Windows 10 event log geeft logons in de nacht

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • PCCzld
  • Registratie: Juli 2022
  • Laatst online: 02-08-2022
Ik merk dat er volgens de event log in mijn laptop (Windows 10) logons zijn geregistreerd op tijden dat ik niet thuis was of in de nacht rond 0300 uur. Kan dit een fout zijn in het systeem ? Als ik wel zelf aanlog zie ik dat ook netjes terug in de security tab van de event log. Kan iemand op afstand inloggen met een wifi bijvoorbeeld als men mijn wachtwoord weet of evt gehackt wachtwoord ?

Relevante software en hardware die ik gebruik
Geen bijzonderheden

Wat ik al gevonden of geprobeerd heb
Event log geraadpleegd, via google zoekwerk gecheckt of het geen fout kan zijn

Alle reacties


Acties:
  • 0 Henk 'm!

  • Nopheros
  • Registratie: Juli 2007
  • Laatst online: 13:39
Begin is met een screenshot van de event viewer en het event zelf geopend.

Acties:
  • 0 Henk 'm!

  • PCCzld
  • Registratie: Juli 2022
  • Laatst online: 02-08-2022
Afbeeldingslocatie: https://tweakers.net/i/OdI--UV6NTCBt509N1alA-hAaio=/800x/filters:strip_exif()/f/image/tH4YYdOLUZh2SWwuYT0wyaTk.png?f=fotoalbum_large

Acties:
  • 0 Henk 'm!

  • PCCzld
  • Registratie: Juli 2022
  • Laatst online: 02-08-2022
zo te zien standaard logons

Acties:
  • 0 Henk 'm!

  • PCCzld
  • Registratie: Juli 2022
  • Laatst online: 02-08-2022
zie ook weleens ID 4616 security state change

Acties:
  • 0 Henk 'm!

  • Nielson
  • Registratie: Juni 2001
  • Laatst online: 15:08
03.00u is wel zo'n standaard windows upate tijd. Hoe leg je de laptop weg, met de gebruiker aangemeld en dan in standby?

Acties:
  • 0 Henk 'm!

  • Orion84
  • Registratie: April 2002
  • Laatst online: 16:14

Orion84

Admin General Chat / Wonen & Mobiliteit

Fotogenie(k)?

En veel belangrijker: welk account wordt er genoemd in die events? En wat voor type logon. Kortom: zoals al werd gevraagd, laat even de details van die events zien.

Kan net zo goed een of ander systeemaccount zijn dat op de achtergrond een taak uitvoert of zo.

The problem with common sense is that it's not all that common. | LinkedIn | Flickr


Acties:
  • 0 Henk 'm!

  • PCCzld
  • Registratie: Juli 2022
  • Laatst online: 02-08-2022
Nielson schreef op vrijdag 1 juli 2022 @ 18:43:
03.00u is wel zo'n standaard windows upate tijd. Hoe leg je de laptop weg, met de gebruiker aangemeld en dan in standby?
Ik klap hem altijd dicht zonder echt uit te zetten

Acties:
  • 0 Henk 'm!

  • PCCzld
  • Registratie: Juli 2022
  • Laatst online: 02-08-2022
Van welk event ID kan ik beste details laten zien hier ? zijn er nogal veel

Acties:
  • 0 Henk 'm!

  • Orion84
  • Registratie: April 2002
  • Laatst online: 16:14

Orion84

Admin General Chat / Wonen & Mobiliteit

Fotogenie(k)?

Om te beginnen in elk geval de 4624 om te zien om welk account het gaat en wat voor logon het is. Maar zoveel verschillende zijn het (in elk geval in dat screenshot niet, dus hoe meer hoe beter :)

The problem with common sense is that it's not all that common. | LinkedIn | Flickr


Acties:
  • 0 Henk 'm!

  • PCCzld
  • Registratie: Juli 2022
  • Laatst online: 02-08-2022
Afbeeldingslocatie: https://tweakers.net/i/T1qNtYKzosDsqoDeDAQLOtkVjsE=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/JkvU57XVvZ32YP0R4QWy1unR.png?f=user_large

Acties:
  • 0 Henk 'm!

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Houdt FF in de gaten dat "logon" in deze context een andere logon is dan het gewone userid en password invullen op een gelockte PC.

Deze logon kan bijvoorbeeld ook het opstarten van een service betekenen, als die service z'n eigen service-account heeft. En credentials checken als er een netwerk verbinding wordt gemaakt heet in het eventlog ook gewoon logon.

Zoals het er nu uitziet lijkt het inderdaad te gaan om windows update. Zolang je PC in sluimer- of slaapstand staat, wordt-ie om 2 uur 's-nachts wakker en gaat dan zoeken naar updates. Als die beschikbaar zijn, worden die updates ook geïnstalleerd.

Als je daar verder geen problemen mee hebt, zou ik er af blijven

QnJhaGlld2FoaWV3YQ==

Pagina: 1