Вопрос № 127371: Explorer.exe обнаружена ошибка. Приложение будет закрыто. Задрала эта "Выскочка". Постоянно выскакивает при открытии определенных папок. Да исистема стала виснуть. Подскажите как исправить. СПАСИБО....Вопрос № 127388: Уважаемые эксперты, очень прошу помочь с вот таким вопросом: "Имеется ли в ОС Windows XP лог-файл смены IP адреса". В нашей корпоративной не управляемой сети появился безсовестный пользователь
интернета... Меняя свой адрес на адрес своего к...Вопрос № 127410: Здравствуйте ув. эксперты! Я подключился к
Интернету через VPN. Мой Firewall - Kaspersky AntiHacker.
11.03.2008 21:18:10 Ваш компьютер был атакован с адреса 10.1.0.231. Используемая атака - SYN Flood. Атака была успешно отражена.
12.03....Вопрос № 127470: Уважаемые эксперты, помогите разобраться, пожалуйста!
Сегодня у соседа, в процессе редактирования видео, компьютер ушел в перезагрузку и не запустился. После различных манипуляций удалось выяснить, что все программы для реанимации никаких раздело...Вопрос № 127473: Здравствуйте.
Подскажите пожалуйста есть локальная сеть, есть в этой сети машина которая смотрит в инет, как сделать так что бы эта машина обнавляла офисный пакет из инета, а все остальные с неё.
За ранее благодарен...
Вопрос № 127.371
Explorer.exe обнаружена ошибка. Приложение будет закрыто. Задрала эта "Выскочка". Постоянно выскакивает при открытии определенных папок. Да исистема стала виснуть. Подскажите как исправить. СПАСИБО.
Отправлен: 15.03.2008, 00:27
Вопрос задал: Ramm sasha (статус: Посетитель)
Всего ответов: 1 Мини-форум вопроса >>> (сообщений: 0)
Отвечает: Dipauler
Здравствуйте, Ramm sasha!
Сперва проверка на вирусы: рекомендую CureIt - бесплатную лечебную утилиту на сайте drweb.ru. Запускать лучше в безопасном режиме Windows (F8 при загрузке Windows).
при отсутствии вирусов или при наличии вирусов в системных файлах переустановить windows в режиме обновления.
Ответ отправил: Dipauler (статус: 2-ой класс)
Ответ отправлен: 15.03.2008, 00:40 Оценка за ответ: 4 Комментарий оценки: Спасибо, помогло.
Вопрос № 127.388
Уважаемые эксперты, очень прошу помочь с вот таким вопросом: "Имеется ли в ОС Windows XP лог-файл смены IP адреса". В нашей корпоративной не управляемой сети появился безсовестный пользователь интернета... Меняя свой адрес на адрес своего коллеги, он "наматывает" трафик ни в чем не подозревающего работника. Очень хочется узнать кто это? Или может есть какое-то решение чтоб НАЙТИ этого нехорошего человека...
Отвечает: Dipauler
Здравствуйте, Юнак Степан Иванович!
Бесплатная утилита Lan Spy может позывать многие сведения о компьюторах в локаной сети. В частности IP, сетевое имя компьютора, MAC-адрес, имена залогинившихся пользователей на компьюторе. Таким образом с её помощью можно в любой - чётко определённый момент - узнать какой компьютер использует заданный IP-адрес. Минус в том, что запускать её придётся вручную в то время, когда есть подозрение на подмену IP. Но злоумышленника с её помощью - хотя бы по имени компьютора - найдёте 100%.
В ОС средств для отслеживания изменение собственного IP нет.
Если в вашей компании стоит управляемый коммутатор или тем более - маршрутизатор, можете сделать такую штуку: прописать каждому его порту связку IP+MAC. Таким образом компьютер сможет обращаться к свичу только если его установленный IP и вбитый в сетевую карту MAC одновременно совпадают. Создав такую связку "сетевой интерфейс - порт свича", можно будет гарантировать, что подмена IP не пройдёт.
К тому же у вас наверняка стоит прокси-сервер. Большинство из них умеют показывать трафик, "съеденный" подключёнными к нему клиентами. Причём не по Ip, а по логину пользователя.
Ответ отправил: Dipauler (статус: 2-ой класс)
Ответ отправлен: 15.03.2008, 11:03 Оценка за ответ: 4 Комментарий оценки: Спасибо за программку... Буду пробовать... А по поводу сети у нас она НЕ управляемая, на выход в инет работает хаб! Провайдер предоставляет широкий диапазон IP...
Отвечает: Alexander Babich
Здравствуйте, Юнак Степан Иванович!
Я так понимаю - вам для наведения порядка в хозяйстве надо обязательно знать MAC- адреса сетевых карт всех компьютеров. Тогда четко можно идентифицировать все события и все машины (при помощи той же Lan Spy)
Lan Spy
, (или других сетевых утилит) и соответственно, все нарушения . И нарушитель не сможет вас обмануть, даже если зайдет в систему под другим логином или поменяет имя компьютера. Ну разве что додумается поставить еще одну сетевую карту, а вы не будете знать ее MAC- адреса.
--------- The female body is a violin, but only a master can make it play...
Ответ отправил: Alexander Babich (статус: Студент)
Ответ отправлен: 15.03.2008, 12:06 Оценка за ответ: 5 Комментарий оценки: Спасибо... Значит в Виндовсе ни в каком файле не остаются следы смены IP, я правильно понимаю?!
Отвечает: Кудинов Антон Павлович
Здравствуйте, Юнак Степан Иванович!
Возможно журналы лога (панель управления/администрирование) помогут.
нужно создать журнал и выбрать соответственные пункту пункты лога (ip и т.п., там есть такие парамерты параметры, сервера iis по крацйней крайней мере точно)
Ответ отправил: Кудинов Антон Павлович (статус: 2-ой класс)
Ответ отправлен: 15.03.2008, 16:41 Оценка за ответ: 4 Комментарий оценки: Перерыл все... Но факт смены IP не регистрируется нив каких журналах... Спасибо за ответ
Отвечает: DaLi_Bor
Здравствуйте, Юнак Степан Иванович!
Есть хороший инструмент - Finventory, позволяющая собирать всю информацию с машин в локальной сети. Там же ведется журнальчик обо всех изменениях удаленной машины (програмных и железных). Программка бесплатна. С настройкой могу помочь.
Сам пользуюсь и вам советую.
--------- Невиновных НЕТ! Есть разные степени вины.
Ответ отправил: DaLi_Bor (статус: 3-ий класс)
Ответ отправлен: 17.03.2008, 07:46 Оценка за ответ: 4 Комментарий оценки: Спасибо, буду пробовать! Если не справлюсь, обязательно обращусь... Но, жалко, этой программкой, я смогу предотвратить БУДУЩИЕ такие проблемы. А мне оч. нужно выявить нарушителя, который проделал это уже давненько...
Вопрос № 127.410
Здравствуйте ув. эксперты! Я подключился к
Интернету через VPN. Мой Firewall - Kaspersky AntiHacker.
11.03.2008 21:18:10 Ваш компьютер был атакован с адреса 10.1.0.231. Используемая атака - SYN Flood. Атака была успешно отражена.
12.03.2008 14:45:12 Ваш компьютер был атакован с адреса 10.1.1.39. Используемая атака - SYN Flood. Атака была успешно отражена.
12.03.2008 19:30:50 Ваш компьютер был атакован с адреса 10.1.52.195. Используемая атака - Lovesan. Атака была успешно отражена.
13.03.2008 20:48:42 Ваш компьютер был атакован с адреса 10.1.1.39. Используемая атака - SYN Flood. Атака была успешно отражена.
14.03.2008 14:22:19 Ваш компьютер был атакован с адреса 10.1.0.231. Используемая атака - SYN Flood. Атака была успешно отражена.
14.03.2008 14:57:21 Ваш компьютер был атакован с адреса 10.1.0.231. Используемая атака - SYN Flood. Атака была успешно отражена.
И так было каждый раз когда подключался к сети. Судя по Айпи они не фиксированые. Но ведь хакер бы не сидел и не выжидал пока я войду чтоб потом атаковать?! Сегодня нашол Trojan.MulDrop.1532. Я думаю может это через него? Хочу знать ваше мнение и что мне посоветуете!
Отвечает: stahh
Здравствуйте, Слободян Александр Юриевич
Lovesan - это такой вирус, который сам себя распространяет. Он сканирует весь диапазон IP-адресов своей подсети. Если находит открытый порт - передает свою копию на компьютер жертвы. Вобщем - "Ваш компьютер был атакован с адреса 10.1.52.195. Используемая атака - Lovesan" - на этом компьютере вирус.
SYN Flood - это Ddos атака. Обычно применяется для заглушки сервера. Затопление SYN пакетами не дает возможности серверу отвечать на настоящие запросы. Думаю, у вас не сервер. Поэтому могу предположить, что на данных компьютерах либо вирус, либо какой-то юный хакер отрабатывает навыки.
По поводу того, что IP все время разный - многие провайдеры дают динамический IP, т.е. при новом подключении пользователь получает новый IP в пределах подсети провайдера.
Отправьте логи провайдеру, они могут установить, кто был в тот момент на конкретном IP и примут какие-то меры.
Удачи.
Ответ отправил: stahh (статус: 3-ий класс)
Ответ отправлен: 16.03.2008, 20:02
Отвечает: DaLi_Bor
Здравствуйте, Слободян Александр Юриевич!
Trojan.MulDrop.1532 - тип вируса, который без вашего ведома пытается поставить и запустить какую-то программу на вашем компьютере.
Скорее всего, когда стартует подключение к Интенет Trojan.MulDrop.1532 посылает сигнал о том, что вы в сети и вас начинают "долбить".
Спасет полная очистка от вирусов:
поставте парочку антивирусов (kasp,NOD) проверте все диски "глубоким анализом". После можно удалить один антивирус.
--------- Невиновных НЕТ! Есть разные степени вины.
Ответ отправил: DaLi_Bor (статус: 3-ий класс)
Ответ отправлен: 17.03.2008, 07:38
Вопрос № 127.470
Уважаемые эксперты, помогите разобраться, пожалуйста!
Сегодня у соседа, в процессе редактирования видео, компьютер ушел в перезагрузку и не запустился. После различных манипуляций удалось выяснить, что все программы для реанимации никаких разделов на жестком диске не обнаруживают, зато установщик Windows определяет весь объем как неразмеченную область. К счастью, перед этим важные файлы почти все были заархивированы на DVD. Пытаюсь установить Windows заново. Разбил диск на три логических раздела, форматируется без проблем, а дальше после копирования файлов на винчестер,
идет запуск с винчестера, и после бегущих полосок – экран тухнет, на системнике ничего не мигает и так больше 5-ти минут. С другим, тоже точно рабочим дистрибутивом, та же история. Компьютер на гарантии, стоят пломбы. Действия вируса также не исключаю, т.к. компьютер подключен к безлимитному Интернету круглосуточно. Вопрос в том, может ли это быть признаком умирания винчестера, если разметка и форматирование проходят без проблем? Что еще может быть причиной таког
о поведения? Настройки BIOS пока не менял, но там ничего необычного вроде бы не заметил. Подскажите направление поиска, пожалуйста.
Спасибо за ответы.
Отправлен: 15.03.2008, 19:25
Вопрос задал: IgorEx ТМ (статус: Студент)
Всего ответов: 1 Мини-форум вопроса >>> (сообщений: 9)
Отвечает: DaLi_Bor
Здравствуйте, IgorEx ТМ!
Необходимо раздел на который ставиться виндовс сделать активным - иначе с него не загрузитесь
--------- Невиновных НЕТ! Есть разные степени вины.
Ответ отправил: DaLi_Bor (статус: 3-ий класс)
Ответ отправлен: 17.03.2008, 07:26 Оценка за ответ: 3 Комментарий оценки: Ответ хороший, но не Ваш. Комментарии в мини-форуме.
Вопрос № 127.473
Здравствуйте.
Подскажите пожалуйста есть локальная сеть, есть в этой сети машина которая смотрит в инет, как сделать так что бы эта машина обнавляла офисный пакет из инета, а все остальные с неё.
За ранее благодарен
Отправлен: 15.03.2008, 20:36
Вопрос задал: Bort-747 (статус: Посетитель)
Всего ответов: 2 Мини-форум вопроса >>> (сообщений: 0)
Отвечает: Dipauler
Здравствуйте, Bort-747!
Вам нужно вручную скачивать файл с обновлением на компьютере, подключённом к интернету, и рассылать его на все компьютеры в локальной сети. Других вариантов, боюсь, нет.
Ответ отправил: Dipauler (статус: 2-ой класс)
Ответ отправлен: 16.03.2008, 02:07
Отвечает: Shapoklak
Здравствуйте, Bort-747!
Вообще-то вариантов несколько. Тут вот подробно описано, какие - Вы выбираете, исходя из Ваших условий. Это для MSOffice 2003. Для Office XP и Office 2000 посмотрите эту статью про использование для обновлений административных точек установки.
Ответ отправила: Shapoklak (статус: Академик) Россия, Орск Организация: школа Адрес: www.school56orsk.narod.ru WWW:компьютерные фирмы г. Орска ICQ: 101137510 ---- Ответ отправлен: 16.03.2008, 15:01