Показано с 1 по 8 из 8.

Подозрительная активность в логах (заявка № 204057)

  1. #1
    Junior Member (OID) Репутация
    Регистрация
    16.09.2016
    Сообщений
    6
    Вес репутации
    4

    Подозрительная активность в логах

    Здравствуйте. Я использую Windows 10 64bit, и увидел в логах, что уже достаточно давно у меня повторяются события подобного рода:

    Вход в учетную запись выполнен успешно.

    Субъект:
    ИД безопасности: СИСТЕМА
    Имя учетной записи: DESKTOP-045V23J$
    Домен учетной записи: WORKGROUP
    ИД входа: 0x3E7

    Сведения о входе:
    Тип входа: 5
    Ограниченный режим администрирования: -
    Виртуальная учетная запись: Нет
    Расширенный маркер: Да

    Уровень олицетворения: Олицетворение

    Новый вход:
    ИД безопасности: СИСТЕМА
    Имя учетной записи: СИСТЕМА
    Домен учетной записи: NT AUTHORITY
    ИД входа: 0x3E7
    Связанный ИД входа: 0x0
    Сетевое имя учетной записи: -
    Сетевой домен учетной записи: -
    GUID входа: {00000000-0000-0000-0000-000000000000}

    Сведения о процессе:
    ИД процесса: 0x32c
    Имя процесса: C:\Windows\System32\services.exe

    Сведения о сети:
    Имя рабочей станции:
    Сетевой адрес источника: -
    Порт источника: -

    Подробные сведения о проверке подлинности:
    Процесс входа: Advapi
    Пакет проверки подлинности: Negotiate
    Промежуточные службы: -
    Имя пакета (только NTLM): -
    Длина ключа: 0



    Прикладываю необходимые файлы. Подскажите, у меня есть какой-то троян или я напрасно волнуюсь?
    Вложения Вложения

  2. Реклама
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,385
    Вес репутации
    337
    Уважаемый(ая) Vitaly Evsyukov, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Junior Member (OID) Репутация
    Регистрация
    16.09.2016
    Сообщений
    6
    Вес репутации
    4
    Хватает ли данных для анализа? Насколько я прочел, достаточно только одного отчета AVZ для 64-разрядных ОС

  5. #4
    Junior Member (OID) Репутация
    Регистрация
    16.09.2016
    Сообщений
    6
    Вес репутации
    4
    Также встречаются подобные записи:

    Параметры разрешений для конкретного приложения не дают разрешения Локально Активация для приложения COM-сервера с CLSID
    {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
    и APPID
    {4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
    пользователю NT AUTHORITY\LOCAL SERVICE с ИД безопасности (S-1-5-19) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.

  6. #5
    Junior Member (OID) Репутация
    Регистрация
    16.09.2016
    Сообщений
    6
    Вес репутации
    4
    Как-то нет ответа понимаю, мне никто ничем не обязан, но что-то не везет мне, иным отвечают

  7. #6
    Junior Member (OID) Репутация
    Регистрация
    16.09.2016
    Сообщений
    6
    Вес репутации
    4
    Последний раз ап.

  8. #7
    Junior Member (OID) Репутация
    Регистрация
    16.09.2016
    Сообщений
    6
    Вес репутации
    4
    Жаль.

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    25,452
    Вес репутации
    814
    Если бы не вели диалог с самим собой - дождались бы наверняка ответа. Более одного ответа в теме означает, что в ней уже оказывают помощь.
    По логам чисто.

  • Уважаемый(ая) Vitaly Evsyukov, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Подозрительная активность ч.2
      От Alice16 в разделе Помогите!
      Ответов: 27
      Последнее сообщение: 27.03.2016, 01:56
    2. Подозрительная активность ПК
      От Novus в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 26.03.2013, 11:38
    3. Подозрительная активность
      От 2fast4U в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 03.11.2009, 12:50
    4. Подозрительная активность почты
      От IndeeZ в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 05.02.2009, 14:46
    5. Подозрительная активность
      От rosalin в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 19.02.2008, 14:24

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00792 seconds with 18 queries