leniviy Опубликовано 4 июня, 2010 Share Опубликовано 4 июня, 2010 машина в домене. В течение нескольких дней при логине говорит, что Security log full. Ежедневно в 12:00 кто-то начинает флудить в этот лог по 15 событий/в секунду с ид 529; А в 12:01 прекращает Я хочу понять, это я к кому-то ломлюсь, или ко мне кто-то ломится. User Name в событиях - локальные. Стоит drWeb5, прогонял AVZ и kido removal tool от каспера. Event Type: Failure Audit Event Source: Security Event Category: Logon/Logoff Event ID: 529 Date: 6/4/2010 Time: 12:00:04 PM User: NT AUTHORITY\SYSTEM Computer: XXXXX Description: Logon Failure: Reason: Unknown user name or bad password User Name: Admin (Administrator,jbossuser,User...) Domain: XXXXX Logon Type: 3 Logon Process: NtLmSsp Authentication Package: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0 Workstation Name: чужая машина For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp. Ссылка на комментарий Поделиться на другие сайты More sharing options...
миднайт Опубликовано 5 июня, 2010 Share Опубликовано 5 июня, 2010 Что значит прогонял AVZ? Выполните правлмла раздела и предоставьте логи. Посмотрим. Ссылка на комментарий Поделиться на другие сайты More sharing options...
vit9696 Опубликовано 5 июня, 2010 Share Опубликовано 5 июня, 2010 http://forum.kasperskyclub.ru/index.php?showtopic=1698 - это здесь. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти