Mysteriöse Anmeldungen von einem XP-Rechner zum anderen im Netzwerk?
..Hacker am Werk???
Hallo,
einer unserer Netzwerkuser, nennen wir ihn mal Benutzer2 an ARBEITSPLATZ2 (XP mit SP2 als Client unserer NT4-Domäne) hat sein lokales Sichheitsprotokoll zur Überwachung der Anmeldeversuche und -ereignisse aktiviert und ist nun über Einträge gestolpert, nach denen eine andere XP-Station unter einem anderen Useraccount offensichtlich Zugriff auf diesen Rechner erlangen wollte, was aber dieser andere User vehement (und glaubhaft) abstreitet, und zwar erscheinen Einträge folgender Art im Sicherheitsprotokoll:
Kategorie: Kontoanmeldung
Typ: Fehlerüberwachung
Ereignis-ID: 681
Benutzer: NT-AUTORITÄT\SYSTEM
COMPUTER: ARBEITSPLATZ2
Die Anmeldung des Kontos: Benutzer99
durch MICROSOFT_AUTHENTICICATION:PACKAGE_V1_0
von der Arbeitsstation: ARBEITSPLATZ99
ist fehlgeschlagen. Fehlercode 3221225572
bzw.
Kategorie: Anmeldung/Abr
Typ: Fehlerüberwachung
Ereignis-ID: 529
Benutzer: NT-AUTORITÄT\SYSTEM
COMPUTER: ARBEITSPLATZ2
Fehlgeschlagene Anmeldung:
Grund: Unbekannter Benutzername oder falsches Kennwort
Benutzername: Benutzer99
Domäne: ARBEITSPLATZ99
Anmeldetyp: 3
Anmeldevorgang: NtLmSsp
...
Ich hatte mal nach diesen Meldungen gegoogelt, aber nichts konkretes/brauchbares gefunden...
Hat wirklich der Benutzer BENUTZER99 versucht, auf die Freigaben/etc. des ARBEITSPLATZ2 zuzugreifen, oder was steckt genau dahinter? Irgend ein dienst, der Amok läuft, oder gar ein Trojaner ....????
Schon mal Danke vorab für einen Tipp!
einer unserer Netzwerkuser, nennen wir ihn mal Benutzer2 an ARBEITSPLATZ2 (XP mit SP2 als Client unserer NT4-Domäne) hat sein lokales Sichheitsprotokoll zur Überwachung der Anmeldeversuche und -ereignisse aktiviert und ist nun über Einträge gestolpert, nach denen eine andere XP-Station unter einem anderen Useraccount offensichtlich Zugriff auf diesen Rechner erlangen wollte, was aber dieser andere User vehement (und glaubhaft) abstreitet, und zwar erscheinen Einträge folgender Art im Sicherheitsprotokoll:
Kategorie: Kontoanmeldung
Typ: Fehlerüberwachung
Ereignis-ID: 681
Benutzer: NT-AUTORITÄT\SYSTEM
COMPUTER: ARBEITSPLATZ2
Die Anmeldung des Kontos: Benutzer99
durch MICROSOFT_AUTHENTICICATION:PACKAGE_V1_0
von der Arbeitsstation: ARBEITSPLATZ99
ist fehlgeschlagen. Fehlercode 3221225572
bzw.
Kategorie: Anmeldung/Abr
Typ: Fehlerüberwachung
Ereignis-ID: 529
Benutzer: NT-AUTORITÄT\SYSTEM
COMPUTER: ARBEITSPLATZ2
Fehlgeschlagene Anmeldung:
Grund: Unbekannter Benutzername oder falsches Kennwort
Benutzername: Benutzer99
Domäne: ARBEITSPLATZ99
Anmeldetyp: 3
Anmeldevorgang: NtLmSsp
...
Ich hatte mal nach diesen Meldungen gegoogelt, aber nichts konkretes/brauchbares gefunden...
Hat wirklich der Benutzer BENUTZER99 versucht, auf die Freigaben/etc. des ARBEITSPLATZ2 zuzugreifen, oder was steckt genau dahinter? Irgend ein dienst, der Amok läuft, oder gar ein Trojaner ....????
Schon mal Danke vorab für einen Tipp!
Please also mark the comments that contributed to the solution of the article
Content-Key: 49527
Url: https://administrator.de/contentid/49527
Printed on: April 27, 2024 at 01:04 o'clock
2 Comments
Latest comment