分享至
近日有某一同仁A的電腦常有用非公司內帳號X嘗試進行登入公司公用槽,已進行確認是否有異常的網路連線和奇怪的程式在執行,也利用付費版的卡巴司基防毒進行完整掃描和行為偵測,仍未發現異常狀況,但帳號X嘗試登入的情況還是每天都有發生,想請教該如何做進一步的檢查或措施,謝謝。
AD: Windows 2019工作站:Windows10 21H2
已邀請的邦友 {{ invite_list.length }}/5
來自微軟官方的解釋:4776 (S、F) :電腦嘗試驗證帳戶的認證。來自本站2014年的提問:一直被攻擊,防火牆沒有針測到,還有什麼方式可以查到或封鎖呢
我建議先把該電腦斷網來進行診斷比較好。
可以開啟工作管理員 資源監視器查看網路連線 > 公有磁碟IP查看是什麼程式去連線公司公有磁碟去嘗試登入看看是什麼程式在作怪
IT邦幫忙