다음을 통해 공유

이벤트 뷰어 중에 logontype 5에 대해 자세히 알고 싶습니다.

익명
2014-12-28T14:59:24+00:00

몇일전에 글을 남겼는데요..

이 logontype 5 의 이벤트 뷰어가.   윈도우상에서 발생되는 일종의 이벤트 인지..

아니면 어떤 프로그램을 설치해서 위와 같이 logontype5 가 발생되는건지 좀 궁금합니다.

사실 위 질문의 목적은 제 컴이 남에게 해킹된것같아서 질문을 드리는것입니다.

이상하게 해킹당했을때의 시간을 보면 위와 같이 logontype5 의 이벤트뷰어 시작이 되어있더라구요..

그래서..

답변 부탁드립니다.     윈도우상에서 자연스레 발생되는것인지.. 아니면 특정 프로그램을 가동시켰을때 발생되는것인지...

가정용 Windows | 이전 Windows 버전 | 보안 및 개인 정보

잠긴 질문. 이 질문은 Microsoft 지원 커뮤니티에서 마이그레이션되었습니다. 질문이 도움이 되었는지 여부에 대해 응답할 수는 있지만, 메모나 회신을 추가하거나 질문을 따를 수는 없습니다.

댓글 0개 설명 없음

답변 1개

정렬 기준: 가장 유용함
  1. 익명
    2014-12-29T01:03:27+00:00

    안녕하세요. 만영허님

    Logon Type 5에 대하여 질문하셨습니다.

    윈도우의 각 서비스는 특정 사용자 계정으로 실행되도록 구성되었습니다. 확인 방법은 "제어판 - 관리 도구-서비스" 에서 각 서비스를 더블 클릭하여 상세 창을 보시면 상단에 "로그온 탭"에서 로그인 정보를 확인할 수 있습니다.  이 로그인 정보는 서비스가 필요한 권한에 따라 다르게 지정 됩니다.

    Logon Type 5는 서비스에 대한Logon/Logoff  결과에 대하여 이벤트로 남는 결과 입니다. 

    말씀하신 것과 같이 악의적인 프로그램의 서비스 로그인 흔적일 가능성도 있으나 이 결과가 나오기 위해서는 충분한 권한(관리자)으로 서비스가 편집되거나 새로운 서비스가 만들어져야 하므로 가능성이 적습니다.

    윈도우에는 기본 서비스가 사용되면서 지속적으로 로그인/로그오프가 실행되며 일반적으로 생성될 수 있는 이벤트 로그로 이 로그가 해킹으로 인해 생성된 것이라고 단정짓기에는 어려움이 있습니다.

    해킹이 의심되시는 경우 전문적으로 지원을 받으실 수 있는 업체 (예: 사이버 수사대)로 문의하시는 것을 권해 드립니다.

    추가적인 내용이 있다면 하단의 [응답] 버튼을 눌러 회신해 주시기 바랍니다.

    ※ 응답이 문제 해결에 도움이 되었다면, 아래에 있는 답변으로 [표시] 버튼을 눌러 주시기 바랍니다. 이는 유사한 증상을 겪는 다른 사용자들에게 도움이 될 수 있습니다.

    이 대답이 도움이 되었나요?

    댓글 0개 설명 없음