Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Prozess ermitteln der diesen Ordner erstellt

Frage Microsoft

Mitglied: lowbyte1

lowbyte1 (Level 2) - Jetzt verbinden

09.04.2010, aktualisiert 18.10.2012, 4082 Aufrufe, 6 Kommentare

Hi

Seit letzter Zeit ist mir aufgefallen das ich ein leeren Ordner unter C:\ habe. Dieser Ordner trägt den Namen AuthLog.
Aber ich weiss nicht wo der herkommt ! Ich habe ihn ja auch nicht erstellt. Wen ich ihn lösche ist er nach einem neustart wider vorhanden ! Sehr komisch.
Darum möchte ich diesen Prozess oder Service ermitteln, der diesen Ordner erstellt.
Zum anderen... Ich habe keine Malware auf dem rechner zu 100%. Das würde vollständig geprüft. local und extern.
Gibt es ein Programm das soetwas kann ?

Trapwire fällt mir da grade spontan ein. Doch würde es eben auch gerne ermitteln ohne so ein (Brocken).

Danke schonmal

lowbyte
Mitglied: StefanKittel
09.04.2010 um 08:17 Uhr
Moin,

probiers mal mit http://technet.microsoft.com/en-us/sysinternals/bb896646.aspx
oder http://technet.microsoft.com/en-us/sysinternals/bb896645.aspx

Die zeichnen alles auf was auf der Festplatte passiert.

Stefan
Bitte warten ..
Mitglied: lowbyte1
09.04.2010 um 19:06 Uhr
Hi

Müsste ein Program haben das beim hochfahren loggt. Wen ich procmon.exe autostarte , ist das zu spät !


lowbyte
Bitte warten ..
Mitglied: matze2010
09.04.2010, aktualisiert 18.10.2012
Hallo lowbyte,

SuFu benutzt?

http://www.administrator.de/forum/authlog-verzeichnis-127680.html

Hast du auch einen Lenovo/IBM? Ist zwar nicht gelöst markiert, aber wenn sich der TO nicht mehr meldet ist es ja meist gelöst

Lg
Matze
Bitte warten ..
Mitglied: lowbyte1
10.04.2010 um 15:45 Uhr
Hi

Nei habe die Hd platt gemacht ! Habe keine Solche Programme von Lenovo/Ibm drauf. Ausser treiber. Und ich denke auch das es von einem sein wird.
Die Platte hatt genau 2 Partitionen von mir und sonnst nichts. Das Ibm zeugs wurde alles gelöscht (recoveryparti.) etc.
procmon.exe und dergleichen brauche ich schon sehr lange, aber wie gesagt wen ich es auto mitstarten lasse ist das zu spät.



lowbyte
Bitte warten ..
Mitglied: matze2010
11.04.2010 um 15:29 Uhr
Hallo lowbyte,

ohne es getestet zu haben, aber du könntest z.B. alle Berechtigungen für diesen Ordner entziehen, vielleicht meldet sich das entsprechende Programm beim nächsten Start durch einen Absturz (fehlt ein Prozess nach dem Start?) oder eine Meldung im Syslog?

Wenn du z.B. die Benachrichtigung von Zugriffsverletzungen im Syslog aktivierst, dann sollte da was drin stehen.

Lg
Matze
Bitte warten ..
Mitglied: lowbyte1
18.05.2010 um 07:34 Uhr
Hi

Hallo matze

Habe ich schon probiert. Doch es taucht nirgends etwas im syslog auf !!
Komisch komisch. Denke es kommt von einem Driver !
Mein lenovo/ibm hat einen Fingerprint reader. Denke es kommt von dem. Da ich ihn auch benütze (bios / sys password) ! Habe es zwar nicht getestet, doch bin mir zu 99% sicher, das es von diesem Driver kommt. ! Es gibt auch keine interaktion mit dem Folder, da ich das wia Hooking getestet habe. Warum dieser Folder erstellt wird, ist mir schleierhaft.

lowbyte
Bitte warten ..
Ähnliche Inhalte
Outlook & Mail
Unter Outlook 2010 fehlen selbst erstellte Ordner
Frage von Fitzel69Outlook & Mail8 Kommentare

Hallo zusammen, anbei folgendes Problem: Seit ein paar Tagen vermißt meine Kollegin Ihre, direkt unter Ihrem Postfach ( keine ...

Batch & Shell
Batch, die Ordner erstellt und Berechtigungen setzt
gelöst Frage von lordofremixesBatch & Shell12 Kommentare

Hallo zusammen, ich brauche eine Batch, die folgendes macht: - Auf C:\ einen Ordner Beispielordner erstellen (C:\Beispielordner) - Diesen ...

Batch & Shell
Neu erstellten Ordner als Variable speichern
gelöst Frage von mqlmannBatch & Shell2 Kommentare

Hallo, ich habe folgendes Problem: mittels md C:\Users\Username\Desktop\"%date% %stunde%h%minute%m%sekunde%s _Ordnername" erstelle ich am Anfang eines BATCH-Sriptes eine neuen Ordner, der ...

Exchange Server
Ersteller von neuem Öff Ordner in EX 2010 ermitteln
Frage von akae11Exchange Server

Hallo, wie können wir heraus finden, wer in den Öff Ordner unter EX 2010 SP3 neue Ordner anlegt, bzw, ...

Neue Wissensbeiträge
Batch & Shell

Open Object Rexx: Eine mittlerweile fast vergessene Skriptsprache aus dem Mainframebereich

Information von Penny.Cilin vor 17 StundenBatch & Shell8 Kommentare

Ich kann mich noch sehr gut an diese Skriptsprache erinnern und nutze diese auch heute ab und an noch. ...

Humor (lol)

"gimme gimme gimme": Automatischer Test stolpert über Easter Egg im man-Tool

Information von Penny.Cilin vor 19 StundenHumor (lol)6 Kommentare

Interessant, was man so alles als Easter Egg implementiert. Ist schon wieder Ostern? "gimme gimme gimme": Automatischer Test stolpert ...

MikroTik RouterOS

Mikrotik - Lets Encrypt Zertifikate mit MetaROUTER Instanz auf dem Router erzeugen

Anleitung von colinardo vor 1 TagMikroTik RouterOS8 Kommentare

Einleitung Folgende Anleitung ist aus der Lage heraus entstanden das ein Kunde auf seinem Mikrotik sein Hotspot Captive Portal ...

Sicherheit

Sicherheitslücke in HP-Druckern - Firmware-Updates stehen bereit

Information von BassFishFox vor 1 TagSicherheit1 Kommentar

Ein weiterer Grund, dass Drucker keinerlei Verbindung nach "auswaerts" haben sollen. Unter Verwendung spezieller Malware können Angreifer aus der ...

Heiß diskutierte Inhalte
Windows Server
RDP macht Server schneller???
Frage von JaniDJWindows Server17 Kommentare

Hallo Community, wir betrieben seit geraumer Zeit diverse virtuelle Maschinen und Server mit Windows Server 2012. Leider haben wir ...

Windows 10
Bitlocker nach Verschlüsselung nicht mehr aufrufbar!
gelöst Frage von alexlazaWindows 1013 Kommentare

Hallo, ich besitze ein HP ZBook 17 G4 mit einem Windows 10 Pro Betriebssystem. Bei diesem Problem handelt sich, ...

Off Topic
Fachkräftemangel in Deutschland? - Talentschmiede schreibt alle 2 Tage die gleichen Stellen aus
Frage von Penny.CilinOff Topic12 Kommentare

Hallo, haben wir in Deutschland Fachkräftemangel? Die Talentschmiede schreibt gefühlt alle zwei Tage dieselben Stellen aus. Und das schon ...

Windows Server
Sichere Remote Desktop Verbindung wie?
gelöst Frage von nuss33Windows Server11 Kommentare

Hallo zusammen, eins vorweg: Ich besitze einen privaten Windows Server 2008 R2 zu Hause im Netzwerk er wird nicht ...