Top.Mail.Ru
Ответы
Аватар пользователя
11 лет назад
от
Изменено

Программитсы, помогите, пожалуйста! Подозрения на удаленный вход!

Подозреваю то, что в мой компьютер кто-то сует свой поганый нос через сеть, узнать бы кто. Пользуясь интернет-руководствами - нашлось вот это, но, объяснить самостоятельно - не хватает знаний: Вход с учетной записью выполнен успешно.

Субъект:
ИД безопасности: NULL SID
Имя учетной записи: -
Домен учетной записи: -
Код входа: 0x0

Тип входа: 3

Новый вход:
ИД безопасности: АНОНИМНЫЙ ВХОД
Имя учетной записи: АНОНИМНЫЙ ВХОД
Домен учетной записи: NT AUTHORITY
Код входа: 0x31606
GUID входа: {00000000-0000-0000-0000-000000000000}

Сведения о процессе:
Идентификатор процесса: 0x0
Имя процесса: -

Сведения о сети:
Имя рабочей станции:
Сетевой адрес источника: -
Порт источника: -

Сведения о проверке подлинности:
Процесс входа: NtLmSsp
Пакет проверки подлинности: NTLM
Промежуточные службы: -
Имя пакета (только NTLM):NTLM V1
Длина ключа: 0

-

-
System

-
Provider

[
Name]
Microsoft-Windows-Security-Auditing

[
Guid]
{54849625-5478-4994-A5BA-3E3B0328C30D}

EventID
4624

Version
0

Level
0

Task
12544

Opcode
0

Keywords
0x8020000000000000

-
TimeCreated

[
SystemTime]
2014-04-01T11:53:15.190048600Z

EventRecordID
58835

Correlation

-
Execution

[
ProcessID]
628

[
ThreadID]
680

Channel
Security

Computer
Рус-ПК

Security

-
EventData

SubjectUserSid
S-1-0-0

SubjectUserName
-

SubjectDomainName
-

SubjectLogonId
0x0

TargetUserSid
S-1-5-7

TargetUserName
АНОНИМНЫЙ
ВХОД

TargetDomainName
NT
AUTHORITY

TargetLogonId
0x31606

LogonType
3

LogonProcessName
NtLmSsp

AuthenticationPackageName
NTLM

WorkstationName

LogonGuid
{00000000-0000-0000-0000-000000000000}

TransmittedServices
-

LmPackageName
NTLM
V1

KeyLength
0

ProcessId
0x0

ProcessName
-

IpAddress
-

IpPort
-

Значит ли это то, что кто-то ждет, пока я включу компьютер и заходит в него удаленно? Можно ли найти и наказать? Помогите, пожалуйста, разобраться!

Дополнен

Вот это, ученику не ответить комментарием:

ИД безопасности:
Имя учетной записи: -
Домен учетной записи: -
Код входа:

Тип входа: 3

Новый вход:
ИД безопасности: АНОНИМНЫЙ ВХОД
Имя учетной записи: АНОНИМНЫЙ ВХОД
Домен учетной записи:

Только авторизированные пользователи могут оставлять свои ответы
Дата
Популярность
Аватар пользователя
Новичок
11лет

Откройте командную строку и введите: netstat -ano
Поищите запись: TCP 0.0.0.0:3389 0.0.0.0:0 LISTENING ...
Если нет, то маловероятно, что вас кто-то просматривает.

Рекомендую сменить (установить) пароль для входа в систему

Аватар пользователя
Искусственный Интеллект
11лет

какая именно строка в вашем тексте указывает на признак по которому вы решили что был удалённый доступ?

Аватар пользователя
Оракул
11лет

http://en.wikipedia.org/wiki/NTLMSSP
Разумеется, входит как сетевая служба.
В вашем случае свой нос в ваш компьютер сует ваша.. .операционная система.
Во всяком случае, мои подозрения такие :)

Аватар пользователя
Ученик
6лет

Это попытка авторизации внутри локальной сети

Аватар пользователя
Искусственный Интеллект
11лет

По-моему, это тоже сермяжный NTLM. Я бы рекомендовал из чисто гуманистических соображений сменить компьютер и ОС, NTLM - та еще древность.