欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

麥咖啡(mcafee) VSE 8.5 服務(wù)器防掛馬心得

  發(fā)布時(shí)間:2009-07-20 12:37:07   作者:佚名   我要評(píng)論
正好今天在查看服務(wù)器日志的時(shí)候.發(fā)現(xiàn)McAfee又一次成功的攔截了掛馬,特給大家分享下。

重點(diǎn):
 

 

單單的防還是不能解決問(wèn)題,下面是我們找出真兇了

給大家介紹一個(gè)工具可以像MMC計(jì)算機(jī)管理管理單元中的“會(huì)話”文件夾,顯示的是通過(guò)網(wǎng)絡(luò)登錄到計(jì)算機(jī)的會(huì)話,
遠(yuǎn)程服務(wù)管理單元顯示的是遠(yuǎn)程桌面登錄的會(huì)話,但沒(méi)有一個(gè)工具可以顯示所有登錄會(huì)話---不管任何登錄類型--以及這些用戶使用的程序列表。
這個(gè)工具是Sysinternals(現(xiàn)在已經(jīng)是微軟)的LogoSessions工具!
http://www.microsoft.com/technet/sysinternals/security/logonsessions.mspx
可以從這個(gè)地址去下載 Free
可以把LogoSessions中顯示代碼和其它工具顯示的信息關(guān)聯(lián)起來(lái)。

復(fù)制代碼
代碼如下:

日志
=========
Logonsesions v1.1
Copyright (C) 2004 Bryce Cogswell and Mark Russinovich
Sysinternals - wwww.sysinternals.com
[0] Logon session 00000000:000003e7:
User name: WORKGROUP\SDAHFPWE
Auth package: NTLM
Logon type: (none)
Session: 0
Sid: S-1-5-18
Logon time: 2008-2-18 15:33:05
Logon server:
DNS Domain:
UPN:
356: \SystemRoot\System32\smss.exe
404: \??\C:\WINDOWS\system32\csrss.exe
428: \??\C:\WINDOWS\system32\winlogon.exe
472: C:\WINDOWS\system32\services.exe
484: C:\WINDOWS\system32\lsass.exe
692: C:\WINDOWS\system32\svchost.exe
836: C:\WINDOWS\System32\svchost.exe
960: C:\WINDOWS\system32\spoolsv.exe
1128: C:\Program Files\Symantec\pcAnywhere\awhost32.exe
1164: C:\WINDOWS\System32\svchost.exe
1300: C:\Program Files\McAfee\Common Framework\FrameworkService.exe
1376: C:\Program Files\McAfee\VirusScan Enterprise\vstskmgr.exe
1452: C:\Program Files\McAfee\Common Framework\naPrdMgr.exe
1532: C:\Program Files\RhinoSoft.com\Serv-U\ServUDaemon.exe
1696: C:\WINDOWS\System32\svchost.exe
1912: C:\WINDOWS\System32\svchost.exe
3844: C:\WINDOWS\system32\wbem\wmiprvse.exe
4000: C:\WINDOWS\system32\dllhost.exe
3172: C:\Program Files\McAfee\VirusScan Enterprise\mcshield.exe
3960: \??\C:\WINDOWS\system32\csrss.exe
396: \??\C:\WINDOWS\system32\winlogon.exe
372: C:\WINDOWS\system32\inetsrv\inetinfo.exe
2920: C:\WINDOWS\System32\svchost.exe
2780: \??\C:\WINDOWS\system32\csrss.exe
1576: \??\C:\WINDOWS\system32\winlogon.exe
[1] Logon session 00000000:000081e5:
User name:
Auth package: NTLM
Logon type: (none)
Session: 0
Sid: (none)
Logon time: 2008-2-18 15:33:05
Logon server:
DNS Domain:
UPN:
[2] Logon session 00000000:0000c0f7:
User name: NT AUTHORITY\ANONYMOUS LOGON
Auth package: NTLM
Logon type: Network
Session: 0
Sid: S-1-5-7
Logon time: 2008-2-18 15:33:08
Logon server:
DNS Domain:
UPN:
[3] Logon session 00000000:000003e5:
User name: NT AUTHORITY\LOCAL SERVICE
Auth package: Negotiate
Logon type: Service
Session: 0
Sid: S-1-5-19
Logon time: 2008-2-18 15:33:09
Logon server:
DNS Domain:
UPN:
[4] Logon session 00000000:5cbf7d87:
User name: SDAHFPWE-WUYMBI\maggie
Auth package: NTLM
Logon type: RemoteInteractive
Session: 2
Sid: S-1-5-21-1476199771-2381760486-1211474579-1009
Logon time: 2008-2-21 9:44:18
Logon server: SDAHFPWE-WUYMBI
DNS Domain:
UPN:
3164: C:\WINDOWS\system32\rdpclip.exe
740: C:\WINDOWS\Explorer.EXE
3528: C:\Program Files\McAfee\VirusScan Enterprise\SHSTAT.EXE
392: C:\WINDOWS\system32\ctfmon.exe
3952: C:\WINDOWS\system32\mmc.exe
336: C:\Program Files\RhinoSoft.com\Serv-U\ServUAdmin.exe
[5] Logon session 00000000:60d81435:
User name: SDAHFPWE-WUYMBI\IUSR_SDAHFPWE-WUYMBI
Auth package: NTLM
Logon type: NetworkCleartext
Session: 0
Sid: S-1-5-21-1476199771-2381760486-1211474579-1015
Logon time: 2008-2-21 10:55:33
Logon server: SDAHFPWE-WUYMBI
DNS Domain:
UPN:
[6] Logon session 00000000:000003e4:
User name: NT AUTHORITY\NETWORK SERVICE
Auth package: Negotiate
Logon type: Service
Session: 0
Sid: S-1-5-20
Logon time: 2008-2-18 15:33:06
Logon server:
DNS Domain:
UPN:
2496: c:\windows\system32\inetsrv\w3wp.exe
[7] Logon session 00000000:000309aa:
User name: SDAHFPWE-WUYMBI\jooline2008sh
Auth package: NTLM
Logon type: RemoteInteractive
Session: 1
Sid: S-1-5-21-1476199771-2381760486-1211474579-500
Logon time: 2008-2-18 15:35:34
Logon server: SDAHFPWE-WUYMBI
DNS Domain:
UPN:
[8] Logon session 00000000:60f64f82:
User name: SDAHFPWE-WUYMBI\jooline2008sh
Auth package: NTLM
Logon type: RemoteInteractive
Session: 3
Sid: S-1-5-21-1476199771-2381760486-1211474579-500
Logon time: 2008-2-21 11:06:47
Logon server: SDAHFPWE-WUYMBI
DNS Domain:
UPN:
1840: C:\WINDOWS\system32\rdpclip.exe
3580: C:\WINDOWS\Explorer.EXE
2876: C:\Program Files\McAfee\VirusScan Enterprise\SHSTAT.EXE
888: C:\Program Files\RhinoSoft.com\Serv-U\ServUTray.exe
3280: C:\WINDOWS\system32\cmd.exe
376: C:\WINDOWS\system32\conime.exe
1820: C:\Program Files\McAfee\VirusScan Enterprise\mcconsol.exe
720: C:\WINDOWS\system32\NOTEPAD.EXE
2320: E:\logonsessions.exe
==============================

在安全日志事件中,可以把輸出的登錄會(huì)話ID和安全日志事件說(shuō)明進(jìn)行關(guān)聯(lián),查找登錄事件和會(huì)話相關(guān)的事件。
這樣很容易找到是怎么回事了....

相關(guān)文章

  • 敲詐者病毒VirLocker再次來(lái)襲?如何防范VirLocker病毒(內(nèi)含恢復(fù)指南)

    敲詐者病毒VirLocker再次來(lái)襲?如何防范VirLocker病毒(內(nèi)含恢復(fù)指南)。VirLocker絕對(duì)不是什么新的病毒, 它把受害者的計(jì)算機(jī)搞得一團(tuán)糟已多達(dá)數(shù)年
    2017-03-14
  • 電腦磁碟機(jī)病毒如何徹底查殺?如何規(guī)避電腦磁碟機(jī)病毒?

    磁碟機(jī)木馬最近成為安全領(lǐng)域的熱門話題,“磁碟機(jī)”木馬作者已經(jīng)更新了數(shù)次,感染率和破壞力正逐步提高。那么針對(duì)這類的病毒要如何才能徹底的查殺呢。這類病毒不是以下載器為
    2016-11-01
  • 四招讓你的電腦裸奔也不會(huì)中毒

    大家都知道在自己的電腦上必須安裝一個(gè)殺毒軟件,這樣使用才會(huì)放心,不會(huì)導(dǎo)致電腦中毒,其實(shí)不僅僅如此,電腦中毒是從我們使用電腦的習(xí)慣上來(lái)的,一起來(lái)看看電腦裸奔也不會(huì)
    2016-09-07
  • 麥咖啡McAfee 8.8企業(yè)版規(guī)則設(shè)置(高級(jí)篇)

    這篇文章主要為大家介紹了mcafee深入挖掘默認(rèn)規(guī)則,使默認(rèn)規(guī)則威力發(fā)揮到極致,自定義規(guī)則只為補(bǔ)充與強(qiáng)化,需要的朋友可以參考下
    2016-09-04
  • 麥咖啡McAfee 8.8企業(yè)版規(guī)則設(shè)置(中級(jí)篇)

    規(guī)則已經(jīng)完全超越,趨于完善,就作為天諾的封筆規(guī)則吧!感謝朋友們的支持與厚愛(ài),需要的朋友可以參考下
    2016-09-04
  • 麥咖啡McAfee 企業(yè)版 8.8規(guī)則設(shè)置(初級(jí)篇)

    McAfee是殺毒軟件,訪問(wèn)保護(hù)是輔助的,所以他的殺毒凌駕于一切規(guī)則之上。其殺毒與規(guī)則之間的關(guān)系是:殺毒強(qiáng)于規(guī)則,文件規(guī)則強(qiáng)于注冊(cè)表規(guī)則,注冊(cè)表規(guī)則強(qiáng)于端口規(guī)則,但四
    2016-09-04
  • McAfee麥咖啡企業(yè)版8.8設(shè)置方法

    McAfee大企業(yè)版規(guī)則之強(qiáng),天諾時(shí)空現(xiàn)有規(guī)則之厲,相信大家已有所見(jiàn)聞與實(shí)踐。但是否真的滴水不漏、固若金湯,相信誰(shuí)也不敢妄言。本教程力圖充分利用咖啡規(guī)則現(xiàn)有語(yǔ)法特點(diǎn),
    2016-09-04
  • 如何利用系統(tǒng)自帶命令搞定手工殺毒

    電腦用戶最害怕的就是一些病毒,雖然我們的電腦上安裝有各種的殺毒軟件,但是也抵制不了病毒的惡性侵入,下面小編教你如何自己親自動(dòng)手來(lái)用系統(tǒng)自帶的工具絞殺病毒,快來(lái)看
    2016-06-20
  • Wapiti 輕量級(jí)網(wǎng)頁(yè)安全漏洞掃描工具

    Wapiti是Web應(yīng)用程序漏洞錯(cuò)誤檢查工具。它具有“暗箱操作”掃描,即它不關(guān)心Web應(yīng)用程序的源代碼,但它會(huì)掃描網(wǎng)頁(yè)的部署,尋找使其能夠注入數(shù)據(jù)的腳本和格式。它用于檢測(cè)網(wǎng)
    2015-10-08
  • 教你8種方法 輕松遠(yuǎn)離垃圾郵件

    去年的最后一個(gè)月,美國(guó)調(diào)查表明垃圾郵件數(shù)量破了歷史紀(jì)錄,占所有郵件的94%。垃圾郵件已經(jīng)成了除病毒木馬之外,網(wǎng)絡(luò)的另一大“公害”。本文整理了十種對(duì)付垃圾郵件的方法
    2015-09-14

最新評(píng)論