1156905

Цитата:

Цитата djeff
КАК УЗНАТЬ ГДЕ СИДИТ ВИРЬ? »

1) не кричи.
2) проверь, каким из компьютеров открут оступ к соответствующему ресурсу сервера - в частности, к указанному файлу.

djeff 02-07-2009 11:42 1157111

Данного файла на шаре не существует, так как он запрещет политикой на сохранение файлов на файл сервере (сохранение видео и аудио файлов).Доступ на данную директорию открыт всем пользователям.Причем данное сообщение создается ночью , когда все рабочие станции выключены.

Diesel315 02-07-2009 12:24 1157148

Цитата:

Цитата djeff
сообщение создается ночью , когда все рабочие станции выключены »

вот и ответ значит СЕРВЕРА

ShaddyR 02-07-2009 13:56 1157261

Цитата:

Цитата djeff
данное сообщение создается ночью , когда все рабочие станции выключены. »

тем проще отследить попытку доступа.

djeff 12-10-2009 13:59 1240863

В общем том находился в составе ссылки DFS, соот-но на одном представители были ограничения на хранение файлов а на другом нет.Поэтому служба DFS постоянно пыталась сохранить реплицировать файлы с одного тома на другой


Время: 17:44.

Время: 17:44.
© OSzone.net 2001-