Bu gece saat 04:58'de birden bire ekran karardi,
Hani ekran koruyucu devreye girer ayni o sekilde.
Bilgisayari reset atip yeniden baslattiktan sonra EventMonitor'e girdim.
Hic bir aciklamasini bulamadigim ve beni sok eden bir manzara ile karsilastim.
Merak ettigim konu su.
Bu hesabin varligini bile bilmiyorken defalarca sistemde oturum acip bilgi toplamis. FireWall'in ruhu bile duymadan.
Benim ekranimin daha dogrusu bilgisayarimin kilitlenmesi de tam bu siralarda olmustu.
Boyle bir sey basina gelen varmi hic?
Sadece 2 dk oncesindeki baska bir logon. ( oturum )
☻/|sDn|
/▌
/ \
Hani ekran koruyucu devreye girer ayni o sekilde.
Bilgisayari reset atip yeniden baslattiktan sonra EventMonitor'e girdim.
Hic bir aciklamasini bulamadigim ve beni sok eden bir manzara ile karsilastim.
Special privileges assigned to new logon.
Subject:
Security ID: SYSTEM
Account Name: SYSTEM
Account Domain: NT AUTHORITY
Logon ID: 0x3e7
Privileges: SeAssignPrimaryTokenPrivilege
SeTcbPrivilege
SeSecurityPrivilege
SeTakeOwnershipPrivilege
SeLoadDriverPrivilege
SeBackupPrivilege
SeRestorePrivilege
SeDebugPrivilege
SeAuditPrivilege
SeSystemEnvironmentPrivilege
SeImpersonatePrivilege

Merak ettigim konu su.
Bu hesabin varligini bile bilmiyorken defalarca sistemde oturum acip bilgi toplamis. FireWall'in ruhu bile duymadan.
Benim ekranimin daha dogrusu bilgisayarimin kilitlenmesi de tam bu siralarda olmustu.
Boyle bir sey basina gelen varmi hic?
Sadece 2 dk oncesindeki baska bir logon. ( oturum )
A logon was attempted using explicit credentials.
Subject:
Security ID: SYSTEM
Account Name: -----PC$
Account Domain: ----
Logon ID: 0x3e7
Logon GUID: {00000000-0000-0000-0000-000000000000}
Account Whose Credentials Were Used:
Account Name: ----
Account Domain: ----
Logon GUID: {00000000-0000-0000-0000-000000000000}
Target Server:
Target Server Name: localhost
Additional Information: localhost
Process Information:
Process ID: 0x2b0
Process Name: C:\Windows\System32\winlogon.exe
Network Information:
Network Address: 127.0.0.1
Port: 0
This event is generated when a process attempts to log on an account by explicitly specifying that account’s credentials. This most commonly occurs in batch-type configurations such as scheduled tasks, or when using the RUNAS command.
☻/|sDn|
/▌
/ \