в последнее время в локалке из примерно 300-350 компов широко распространяется эпидемия вируса-червя и т.д.
жертвами стают почти все машины на которых стоит НОД 23, аваст и т.д.
мои наблюдения:
ЕСет смарт секьюрити каждый день обновлялся, все включено в настройках защиты, но вот тяп - и тачка глчит, непонятные ошибки системы, и т.д. явные признаки нестабильной работы системы.
По этому поводу Каспер инет секьюрити 7 почти каждые 5 мин выдает вот что:
или же
провайдер предлагает бесплатно на год ДрВеб, но никто не обращает внимания... всем паралельно..
и отключать их не будут так как это деньги провайдера..
Кто что может посоветовать? какой нить фильтр от распространения, или (раз уж на тех компах есть эта зараза, значит можно как нить по сети получить доступ к ПК) вручную без ведома пользователей удалять..
Принимаются любые ответы.
Спасибо.
типичная атака эксплоита на комп, возмодно вируса и нет но после отаки уже будет.
ктото сидит за локальным компом., ктото из сотрудников, 80% и использует эксплоит dcom_rpc,
при успешной атаке на комп., ты получишь ком. строку с правами системы а тут ты можешь сделать все что хочешь.
выход провер лок. компы XSpider 7.5. поставь заплатки. закрой 135, 138 порт если он не требуеться
Последний раз редактировалось Грот; 12.01.2009 в 11:22..