ekteki hata deniz isimli 10.0.0.45 ip nolu bilgisayarda oturum açma istediğini başarısız olduğunu gösteriyor. içeride oturum açmayı deneyen bir virüs ya da benzerleri olabilir mi sürekli bu event oluşuyor mu acaba?
Merhabalar;
bilgisayarınızda Conficker virüsü olabilir. Aşağıdaki tool'la kendi user'ınızın password deneme geçmişinize bakar mısınız?
eğer virüsse, bu virüsün yanlış hatırlamıyorsam 3 türü vardı. antivürüsler bunlardan sadece 1 tanesini bulup silebiliyor. Bazı antivirüsler diğer versiyonlarını buluyor ama silemiyor. Daha önce çok mücadele verdim bu virüsle. Muhtemelen bir yada birden fazla makineye bulaşmışsa, bu makinelerde oturum açan kullanıcılar ile brute force atak yapılıyordur. bir user, günde en az 250.000 şifre denemesi yapar. buda sizin DC'lerinizi lock ediyor olabilir. Eğer ram ve cpu yetmiyorsa.
Download Account Lockout and Management Tools from Official Microsoft Download Center