Liebe Leser,
Wenn dies Ihr erster Besuch hier ist, lesen Sie bitte zuerst die Hilfe - Häufig gestellte Fragen durch. Sie müssen sich vermutlich registrieren, bevor Sie Beiträge verfassen können. Klicken Sie rechts auf 'Jetzt registrieren.', um den Registrierungsprozess zu starten.
Ergebnis 1 bis 9 von 9
  1. #1
    Registriert seit
    05.2004
    Beiträge
    15

    NT-Autorität\Anonymous-Anmeldung ???

    Das folgende taucht in der Ereignisanzeige unter dem
    Punkt Sicherheit auf :

    NT-AUTORITÄT\ANONYMOUS-ANMELDUNG
    Erfolgreiche Netzwerkanmeldung:
    Benutzername:
    Domäne:
    Anmeldekennung: (0x0,0x13E789)
    Anmeldetyp: 3
    Anmeldevorgang: NtLmSsp
    Authentifizierungspaket: NTLM
    Arbeitsstationsname: HOD
    Anmelde-GUID: {00000000-0000-0000-0000-000000000000}

    Greift da jemand auf meinen Rechner zu ? Ich hab ihn zwar
    abgecheckt mit den normalen Programmen (ohne Ergebnis),
    aber sieht irgendwie etwas komisch aus.

    Ereigniscodes sind immer 538 und 540 (im Abstand von ca.
    1-10 Sekunden).

    Ich hab den anderen Thread zu diesem Thema mir schon
    angeschaut und den darin enthaltenen Link zu EventID,
    aber ehrlich gesagt versteh' ich da nur Bahnhof

  2. #2
    Avatar von Nevok
    Nevok ist offline Ganzes Gigabyte
    Mein System
    Mainboard4CoreN73PV-HD720p R1
    ProzessorIntel Core 2 Quad Q8400 4x 2,66 GHz
    GrafikkarteNVIDIA Geforce 9600 GT
    RAM4096MB DDR2 Dual Channel 800Mhz
    Festplatte(n)Western Digital 750 GB SATA, 7200rpm, 8MB
    Andere LaufwerkeOpitarc 20x DVD+-RW Double Layer Brenner
    Netzteil (inkl. Spannungswerte)FSP Group INC. Fortron/Source Model No. FSP500-60GLN
    SoundkarteOnboard Sound
    BetriebssystemWindows 7 Home Premium (32 Bit) SP1 mit allen Updates
    AV-SoftwareNorton Internet Security 2013
    FirewallNorton Internet Security 2013 + Router-Firewall
    System-/OptimierungstoolsParagon Festplattenmanager 2012, CCleaner 4.02.4115, Wise Registry Cleaner Free 7.73, Wise Disk Cleaner Free 7.85
    Art des InternetzugangsDSL-16000
    Router/ModemFRITZ!Box WLAN 3370 (WLAN deakviert, Verbindung über LAN)
    Monitor19 Zoll/48.26 cm TFT Philips B
    SonstigesMozilla Firefox 21.0 Mozilla Thunderbird 17.0.6 Internet Explorer 10.0 (mit IE7pro 2.5.1)
    Registriert seit
    10.2002
    Ort
    Sektor 001
    Beiträge
    12.268
    Hallo rollo_123

    Ich glaube, dabei handelt es sich um den NT-LM-Sicherheitsdienst, der sich da angemeldet hat. Diesen Dienst findest du in der Verwaltung unter Dienste.

    Bei mir ist der gleiche Eintrag im Ereignisprotokoll unter "Sicherheit". Ich glaube nicht, daß da jemand auf deinen Rechner zugreift.

    Gruß
    Nevok

  3. #3
    Registriert seit
    10.2002
    Beiträge
    20.806
    Original geschrieben von rollo_123

    Greift da jemand auf meinen Rechner zu ? Ich hab ihn zwar
    abgecheckt mit den normalen Programmen (ohne Ergebnis),
    aber sieht irgendwie etwas komisch aus.

    Ereigniscodes sind immer 538 und 540 (im Abstand von ca.
    1-10 Sekunden).
    Finden die Anmeldeversuche nur statt wenn eine Internetverbindung besteht ???

    Grüße
    Wolfgang
    || Wolfgang77
    ■ the future is now
    ■ enjoy your life every second

  4. #4
    Registriert seit
    05.2004
    Beiträge
    15
    ja, zu 99% der fälle während einer bestehenden
    internetverbindung.

    doch was gefährlicheres ? was kann ich machen ?

  5. #5
    Registriert seit
    05.2004
    Beiträge
    15
    weiss niemand rat ?

  6. #6
    Registriert seit
    10.2002
    Beiträge
    20.806
    Schaue erstmal bei deiner DFÜ-Verbindung dass da nur das TCP/IP-Protokoll aktiviert ist und keine Datei u. Druckerfreigabe für Microsoft-Netzwerke sowie Client für Microsoft-Netzwerke.

    Dann müssen wir nachdenken welche Dienste wir abschalten oder ob eine Firewall installiert werden soll.

    Ist das Gastkonto deaktiviert ??

    Beende einmal den NT-LM-Sicherheitsdienst und setze die Startoption auf "manuell".

    Grüße
    Wolfgang
    || Wolfgang77
    ■ the future is now
    ■ enjoy your life every second

  7. #7
    Registriert seit
    05.2004
    Beiträge
    15
    hallo wolfgang,

    danke für deine antwort.

    der reihe nach :
    - gastkonto war/ist nicht aktiviert
    - nt-lm sicherheitsdienst war/ist auf manuell eingestellt

    der client für microsoft-netzwerke ist an (mit häckchen).

    das problem hierbei ist, das ich per modem (so was gibts
    auch noch) surfe und hierfür den WebLowCost-Router
    nutze, wo ich mir je nach tageszeit den billigsten
    aussuche. also keine ständige/gleiche dfü-verbindung -
    jedes mal ne andere.
    und während der internetverbindung kann ich ja keine
    änderungen an den einstellungen vornehmen.
    wenn ich nicht mehr mit dem internet verbunden bin,
    ist gar keine dfü-verbindung in meinen netzwerkverbindungen
    aufgeführt - also kann ich auch keine einstellungen vornehmen.
    oder geht das irgendwo ?

    wäre vielleicht eine firewall überhaupt die lösung ?
    besteht überhaupt gefahr ?

    tschau, thomas.

  8. #8
    Avatar von Nevok
    Nevok ist offline Ganzes Gigabyte
    Mein System
    Mainboard4CoreN73PV-HD720p R1
    ProzessorIntel Core 2 Quad Q8400 4x 2,66 GHz
    GrafikkarteNVIDIA Geforce 9600 GT
    RAM4096MB DDR2 Dual Channel 800Mhz
    Festplatte(n)Western Digital 750 GB SATA, 7200rpm, 8MB
    Andere LaufwerkeOpitarc 20x DVD+-RW Double Layer Brenner
    Netzteil (inkl. Spannungswerte)FSP Group INC. Fortron/Source Model No. FSP500-60GLN
    SoundkarteOnboard Sound
    BetriebssystemWindows 7 Home Premium (32 Bit) SP1 mit allen Updates
    AV-SoftwareNorton Internet Security 2013
    FirewallNorton Internet Security 2013 + Router-Firewall
    System-/OptimierungstoolsParagon Festplattenmanager 2012, CCleaner 4.02.4115, Wise Registry Cleaner Free 7.73, Wise Disk Cleaner Free 7.85
    Art des InternetzugangsDSL-16000
    Router/ModemFRITZ!Box WLAN 3370 (WLAN deakviert, Verbindung über LAN)
    Monitor19 Zoll/48.26 cm TFT Philips B
    SonstigesMozilla Firefox 21.0 Mozilla Thunderbird 17.0.6 Internet Explorer 10.0 (mit IE7pro 2.5.1)
    Registriert seit
    10.2002
    Ort
    Sektor 001
    Beiträge
    12.268
    Ich hab das bei mir mal beobachtet mit der

    NT-AUTORITÄT\ANONYMOUS-ANMELDUNG

    Bei mir geschieht die "Anmeldung" schon, bevor ich ins Internet gehe. Denke daher mal, daß das nix gefährliches ist.

    Gruß
    Nevok

  9. #9
    Registriert seit
    10.2002
    Beiträge
    20.806
    Original geschrieben von rollo_123

    - gastkonto war/ist nicht aktiviert
    - nt-lm sicherheitsdienst war/ist auf manuell eingestellt

    der client für microsoft-netzwerke ist an (mit häckchen).

    ... und während der internetverbindung kann ich ja keine
    änderungen an den einstellungen vornehmen.
    Hallo,

    der Client für MS-Netzwerke muss deaktiviert werden... zu gefährlich. Versuche es über Systemsteuerung "Netzwerk u. DFÜ-Verbindungen.

    Grüße
    Wolfgang
    || Wolfgang77
    ■ the future is now
    ■ enjoy your life every second

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •  
12
Content Management by InterRed