Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

Có phải virus hay không?

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Có phải virus hay không?

    Tôi đang bị dính vào vấn đề này đau đầu quá.
    một số máy PC bị treo khi mở file excel, khi khởi động lại thì hệ thống báo mất file hal.dll -> Chết ngóm (Tất cả các PC đều cài TrendMicro và update đầy đủ). Mang HDD sang máy khác quét thì bằng BKAV thì bắt được 1 con W32.HostVie.Worm và một số con macro khác (con mácro thì không tin tưởng lắm vì BKAV thường nhầm lẫn). Đau nhất là mất tất cả các file excel. Không recover nổi.

    Đến sáng này thì các PC đều ngon nhưng một số thư mục của file server mất file excel, và chỉ file excel mà thôi . Server luôn có TrendMicro và đã được quét bằng manual cả BKAV ngày hôm qua.

    Liệu có thể là cái gì nó phá ???? Nếu virus thì Trend quả là kém còn người thì rất khó mà làm được vì bọn tôi phân quyền theo security, ngay cả IT cùng không được xem chư không nói là xóa dữ liệu của tất cả các folder .

  • #2
    [QUOTE=Longnt;63900]Tôi đang bị dính vào vấn đề này đau đầu quá.
    một số máy PC bị treo khi mở file excel, khi khởi động lại thì hệ thống báo mất file hal.dll -> Chết ngóm(Tất cả các PC đều cài TrendMicro và update đầy đủ). Mang HDD sang máy khác quét thì bằng BKAV thì bắt được 1 con W32.HostVie.Worm và một số con macro khác (con mácro thì không tin tưởng lắm vì BKAV thường nhầm lẫn).
    đúng là vấn đề của bạn hơi căng !!! bởi các files xls đều là files dữ liệu số liệu nên tương đối là quan trọng với các doanh nghiệp

    Đau nhất là mất tất cả các file excel. Không recover nổi.
    Bạn nói đến recover là như thế nào ?

    Đến sáng này thì các PC đều ngon nhưng một số thư mục của file server mất file excel, và chỉ file excel mà thôi . Server luôn có TrendMicro và đã được quét bằng manual cả BKAV ngày hôm qua.
    bạn coi lại log của chương trình quét coi nó có auto delete mấy files xls bị virrus không ?

    Liệu có thể là cái gì nó phá ???? Nếu virus thì Trend quả là kém còn người thì rất khó mà làm được vì bọn tôi phân quyền theo security, ngay cả IT cùng không được xem chư không nói là xóa dữ liệu của tất cả các folder .
    Virus macro thì bkav là No1 rồi, còn việc quét lầm còn hơn bỏ sót bạn à, IT không access được không hẳn là người khác không access ? bạn phải xem xét lại coi là các máy access được folder này có vấn đề hay không ? và trên server có bị dính virus không ? bởi nếu bị thì có thể chương trình scan nó sẽ tự scan... còn người phá thì khó xách định nếu không có audit.
    Tại sao bạn lại không duy trình backup ? mình có hướng dẫn trên này cách backup rất đơn giản bằng Winzip ... cho những hệ thống nhỏ , đơn giản và gọn nhẹ thì có lẽ sẽ không có cái nào hay hơn cái này đâu.
    - Hôm rồi một Super Market tương đối lớn tại tphcm có bị hư hdd và việc phục hồi được tính bằng 3con số 0 tiền $ ... mình cũng bó tay chẳng hiểu các bác ấy làm ăn như thế nào mà không sd backup !!!

    Hướng dẫn cài đặt cấu hình Data Loss Prevention - MyQLP Appliance (Open Source)


    Hướng dẫn cài đặt và cấu hình Mdeamon 12.x

    Hướng dẫn cài đặt cấu hình ISA 2006 và Exchange 2003 - Mô hình Front-End Back-End

    Cài đặt và cấu hình Cacti - Giám Sát và Quản Lý Hệ Thống Mạng

    Hướng dẫn cài đặt cấu hình Retrospect Backup Server

    Cài đặt và cấu hình phần mềm FSA Audit Files Server

    CAMAPTRANG
    http://www.asterisk.vn

    Comment


    • #3
      >> Bạn nói đến recover là như thế nào ?
      Đây là đang nói đến PC, mình phải dùng easy recovery, no lấy lại được các file excel nhưng chỉ có 1% là mở được, còn lại chết ngóm (Nhất là các file có tiếng việt).

      >> bạn coi lại log của chương trình quét coi nó có auto delete mấy files xls bị virrus không ?

      Các file bị nhiễm virus lại mở được ngon lành vì nó vẫn còn trên HDD, đau nhất là các file đã bị xóa. Recover rồi vẫn không mở được.

      >> IT không access được không hẳn là người khác không access ?
      Tất nhiên là như thế, ý tôi muốn nói là về thiết lập quyền là nhwu vậy.

      >> bạn phải xem xét lại coi là các máy access được folder này có vấn đề hay không ?
      Các máy access được folder này thì vẫn OK.

      >> và trên server có bị dính virus không ?
      ĐÃ scan server hàng ngày bằng Trend và BKAV, Trend thì lún nào cũng online .

      >> còn người phá thì khó xác định nếu không có audit.

      Bạn có thể cho vài hướng dẫn về Audit được không?

      >> Tại sao bạn lại không duy trình backup ? mình có hướng dẫn trên này cách backup rất đơn giản bằng Winzip ... cho những hệ thống nhỏ , đơn giản và gọn nhẹ thì có lẽ sẽ không có cái nào hay hơn cái này đâu.

      Tất nhiên là chúng tôi có backup, trên server mất cái gì , restore lại là OK rồi. Chỉ ghét mấy thằng user bảo thủ giữ khư khư data trong pc bây giờ trắng mắt ra nhìn . Nhưng là IT cũng không thể không xót :(.

      Comment

      Working...
      X