Программитсы, помогите, пожалуйста! Подозрения на удаленный вход!
Подозреваю то, что в мой компьютер кто-то сует свой поганый нос через сеть, узнать бы кто. Пользуясь интернет-руководствами - нашлось вот это, но, объяснить самостоятельно - не хватает знаний: Вход с учетной записью выполнен успешно.
Субъект:
ИД безопасности: NULL SID
Имя учетной записи: -
Домен учетной записи: -
Код входа: 0x0
Тип входа: 3
Новый вход:
ИД безопасности: АНОНИМНЫЙ ВХОД
Имя учетной записи: АНОНИМНЫЙ ВХОД
Домен учетной записи: NT AUTHORITY
Код входа: 0x31606
GUID входа: {00000000-0000-0000-0000-000000000000}
Сведения о процессе:
Идентификатор процесса: 0x0
Имя процесса: -
Сведения о сети:
Имя рабочей станции:
Сетевой адрес источника: -
Порт источника: -
Сведения о проверке подлинности:
Процесс входа: NtLmSsp
Пакет проверки подлинности: NTLM
Промежуточные службы: -
Имя пакета (только NTLM):NTLM V1
Длина ключа: 0
-
-
System
-
Provider
[
Name]
Microsoft-Windows-Security-Auditing
[
Guid]
{54849625-5478-4994-A5BA-3E3B0328C30D}
EventID
4624
Version
0
Level
0
Task
12544
Opcode
0
Keywords
0x8020000000000000
-
TimeCreated
[
SystemTime]
2014-04-01T11:53:15.190048600Z
EventRecordID
58835
Correlation
-
Execution
[
ProcessID]
628
[
ThreadID]
680
Channel
Security
Computer
Рус-ПК
Security
-
EventData
SubjectUserSid
S-1-0-0
SubjectUserName
-
SubjectDomainName
-
SubjectLogonId
0x0
TargetUserSid
S-1-5-7
TargetUserName
АНОНИМНЫЙ
ВХОД
TargetDomainName
NT
AUTHORITY
TargetLogonId
0x31606
LogonType
3
LogonProcessName
NtLmSsp
AuthenticationPackageName
NTLM
WorkstationName
LogonGuid
{00000000-0000-0000-0000-000000000000}
TransmittedServices
-
LmPackageName
NTLM
V1
KeyLength
0
ProcessId
0x0
ProcessName
-
IpAddress
-
IpPort
-
Значит ли это то, что кто-то ждет, пока я включу компьютер и заходит в него удаленно? Можно ли найти и наказать? Помогите, пожалуйста, разобраться!
Вот это, ученику не ответить комментарием:
ИД безопасности:
Имя учетной записи: -
Домен учетной записи: -
Код входа:
Тип входа: 3
Новый вход:
ИД безопасности: АНОНИМНЫЙ ВХОД
Имя учетной записи: АНОНИМНЫЙ ВХОД
Домен учетной записи:
Откройте командную строку и введите: netstat -ano
Поищите запись: TCP 0.0.0.0:3389 0.0.0.0:0 LISTENING ...
Если нет, то маловероятно, что вас кто-то просматривает.
Рекомендую сменить (установить) пароль для входа в систему
какая именно строка в вашем тексте указывает на признак по которому вы решили что был удалённый доступ?
http://en.wikipedia.org/wiki/NTLMSSP
Разумеется, входит как сетевая служба.
В вашем случае свой нос в ваш компьютер сует ваша.. .операционная система.
Во всяком случае, мои подозрения такие :)
Это попытка авторизации внутри локальной сети
По-моему, это тоже сермяжный NTLM. Я бы рекомендовал из чисто гуманистических соображений сменить компьютер и ОС, NTLM - та еще древность.