Zum Inhalt springen

Einsatz von Kon Boot nachweisbar?


127.0.0.1

Empfohlene Beiträge

Hallo Hacker und Cracker.

Wir haben hier im Betrieb eien 'Spezial-User' der auf seinem Rechner Software hat, die er nicht haben dürfte. Er bestreitet, dass er die Software installiert hat und verweist auf fehlende Adminrechte. Das Adminkennwort kennt er -angeblich- auch nicht. Ganz doof ist er aber auch nicht. Den Einsatz von KonBoot traue ich ihm durchaus zu.

Jetzt meine Frage: Kann man den Einsatz von KonBoot (oder vergleichbaren Tools) nachweisen? Gibt es irgend einen Eventlog, der Manipulationen am Kernel loggt?

Edit:

OS == Windows XP SP3 32bit

Link zu diesem Kommentar
Auf anderen Seiten teilen

Nee, der hat sich natürlich als lokaler admin eingeloggt.... seine einkommenssteuer-software draufgespielt und behauptet jetzt, dass es einer von uns admins war, der das installiert hat. deshalb bringt es ja auch nichts, wenn in den logs drinnsteht, dass ein admin eingeloggt war.... es müsste schon konkret drinnstehen, dass konboot (usw.) eingesetzt wurde (bzw eindeutige spuren müssen sich nachweisen lassen)

Link zu diesem Kommentar
Auf anderen Seiten teilen

  • 2 Wochen später...

Gehe an seinen PC und ändere das lokale admin-passwort. Dass du das nur nach seinem Feierabend machen kannst sollte ja mal klar sein. Nagel ihm die Kiste zu, nimm ihm alle Rechte:

- BIOS-Passwort ändern(Nicht unbedingt das lokale Passwort nehmen)

- Bootreihenfolge (HDD oder Netz. Alles andere abschalten)

Dann eine Inventarisierung des PC durchführen und abspeichern.

Wenn danach noch irgendwelche Ungereimtheiten auftreten stimmt irgendwas nicht.....

Link zu diesem Kommentar
Auf anderen Seiten teilen

Dein Kommentar

Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung wiederherstellen

  Nur 75 Emojis sind erlaubt.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

Fachinformatiker.de, 2024 by SE Internet Services

fidelogo_small.png

Schicke uns eine Nachricht!

Fachinformatiker.de ist die größte IT-Community
rund um Ausbildung, Job, Weiterbildung für IT-Fachkräfte.

Fachinformatiker.de App

Download on the App Store
Get it on Google Play

Kontakt

Hier werben?
Oder sende eine E-Mail an

Social media u. feeds

Jobboard für Fachinformatiker und IT-Fachkräfte

×
×
  • Neu erstellen...