CeDeZ 0 Geschrieben 6. Mai 2015 Melden Geschrieben 6. Mai 2015 (bearbeitet) Hallo, habe in meiner Ereignisanzeige ständige An- und Abmeldungen auf dem Server (2012 R2). Anmeldungen sind entsprechend von beiden Arbeitsstationen und es werden verschiedene Ports dokumentiert (z.B. 49865, 49832, 49867). Anmeldung erfolgt auf Netzwerkebene (3) als "ANONYMOUS-ANMELDUNG".Habe den Verdacht auf einen Trojaner aber konnte bislang leider nichts finden. Werde es nochmal mit Kaspersky Rescue Disk 10 testen. Vlt. hat ja jemand noch n Tipp für mich :-) PS: Ereignis ID: 4624 & 4634 bearbeitet 6. Mai 2015 von CeDeZ
zahni 587 Geschrieben 6. Mai 2015 Melden Geschrieben 6. Mai 2015 Schaue Dir mal die XML-Ansicht im Detail an. Da steht bei diesen Events meist mehr drin
CeDeZ 0 Geschrieben 6. Mai 2015 Autor Melden Geschrieben 6. Mai 2015 Leider nichts, womit ich etwas anfangen könnte. Unter System - Provider - Name steht "Microsoft Windows Security Auditing" dann Task: 12544 usw.
Empfohlene Beiträge
Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren
Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können
Benutzerkonto erstellen
Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!
Neues Benutzerkonto erstellenAnmelden
Du hast bereits ein Benutzerkonto? Melde dich hier an.
Jetzt anmelden