Maxxine 10 Geschrieben 24. November 2004 Melden Teilen Geschrieben 24. November 2004 Hallo, habe einen Haufen Ärger mit verschiedenen Clients (NT 4.0 und XP) in der Domäne, welche mitunter völlig unvermittelt Anmeldeversuche in der Domäne über den Account des lokalen Admins versuchen. Das sieht dann so aus daß es in der Minute ca. 40 Anmeldeversuche des betreffenden Rechners gibt (immer mit Event ID 680 und 529), das geht dann solange bis jemand vom Helpdesk "adware und spybot" auf den betreffenden Rechnern startet, dann ist der Spuk anscheinend wieder vorbei.. An einem Virus kann ich kaum glauben denn der Virenscanner ist "up to date" (und nagelneu) und findet nichts. Kann das ein Dialer sein? Für uns wäre es schon sehr interesant zu wissen welches Objekt sowas auslösen, "adware und spybot" werden zwar immer fündig, aber wer weiß was davon es gewesen sein könnte... LG Maxxine Zitieren Link zu diesem Kommentar
Kerstin 10 Geschrieben 24. November 2004 Melden Teilen Geschrieben 24. November 2004 Was finden die beiden Programme denn? Wär mal interessant zu wissen.... Zitieren Link zu diesem Kommentar
Hedgehog 10 Geschrieben 24. November 2004 Melden Teilen Geschrieben 24. November 2004 Vierzig Anmeldeversuche in der Minute? Könnte natürlich auch sein, dass bei Euch ein Alien mit 20 Händen im Serverraum sitzt :D Nein, im Ernst, schreib doch mal, was adaware und spybot zu berichten haben... Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.