achterhalen bypass inlog

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • sannie1213
  • Registratie: Januari 2014
  • Laatst online: 15-06 17:37
Hoe kun je in een Windows 7 client achterhalen of en wie een bypass heeft uitgevoerd? Er heeft namelijk iemand in mijn computer geweest.

Acties:
  • 0 Henk 'm!

  • plizz
  • Registratie: Juni 2009
  • Laatst online: 12:02
In event viewer kun je het meestal zien.

Acties:
  • 0 Henk 'm!

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 11:56

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Wat bedoel je met een bypass? Wat bedoel je met in mijn computer geweest?

Je zult de topicstarter echt moeten verbeteren, zoals het er nu staat is het nl. heel erg onduidelijk.

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


Acties:
  • 0 Henk 'm!

Verwijderd

Het is vrij eenvoudig om het administrator wachtwoord te veranderen (naar blanco ww) maar dat zou je als gebruiker moeten merken.

Wat plizz al zei, via event viewer is het te zien onder security, event viewer kan je starten via eventvwr.msc te zoeken, dan Windows Logs, Security en als je weet wanneer iemand toegang heeft verschaft tot je pc zou je rond die tijd iets moeten zien van een logon event. Je kan selecteren op Event ID en dan zoeken naar nr.4624, als er iemand inlogde op een tijd dat je er zelf niet was zou je het kunnen zien. Waarbij er natuurlijk niet bij staat wie het was ten overvloede, succes.3

Edit: oja, als je pc is "gebypassed" met een live Linux op usb stick of cdrom dan is er niets over terug te vinden. Iemand zou dan je bestanden hebben kunnen inzien. Volgens mij schrijft Linux niet bij een bestand wanneer deze is geopend (bij de live versie) maar je zou de eigenschappen van een bestand kunnen bekijken waarvan je vermoed dat iemand die heeft bekeken en dan zien wanneer het bestand voor het laatst is opgevraagd (bij "Laatst geopend").

Enige manier om zoiets tegen te gaan is alles naar de cloud verplaatsen via bv. Google Drive of je bestanden versleutelen met een wachtwoord.

[ Voor 32% gewijzigd door Verwijderd op 27-03-2015 02:15 ]


Acties:
  • 0 Henk 'm!

  • _Arthur
  • Registratie: Juli 2001
  • Laatst online: 11:23

_Arthur

blub

Verwijderd schreef op vrijdag 27 maart 2015 @ 01:14:
Enige manier om zoiets tegen te gaan is alles naar de cloud verplaatsen via bv. Google Drive of je bestanden versleutelen met een wachtwoord.
Of Drive Encryptie gebruiken zoals bv BitLocker of een ander smaakje.