Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Mysteriöse Anmeldungen von einem XP-Rechner zum anderen im Netzwerk?

Mitglied: AdminKnecht

AdminKnecht (Level 1) - Jetzt verbinden

22.01.2007, aktualisiert 23.01.2007, 3848 Aufrufe, 2 Kommentare

..Hacker am Werk???

Hallo,

einer unserer Netzwerkuser, nennen wir ihn mal Benutzer2 an ARBEITSPLATZ2 (XP mit SP2 als Client unserer NT4-Domäne) hat sein lokales Sichheitsprotokoll zur Überwachung der Anmeldeversuche und -ereignisse aktiviert und ist nun über Einträge gestolpert, nach denen eine andere XP-Station unter einem anderen Useraccount offensichtlich Zugriff auf diesen Rechner erlangen wollte, was aber dieser andere User vehement (und glaubhaft) abstreitet, und zwar erscheinen Einträge folgender Art im Sicherheitsprotokoll:

Kategorie: Kontoanmeldung
Typ: Fehlerüberwachung
Ereignis-ID: 681
Benutzer: NT-AUTORITÄT\SYSTEM
COMPUTER: ARBEITSPLATZ2

Die Anmeldung des Kontos: Benutzer99
durch MICROSOFT_AUTHENTICICATION:PACKAGE_V1_0
von der Arbeitsstation: ARBEITSPLATZ99
ist fehlgeschlagen. Fehlercode 3221225572

bzw.

Kategorie: Anmeldung/Abr
Typ: Fehlerüberwachung
Ereignis-ID: 529
Benutzer: NT-AUTORITÄT\SYSTEM
COMPUTER: ARBEITSPLATZ2

Fehlgeschlagene Anmeldung:
Grund: Unbekannter Benutzername oder falsches Kennwort
Benutzername: Benutzer99
Domäne: ARBEITSPLATZ99
Anmeldetyp: 3
Anmeldevorgang: NtLmSsp
...

Ich hatte mal nach diesen Meldungen gegoogelt, aber nichts konkretes/brauchbares gefunden...

Hat wirklich der Benutzer BENUTZER99 versucht, auf die Freigaben/etc. des ARBEITSPLATZ2 zuzugreifen, oder was steckt genau dahinter? Irgend ein dienst, der Amok läuft, oder gar ein Trojaner ....????

Schon mal Danke vorab für einen Tipp!
Mitglied: AdminKnecht
23.01.2007 um 14:37 Uhr
Super, Danke für die schnelle Antwort, offensichtlich bin ich nicht der einzige mit diesem Problem ..... =8-/


Ich habe mir mal den KB-Eintrag durchgesehen, das kommt dem ganzen schon ziemlich nahe, allerdings werden die beiden Meldungen über den fehlgeschlagenen Abmeldeversuch nicht am eigenen Rechner geloggt, sondern an anderen, vermutlich beliebigen Netzwerkclients in deren Security-Protokoll, deswegen waren diese Benutzer ja auch beunruhigt...

Irgendetwas daran ist immer noch nicht ganz koscher...
Bitte warten ..
Ähnliche Inhalte
Linux Netzwerk
OPSI Mysteriöser mountresult: 53
gelöst Frage von VladislavLinux Netzwerk3 Kommentare

Guten Tag Administartoren, es geht um folgendes Mysterium: Als erstes habe ich eine virtuelle Maschine(Ohne Betriebssystem) als Opsi-client Registriert. ...

Netzwerke

Mysteriöse Netzwerkprobleme in Windows-Domänennetz

Frage von mabiesNetzwerke3 Kommentare

Hallo, ich verzweifele an einem Phänomen in unserem kleinen Netz. Die Topologie: Ein SBS2008 (incl. Exchg. 2007, DHCP) sowie ...

Netzwerkmanagement

Mysteriöse Ping Timeouts

gelöst Frage von ITSyndicationNetzwerkmanagement7 Kommentare

Hallo, ich habe ein sehr merkwürdiges Verhalten. Ich habe ein großes gemischtes Netzwerk mit verschiedenen Linux distros und Windows. ...

Netzwerkmanagement

Rechner kommt nicht ins Netzwerk

Frage von Luzifer696Netzwerkmanagement9 Kommentare

Hallo, bin gerade etwas am verzweifeln. Ich habe hier einen Laptop der kommt seit Mittwoch nicht mehr ins Netzwerk. ...

Neue Wissensbeiträge
Windows Server
Erneutes Release von WS2019 und Win10 v1809
Tipp von IT-Pro vor 45 MinutenWindows Server

Hi, nachdem der Windows Server 2019 und Windows 10 in der Version 1809 aufgrund von verschwinden von Dateien nach ...

CPU, RAM, Mainboards
Spectre Update Tool für ältere PCs
Information von sabines vor 3 StundenCPU, RAM, Mainboards2 Kommentare

Mit Hilfe eines Tools wird der betreffende PC permanent von einem USB Stick gestartet, der ein passendes Microcode Update ...

Windows 10
Windows 10 Oktober 2018 Update: Es ist wieder da
Tipp von Bowsette vor 11 StundenWindows 101 Kommentar

Ein neuer Versuch von Microsoft das Windows 10 Oktober 2018 Update, auch bekannt als 1809, an den Mann zu ...

Windows Server

Windows Server 2016: Achtung - ab heute gibt es wieder Express Updates

Information von kgborn vor 22 StundenWindows Server1 Kommentar

Kurze Info für Administratoren, die Windows Server 2016 per WSUS/SCCM mit Updates betanken. Ab heute gibt es für Windows ...

Heiß diskutierte Inhalte
Microsoft Office
Lizenzierung
Frage von opc123Microsoft Office29 Kommentare

Hallo, eventuell ein oft bekanntes Thema. Office 365 ist mir zu teuer, da wir als Bildungsträger andere Konditionen beim ...

Windows 10
Windows 10 mit CRITICAL PROCESS DIED
Frage von liquidbaseWindows 1028 Kommentare

Das aktuelle Problem was ich habe steht bereits im Threadtitel. Etwas mehr zum Hintergrund soll nun folgen. Problemkind ist ...

Windows Server
Windows Server 2016 Lizenzierung - 7 Hyper V VMs
Frage von staybbWindows Server18 Kommentare

Hallo zusammen, wir haben zwei HP Server gekauft mit jeweils pro Server 2 CPUs à 10 Cores. Also insgesamt ...

Windows Server
WIE ?? Server 2016 2x RDP welche das gleiche sehen können wie VNC
Frage von ChrisXYWindows Server12 Kommentare

Hallo, aktuell habe ich Windows10 welches wohl zu Server2016 wechseln wird. Aktuell habe ich eine Video Überwachungssoftware welche per ...