Имя пользователя:
Пароль:
 

Показать сообщение отдельно

Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


Вот такая странность возникла недавно:
Имеется центр управления Каспера в домене. Создан давно уже инсталляционный пакет Каспера 6 для рабочих станцих. Все устанавливается, все работает. НО. Понадобилось в этом году установить удаленно каспера на дополнительных машинах. Все устанавливается, работает, но постоянно прилетают на почту такие сообщения от компьютеров, на которые недавно установил каспера:
Цитата:
Событие Обнаружение сетевых атак произошло на компьютере DEMESHKO_AV в домене KTS в Thu Jan 15 09:11:28 2009 Intrusion.Win.MSSQL.worm.Helkern! IP-адрес атакующего: 203.210.34.158. Протокол/сервис: UDP на локальный порт 1434. Время: 15.01.2009 9:11:28
Проблема не в том, что это за атака, про нее я знаю, она блокируется и неопасна при отсутствии SQL Server'а на машине. Вопрос в том, почему от других машин не идет такое письмо, а вот на свежеустановленных системах идет отчет. Обновления все получают одинаково, через Центр распространения. Даже не пойму, отчего так.

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 02:29, 15-01-2009 | #113