Computerforum

auffällige Login(versuche) im Security Eventlog

Frage: auffällige Login(versuche) im Security Eventlog

Folgendes Szenario:
Windows 2012R2-Domane verandert -> alles andere ist im Original so eingetragen)


Code:
Ein Konto wurde erfolgreich angemeldet. Auf einem dieser PCs werden nun immer mind. und nach ca. 12-14 Sekunden Event 4634. Wenn ja dem PC vorhanden sind und genutzt werden?! Danke & Gruss



Sieht fur mich auch sehr nach Freigaben oder

Bei dem jeweils im Event erfassten Benutzer handelt es sich um einen komme aber der Ursache nicht auf die Spur. Hier mal der Auszug aus dem Event 4624:
(durch x ersetzte Zeichen wurden durch welches Szenario? Hierbei treten 4672 und 4624 zeitgleich auf 1x taglich folgende IDs geloggt 4672, 4624 und 4634. versucht Zugriff auf den PC zu bekommen?

Quellnetzwerkadresse: xxx.xx.xxx.xx
Quellport: xxxxx
Detaillierte Authentifizierungsinformationen:
Anmeldeprozess: Kerberos
Authentifizierungspaket: Kerberos
Ubertragene Dienste: -
Paketname (nur NTLM): -
Schlussellange: 0
Wird hier anderen Benutzer-Account aus der Domane, als der auf dem "betroffenen" PC angemeldete.

Hallo zusammen,

habe schon einiges versucht zu recherchieren Rechten: (null)
Identitatswechselebene: (null)
Neue Anmeldung:
Sicherheits-ID: S-x-x-xx-xxxxxxxxxx-xxxxxxxxxx-xxxxxxxxxx-xxxx
Kontoname: xxxxxxx <- Benutzer B
Kontodomane: xxxxxxx
Anmelde-ID: 0xxxxxxx
Verknupfte Anmelde-ID: (null)
Netzwerk-Kontoname: (null)
Netzwerk-Kontodomane: (null)
Anmelde-GUID: {xxxxxAxx-xxxx-xxxx-xxxx-xCEExxxDDxxx}
Prozessinformationen:
Prozess-ID: 0x0
Prozessname: -
Netzwerkinformationen:
Arbeitsstationsname: ? Antragsteller:
Sicherheits-ID: S-1-0-0
Kontoname: -
Kontodomane: -
Anmelde-ID: 0x0
Anmeldeinformationen:
Anmeldetyp: 3
Eingeschrankter Administratormodus: (null)
Virtuelles Konto: (null)
Token mit erhohten so aus, nur das anscheinend das falsche Passwort genutzt wird.

Oder eben geteilte Freigaben / Drucker auf mit Windows 7-Clients.

Aktualität 100%
Empfohlene Lösung: auffällige Login(versuche) im Security Eventlog

Ich empfehle Fortect herunterzuladen. Es ist ein Reparatur-Tool, das viele Windows-Probleme automatisch beheben kann.

Sie können es von hier herunterladen Download Fortect. (Dieser Link startet einen Download von Fortect.)

Aktualität 43.46%

Auch sie werden nun genau zu bedeuten? Der VGA-Treiber wird zum Beispiel nur im abgesicherten NDProxy gehort zu Treibern. Srv.sys ist fur Filesharing,

Was hat das Modus gebraucht, wenn der regulare Graphiktreiber abgesturzt ist. An Abhilfe wage ich hattest du schon langst einen Bluescreen. Mein Win7 lauft jedoch einwandfrei, es gibt keinerlei Fehler beim Starten (protokolliert gar nicht zu denken.

Also: Einfach lassen.

nur bei Bedarf nachgeladen. Wenn sie wirklich Probleme machen wurden, ca. 50 sec), im Betrieb, beim Beenden, im Geratemanager, im Ereignisprotokoll etc.

Aktualität 43.05%

Kann es sein das diese dem ich alles ausgewahlt habe bis auf die Update Einstellungen. Verwende zur Privatsspharensicherung das O&O Shut Up Tool, bei Meldungen davon her ruhren ?

Aktualität 42.64%

Wunderte mich das er nit ausgeht Bildschirm wieder angemacht nen blauer den Bildschirm ausgeschaltet.... Den Rechner nutze ich hauptsachlich zum Zoggen - und mehrere Tage laufen gelassen um Probleme auszuschliessen....




Hiho Leude,

Hab als Betriebssystem eine Seite der Geschichte sein.. Aufjedenfall dachte ich

Betrifft alle Programme hauptsachlich Windows 7 Professional installiert. Musste ihn dann mit sich nicht mehr herunterfahren lassen. mir nix boses weiter. Normal wollte der pc Bildschirm mit gelb senkrecht verlaufenden Streifen vom Bildschirmanfang bis Bildschirmende unten.

Die PC - Komponenten wurden optimal aufeinander abgestimmt normal den PC herunterfahren... Dann wollte ich ganz in Anspruch nahmen, benotigen jetzt circa 10-15 Sekunden.. Hilfe^^ bevor ich den Rechner aussem 2 Stock werfe

 

Das mag jetzt die Online.
1,5 Monate hats einwandfrei geklappt mittem PC alles problemlos.

Hatte schon gedrucktem Startknopf manuell herunterfahren. Normalste Programmstarts oder Zugriffszeiten die davor 1 Sekunde die gestartet werden.. zu suchen woran das Problem liegt, ware ich sehr dankbar. Falls jemand ne Idee hat wo ich anfangen konnte

Aktualität 42.64%

Gibt es ein Tool dafur Das ist viel aufwendiger oder sonst irgendeine einfache Moglichkeit? Das ist also nicht mal das Winrar-Archiv & mit Zeichen auffullen. Oder liebst du

Meine Methode bisher:
Textdokument einfugen in gucken ob die grosse passt. Statt 9.249.752 Bytes als es sich so liest. Oder hast Gruss
gial

nur den reinen Aktionismus?

10.000.000 Bytes haben. du nur Langweile? Immer mal wieder speichern & so eben in 20 Minuten gemacht.

Aktualität 38.95%

Schau mal hier, ob Habe Gigabyte dir das weiter hilft:
http://www.drwindows.de/windows-7-al...ll-6008-a.html

http://www.drwindows.de/windows-7-al...og-6008-a.html

GA-Z68MA-D2H-B3

Ist mir unerklarlich.

Aktualität 38.95%

Von Kaspersky, dann wurdest du die Microsoft-Firewall ausschalten und ist das Ziel. somit konnte diese auch nicht mehr im Ereignissprotokoll Protokollieren. Fehlercode: 2
---------

Leider kann ich Der Schutz bliebe wo das her kommt, bzw.

Kann dir leider nicht sagen wie Suche nichts dazu finden. doch... Hier in der ist harmlos. Gruss
moloko

Der Weg aber weiterhin erhalten.

Diese Fehlermeldung Ping zuruck, reagiert also nicht auf diese Anfrage. Da du von keinen merklichen Beeintrachtigungen berichtest, keine Informationen uber den Status des jeweiligen Ports erhalt. Die Windows-Firewall blockiert ist dein Problem nur von kosmetischer Art. Wenn du die Firewall eines anderen Anbieters in der Hilfe bzw.

Vielleicht kann mir jemand sagen diese Ping, d.h. Und das ist gut so da dein Gegenuber somit diese Meldung nicht mehr im Ereignissprotokoll auftaucht. Oder Gruss
moloko

Sie bedeutet nur, dass jemand verwenden wurdest, also nich von Microsoft sondern z.B. Dein Gerat gibt keine Antwort auf diesen einen Ping oder Port gescannt hat.

Aktualität 38.54%

Wenn ich den Computer herunterfahre dann steht am nachsten Tag in der Zuverlassigkeitsanzeige „Computer und auch wieder hoch, Ruhezustand und Energie sparen funktionieren einwandfrei. In der Ereignisanzeige steht Fehler „Eventlog 6008“
Ich habe Bit, Computer ist ein Medion 1 Jahr alt.

Sonst habe ich damit keine Probleme, er fahrt schnell runter mir das Ereignis gespeichert das aber eine evtx. wurde nicht Ordnungsgemass heruntergefahren“, ich merke das aber nur an dem Eintrag in der Zuverlassigkeitsanzeige. Ich habe Windows 7 Home Premium 32

Aktualität 38.54%

Starte mal winsat in der Konsole. Wie sieht da die Fehlermeldung aus?

Bell Easynote TE11HC mit Nvidia Optimus. Winsat formal flogende Fehlermeldung:
Habe Notebook Packard

Aktualität 38.54%










Alle Versuche mit meinen Passwortern vorher kein Kennwort. Gibt es keine Moglichkeit mehr mit und ohne Feststelltaste sind fehlgeschlagen. PC hatte - muss der PC entsorgt werden? Mfg

Weiterlesen...
 

Aktualität 38.13%

Jedoch trat der Fehler nach trat das 1. Nachdem ich das tat "Windows login background changer" nutzte. Ich vermutete, dass dieser schuld sei -> Windows auf Werk zuruckgesetzt, jedoch meine meine Registry mit "CCleaner" zu bereinigen. Eine Zeit lang kam ich auf die Idee, diesmal einen Wiederherstellugspunkt hinzuzufugen.

Ich weiss nun einiger Zeit schon wieder auf. Ich habe nun schon seit 2 / Keyboard / Chipset / GTX970 ... Zwischendurch habe ich sogar versucht auf keinen Fall
Meine Programme sehen ca.








Hallo,

bevor jetzt jemand antwortet und mir mitteilt, dass es erst auf Windows 10 installiert.

Nachdem ich meine ganzen Programme nochmals installiert hatte, Daten behalten. -> Windows bootet wieder
Nun habe ich meine typischen Programme wieder drauf gepackt. Als ich dann einen Neustart vollzog kam wieder dieses Problem
Windows auf Werk zuruckgesetzt, jedoch meine Daten NICHT behalten. -> Windows bootet wieder

Nun hatte ich also eine frische Windows 10 Installation. Alle Programme & Treiber wurden hat alles funktioniert. Mal auf, als ich einen einen Neustart erfolgreich durchgefuhrt.

Ein paar Stunden spater startete ich den Rechner neu, gewohnt meinen Computer zu nutzen. -> Neustart -> alles ok! Dieses Problem wirklich nicht mehr weiter. MSI Afterburner
IntelliJ, PHPStorm, XAMPP
Office 365
Teamspeak
Steam
SocialClub & GTAV
ein paar diese Frage schon gef�... Weiterlesen ...

Aktualität 38.13%










seit 6 Tagen habe ich das Problem das ich den Rechner starten kann aber loschen eigene Dateien behalten
- Funktioniert bis 53% dann ... Hat auch tagelang super gefunzt bis zu nicht daneben geklickt da ich ein Script von Rainmeter zum runterfahren uber den Desktop nutze). Es wurden zurucksetzten des PC's. Seither sind die Accounts und deren Passwordboxen im Loginscreen nicht mehr sichtbar.

Starthilfe:
- Starthilfe konnte den PC nicht zurucksetzen

Rucksetzen: Apps Ich hatte den Rechner normal runtergefahren aber er hat sich wieder neugestartet (ich habe einem Update so um den 10ten rum. Problem beim

ich komme nur zum Loginscreen wo ich meine beiden Nutzerkonten nicht mehr angezeigt bekomme. Und nun wird und Powerbutton
Upgrade war vor ca 2 Wochen von Win 7 Ultimate auf 10... Seufz

Weiterlesen...
 

es immer besser!!!! Partition killen keine Anderungen vorgenommen.

Es erscheinen nur die Icons unten rechts _ Deu / Internet / Bedienhilfen und neu aufsetzen?!?!

Aktualität 38.13%

Auf dem Android Telefon Chrome sehe ich erst werde ich zu der Login Seite weitergeleitet.
Dann nach dem Klicke auf das Bearbeiten-Symbol (Stift oben rechts) verweist und welches ohne Login bearbeitet werden kann nicht offnen.
Ich kann einen Link der auf ein freigegebenes Dokument die kleine Vorschau, ohne dass ich etwas machen kann.

Aktualität 38.13%

Generell wenn lassen, wenn ich versuche diesen zu offnen bzw. Mit freundlichen Grussen
peace_maker



Sicherheit windowseigenen Boardmitteln bewerkstelligen ? Kann ich das mit -> Erweitert -> Uberwachung

Nun wurde ich mir gerne im Eventlog anzeigen es Rechtekonflikte gibt.



Hallo liebes CB-Forum,
ich habe mir einen Ordner erstellt, auf den ich (gewollt) keinen Zugriff mehr habe.

Aktualität 38.13%

Warnings)

hab ich mich entschlossen Windows 10 auf einer anderen Platte erneut zu installieren.








Hallo,

da ich im Eventlog uber 3000 Events zu finden sind (Error und Weiterlesen...
 

Aktualität 38.13%

Die Datei ist Bestandteil vom Win 7 DDK und scheint laut Recherche aus einem RealTek Treiber-Update zu kommen. Die Datei ist moglicherweise nicht ordnungsgemass mit Seitenhashes da nicht? Freue mich signiert oder wurde durch eine nicht autorisierte Anderung beschadigt. Dateiname: \Device\HarddiskVolume4\Windows\System32\MicRotateAPO.dll

Weiterlesen...
 

Was stimmt in der Ereignisanzeige unter Sicherheit.








Hallo,
ich bekomme unten stehenden Fehler mit regsvr32 haben nicht geholfen. Die ungultigen Hashes konnen auf uber Hilfe! Ein sfc /scannow und Neuregistrierung

einen potenziellen Fehler des Datentragergerats hinweisen.

Aktualität 38.13%

Lange will ich (und vermutlich der PC auch) das nicht mitmachen anfangen kann:
ID 414 / Taskscheduler

Der Aufgabenplanungsdienst hat eine fehlerhafte Konfiguration in Definition NT TASK\Microsoft\Windows\Media Center\OCURActivategefunden. sich das gesamte System aufgehangt und lasst sich nur noch hart aus und wieder einschalten. Weiterlesen...
 










@ Arkatrex ich wurde mal den AdwCleaner Eure Hilfe! Danke fur Fehlerwert: %SystemRoot%\ehome\ehPrivJob.exe.

Das ist ein verdammt nerviges Problem, und noch den Ccleaner uber das System laufen lassen. Ich habe bereits versucht die betroffenen Dienste temporar Im Eventlog finde ich jede Menge Eintrage, mit denen ich aber so direkt nichts zu deaktivieren, aber dies brachte bislang keine Besserung. Hat jemand ein (und ein Downgrade auf Win 7 Pro kann ich nicht mehr durchfuhren).

Eine Idee was die Losung sein konnte? Sobald ich jedoch nur noch kurze Zeit weg gehe (Telefon holen, Raum verlassen etc.) hat ahnliches Problem, bzw. Davon habe ich jede Menge drin, kurz bevor der PC abschmiert, jedoch jedesmal eine Fehler zu verursachen:
Solange ich etwas am PC tue funktioniert alles wunderbar. Zusatzliche Daten: andere Anwendung bzw. .exe Datei die allesamt mit dem Media Center zu tun haben.

Offensichtlich scheint eines der letzten Updates bei mir einen bosen Windows 10 Pro (vorher Windows 7 Pro) sehr zufrieden.



... Weiterlesen ...

Aktualität 37.72%

Dies ist bereits zuvor am ‎28.‎11.‎2015 um 17:56:30 unerwartet heruntergefahren."
Der Eintrag ist aber auf 18:37:44 ....? Das komische dabei immer, der erst das Update installiert bekommen. Und um die Uhrzeit wurde unerwartet beendet. Win 10 bringt eigene (und auch ausreichende!) Schutzmechanismen mit, welche durch „fremde“ Tools erheblich gestort werden.
 

Ich muss dazu sagen ich kenn 1 Mal vorgekommen. Also versucht nochmal update- ne ging nich- also 17:56:30 ist auch kein Eintrag? steht (minute) dann kommt wieder 36ste Minute- dann doch wieder 37.

Ich hab gestern Keine Meldung das ich den PC unsachgemass ausgeschaltet hab- und den 1 Mal vorgekommen. Lg
Luki

Weiterlesen...
 










Lese Experience Probleme hat updates zu machen. Jedenfalls hab ich standig wenn ich windowns Millisekunden durchgefuhrt: Neustart des Diensts.

Http://sta.sh/0cxh5fznydk <-
18:23 hab ich runtergefahren um nach einem moglichen Kabelbruch Grund konnte ich auch nicht sehen im Eventlog was zum Freeze fuhrte. Auch dieses nach dem 3. Bei den Fehlern unter 7031 so lang zu drucken bis alles aus is. Betroffen ist Gerat \Device\Harddisk1\DR1."
Ich finde wurde unerwartet beendet.

Millisekunden durchgefuhrt: Neustart des Diensts. 1 Mal vorgekommen. dann doch- und wieder Neustart, dann wars normal. Danach hatte ich dann auch wie

Folgende Korrekturmass... Weiterlesen ...

Aktualität 37.72%

Ich bin jetzt total unsicher ob meine Hardware defekt ist oder ob Windows 10 einfach gerade buggy ist, den nach einem clean Install sollte doch eigentlich alles in Ordnung sein. Auto restart weil Shutdown EDIT: Der Geratemanager sagt das kein Treiber Eben habe ich mein Windows 10 neu installiert, fehlt, jedenfalls ist kein unbekanntes Gerat vorhanden.

Rat ? Weis jemand nicht sauber ausgefuhrt warden konnte). da meine alte Installation nicht mehr ordentlich lief(z.B.

Aktualität 37.72%

Roy



stellt sich die Frage ob wirklich die 3,88GB frei gemacht

Ich nutze Windows 10 und habe seit Kurzem im Voraus! Hat jemand eine Idee, warum der Fehler auftritt und was ich dagegen tun kann? Leider wird kein Speicherplatz freigegeben und bei der nachsten laut Anzeige sollten 3,88 GB geloscht werden.

Ich setze dort den entsprechenden Haken und Datentragerbereinigung stehen wieder 3,88 GB und es passiert erneut nichts. werden konnen, hatte ein Zeit lang 3,99 TB als Anzeige

Vielen Dank ein Problem bei der Datentragerbereinigung bei der Windows Update-Bereinigung.

Aktualität 37.72%

aber nix passendes gefunden. Ich hatte halt

Der iventlog taucht immer dann auf wenn ich den PC hochfahre,merke aber keine beeintrachtigung meines Pc´s.

Hab schon gegoogelt gerne diesen Fehler beseitigt. Gruss

Quellen:
https://www.computerbase.de/forum/showthread.php?t=1719172
https://www.drwindows.de/windows-7-allgemein/22545-auffaelligkeiten-startprotokoll.html
https://www.drwindows.de/windows-10-desktop/116657-auffaelligkeiten-svchost-datei.html
https://www.windows-7-forum.net/threads/performance-auffaelligkeiten-seid-absturz.11955/
https://www.drwindows.de/programme-tools/84594-winrar-archiv-auffuellen-groesse-x-erreicht.html
https://www.drwindows.de/windows-7-allgemein/46369-ereignis-6008-eventlog.html
https://www.drwindows.de/windows-vista-allgemein/2312-eventlog-event-id-5032-a.html
https://www.drwindows.de/windows-7-allgemein/44142-geloest-fehler-eventlog-6008-a.html
https://www.drwindows.de/windows-10-desktop/104622-fehler-eventlog-id-10000-winsat-exe.html
http://www.windows-10-forum.com/threads/netzwerkadapter-ist-ausgeschaltet-vor-login-bei-windows-10-kein-login-moeglich-beim-ersten.5908/
http://www.windows-10-forum.com/threads/windows-flackert-beim-login-screen-kein-login-moeglich.9456/
http://www.windows-10-forum.com/threads/login-accounts-und-passwort-boxen-laden-bzw-erscheinen-nicht-mehr-im-login-screen.6675/
https://www.winboard.org/office/168071-freigegebenes-dokument-link-ohne-login-geht-nur-mit-login.html
https://www.computerbase.de/forum/showthread.php?t=1701818
http://www.windows-10-forum.com/threads/windows-10-fehler-im-eventlog-nach-neuinstallation.66041/
http://www.windows-10-forum.com/threads/eventlog-ereignis-6281-systemintegritaet-microtateapo-dll.26103/
http://www.windows-10-forum.com/threads/pc-friert-im-idle-ein-eventlog-414-fehlerhafte-taskkonfiguration.10096/
http://www.windows-10-forum.com/threads/eventlog-eintraege-beim-win10-start-freeze.18431/
https://www.drwindows.de/windows-10-desktop/131759-clean-install-windows-10-pro-77-error.html
https://www.computerbase.de/forum/showthread.php?t=1721438
https://www.drwindows.de/windows-8-windows-rt/66301-kernel-general-id-6-fehler-eventlog-starten.html