Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Защита компьютерных систем (http://forum.oszone.net/forumdisplay.php?f=20)
-   -   Баловство через службу сообщений. Как пресечь? (http://forum.oszone.net/showthread.php?t=76612)

babki 23-12-2006 23:49 528410

Баловство через службу сообщений. Как пресечь?
 
В локальной сети стоит у каждого пользователя аналог службы сообшений программа winsent.exe. C помощью которой сотрудники орагнизации переписываются друг с другом. В последнее время стали посылаться всем сотрудникам через эту службу сообщения религиозной направленности связанные с концом света и всякой другой белибердой. С какого компьютера идут эти сообщения- определить не могу. Сообщения подписываются псевдонимом , не существующим в сети. Вопрос такой: что это может быть вирус или баловство какого либо сотрудника? Кто нибудь сталкивался с такой проблемой? Как, чем(какой программой) можно определить, с какого компьютера посылаются эти сообщения?

riissk 24-12-2006 01:41 528440

Пути могут быть различные, но если нет никакой информации о программе портах и т.п. Поставьте TCPview от sysinternals. Определите какие порты слушает программа и при приходе спама - IP с которого было открыто соединение. Второй вариант sniffer на свиче (мирор порт само собой), можно удалённо через arp poisoning но это не очень законно и может вызывать проблемы в сети.

babki 24-12-2006 17:49 528600

А программы нет, которая бы записывала все сообщения, проходящие через службу сообщений виндовс, с IP адресом, содержимым соощения и прочими характеристиками?

xoxmodav 27-12-2006 10:51 529656

Смотри "Журнал событий" (он же "Просмотр событий"), раздел "Система" там автоматически создаются сообщения с номером 26, источник "Application Popup" следующего содержания:

Цитата:

Всплывающее окно приложения: Служба сообщений : Сообщение от "NetBIOS-имя рабочей станции отправителя" для "NetBIOS-имя рабочей станции получателя" на "число, месяц, год" "время получения"

"ТЕКСТ СООБЩЕНИЯ".
Но это только на машинах с ОС Windows 2k-XP и только для сообщений пришедших через стандартную "Службу сообщений".

babki 11-01-2007 15:48 534820

В том то идело что стандартная служба сообщений остановлена, а стоит ее аналог , программа winsent.exe. Может есть какие нибудь программы перехвата данных сообщений?


Время: 13:50.

Время: 13:50.
© OSzone.net 2001-