Como faço para descobrir a identidade de alguém usando uma conexão de área de trabalho remota para espionar a atividade do meu laptop e bloqueá-la?

0

Recentemente, tive que redefinir meu laptop para a condição "Out of the Box" devido a uma falha de consulta que posteriormente fritou meu HHD. Depois de instalar um novo HHD, usei a Ferramenta de Criação de Mídia do link para reinstalar o Windows 10 em meu laptop Toshiba Satellite L775 . Não muito tempo depois de eu estar em funcionamento (uma semana mais ou menos), comecei a ter problemas com o meu adaptador Wi-Fi precisando ser redefinido constantemente, quer dizer, de alguns em poucos minutos a algumas horas e ainda estou tendo esse problema. Venha para pensar sobre isso, eu tive esse problema antes do acidente. foi isso que me levou a fazer o Driver Query que derrubou meu sistema em primeiro lugar. De qualquer forma, eu estava procurando através de meus logs de eventos e notei 332 eventos no Nome do Log: Microsoft-Windows-TerminalServices-LocalSessionManager / Operational Fonte: Microsoft-Windows-TerminalServices-LocalSessionManager Data: 13/09/2017 22:09:21 ID do evento: 21 Categoria de Tarefa: Nenhum Nível: Informação Palavras-chave: Usuário: SYSTEM Computador: User-A-PC Descrição: Serviços de Área de Trabalho Remota: logon de sessão bem-sucedido:

e a função de servidor host de sessão RD nem sequer está instalada. Como esse logon é possível?

Como faço para detectar quem está fazendo login como "SISTEMA" e como posso pará-los?

Obrigado, Steve.

    
por Steve Mcclean 20.11.2017 / 16:41

0 respostas