Hoi,
Bij een controle op de (win2003se) server kwam ik er bij toeval achter dat er een 'vreemd' user account aangemaakt bleek te zijn (met admin rechten) en dat deze ook 'vreemde' tools had staan zoals Cain & Able (password recovery) en DSNS.
Ik heb deze gebruiker meteen gedisabled.
Is er nog ergens te achterhalen wanneer en waarvandaan deze user is aangemaakt? Kan ik dat ergens in wat logs bekijken?
Er stonden nog wat windows updates te wachten en de machine is aan het rebooten (wat wel erg lang duurt trouwens...)
Ik zou graag willen kunnen achterhalen hoe deze persoon dit heeft kunnen doen en hoe dit tegen tegaan is.

Likes:


Quote
Controleer ook gebruikersaccounts, GPO's, NTFS rechten, ga in verborgen folders opzoek naar warez, enz....