Network log

Pagina: 1
Acties:

  • sdx380
  • Registratie: Januari 2006
  • Laatst online: 10-01 11:10
Hallo,

Ik heb een vermoeden dat iemand zich d.m.v. Remote Desktop heeft aangemeld op m'n pc vandaag. Ik zou dat willen uitzoeken, en ik denk dan meteen aan een log. Meerbepaald een netwerk log. Zit dit standaard in winxp, zoja, waar?

Het enige wat ik kon vinden was dit, in m'n System Event Viewer:

Afbeeldingslocatie: http://www.sdx.be/log1.jpg

Nu moet je weten dat ik vanmorgen vroeg m'n pc heb opgestart (zonder aan te melden), ben dan naar m'n werk vertrokken, en toen ik terug thuis kwam zag ik dus het bericht staan van "the system is in use and has been locked...blablabla, normaal dus wanneer men een remote verbinding gemaakt heeft. Maar ik heb vandaag helemaal geen verbinding gemaakt met m'n pc, dus vandaar m'n sterk vermoeden. Ook is de map met recent geopende documenten leeg, wat ik dus ook nooit doe.

Hoe kan ik dit nu gaan uitvissen?

Alvast bedankt voor jullie hulp.

  • Rolfie
  • Registratie: Oktober 2003
  • Laatst online: 12:41
Wat je kan doen, is een startup script maken wat eventueel wat SET variablen weg schrijf in een log file. Hierin wordt het 1 en ander gelogt. Wat je ook kan doen is auditing aan zetten. Jje krijgt dan meer informatie terug halen. Speel daar eens mee

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
auditing aanzetten, en ja dat zit in XP

http://support.microsoft.com/kb/310399/en-us

[ Voor 39% gewijzigd door Zwelgje op 24-01-2006 22:40 ]

A wise man's life is based around fuck you


Verwijderd

Uit die event blijkt dat iemand heeft aangelogd, die een lexmark printer op zijn eigen PC geinstalleerd heeft staan.
Jij hebt daar geen driver voor, vandaar de melding

  • sdx380
  • Registratie: Januari 2006
  • Laatst online: 10-01 11:10
Zeer interessante info jongens...bedankt!

Nu zit dat wel goed voor de toekomst, maar die logon van vandaag kan ik dus niet meer tracen?

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
tja, heb je een simpel password op je account ofzo :? anders zou niemand zomaar kunnen inloggen

blank passwords mogen default niet, (tenzij je dat hebt uitgezet in een policy)

A wise man's life is based around fuck you


  • sdx380
  • Registratie: Januari 2006
  • Laatst online: 10-01 11:10
Nope, heb een vrij ingewikkeld paswoord met letters en cijfers dat ik elke maand verander zelfs. Ik vraag me ook af hoe het mogelijk was...maar goed...ik ben gewapend nu. })

  • axis
  • Registratie: Juni 2000
  • Laatst online: 26-01-2023
Misschien is er nog een andere account op je PC met administrator rechten?

Two advices for network troubleshooting.. learn to draw diagrams in Visio, and THINK IN LAYERS!

Pagina: 1