Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Windows 2000/XP/2003/Vista администратору


Новое направление Портала RusFAQ.ru:
MosHoster.ru - Профессиональный хостинг

РАССЫЛКИ ПОРТАЛА RUSFAQ.RU

/ КОМПЬЮТЕРЫ И ПО / Установка и настройка ОС / Windows 2000/XP/2003/Vista/2008 администратору

Выпуск № 1132
от 20.03.2008, 21:05

Администратор:Калашников О.А.
В рассылке:Подписчиков: 879, Экспертов: 125
В номере:Вопросов: 5, Ответов: 10

Нам важно Ваше мнение об этой рассылке.
Оценить этот выпуск рассылки >>


Вопрос № 127371: Explorer.exe обнаружена ошибка. Приложение будет закрыто. Задрала эта "Выскочка". Постоянно выскакивает при открытии определенных папок. Да исистема стала виснуть. Подскажите как исправить. СПАСИБО....
Вопрос № 127388: Уважаемые эксперты, очень прошу помочь с вот таким вопросом: "Имеется ли в ОС Windows XP лог-файл смены IP адреса". В нашей корпоративной не управляемой сети появился безсовестный пользователь интернета... Меняя свой адрес на адрес своего к...
Вопрос № 127410: Здравствуйте ув. эксперты! Я подключился к Интернету через VPN. Мой Firewall - Kaspersky AntiHacker. 11.03.2008 21:18:10 Ваш компьютер был атакован с адреса 10.1.0.231. Используемая атака - SYN Flood. Атака была успешно отражена. 12.03....
Вопрос № 127470: Уважаемые эксперты, помогите разобраться, пожалуйста! Сегодня у соседа, в процессе редактирования видео, компьютер ушел в перезагрузку и не запустился. После различных манипуляций удалось выяснить, что все программы для реанимации никаких раздело...
Вопрос № 127473: Здравствуйте. Подскажите пожалуйста есть локальная сеть, есть в этой сети машина которая смотрит в инет, как сделать так что бы эта машина обнавляла офисный пакет из инета, а все остальные с неё. За ранее благодарен...

Вопрос № 127.371
Explorer.exe обнаружена ошибка. Приложение будет закрыто. Задрала эта "Выскочка". Постоянно выскакивает при открытии определенных папок. Да исистема стала виснуть. Подскажите как исправить. СПАСИБО.
Отправлен: 15.03.2008, 00:27
Вопрос задал: Ramm sasha (статус: Посетитель)
Всего ответов: 1
Мини-форум вопроса >>> (сообщений: 0)

Отвечает: Dipauler
Здравствуйте, Ramm sasha!
Сперва проверка на вирусы: рекомендую CureIt - бесплатную лечебную утилиту на сайте drweb.ru. Запускать лучше в безопасном режиме Windows (F8 при загрузке Windows).
при отсутствии вирусов или при наличии вирусов в системных файлах переустановить windows в режиме обновления.
Ответ отправил: Dipauler (статус: 2-ой класс)
Ответ отправлен: 15.03.2008, 00:40
Оценка за ответ: 4
Комментарий оценки:
Спасибо, помогло.


Вопрос № 127.388
Уважаемые эксперты, очень прошу помочь с вот таким вопросом: "Имеется ли в ОС Windows XP лог-файл смены IP адреса". В нашей корпоративной не управляемой сети появился безсовестный пользователь интернета... Меняя свой адрес на адрес своего коллеги, он "наматывает" трафик ни в чем не подозревающего работника. Очень хочется узнать кто это? Или может есть какое-то решение чтоб НАЙТИ этого нехорошего человека...
Отправлен: 15.03.2008, 08:43
Вопрос задал: Юнак Степан Иванович (статус: 2-ой класс)
Всего ответов: 4
Мини-форум вопроса >>> (сообщений: 3)

Отвечает: Dipauler
Здравствуйте, Юнак Степан Иванович!
Бесплатная утилита Lan Spy может позывать многие сведения о компьюторах в локаной сети. В частности IP, сетевое имя компьютора, MAC-адрес, имена залогинившихся пользователей на компьюторе. Таким образом с её помощью можно в любой - чётко определённый момент - узнать какой компьютер использует заданный IP-адрес. Минус в том, что запускать её придётся вручную в то время, когда есть подозрение на подмену IP. Но злоумышленника с её помощью - хотя бы по имени компьютора - найдёте 100%.
В ОС средств для отслеживания изменение собственного IP нет.
Если в вашей компании стоит управляемый коммутатор или тем более - маршрутизатор, можете сделать такую штуку: прописать каждому его порту связку IP+MAC. Таким образом компьютер сможет обращаться к свичу только если его установленный IP и вбитый в сетевую карту MAC одновременно совпадают. Создав такую связку "сетевой интерфейс - порт свича", можно будет гарантировать, что подмена IP не пройдёт.
К тому же у вас наверняка стоит прокси-сервер. Большинство из них умеют показывать трафик, "съеденный" подключёнными к нему клиентами. Причём не по Ip, а по логину пользователя.
Ответ отправил: Dipauler (статус: 2-ой класс)
Ответ отправлен: 15.03.2008, 11:03
Оценка за ответ: 4
Комментарий оценки:
Спасибо за программку... Буду пробовать... А по поводу сети у нас она НЕ управляемая, на выход в инет работает хаб! Провайдер предоставляет широкий диапазон IP...

Отвечает: Alexander Babich
Здравствуйте, Юнак Степан Иванович!

Я так понимаю - вам для наведения порядка в хозяйстве надо обязательно знать MAC- адреса сетевых карт всех компьютеров. Тогда четко можно идентифицировать все события и все машины (при помощи той же Lan Spy)

Lan Spy
, (или других сетевых утилит) и соответственно, все нарушения . И нарушитель не сможет вас обмануть, даже если зайдет в систему под другим логином или поменяет имя компьютера. Ну разве что додумается поставить еще одну сетевую карту, а вы не будете знать ее MAC- адреса.

---------
The female body is a violin, but only a master can make it play...
Ответ отправил: Alexander Babich (статус: Студент)
Ответ отправлен: 15.03.2008, 12:06
Оценка за ответ: 5
Комментарий оценки:
Спасибо... Значит в Виндовсе ни в каком файле не остаются следы смены IP, я правильно понимаю?!

Отвечает: Кудинов Антон Павлович
Здравствуйте, Юнак Степан Иванович!

Возможно журналы лога (панель управления/администрирование) помогут.

нужно создать журнал и выбрать соответственные пункту пункты лога (ip и т.п., там есть такие парамерты параметры, сервера iis по крацйней крайней мере точно)

Исправлены опечатки.
-----
∙ Отредактировал: Николай Владимирович / Н.В. (Профессионал)
∙ Дата редактирования: 18.03.2008, 22:11
Ответ отправил: Кудинов Антон Павлович (статус: 2-ой класс)
Ответ отправлен: 15.03.2008, 16:41
Оценка за ответ: 4
Комментарий оценки:
Перерыл все... Но факт смены IP не регистрируется нив каких журналах... Спасибо за ответ

Отвечает: DaLi_Bor
Здравствуйте, Юнак Степан Иванович!

Есть хороший инструмент - Finventory, позволяющая собирать всю информацию с машин в локальной сети. Там же ведется журнальчик обо всех изменениях удаленной машины (програмных и железных). Программка бесплатна. С настройкой могу помочь.

Сам пользуюсь и вам советую.
---------
Невиновных НЕТ! Есть разные степени вины.
Ответ отправил: DaLi_Bor (статус: 3-ий класс)
Ответ отправлен: 17.03.2008, 07:46
Оценка за ответ: 4
Комментарий оценки:
Спасибо, буду пробовать! Если не справлюсь, обязательно обращусь... Но, жалко, этой программкой, я смогу предотвратить БУДУЩИЕ такие проблемы. А мне оч. нужно выявить нарушителя, который проделал это уже давненько...


Вопрос № 127.410
Здравствуйте ув. эксперты! Я подключился к
Интернету через VPN. Мой Firewall - Kaspersky AntiHacker.
11.03.2008 21:18:10 Ваш компьютер был атакован с адреса 10.1.0.231. Используемая атака - SYN Flood. Атака была успешно отражена.
12.03.2008 14:45:12 Ваш компьютер был атакован с адреса 10.1.1.39. Используемая атака - SYN Flood. Атака была успешно отражена.
12.03.2008 19:30:50 Ваш компьютер был атакован с адреса 10.1.52.195. Используемая атака - Lovesan. Атака была успешно отражена.
13.03.2008 20:48:42 Ваш компьютер был атакован с адреса 10.1.1.39. Используемая атака - SYN Flood. Атака была успешно отражена.
14.03.2008 14:22:19 Ваш компьютер был атакован с адреса 10.1.0.231. Используемая атака - SYN Flood. Атака была успешно отражена.
14.03.2008 14:57:21 Ваш компьютер был атакован с адреса 10.1.0.231. Используемая атака - SYN Flood. Атака была успешно отражена.
И так было каждый раз когда подключался к сети. Судя по Айпи они не фиксированые. Но ведь хакер бы не сидел и не выжидал пока я войду чтоб потом атаковать?! Сегодня нашол Trojan.MulDrop.1532. Я думаю может это через него? Хочу знать ваше мнение и что мне посоветуете!

Приложение:

Отправлен: 15.03.2008, 10:59
Вопрос задал: Слободян Александр Юриевич (статус: Посетитель)
Всего ответов: 2
Мини-форум вопроса >>> (сообщений: 6)

Отвечает: stahh
Здравствуйте, Слободян Александр Юриевич
Lovesan - это такой вирус, который сам себя распространяет. Он сканирует весь диапазон IP-адресов своей подсети. Если находит открытый порт - передает свою копию на компьютер жертвы. Вобщем - "Ваш компьютер был атакован с адреса 10.1.52.195. Используемая атака - Lovesan" - на этом компьютере вирус.
SYN Flood - это Ddos атака. Обычно применяется для заглушки сервера. Затопление SYN пакетами не дает возможности серверу отвечать на настоящие запросы. Думаю, у вас не сервер. Поэтому могу предположить, что на данных компьютерах либо вирус, либо какой-то юный хакер отрабатывает навыки.
По поводу того, что IP все время разный - многие провайдеры дают динамический IP, т.е. при новом подключении пользователь получает новый IP в пределах подсети провайдера.
Отправьте логи провайдеру, они могут установить, кто был в тот момент на конкретном IP и примут какие-то меры.
Удачи.
Ответ отправил: stahh (статус: 3-ий класс)
Ответ отправлен: 16.03.2008, 20:02

Отвечает: DaLi_Bor
Здравствуйте, Слободян Александр Юриевич!

Trojan.MulDrop.1532 - тип вируса, который без вашего ведома пытается поставить и запустить какую-то программу на вашем компьютере.
Скорее всего, когда стартует подключение к Интенет Trojan.MulDrop.1532 посылает сигнал о том, что вы в сети и вас начинают "долбить".

Спасет полная очистка от вирусов:
поставте парочку антивирусов (kasp,NOD) проверте все диски "глубоким анализом". После можно удалить один антивирус.
---------
Невиновных НЕТ! Есть разные степени вины.
Ответ отправил: DaLi_Bor (статус: 3-ий класс)
Ответ отправлен: 17.03.2008, 07:38


Вопрос № 127.470
Уважаемые эксперты, помогите разобраться, пожалуйста!
Сегодня у соседа, в процессе редактирования видео, компьютер ушел в перезагрузку и не запустился. После различных манипуляций удалось выяснить, что все программы для реанимации никаких разделов на жестком диске не обнаруживают, зато установщик Windows определяет весь объем как неразмеченную область. К счастью, перед этим важные файлы почти все были заархивированы на DVD. Пытаюсь установить Windows заново. Разбил диск на три логических раздела, форматируется без проблем, а дальше после копирования файлов на винчестер, идет запуск с винчестера, и после бегущих полосок – экран тухнет, на системнике ничего не мигает и так больше 5-ти минут. С другим, тоже точно рабочим дистрибутивом, та же история. Компьютер на гарантии, стоят пломбы. Действия вируса также не исключаю, т.к. компьютер подключен к безлимитному Интернету круглосуточно. Вопрос в том, может ли это быть признаком умирания винчестера, если разметка и форматирование проходят без проблем? Что еще может быть причиной таког о поведения? Настройки BIOS пока не менял, но там ничего необычного вроде бы не заметил. Подскажите направление поиска, пожалуйста.
Спасибо за ответы.
Отправлен: 15.03.2008, 19:25
Вопрос задал: IgorEx ТМ (статус: Студент)
Всего ответов: 1
Мини-форум вопроса >>> (сообщений: 9)

Отвечает: DaLi_Bor
Здравствуйте, IgorEx ТМ!
Необходимо раздел на который ставиться виндовс сделать активным - иначе с него не загрузитесь
---------
Невиновных НЕТ! Есть разные степени вины.
Ответ отправил: DaLi_Bor (статус: 3-ий класс)
Ответ отправлен: 17.03.2008, 07:26
Оценка за ответ: 3
Комментарий оценки:
Ответ хороший, но не Ваш. Комментарии в мини-форуме.


Вопрос № 127.473
Здравствуйте.
Подскажите пожалуйста есть локальная сеть, есть в этой сети машина которая смотрит в инет, как сделать так что бы эта машина обнавляла офисный пакет из инета, а все остальные с неё.
За ранее благодарен
Отправлен: 15.03.2008, 20:36
Вопрос задал: Bort-747 (статус: Посетитель)
Всего ответов: 2
Мини-форум вопроса >>> (сообщений: 0)

Отвечает: Dipauler
Здравствуйте, Bort-747!
Вам нужно вручную скачивать файл с обновлением на компьютере, подключённом к интернету, и рассылать его на все компьютеры в локальной сети. Других вариантов, боюсь, нет.
Ответ отправил: Dipauler (статус: 2-ой класс)
Ответ отправлен: 16.03.2008, 02:07

Отвечает: Shapoklak
Здравствуйте, Bort-747!
Вообще-то вариантов несколько.
Тут вот подробно описано, какие - Вы выбираете, исходя из Ваших условий. Это для MSOffice 2003. Для Office XP и Office 2000 посмотрите эту статью про использование для обновлений административных точек установки.
Ответ отправила: Shapoklak (статус: Академик)
Россия, Орск
Организация: школа
Адрес: www.school56orsk.narod.ru
WWW: компьютерные фирмы г. Орска
ICQ: 101137510
----
Ответ отправлен: 16.03.2008, 15:01


Вы имеете возможность оценить этот выпуск рассылки.
Нам очень важно Ваше мнение!
Оценить этот выпуск рассылки >>

Отправить вопрос экспертам этой рассылки

Приложение (если необходимо):

* Код программы, выдержки из закона и т.п. дополнение к вопросу.
Эта информация будет отображена в аналогичном окне как есть.

Обратите внимание!
Вопрос будет отправлен всем экспертам данной рассылки!

Для того, чтобы отправить вопрос выбранным экспертам этой рассылки или
экспертам другой рассылки портала RusFAQ.ru, зайдите непосредственно на RusFAQ.ru.


Форма НЕ работает в почтовых программах The BAT! и MS Outlook (кроме версии 2003+)!
Чтобы отправить вопрос, откройте это письмо в браузере или зайдите на сайт RusFAQ.ru.


© 2001-2008, Портал RusFAQ.ru, Россия, Москва.
Авторское право: ООО "Мастер-Эксперт Про"
Техподдержка портала, тел.: +7 (926) 535-23-31
Хостинг: "Московский хостер"
Поддержка: "Московский дизайнер"
Авторские права | Реклама на портале
Версия системы: 4.72.5 от 17.03.2008
Яндекс Rambler's Top100
RusFAQ.ru | MosHoster.ru | MosDesigner.ru | RusIRC.ru
Kalashnikoff.ru | RadioLeader.ru | RusFUCK.ru

В избранное