Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Mysteriöse Anmeldungen von einem XP-Rechner zum anderen im Netzwerk?

Frage Sicherheit Firewall

Mitglied: AdminKnecht

AdminKnecht (Level 1) - Jetzt verbinden

22.01.2007, aktualisiert 23.01.2007, 3774 Aufrufe, 2 Kommentare

..Hacker am Werk???

Hallo,

einer unserer Netzwerkuser, nennen wir ihn mal Benutzer2 an ARBEITSPLATZ2 (XP mit SP2 als Client unserer NT4-Domäne) hat sein lokales Sichheitsprotokoll zur Überwachung der Anmeldeversuche und -ereignisse aktiviert und ist nun über Einträge gestolpert, nach denen eine andere XP-Station unter einem anderen Useraccount offensichtlich Zugriff auf diesen Rechner erlangen wollte, was aber dieser andere User vehement (und glaubhaft) abstreitet, und zwar erscheinen Einträge folgender Art im Sicherheitsprotokoll:

Kategorie: Kontoanmeldung
Typ: Fehlerüberwachung
Ereignis-ID: 681
Benutzer: NT-AUTORITÄT\SYSTEM
COMPUTER: ARBEITSPLATZ2

Die Anmeldung des Kontos: Benutzer99
durch MICROSOFT_AUTHENTICICATION:PACKAGE_V1_0
von der Arbeitsstation: ARBEITSPLATZ99
ist fehlgeschlagen. Fehlercode 3221225572

bzw.

Kategorie: Anmeldung/Abr
Typ: Fehlerüberwachung
Ereignis-ID: 529
Benutzer: NT-AUTORITÄT\SYSTEM
COMPUTER: ARBEITSPLATZ2

Fehlgeschlagene Anmeldung:
Grund: Unbekannter Benutzername oder falsches Kennwort
Benutzername: Benutzer99
Domäne: ARBEITSPLATZ99
Anmeldetyp: 3
Anmeldevorgang: NtLmSsp
...

Ich hatte mal nach diesen Meldungen gegoogelt, aber nichts konkretes/brauchbares gefunden...

Hat wirklich der Benutzer BENUTZER99 versucht, auf die Freigaben/etc. des ARBEITSPLATZ2 zuzugreifen, oder was steckt genau dahinter? Irgend ein dienst, der Amok läuft, oder gar ein Trojaner ....????

Schon mal Danke vorab für einen Tipp!
Mitglied: aqui
22.01.2007 um 18:25 Uhr
Das:

http://www.administrator.de/Mein_PC_versucht_sich_in_andere_PCs_einzulo ...

sollte helfen das Problem schnell zu lösen !
Bitte warten ..
Mitglied: AdminKnecht
23.01.2007 um 14:37 Uhr
Super, Danke für die schnelle Antwort, offensichtlich bin ich nicht der einzige mit diesem Problem ..... =8-/


Ich habe mir mal den KB-Eintrag durchgesehen, das kommt dem ganzen schon ziemlich nahe, allerdings werden die beiden Meldungen über den fehlgeschlagenen Abmeldeversuch nicht am eigenen Rechner geloggt, sondern an anderen, vermutlich beliebigen Netzwerkclients in deren Security-Protokoll, deswegen waren diese Benutzer ja auch beunruhigt...

Irgendetwas daran ist immer noch nicht ganz koscher...
Bitte warten ..
Neuester Wissensbeitrag
Off Topic

"Ich habe nichts zu verbergen"

(2)

Erfahrungsbericht von FA-jka zum Thema Off Topic ...

Heiß diskutierte Inhalte
Linux Netzwerk
gelöst DHCP vergibt keine Adressen (32)

Frage von Maik82 zum Thema Linux Netzwerk ...

Apache Server
gelöst Lets Encrypt SSL mit Apache2 (20)

Frage von banane31 zum Thema Apache Server ...

CPU, RAM, Mainboards
Kaufberatung für mind. 8 verschiedene HighEnd-Mainboards (20)

Frage von yperiu zum Thema CPU, RAM, Mainboards ...

Mac OS X
Mac kann nicht im LAN pingen alle anderen schon (14)

Frage von smartino zum Thema Mac OS X ...