Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Adminfreigabe auf W2K3 Server überwachen

Frage Netzwerke Netzwerkmanagement

Mitglied: Snooker

Snooker (Level 1) - Jetzt verbinden

02.12.2008, aktualisiert 09.10.2011, 3450 Aufrufe, 1 Kommentar

Die Standardfreigabe C$ soll auf Netzwerkzugriffe überwacht werden. Es werden Informationen über Dateierstellung und Benutzer benötigt.

Hallo alle zusammen,

ich habe ein kleines Virenproblem in einem Netzwerk und bin nun auf der Suche nach dem "Wirt". In dem Netzwerk stehen zur Zeit 3 Windows Server und ca. 30 Clients. Folgende Situation:
Auf einem dieser Server wird regelmäßig versucht, eine Virusdatei auf C: über die Adminfreigabe (C$) abzulegen. Diese wird dann brav vom Virenscanner sofort gefunden und gelöscht. Ich brauche nun ein Tool, was diese Freigabe überwacht und den Netzwerkverkehr mitschneidet. Am Ende möchte ich das Protokoll oder die Log einfach nach dem Dateinamen durchsuchen und dann sehen können, von welchem Client und mit welchem Benutzer diese Virendatei erstellt wurde.

Mit den Windows-eigenen Boardmitteln komme ich hier wohl nicht aus, die "Systemüberwachung" bringt nicht das gewünschte Ergebnis.
Übrigens: Ich kann ausschließen, dass die Datei vom Server selbst erstellt wird, denn dieser ist zu 100% clean. Es kommt also aus dem Netzwerk,

Ich bitte um eine Schritt-für-Schritt Anleitung und hoffe, dass mir hier jemand helfen kann.
Mitglied: DerWoWusste
21.12.2008 um 16:38 Uhr
Den Ansatz halte ich für ok, aber das eigentliche Problem ist: wieso ist das Ganze möglich?
Hat jemand das Adminkennwort des Servers/das Domänenadminkennwort? Alarm!
Bestehen ungepatchte Sicherheitslücken auf Netzwerkebene? Nochmal Alarm!

Das solltest Du prüfen/patchen/Kennwörter ändern und schon wird da nichts mehr hingeschrieben. Mach das in jedem Fall, auch wenn das Problem mittlerweile als erledigt gilt.

Wenn Du c: (nicht c$) auf dem Server überwachst, was erhältst Du denn für (angeblich nicht aussagekräftige) Resultate?
Bitte warten ..
Neuester Wissensbeitrag
CPU, RAM, Mainboards

Angetestet: PC Engines APU 3a2 im Rack-Gehäuse

Erfahrungsbericht von ashnod zum Thema CPU, RAM, Mainboards ...

Ähnliche Inhalte
Windows Server
Mailserver auf Windows Server 2012 (8)

Frage von StefanT81 zum Thema Windows Server ...

Backup
Clients als Server missbrauchen? (8)

Frage von 1410640014 zum Thema Backup ...

Windows Server
DHCP Server switchen (25)

Frage von M.Marz zum Thema Windows Server ...

Server-Hardware
Lenovo Server System X 3650 M5 Festplatten (9)

Frage von Hendrik2586 zum Thema Server-Hardware ...

Heiß diskutierte Inhalte
Grafikkarten & Monitore
Win 10 Grafikkarte Crash von Software? (13)

Frage von Marabunta zum Thema Grafikkarten & Monitore ...

DSL, VDSL
DSL-Signal bewerten (12)

Frage von SarekHL zum Thema DSL, VDSL ...

Windows Server
Mailserver auf Windows Server 2012 (8)

Frage von StefanT81 zum Thema Windows Server ...

Backup
Clients als Server missbrauchen? (8)

Frage von 1410640014 zum Thema Backup ...