Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Mysteriöse Anmeldungen von einem XP-Rechner zum anderen im Netzwerk?

Mitglied: AdminKnecht

AdminKnecht (Level 1) - Jetzt verbinden

22.01.2007, aktualisiert 23.01.2007, 3839 Aufrufe, 2 Kommentare

..Hacker am Werk???

Hallo,

einer unserer Netzwerkuser, nennen wir ihn mal Benutzer2 an ARBEITSPLATZ2 (XP mit SP2 als Client unserer NT4-Domäne) hat sein lokales Sichheitsprotokoll zur Überwachung der Anmeldeversuche und -ereignisse aktiviert und ist nun über Einträge gestolpert, nach denen eine andere XP-Station unter einem anderen Useraccount offensichtlich Zugriff auf diesen Rechner erlangen wollte, was aber dieser andere User vehement (und glaubhaft) abstreitet, und zwar erscheinen Einträge folgender Art im Sicherheitsprotokoll:

Kategorie: Kontoanmeldung
Typ: Fehlerüberwachung
Ereignis-ID: 681
Benutzer: NT-AUTORITÄT\SYSTEM
COMPUTER: ARBEITSPLATZ2

Die Anmeldung des Kontos: Benutzer99
durch MICROSOFT_AUTHENTICICATION:PACKAGE_V1_0
von der Arbeitsstation: ARBEITSPLATZ99
ist fehlgeschlagen. Fehlercode 3221225572

bzw.

Kategorie: Anmeldung/Abr
Typ: Fehlerüberwachung
Ereignis-ID: 529
Benutzer: NT-AUTORITÄT\SYSTEM
COMPUTER: ARBEITSPLATZ2

Fehlgeschlagene Anmeldung:
Grund: Unbekannter Benutzername oder falsches Kennwort
Benutzername: Benutzer99
Domäne: ARBEITSPLATZ99
Anmeldetyp: 3
Anmeldevorgang: NtLmSsp
...

Ich hatte mal nach diesen Meldungen gegoogelt, aber nichts konkretes/brauchbares gefunden...

Hat wirklich der Benutzer BENUTZER99 versucht, auf die Freigaben/etc. des ARBEITSPLATZ2 zuzugreifen, oder was steckt genau dahinter? Irgend ein dienst, der Amok läuft, oder gar ein Trojaner ....????

Schon mal Danke vorab für einen Tipp!
Mitglied: AdminKnecht
23.01.2007 um 14:37 Uhr
Super, Danke für die schnelle Antwort, offensichtlich bin ich nicht der einzige mit diesem Problem ..... =8-/


Ich habe mir mal den KB-Eintrag durchgesehen, das kommt dem ganzen schon ziemlich nahe, allerdings werden die beiden Meldungen über den fehlgeschlagenen Abmeldeversuch nicht am eigenen Rechner geloggt, sondern an anderen, vermutlich beliebigen Netzwerkclients in deren Security-Protokoll, deswegen waren diese Benutzer ja auch beunruhigt...

Irgendetwas daran ist immer noch nicht ganz koscher...
Bitte warten ..
Ähnliche Inhalte
Linux Netzwerk
OPSI Mysteriöser mountresult: 53
gelöst Frage von VladislavLinux Netzwerk3 Kommentare

Guten Tag Administartoren, es geht um folgendes Mysterium: Als erstes habe ich eine virtuelle Maschine(Ohne Betriebssystem) als Opsi-client Registriert. ...

Netzwerke

Mysteriöse Netzwerkprobleme in Windows-Domänennetz

Frage von mabiesNetzwerke3 Kommentare

Hallo, ich verzweifele an einem Phänomen in unserem kleinen Netz. Die Topologie: Ein SBS2008 (incl. Exchg. 2007, DHCP) sowie ...

Netzwerkmanagement

Mysteriöse Ping Timeouts

gelöst Frage von ITSyndicationNetzwerkmanagement7 Kommentare

Hallo, ich habe ein sehr merkwürdiges Verhalten. Ich habe ein großes gemischtes Netzwerk mit verschiedenen Linux distros und Windows. ...

Windows 7

GPO: Bei Anmeldung auf Netzwerk warten

gelöst Frage von xbast1xWindows 72 Kommentare

Hallo, eine Frage. Was passiert wenn ich die Einstellung bei Anmeldung auf Netzwerk warten aktiviere wenn ich nicht im ...

Neue Wissensbeiträge
Verschlüsselung & Zertifikate
Meine Wissenssammlung zu Bitlocker
Erfahrungsbericht von DerWoWusste vor 9 StundenVerschlüsselung & Zertifikate2 Kommentare

Die Motivation für diesen Beitrag waren die vielen Posts rund um dieses Thema, die deutlich machen, wie viele Einzelaspekte ...

E-Mail
Email-Apps und Verhalten bei Pop3
Erfahrungsbericht von kfranzk vor 2 TagenE-Mail11 Kommentare

Hallo Freunde, da mir mein diesbezüglicher Faden als gelöst markiert wurde, muss ich hier neu aufsetzen. Ich arbeite bewusst ...

Hyper-V

Optimiertes Ubuntu per Microsoft Hyper-V-Schnellerstellung verfügbar

Anleitung von Frank vor 2 TagenHyper-V

Für Microsofts Virtualisierungssoftware Hyper-V ist ab sofort auch ein optimiertes Ubuntu 18.04.1 LTS verfügbar. In der "Hyper-V-Schnellerstellung" App, die ...

Sicherheits-Tools

Trend Micro WorryFree Business Security (WFBS) 10 - neuer Patch 1470 verfügbar

Tipp von VGem-e vor 2 TagenSicherheits-Tools1 Kommentar

Servus, mal sehen, ob mit Patch 1470, zu finden unter dann die angeblich fehlerhafte Funktion, die unter W10 im ...

Heiß diskutierte Inhalte
Netzwerke
Hilfe bei der Planung meines Heimnetzwerks
Frage von DHD082Netzwerke14 Kommentare

Hallo zusammen, wir bauen gerade ein Einfamilienhaus, welches ich mit einem Heimnetzwerk ausstatten möchte. Da ich zwar auch in ...

Tipps & Tricks
Nagstamon und PRTG Monitoring
Frage von Der.ITlerTipps & Tricks13 Kommentare

Hallo Ihr, heute am Sonntag bin ich mal früh aufgestanden um mich mit dem Problem von Gestern zu beschäftigen. ...

Hardware
Sophos SG135 - Routing
Frage von Xaero1982Hardware13 Kommentare

Moin Zusammen, ich ersetze gerade nen alten Cisco DualWAN Router durch eine SG 135. Ich muss bestimmte Ziele über ...

Datenschutz
Gilt ein Ransomware-Befall als Datenpanne nach DSGVO?
Frage von MOS6581Datenschutz12 Kommentare

Moin Kollegen, wenn sich jemand Ransomware einfängt und dadurch bspw. Kundendaten verschlüsselt werden; gilt dies dann als meldepflichtige Datenpanne ...