哼哼fox 2023-03-23 07:33 采纳率: 0%
浏览 10

我的电脑是不是被黑了?总是有登陆成功的记录,电脑有被改过!

 

 

使用者:
    安全 ID:        SYSTEM
    帐户名称:        DESKTOP-4BRTK34$
    帐户域:        WORKGROUP
    登录 ID:        0x3E7

登录信息:
    登录类型:        5
    受限制的管理员模式:    -
    虚拟帐户:        否
    提升的令牌:        是

模拟级别:        模拟

新登录:
    安全 ID:        SYSTEM
    帐户名称:        SYSTEM
    帐户域:        NT AUTHORITY
    登录 ID:        0x3E7
    链接的登录 ID:        0x0
    网络帐户名称:    -
    网络帐户域:    -
    登录 GUID:        {00000000-0000-0000-0000-000000000000}

进程信息:
    进程 ID:        0x3d4
    进程名称:        C:\Windows\System32\services.exe

网络信息:
    工作站名称:    -
    源网络地址:    -
    源端口:        -

详细的身份验证信息:
    登录进程:        Advapi  
    身份验证数据包:    Negotiate
    传递的服务:    -
    数据包名(仅限 NTLM):    -
    密钥长度:        0
---


使用者:
    安全 ID:        SYSTEM
    帐户名称:        DESKTOP-4BRTK34$
    帐户域:        WORKGROUP
    登录 ID:        0x3E7

登录类型:            5

新登录:
    安全 ID:        SYSTEM
    帐户名称:        SYSTEM
    帐户域:        NT AUTHORITY
    登录 ID:        0x3E7

事件顺序:        1/1

组成员身份:            
        BUILTIN\Administrators
        Everyone
        NT AUTHORITY\Authenticated Users
        Mandatory Label\System Mandatory Level

---

为新登录分配了特殊权限。

使用者:
    安全 ID:        SYSTEM
    帐户名:        SYSTEM
    帐户域:        NT AUTHORITY
    登录 ID:        0x3E7

特权:        SeAssignPrimaryTokenPrivilege
            SeTcbPrivilege
            SeSecurityPrivilege
            SeTakeOwnershipPrivilege
            SeLoadDriverPrivilege
            SeBackupPrivilege
            SeRestorePrivilege
            SeDebugPrivilege
            SeAuditPrivilege
            SeSystemEnvironmentPrivilege
            SeImpersonatePrivilege
            SeDelegateSessionUserImpersonatePrivilege

---

有一次登录发现所有打开的word文档突然变成一半的宽度排列,另一次是登录后发现XSHELL里面的登录站点全被删除了。

 

事件有4624,4627,4672

展开全部

  • 写回答

2条回答 默认 最新

  • threenewbee 2023-03-23 07:41
    关注

    看看用户组里面有没有可疑的用户名

    评论
  • 於黾 2023-03-23 07:44
    关注

    你怀疑有人登陆,还不改密码吗

    评论
编辑
预览

报告相同问题?

问题事件

  • 创建了问题 3月23日

悬赏问题

  • ¥15 安装numpy时出现TypeError应该怎么办?
  • ¥15 ArcGIS Pro时空模式挖掘工具
  • ¥15 获取到海康hls的视频地址是http协议导致无法正常播放
  • ¥15 seL4如何实现从终端输入数据
  • ¥15 方波信号时频特征分析/信号调制与解调过程分析/利用DFT分析信号频谱
  • ¥20 两台硬件相同的琴设备一个是高阶版,怎么扒到初阶版
  • ¥30 matlab求解周期与坐标
  • ¥15 MATLAB图片转灰度格式问题
  • ¥15 把h5作品链接复制到自己的账号里
  • ¥15 ensp抓包实验配置
手机看
程序员都在用的中文IT技术交流社区

程序员都在用的中文IT技术交流社区

专业的中文 IT 技术社区,与千万技术人共成长

专业的中文 IT 技术社区,与千万技术人共成长

关注【CSDN】视频号,行业资讯、技术分享精彩不断,直播好礼送不停!

关注【CSDN】视频号,行业资讯、技术分享精彩不断,直播好礼送不停!

客服 返回
顶部