- #1
F
fmeyer
Mitglied
Themenersteller
- Dabei seit
- 30.01.2005
- Beiträge
- 16
- Reaktionspunkte
- 0
Wer kann mir mit Infos oder Links weiterhelfen:
Win XP-SP2 bietet an verschiedenen Stellen die Konfiruration von Logdateien an. Z. B. MMC Ereignisanzeige oder Leistungsprotokolle und Warnungen
Ich verstehe aber nicht wie ich folgendes hinkriege.
- Sofort-Meldung, wenn sich ein Benutzer anmeldet. Hintergrund: Ich hatte einen Trojaner (Proxy-Agent.d), der regelmäßig meine Firewall deaktivierte, und ein Hacker aktivierte ab und zu einen Gast-Account um meine DSL-Bandbreite zu mißbrauchen.
- Logdatei und/oder Anzeige ausschließlich über An- und Abmeldungen
- Logdatei über gestartete und gestoppte Prozesse - auch die, die nicht im Task-Manager zu sehen sind - und welche Prozesse diese wiederum starten oder stoppen.
- Logdatei- über das Öffnen und Schließen von Ports
- Übersicht/Logging über aktuelle Verbindungen und Zugänge von außen her.
Es gibt eine Menge neuer MS-DOS-Befehle, die ich aber noch nicht so ganz verstehe. Gibt es schon fertige Skripte damit, die das können?
Bestimmt weiß jemand Rat - wer kann mir Tips geben?
[blue]verschoben aus Sonstiges[/blue]
Win XP-SP2 bietet an verschiedenen Stellen die Konfiruration von Logdateien an. Z. B. MMC Ereignisanzeige oder Leistungsprotokolle und Warnungen
Ich verstehe aber nicht wie ich folgendes hinkriege.
- Sofort-Meldung, wenn sich ein Benutzer anmeldet. Hintergrund: Ich hatte einen Trojaner (Proxy-Agent.d), der regelmäßig meine Firewall deaktivierte, und ein Hacker aktivierte ab und zu einen Gast-Account um meine DSL-Bandbreite zu mißbrauchen.
- Logdatei und/oder Anzeige ausschließlich über An- und Abmeldungen
- Logdatei über gestartete und gestoppte Prozesse - auch die, die nicht im Task-Manager zu sehen sind - und welche Prozesse diese wiederum starten oder stoppen.
- Logdatei- über das Öffnen und Schließen von Ports
- Übersicht/Logging über aktuelle Verbindungen und Zugänge von außen her.
Es gibt eine Menge neuer MS-DOS-Befehle, die ich aber noch nicht so ganz verstehe. Gibt es schon fertige Skripte damit, die das können?
Bestimmt weiß jemand Rat - wer kann mir Tips geben?
[blue]verschoben aus Sonstiges[/blue]