leniviy 0 Опубликовано 4 июня, 2010 Share Опубликовано 4 июня, 2010 машина в домене. В течение нескольких дней при логине говорит, что Security log full. Ежедневно в 12:00 кто-то начинает флудить в этот лог по 15 событий/в секунду с ид 529; А в 12:01 прекращает Я хочу понять, это я к кому-то ломлюсь, или ко мне кто-то ломится. User Name в событиях - локальные. Стоит drWeb5, прогонял AVZ и kido removal tool от каспера. Event Type: Failure Audit Event Source: Security Event Category: Logon/Logoff Event ID: 529 Date: 6/4/2010 Time: 12:00:04 PM User: NT AUTHORITY\SYSTEM Computer: XXXXX Description: Logon Failure: Reason: Unknown user name or bad password User Name: Admin (Administrator,jbossuser,User...) Domain: XXXXX Logon Type: 3 Logon Process: NtLmSsp Authentication Package: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0 Workstation Name: чужая машина For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp. Цитата Ссылка на сообщение Поделиться на другие сайты
миднайт 21 Опубликовано 5 июня, 2010 Share Опубликовано 5 июня, 2010 Что значит прогонял AVZ? Выполните правлмла раздела и предоставьте логи. Посмотрим. Цитата Ссылка на сообщение Поделиться на другие сайты
vit9696 415 Опубликовано 5 июня, 2010 Share Опубликовано 5 июня, 2010 http://forum.kasperskyclub.ru/index.php?showtopic=1698 - это здесь. Цитата Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.