Войти

Показать полную графическую версию : Событие 4798, Security-Auditing


AnriB
24-08-2021, 02:46
Всем привет !
Подскажите постоянно в запись журнала каждую секунду вносятся данные , на каждую учетку в системе Windows server 2016 :
Перечислено участие пользователя в локальных группах.

Subject:
ИД безопасности: СИСТЕМА
Имя учетной записи: Artem$
Домен учетной записи: WORKGROUP
ИД входа: 0x3E7

Пользователь:
ИД безопасности:
Имя учетной записи: Artem
Домен учетной записи:

Сведения о процессе:
ИД процесса: 0x808
Имя процесса: C:\Windows\System32\wbem\WmiPrvSE.exe

Sandor
27-08-2021, 12:53
Здравствуйте!

Раз уж подозреваете вирусы, выполните правила раздела:
Вам нужна помощь? Нам нужны ваши логи! Если их не будет, мы отправим вас в эту тему. (http://forum.oszone.net/thread-98169.html)




© OSzone.net 2001-2012