我的电脑是不是被黑了?总是有登陆成功的记录,电脑有被改过!

哼哼fox 2023-03-23 15:33:17

 

 

使用者:
    安全 ID:        SYSTEM
    帐户名称:        DESKTOP-4BRTK34$
    帐户域:        WORKGROUP
    登录 ID:        0x3E7

登录信息:
    登录类型:        5
    受限制的管理员模式:    -
    虚拟帐户:        否
    提升的令牌:        是

模拟级别:        模拟

新登录:
    安全 ID:        SYSTEM
    帐户名称:        SYSTEM
    帐户域:        NT AUTHORITY
    登录 ID:        0x3E7
    链接的登录 ID:        0x0
    网络帐户名称:    -
    网络帐户域:    -
    登录 GUID:        {00000000-0000-0000-0000-000000000000}

进程信息:
    进程 ID:        0x3d4
    进程名称:        C:\Windows\System32\services.exe

网络信息:
    工作站名称:    -
    源网络地址:    -
    源端口:        -

详细的身份验证信息:
    登录进程:        Advapi  
    身份验证数据包:    Negotiate
    传递的服务:    -
    数据包名(仅限 NTLM):    -
    密钥长度:        0
---


使用者:
    安全 ID:        SYSTEM
    帐户名称:        DESKTOP-4BRTK34$
    帐户域:        WORKGROUP
    登录 ID:        0x3E7

登录类型:            5

新登录:
    安全 ID:        SYSTEM
    帐户名称:        SYSTEM
    帐户域:        NT AUTHORITY
    登录 ID:        0x3E7

事件顺序:        1/1

组成员身份:            
        BUILTIN\Administrators
        Everyone
        NT AUTHORITY\Authenticated Users
        Mandatory Label\System Mandatory Level

---

为新登录分配了特殊权限。

使用者:
    安全 ID:        SYSTEM
    帐户名:        SYSTEM
    帐户域:        NT AUTHORITY
    登录 ID:        0x3E7

特权:        SeAssignPrimaryTokenPrivilege
            SeTcbPrivilege
            SeSecurityPrivilege
            SeTakeOwnershipPrivilege
            SeLoadDriverPrivilege
            SeBackupPrivilege
            SeRestorePrivilege
            SeDebugPrivilege
            SeAuditPrivilege
            SeSystemEnvironmentPrivilege
            SeImpersonatePrivilege
            SeDelegateSessionUserImpersonatePrivilege

---

有一次登录发现所有打开的word文档突然变成一半的宽度排列,另一次是登录后发现XSHELL里面的登录站点全被删除了。

 

事件有4624,4627,4672

...全文
成就一亿技术人!
拼手气红包 15.00元
1470 3 打赏 收藏 转发到动态 举报
写回复
用AI写文章
3 条回复
切换为时间正序
请发表友善的回复…
发表回复
rocky_cyq 2023-11-19
  • 打赏
  • 举报
回复

这边也一样 这样、最后处理了吗

xsj19810419 2023-03-23
  • 打赏
  • 举报
回复
哼哼fox 2023-03-23
  • 打赏
  • 举报
回复

自己顶一下,有大神帮忙给看一下吗?

6,862

社区成员

发帖
与我相关
我的任务
社区描述
Windows 2016/2012/2008/2003/2000/NT
社区管理员
  • Windows Server社区
  • qishine
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧