Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Баловство через службу сообщений. Как пресечь?

Ответить
Настройки темы
Баловство через службу сообщений. Как пресечь?

Старожил


Сообщения: 392
Благодарности: 6

Профиль | Сайт | Отправить PM | Цитировать


В локальной сети стоит у каждого пользователя аналог службы сообшений программа winsent.exe. C помощью которой сотрудники орагнизации переписываются друг с другом. В последнее время стали посылаться всем сотрудникам через эту службу сообщения религиозной направленности связанные с концом света и всякой другой белибердой. С какого компьютера идут эти сообщения- определить не могу. Сообщения подписываются псевдонимом , не существующим в сети. Вопрос такой: что это может быть вирус или баловство какого либо сотрудника? Кто нибудь сталкивался с такой проблемой? Как, чем(какой программой) можно определить, с какого компьютера посылаются эти сообщения?

Отправлено: 23:49, 23-12-2006

 

Аватара для riissk

Новый участник


Сообщения: 44
Благодарности: 1

Профиль | Сайт | Отправить PM | Цитировать


Пути могут быть различные, но если нет никакой информации о программе портах и т.п. Поставьте TCPview от sysinternals. Определите какие порты слушает программа и при приходе спама - IP с которого было открыто соединение. Второй вариант sniffer на свиче (мирор порт само собой), можно удалённо через arp poisoning но это не очень законно и может вызывать проблемы в сети.

-------
__________________________________________
Заходи http://riissk.blogspot.com/


Отправлено: 01:41, 24-12-2006 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 392
Благодарности: 6

Профиль | Сайт | Отправить PM | Цитировать


А программы нет, которая бы записывала все сообщения, проходящие через службу сообщений виндовс, с IP адресом, содержимым соощения и прочими характеристиками?

Отправлено: 17:49, 24-12-2006 | #3


Аватара для xoxmodav

PainStaking


Moderator


Сообщения: 3994
Благодарности: 442

Профиль | Отправить PM | Цитировать


Смотри "Журнал событий" (он же "Просмотр событий"), раздел "Система" там автоматически создаются сообщения с номером 26, источник "Application Popup" следующего содержания:

Цитата:
Всплывающее окно приложения: Служба сообщений : Сообщение от "NetBIOS-имя рабочей станции отправителя" для "NetBIOS-имя рабочей станции получателя" на "число, месяц, год" "время получения"

"ТЕКСТ СООБЩЕНИЯ".
Но это только на машинах с ОС Windows 2k-XP и только для сообщений пришедших через стандартную "Службу сообщений".

Отправлено: 10:51, 27-12-2006 | #4


Старожил


Сообщения: 392
Благодарности: 6

Профиль | Сайт | Отправить PM | Цитировать


В том то идело что стандартная служба сообщений остановлена, а стоит ее аналог , программа winsent.exe. Может есть какие нибудь программы перехвата данных сообщений?

Отправлено: 15:48, 11-01-2007 | #5



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Баловство через службу сообщений. Как пресечь?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Печать - Принтер HP LJ1010 не виден при доступе через службу терминалов Grabber2006 Сетевые технологии 3 26-07-2008 15:25
Проинсталировать службу сообщений в Windows XP SP2 Animal Microsoft Windows NT/2000/2003 1 15-05-2008 17:00
Службы - [решено] Windows Внутренная ошибка 2270 не удаетя запустить службу сообщений Serega_86 Microsoft Windows 2000/XP 3 30-03-2007 14:34
[решено] спамеры через службу сообщений elec105 Сетевые технологии 2 27-01-2006 18:35
Низкая скорость подключения через службу удалённого доступа idsn Сетевые технологии 4 04-08-2004 10:07




 
Переход