Jump to content

Systemzeit verändern


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo Leute,

 

vielen Dank für Eure Hilfe. Diese löst aber nicht wirklich mein Problem, da das System Event.log gelöscht wurde.

Kann man noch an anderer Stelle nachweisen wann und vom wem die Logs gelöscht wurden?

Gruß

 

Wolle05

Entweder waren es andere Admins, dann die Frage warum das? um genau zu vertuschen?

 

Oder es ist ein RPC-Angriff vorrausgegangen {wohl erfolgreich}

hat das Eventsystem gestoppt, logs gelöscht und werkelt nun im System das hochgradig kompromittiert ist.

Da du zu lange damit gewartet hast, ist es schwer bis unmöglich den Einbruch {wenns einer war} nachzuweisen.

Ein Rootkit {Google hätte dich in Sekunden informiert} ist eine Schadsoftware

die du mit Boardmitteln nicht entdecken wirst - oder doch wenn du weist wie die arbeitet :)

Viel Spass.

Link zu diesem Kommentar

Danke Urmel und Overlord für die erklärung eines Rootkits.

 

Habe ehrlich gesagt noch nichts davon gehört.

Glaube aber das, dass löschen der Event-Logs nicht von einem Rootkit verursacht wurde, da ein Antivirus auf dem Server lief. Glaube eher, dass da der Firmenchef hier rumgewurschtelt hat. Der hat nämlich ein Admin-Zugang auf dem Server. Um das beweisen zu können wollte ich eben wissen wo man das noch feststellen kann, denn die Systemlogs hat der Kerl gelöscht.

Trotzdem vielen Dank.

Gruß

 

Wolle05

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...