PDA

Показать полную графическую версию : Очень похоже на взлом...


Geo55
20-10-2006, 15:01
Не могу понять, может ли быть такое, или у меня крыша поехала?
Прихожу на работу в понедельник, смотрю, у меня DUmeter говорит, что в субботу расход траффика 28 Мб, а в воскресенье - 7 Мб. Я начинаю спрашивать у всех, кто мог иметь доступ к машине, был ли кто-нибудь из них в это время в сети. Говорят, что нет, и у меня нет причин им не верить. Подключение к сети идет автоматически при включении компьютера. Мы подключены через прокси - Microsoft Firewall Client for ISA Server 2004. Как такое могло произойти, кто-нибудь может меня просветить?

mleck
20-10-2006, 15:22
Спроси у охранников=)), но думаю они не ответят=))

Greyman
20-10-2006, 15:46
Geo55
В логах что написано? Машина по крайней мере журнал запуска/отклчения ведет, ну а так же еще инфу разную. И что именно ты в этом случае подразумеваешь под взломом, что именно могли вломать?

Butunin Klim
20-10-2006, 17:23
Проверь логи исы конечно как советует тебя GreymanЛоги исы лежат по адресу
c:\**\**\Microsoft ISA Server\ISALogs\

Geo55
20-10-2006, 18:47
Спасибо, в понедельник проверю, доложусь.

Geo55
23-10-2006, 10:45
Проверь логи исы конечно как советует тебя GreymanЛоги исы лежат по адресу
c:\**\**\Microsoft ISA Server\ISALogs\

Проверил. Эти логи наверно на сервере должны быть. У меня поиск ничего не дал.

XPurple
23-10-2006, 14:47
Может, обновлялка или вирус, Microsoft update, Reget - да, все что угодно.

Geo55
23-10-2006, 16:50
если только вирус, т.к. реально практически нет шансов, что кто-то включал машину за выходные.

Ment69
23-10-2006, 18:10
Geo55 зайди в панель управления>администрирование и посмотри журнале событий по системе и приложениям, если будут логи запуска служб с датой приходящейся на выходные кто-то действительно включал твою машину

Geo55
24-10-2006, 11:53
Вот два скрина прикрепил. Это 14 и 15 числа. Все равно все в отказку идут. Единственно, еще вопрос: "Если машину случайно оставили в ждущем режиме на эти дни, могло такое произойти?"




© OSzone.net 2001-2012