免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3360 | 回复: 6
打印 上一主题 下一主题

[Server 2003] 局域网管理问题? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2004-10-09 22:11 |只看该作者 |倒序浏览
各位!我现在的局域网内有人常使用黑客软件,弄得我们的局域网经常不能正常上网。请问各位有什么好的意见!怎么解决?

论坛徽章:
0
2 [报告]
发表于 2004-10-10 10:45 |只看该作者
方法就是你先熟悉一下黑客软件,然后通过防火墙查出哪个IP有异常活动。你现在连人家用的是什么软件都不知道,都没听说过,你怎么反击呢。知己知彼才能百战不殆啊

论坛徽章:
0
3 [报告]
发表于 2004-10-10 12:26 |只看该作者
这个就是内网安全问题了。目前人们重视的都只是外网安全而忽略了内网安全,其实内部才是很多安全事故的根源。
介绍给你宝信软件的ecop产品,它的功能不错,有ip地址管理、非法外联控制、计算机资产管理、网络拓扑管理等强大功能。
其中计算机资产管理就可以帮你解决局域网内烂用各种软件的问题。
有什么问题请和我联系

论坛徽章:
0
4 [报告]
发表于 2004-10-10 14:57 |只看该作者
楼上的这个软件那里有啊?

论坛徽章:
0
5 [报告]
发表于 2004-10-11 23:03 |只看该作者
宝信的ECOP软件它只支持unix/linux但我用的是WIN2000
请问哪有支持WIN2000的软件

论坛徽章:
0
6 [报告]
发表于 2004-10-12 00:25 |只看该作者
我介绍一个吧:就是VIRUSSCAN,可以杀98%未知毒.今天我看了记录:
2004-10-10        1:38:29        已移动(清除失败)         NT AUTHORITY\\SYSTEM        K:\\WINNT\\system32\\Msbb.exe        W32/Sdbot.worm.dam
2004-10-10        1:38:34        移动失败(清除失败)         NT AUTHORITY\\SYSTEM        K:\\WINNT\\system32\\Msbb.exe        W32/Sdbot.worm.dam
2004-10-10        1:58:57        已删除         FXD\\方旭东        K:\\WINNT\\system32\\atiphexx.exe        W32/Sdbot.worm.gen.h
2004-10-10        1:59:04        已删除         FXD\\方旭东        K:\\WINNT\\system32\\climfvaw.exe        W32/Sdbot.worm.gen.h
2004-10-10        2:01:13        已删除         FXD\\方旭东        K:\\WINNT\\system32\\dllmanger.exe        W32/Sdbot.worm.gen.t
2004-10-10        2:01:45        已删除         FXD\\方旭东        K:\\WINNT\\system32\\jfildvui.exe        W32/Sdbot.worm.gen.h
2004-10-10        2:02:11        已删除         FXD\\方旭东        K:\\WINNT\\system32\\package.exe        Exploit-DcomRpc.gen
2004-10-10        2:02:16        已删除         FXD\\方旭东        K:\\WINNT\\system32\\regedit32.exe        W32/Sdbot.worm.gen.h
2004-10-10        2:02:28        已删除         FXD\\方旭东        K:\\WINNT\\system32\\syscfg64.exe        W32/Gaobot.worm.gen.q
2004-10-10        2:02:46        已删除         FXD\\方旭东        K:\\WINNT\\system32\\winlogons.exe        W32/Sdbot.worm.gen.y
2004-10-10        2:02:48        已删除         FXD\\方旭东        K:\\WINNT\\system32\\wuamgrd.exe        Exploit-DcomRpc.gen
2004-10-10        2:27:07        已删除         FXD\\方旭东        H:\\quarantine\\Msbb.exe.Vir.0        W32/Sdbot.worm.dam

2004-10-10        5:33:34        统计信息:
2004-10-10        5:33:34                已扫描的文件:        41604
2004-10-10        5:33:34                已感染病毒的文件:        14
2004-10-10        5:33:34                已清除病毒的文件:        0
2004-10-10        5:33:34                已删除的文件:        12
2004-10-10        5:33:34                已移动的文件:        1

2004-10-10        11:50:51        未扫描(扫描超时)         FXD\\方旭东        L:\\《BJGW战队》MTV.exe       

2004-10-10        13:55:30        统计信息:
2004-10-10        13:55:30                已扫描的文件:        9995
2004-10-10        13:55:30                已感染病毒的文件:        0
2004-10-10        13:55:30                已清除病毒的文件:        0
2004-10-10        13:55:30                已删除的文件:        0
2004-10-10        13:55:30                已移动的文件:        0

2004-10-10        19:56:01        移动失败(清除失败)         NT AUTHORITY\\SYSTEM        C:\\windows\\system\\winlog\\WIN32logs.cer        VBS/Delfile
2004-10-10        19:56:04        已移动(清除失败)         NT AUTHORITY\\SYSTEM        C:\\windows\\system\\winlog\\WIN32logs.cer        VBS/Delfile
2004-10-10        20:09:09        已删除         FXD\\方旭东        H:\\quarantine\\WIN32logs.cer.Vir        VBS/Delfile
2004-10-10        20:41:01        未扫描(扫描超时)         FXD\\方旭东        L:\\《BJGW战队》MTV.exe       
2004-10-10        20:42:16        未扫描(扫描超时)         FXD\\方旭东        J:\\冰封王座+1.07cn.EXE       

2004-10-11        2:37:32        统计信息:
2004-10-11        2:37:32                已扫描的文件:        71103
2004-10-11        2:37:32                已感染病毒的文件:        3
2004-10-11        2:37:32                已清除病毒的文件:        0
2004-10-11        2:37:32                已删除的文件:        1
2004-10-11        2:37:32                已移动的文件:        1


2004-10-11        10:41:13        统计信息:
2004-10-11        10:41:13                已扫描的文件:        4311
2004-10-11        10:41:13                已感染病毒的文件:        0
2004-10-11        10:41:13                已清除病毒的文件:        0
2004-10-11        10:41:13                已删除的文件:        0
2004-10-11        10:41:13                已移动的文件:        0

2004-10-11        19:00:36        未扫描(扫描超时)         FXD\\方旭东        L:\\《BJGW战队》MTV.exe       

2004-10-11        20:11:57        统计信息:
2004-10-11        20:11:57                已扫描的文件:        78506
2004-10-11        20:11:57                已感染病毒的文件:        0
2004-10-11        20:11:57                已清除病毒的文件:        0
2004-10-11        20:11:57                已删除的文件:        0
2004-10-11        20:11:57                已移动的文件:        0

2004-10-11        22:06:24        未扫描(扫描超时)         NT AUTHORITY\\SYSTEM        L:\\《BJGW战队》MTV.exe       
2004-10-11        23:56:02        已删除         FXD\\方旭东        H:\\Documents and Settings\\方旭东.IMAGE\\Local Settings\\Temporary Internet Files\\Content.IE5\\X7Q9A23D\\test[1].exe        MultiDropper-IY
2004-10-11        23:56:06        已删除         FXD\\方旭东        H:\\Documents and Settings\\方旭东.IMAGE\\Local Settings\\Temporary Internet Files\\Content.IE5\\X7Q9A23D\\CAWP6R89.HTM        Exploit-MhtRedir.gen
2004-10-11        23:56:06        已删除         FXD\\方旭东        H:\\Documents and Settings\\方旭东.IMAGE\\Local Settings\\Temporary Internet Files\\Content.IE5\\X7Q9A23D\\CA2B4DU7.HTM        Exploit-MhtRedir.gen
2004-10-11        23:56:09        移动失败(清除失败)         FXD\\方旭东        H:\\Documents and Settings\\方旭东.IMAGE\\Local Settings\\Temporary Internet Files\\Content.IE5\\X7Q9A23D\\1[1].scr        MultiDropper-IY

哈哈然后我去他的隔离目录一看什么都没有那些杀不掉的以经被杀掉了~
反正他的特点多多~我喜欢.比国内的要好多了~

论坛徽章:
0
7 [报告]
发表于 2004-10-12 15:00 |只看该作者
ecop 这个软件哪有下载的呀,
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP