Cybersecurity Tip: Best Windows Event ID To Find Malware

Поділитися
Вставка
  • Опубліковано 29 вер 2024

КОМЕНТАРІ • 30

  • @kash212
    @kash212 10 днів тому

    i use windows home

  • @midoahmed2725
    @midoahmed2725 Місяць тому

    Great information, thank you very much

    • @MyDFIR
      @MyDFIR  Місяць тому

      Glad it was helpful!

  • @johnvardy9559
    @johnvardy9559 Рік тому +1

    You have mentioned in the future you show us a tool which is better for These logs.which will be that tool?

    • @MyDFIR
      @MyDFIR  Рік тому +1

      This Thursday ill be showing you one tool we can use to view these event logs. But another tool i like to use is called Event Log Explorer.

    • @johnvardy9559
      @johnvardy9559 Рік тому

      @@MyDFIR thanks 🙏 great News

  • @RubenMuñozAragon-e9n
    @RubenMuñozAragon-e9n 3 місяці тому

    Great information, thanks.

    • @MyDFIR
      @MyDFIR  3 місяці тому

      Glad it was helpful!

  • @ismayilmammadov8469
    @ismayilmammadov8469 21 день тому

    Thank you 👍

    • @MyDFIR
      @MyDFIR  21 день тому

      You are welcome

  • @Bits4you
    @Bits4you Рік тому

    We just covered this last night in my Cybersecurity course. Thank you for the additional explanation regarding event ID

    • @MyDFIR
      @MyDFIR  Рік тому

      Awesome! Hopefully you are learning lots from the course 😃
      Do you mind sharing the course that you are taking?

  • @calvinnguyen1699
    @calvinnguyen1699 7 місяців тому

    how to filter log eventid:4625 with logon type=3

    • @MyDFIR
      @MyDFIR  7 місяців тому

      You can filter using powershell or push the logs over to Splunk

  • @ibrahimYODA-qk1ng
    @ibrahimYODA-qk1ng 8 місяців тому

    Always on point

  • @Bb-307
    @Bb-307 11 місяців тому

    Excellent 😁

  • @cajunphilippine
    @cajunphilippine Рік тому

    thank you, my friend. Good to know this.

    • @MyDFIR
      @MyDFIR  Рік тому

      Anytime! Event IDs is something easy to get overwhelmed. But fear not, Google is your friend when you need more info on Event IDs😜

  • @nagulapallibhaskar
    @nagulapallibhaskar 4 місяці тому

    Perfection level🎉🎉🎉

    • @MyDFIR
      @MyDFIR  4 місяці тому

      Thanks for watching ❤️

  • @olumideajose2162
    @olumideajose2162 Рік тому

    very informative👍

    • @MyDFIR
      @MyDFIR  Рік тому

      Thanks! Hopefully learned something new 😀

  • @Chironex_Fleckeri
    @Chironex_Fleckeri Рік тому

    5061 pls no

    • @Chironex_Fleckeri
      @Chironex_Fleckeri Рік тому

      Whew. It was just some system integrity audit failure oh well

    • @MyDFIR
      @MyDFIR  Рік тому

      LOL 4624 type 10 service account pls no

  • @b3rn4rd01
    @b3rn4rd01 Рік тому

    Kool👍

  • @mylosovich24
    @mylosovich24 Рік тому

    I appreciate your channel so much, Thank you

    • @MyDFIR
      @MyDFIR  Рік тому +1

      You are so welcome!