Forum
Merhabalar,
Event loglarda dakikada 10 ile 17 arası 4625 id si türetiliyor. Virüs taraması yaptırdım bir şey çıkmadı sebebi ne olabilir.
Teşekkürler.
Bir hesap oturum açamadı.
Konu:
Güvenlik Kimliği: NULL SID
Hesap Adı: -
Hesap Etki Alanı: -
Oturum Açma Kimliği: 0x0
Oturum Türü: 3
Oturumu Açılamayan Hesap:
Güvenlik Kimliği: NULL SID
Hesap Adı: ADMINISTRATOR
Hesap Etki Alanı:
Hata Bilgileri:
Hata Nedeni: Bilinmeyen kullanıcı adı veya yanlış parola.
Durum: 0xc000006d
Alt Durum: 0xc000006a
İşlem Bilgileri:
Çağıran İşlem Kimliği: 0x0
Çağıran İşlem Adı: -
Ağ Bilgileri:
İş İstasyonu Adı:
Kaynak Ağ Adresi: -
Kaynak Bağlantı Noktası: -
Ayrıntılı Kimlik Doğrulama Bilgileri:
Oturum Açma İşlemi: NtLmSsp
Kimlik Doğrulama Paketi: NTLM
Aktarılan Hizmetler: -
Paket Adı (yalnızca NTLM): -
Anahtar Uzunluğu: 0
Bu olay bir oturum açma isteği başarısız olduğunda oluşturulur. Erişilmeye çalışılan bilgisayarda oluşturulur.
Konu alanları oturum açmayı isteyen yerel sistemdeki hesabı belirtir. Bu genellikle Sistemi hizmeti gibi bir hizmet ya da Winlogon.exe veya Services.exe gibi yerel bir işlemdir.
Oturum Türü alanı istenen oturum açma türünü gösterir. En yaygın türler 2 (etkileşimli) ve 3'tür (ağ).
İşlem Bilgileri alanları, sistemdeki hangi hesabın ve işlemin oturum açmayı istediğini gösterir.
Ağ Bilgileri alanları, bir uzaktan oturum açma isteğinin kaynağını gösterir. İş İstasyonu Adı her zaman yoktur ve bazı durumlarda boş olabilir.
Kimlik Doğrulama Bilgileri alanları bu oturum açma isteğine özel ayrıntılı bilgiler sağlar.
- Aktarılan Hizmetler, bu oturum açma isteğine katılan ara hizmetleri gösterir.
- Paket Adı, NTLM protokolleri arasında hangi alt protokolün kullanıldığını gösterir.
- Anahtar Uzunluğu, oluşturulan oturum anahtarının uzunluğunu gösterir. Oturum anahtarı istenmediyse bu 0 olur.
Teşekkürler.
Bilgisayarın birine bulaşmış bir virüs yada kötü amaçlı bir yazılım, bu bilgisayara sürekli şifre deniyor gibi görünüyor.
Sisteminizdeki diğer bilgisayarları da taratmalısınız.