iT邦幫忙

0

在 AD 上偵測到某工作站試圖嘗試用未知帳號做認證

  • 分享至 

  • xImage

近日有某一同仁A的電腦常有用非公司內帳號X嘗試進行登入公司公用槽,已進行確認是否有異常的網路連線和奇怪的程式在執行,也利用付費版的卡巴司基防毒進行完整掃描和行為偵測,仍未發現異常狀況,但帳號X嘗試登入的情況還是每天都有發生,想請教該如何做進一步的檢查或措施,謝謝。

AD: Windows 2019
工作站:Windows10 21H2

https://ithelp.ithome.com.tw/upload/images/20221019/20014081LUTJGCK1zD.png

該電腦用其他AD帳號登入之後再觀察看看
如果不會,就是有問題的帳戶中毒之類的
或是被埋木馬等等
scottkyo iT邦新手 4 級 ‧ 2022-10-27 17:16:14 檢舉
後來傳灌之後就沒再出現了.
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

2 個回答

0
小處成就大事
iT邦研究生 3 級 ‧ 2022-10-19 11:16:50
最佳解答

來自微軟官方的解釋:4776 (S、F) :電腦嘗試驗證帳戶的認證。
來自本站2014年的提問:一直被攻擊,防火牆沒有針測到,還有什麼方式可以查到或封鎖呢

我建議先把該電腦斷網來進行診斷比較好。

0
chsinzk
iT邦研究生 2 級 ‧ 2022-10-19 11:49:19

可以開啟工作管理員 資源監視器
查看網路連線 > 公有磁碟IP
查看是什麼程式去連線公司公有磁碟去嘗試登入
看看是什麼程式在作怪

我要發表回答

立即登入回答