Перейти к содержимому


Фото
- - - - -

Отчёты


  • Please log in to reply
4 ответов в этой теме

#1 creativ

creativ

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 09 Июль 2009 - 12:48

Приветствую, где посмотреть какие станции в группе были заражены или атакованы?
Спасибо.

#2 Niko

Niko

    Member

  • Posters
  • 274 Сообщений:

Отправлено 09 Июль 2009 - 13:20

На группе правой кнопкой - таблицы - инфекции. Внизу можно выставить период составления отчета.

#3 Yulia Bogdanova

Yulia Bogdanova

    Newbie

  • Members
  • 91 Сообщений:

Отправлено 09 Июль 2009 - 14:01

Через веб интерфейс - левое меню, таблицы "Инфекции" и "Статистика"

#4 Vector

Vector

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 14 Август 2009 - 14:56

Смотрю через веб-интерфейс таблицу "Инфекции" для определенного компьютера
Там следующие столбцы:

Время Тип Вирус Обработка Объект Владелец Компонент Время (станция) Пользователь


В них находятся следующие записи

инфицирован Win32.HLLW.Shadow.based вылечен C:\WINDOWS\System32\ghlyjhb.i SpIDer Guard® для Windows XP 14-08-2009 14:34:56 DOMAIN\USER

Что обозначает столбец Пользователь (там где я указал Domain\User)? Чье имя там обычно пишется?

#5 Andrey_Kr

Andrey_Kr

    Advanced Member

  • Posters
  • 666 Сообщений:

Отправлено 14 Август 2009 - 21:28

инфицирован Win32.HLLW.Shadow.based вылечен C:\WINDOWS\System32\ghlyjhb.i SpIDer Guard® для Windows XP 14-08-2009 14:34:56 DOMAIN\USER

Что обозначает столбец Пользователь (там где я указал Domain\User)? Чье имя там обычно пишется?

По shadow могу сказать, если он находится в "C:\...\Temporary Internet Files\" значит вирус пробрался, используя уязвимость системы, после чего прибит спайдером. В случае, если спайдер находит вирус в system32, значит заражение происходит от пользователя имеющего админские права на данный компьютер или же папка расшарена на запись для данного пользователя . Скорей всего заражен компьютер, на котором залогинен некий пользователь DOMAIN\USER и этот пользователь имеет права администратора на заражаемой машине . Уже на зараженной машине, с залогиненным пользователем DOMAIN\USER, увидеть и обезвредить shadow может только гуи сканер - просканируйте им папку system32


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых