ISA Log geeft veel data aan.

Pagina: 1
Acties:

  • Tylen
  • Registratie: September 2000
  • Laatst online: 20:09

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

Topicstarter
Ik had ;) 2 koeien draaien op 2 systemen van mijn collega's. Deze draaiden als service. Nu heette dit progje IDLE.exe en stond er op een gegeven moment in de log files van onze ISA server dat onder de naam van mijn collega 5,8Gb aan data is verstuurd met het programma idle.exe

Dit is op 1 avondje gebeurt en nu geven ze mijn progje de schuld.
Kan dit een virus zijn met dezelfde naam of heeft mijn collega gewoon een megaflush gedaan (Ik heb er niets van gezien)? Ik blijf bij mijn standpunt dat het gewoon een virus was en niet mijn koe.

Mijn vraag aan jullie: kan een koe plotseling 5,8Gb aan data produceren terwijl de verbinding naar inet altijd open staat en er niets was veranderd aan de ini file? Tevens kan het dat dit gedaan wordt onder de inlognaam van mijn collega terwijl de koe draaide als services onder het local system account?

“Choose a job you love, and you will never have to work a day in your life.”


  • [eNeRGy]
  • Registratie: November 1999
  • Laatst online: 24-04-2025
Lijkt me sterk, ik heb bijna heel MegaFlush® 6 op 1 cd staan, 100mb was dat geloof ik, en dat waren miljoenen blokjes.

[ Voor 0% gewijzigd door [eNeRGy] op 13-08-2002 16:43 . Reden: typo ]


  • MarcyDarcy
  • Registratie: Juni 2000
  • Laatst online: 17-05 11:28
ik zie verschil tussen IDLE.exe en idle.exe is dit een tiepfoutje of waren het echt 2 verschillende namen? Ik geloof ook niet dat de RC5 client (koe) dat kan hebben gedaan. Marcy zit eerder te denken aan een soort van KaZaA proggie die iemand idle.exe heeft genoemd en daarmee enkele films via het bedrijfsinternet heeft gedownload.

Verwijderd

Jeroen_Tielen: Heb je die logfiles ook met eigen ogen gezien?

Het kan best zijn dat er iets anders mis is gegaan, en ze daarom maar de schuld afschuiven op idle.exe!

  • _DPC_Scorpion
  • Registratie: Maart 2001
  • Laatst online: 06-01 10:43

_DPC_Scorpion

A.F.C.A

MarcyDarcy schreef op 13 augustus 2002 @ 16:50:
ik zie verschil tussen IDLE.exe en idle.exe is dit een tiepfoutje of waren het echt 2 verschillende namen? Ik geloof ook niet dat de RC5 client (koe) dat kan hebben gedaan. Marcy zit eerder te denken aan een soort van KaZaA proggie die iemand idle.exe heeft genoemd en daarmee enkele films via het bedrijfsinternet heeft gedownload.
idd wat marcy zegt zou heeeeeeeeel goed kunnen

of heb je zelf de dnet.exe hernoemd? naar idle.exe?

zo ja kan de koe volgens mij nogsteeds geen 5,6gb genereeren aan data B)

Een Ajacied ben je niet voor even, een Ajacied ben je heel je leven!


  • Mar
  • Registratie: September 1999
  • Laatst online: 26-05-2025

Mar

TCF

5,6 Gb lijkt me echt _veel_. Dat verstuurt rc5 nooit op 1 dag, zelfs niet in 1 week

DPC Team ColdFusion


Verwijderd

Dat verstuurt rc5 voor een heel bedrijfsnetwerk nog in geen maanden.. is echt een ander programma

Verwijderd

Maakt die koe een logfile aan en werdt die file verstuurd?
Dat is de enige verklaring van waarom er zo'n groot bestand verstuurd is door een koe.
En dan niet iedereen gelijk roepen dat de logfile niet zo snel kan groeien.
Bedenk dat in de logfile meer gegevens staan dan welk blokje gedaan is en het is nog altijd een ascii file dus erg veel ruimte voor een beetje info.

  • DSmarty
  • Registratie: Februari 2000
  • Niet online
Dit lijkt me echt pertinent onmogelijk.
5.8gig, zelfs met de meest uitgebreide logging doet een koe daar jaren over. (decennia)

  • MarcyDarcy
  • Registratie: Juni 2000
  • Laatst online: 17-05 11:28
_DPC_Scorpion schreef op 13 augustus 2002 @ 20:22:
[...]

idd wat marcy zegt zou heeeeeeeeel goed kunnen

of heb je zelf de dnet.exe hernoemd? naar idle.exe?

zo ja kan de koe volgens mij nogsteeds geen 5,6gb genereeren aan data B)
Nog eens te hebben gelezen lijkt het me toch erg stug dat het door KaZaA o.i.d. is gebeurd...namelijk het gaat om 5,8 gig upload geen download. Misschien dat er een trojan horse ergens op de server zit die eens de hele backup schijf heeft geupload?

Maar 5,8 gig aan data dat is verstuurd in een avondje (na werktijd 18:00 uur tot begin volgende dag 08:00 uur). Da's 14 uur...ofwel 415mb per uur of een 6,9 mb per minuut. Gem. 115 kb/sec, en dat voor upload :?
Lijkt me nooit haalbaar of maak ik ergens een rekenfoutje?

  • Mobster
  • Registratie: Februari 2000
  • Laatst online: 07-06-2016

Mobster

Los Alcoholicos

^^ Mocht willen dat ik dat kon :P Kreeg ik mijn DFolding MegaFlush ook binnen 16 uur weggeflushed :{

Maar rickman heeft ook een punt. Heb je dat feit met je eigen ogen geconstateerd of van horen zeggen. Zitten ze er niet een factor naast en is het bijvoorbeeld niet 5,8MB ipv GB.
Marcy's rekensommetje bewijst wel een beetje dat het bull is...

Toch maar eens een andere sig bedenken :P


  • Tylen
  • Registratie: September 2000
  • Laatst online: 20:09

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

Topicstarter
Ik heb alles zelf gezien. Maar ik denk ook dat het gewoon een trojan is geweest maar dat ze gewoon mij de schuld willen geven. Maar nergens staat ook eeen poort nummer bij (MS ISA) anders wist ik het wel zeker. Maar idle.exe en IDLE.exe was een typo van mijn kant.

“Choose a job you love, and you will never have to work a day in your life.”


  • Jeldert
  • Registratie: Juni 2001
  • Niet online

Jeldert

Rozijntjes

Je hebt het over Gb, dus neem ik aan dat je Gigabit bedoelt.
In dat geval: 5,8Gb/8=0,725 GB
Dat is afgerond 700MB, en dus precies de grootte van 1 cd.

En als we dit doorreken in het sommetje van MarcyDarcy dan komt er dit uit:
115Kb/8=14,3 KB/s, en dat kan natuurlijk wel.

edit:
Zelf ook een B en b door elkaar gehaalt

Juist


  • rvanlooijen
  • Registratie: Oktober 2001
  • Laatst online: 21-06-2021
Jeldert schreef op 14 augustus 2002 @ 14:43:
Je hebt het over Gb, dus neem ik aan dat je Gigabit bedoelt.
In dat geval: 5,8Gb/8=0,725 GB
Dat is afgerond 700MB, en dus precies de grootte van 1 cd.

En als we dit doorreken in het sommetje van MarcyDarcy dan komt er dit uit:
115Kb/8=14,3 KB/s, en dat kan natuurlijk wel.

edit:
Zelf ook een B en b door elkaar gehaalt
Dat klinkt nog niet eens zo heel gek nee, kan het niet zijn dat er iemand een filmpje heb zitten uppen en dat ze die dataflow op jouw willen afschuiven?

Die 14.3kb/sec zou best wel es kunnen als dat bedrijf op de kabel zit ofzo..

  • leuk_he
  • Registratie: Augustus 2000
  • Laatst online: 16:21

leuk_he

1. Controleer de kabel!

Even aangenomen dat isa server gewoon een proxy/fire wall is komen bij mij de volgende vragen op:

-idle.exe is een service, die draait onder het account van localsystem, het is dus NIET zichtbaar onder het account van die collega. (tenzij het een windows 98 service betreft). Of bedoelen ze gewoon dat het van het ip van de computer van die collega komt?
-Gebruik je de proxy instellingen van dnetc, moet daar authorisatie gebruiken? zoja, dan gebruik je uiteraard je eingen account.
-Een gewone firewall/proxy zie niet dat het van idle.exe komt, alleen ip/poort nummer.
-logt idle.exe niets? dan kun je toch nazoeken wat idle.exe heeft gedaan. zet in ieder geval die logging eens aan.

En bovendien, als iemand heel druk is bezig geweest met die PC (kazaa?) dan heeft dat processortijd gekost en heeft je koe minder blokjes doorgerekend. dat zou je wellicht in je statistieken terug kunnen vinden.

Need more data. We want your specs. Ik ben ook maar dom. anders: forum, ff reggen, ff topic maken
En als je een oplossing hebt gevonden laat het ook ujb ff in dit topic horen.

Pagina: 1