Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Хочу все знать (http://forum.oszone.net/forumdisplay.php?f=23)
-   -   самопроизвольное ВКЛЮЧЕНИЕ компьютера (http://forum.oszone.net/showthread.php?t=101411)

Tani Edmunds 24-02-2008 20:36 747580

самопроизвольное ВКЛЮЧЕНИЕ компьютера
 
Код:

Тип события:        Уведомление
Источник события:        EventLog
Категория события:        Отсутствует
Код события:        6006
Дата:                24.02.2008
Время:                18:33:16
Пользователь:                Н/Д
Компьютер:        KEY-E4223E8669C
Описание:
Служба журнала событий остановлена.
Данные:
0000: ff 00 00 00              ÿ...

(это я начала выключать комп)

Код:

Тип события:        Аудит успехов
Источник события:        Security
Категория события:        Системное событие
Код события:        513
Дата:                24.02.2008
Время:                18:33:15
Пользователь:                NT AUTHORITY\SYSTEM
Компьютер:        KEY-E4223E8669C
Описание:
Завершение работы Windows. Все активные сеансы работы в системе будут закрыты.


Код:


Тип события:        Уведомление
Источник события:        EventLog
Категория события:        Отсутствует
Код события:        6009
Дата:                24.02.2008
Время:                18:35:48
Пользователь:                Н/Д
Компьютер:        KEY-E4223E8669C
Описание:
Microsoft (R) Windows 2000 (R) 5.01. 2600 Service Pack 2 Uniprocessor Free.

Код:

Тип события:        Аудит успехов
Источник события:        Security
Категория события:        Системное событие
Код события:        514
Дата:                24.02.2008
Время:                18:35:48
Пользователь:                NT AUTHORITY\SYSTEM
Компьютер:        KEY-E4223E8669C
Описание:
Пакет проверки подлинности загружен локальным администратором безопасности. Этот пакет будет использован для обработки запросов на вход в систему.
 Пакет проверки подлинности:        C:\WINDOWS\system32\LSASRV.dll : Negotiate


[code]
Тип события: Уведомление
Источник события: EventLog
Категория события: Отсутствует
Код события: 6005
Дата: 24.02.2008
Время: 18:35:48
Пользователь: Н/Д
Компьютер: KEY-E4223E8669C
Описание:
Запущена служба журнала событий.

Код:

Тип события:        Аудит успехов
Источник события:        Security
Категория события:        Системное событие
Код события:        514
Дата:                24.02.2008
Время:                18:35:48
Пользователь:                NT AUTHORITY\SYSTEM
Компьютер:        KEY-E4223E8669C
Описание:
Пакет проверки подлинности загружен локальным администратором безопасности. Этот пакет будет использован для обработки запросов на вход в систему.
 Пакет проверки подлинности:        C:\WINDOWS\system32\kerberos.dll : Kerberos

Код:

Тип события:        Аудит успехов
Источник события:        Security
Категория события:        Системное событие
Код события:        514
Дата:                24.02.2008
Время:                18:35:48
Пользователь:                NT AUTHORITY\SYSTEM
Компьютер:        KEY-E4223E8669C
Описание:
Пакет проверки подлинности загружен локальным администратором безопасности. Этот пакет будет использован для обработки запросов на вход в систему.
 Пакет проверки подлинности:        C:\WINDOWS\system32\schannel.dll : Microsoft Unified Security Protocol Provider

Код:

Тип события:        Аудит успехов
Источник события:        Security
Категория события:        Системное событие
Код события:        514
Дата:                24.02.2008
Время:                18:35:48
Пользователь:                NT AUTHORITY\SYSTEM
Компьютер:        KEY-E4223E8669C
Описание:
Пакет проверки подлинности загружен локальным администратором безопасности. Этот пакет будет использован для обработки запросов на вход в систему.
 Пакет проверки подлинности:        C:\WINDOWS\system32\msv1_0.dll : MICROSOFT_AUTHENTICATION_PACKAGE_V1_0

Код:

Тип события:        Аудит успехов
Источник события:        Security
Категория события:        Системное событие
Код события:        518
Дата:                24.02.2008
Время:                18:35:48
Пользователь:                NT AUTHORITY\SYSTEM
Компьютер:        KEY-E4223E8669C
Описание:
Пакет уведомлений загружен локальным администратором безопасности. Этот пакет будет получать уведомления об изменениях учетных записей и паролей.
 Пакет уведомлений:        scecli

Код:

Тип события:        Аудит успехов
Источник события:        Security
Категория события:        Системное событие
Код события:        515
Дата:                24.02.2008
Время:                18:35:48
Пользователь:                NT AUTHORITY\SYSTEM
Компьютер:        KEY-E4223E8669C
Описание:
Доверенный процесс входа в систему зарегистрирован локальным администратором безопасности. Этому процессу будет доверено представление запросов на вход в систему.
 
 Процесс входа в систему:        DCOMSCM

Код:

Тип события:        Аудит успехов
Источник события:        Security
Категория события:        Вход/выход
Код события:        528
Дата:                24.02.2008
Время:                18:35:48
Пользователь:                NT AUTHORITY\NETWORK SERVICE
Компьютер:        KEY-E4223E8669C
Описание:
Успешный вход в систему:
        Пользователь:        NETWORK SERVICE
        Домен:                NT AUTHORITY
        Код входа:        (0x0,0x3E4)
        Тип входа:        5
        Процесс входа:        Advapi 
        Пакет проверки:        Negotiate
        Рабочая станция:                Код GUID:        {00000000-0000-0000-0000-000000000000}%


К сожалению, знания таковы, что не могу даже уверенно выбрать категорию темы... никаких особых уведомлений в моем журнале нет. Просто после каждого выключения через "пуск" --> "завер. работы" ровно через минуту комп включается. Уже собиралась в КЕЙ нести на тестирование блока питания. Там умный чел посоветовал попробовать выключить кабель инета перед выключением (у меня выделенная, без модема). Проделала это несколько раз. Действительно, проблема исчезла вместе с отключением кабеля. Недавно приходил техник от провайдера, заплатила ему денег за то, что он "обнулил"мне bios, выдернув ненадолго батарейку. После этого компьютер не включался самопроизвольно три дня (при подключенном кабеле инета), затем - то же самое. Сети - нет. На страже у меня nod32 с помощником ad-aware 2007. Иногда сканирую чем-нить другим, для профилактики... Удаленный доступ у меня отключен, перезагрузка - тоже, конечно, disable-ы расставлены везде, где можно... может, еще где-то можно? Работает комп прекрасно, не виснет и не глючит. Это не синий экран и не остановка работы, но уж очень осязаемое впечатление, что в комп кто-то лезет извне. Помогите, плииииз.

babki 24-02-2008 21:41 747613

В биосе есть параметры, которые отвечают за включения компьютера при обращении к нему из локальной сети или от модема. По моему называется для модема Ring on , нужно поставить параметр disable. для локальной сети то же самое посавить disable.

Tani Edmunds 24-02-2008 21:57 747623

да, правда, но я там все уже расставила ) как и в драйверах в Управл. эл/питанием , чтобы "не разрешать..." :)

сейчас ходила в поиск на Googl - http://forum.ixbt.com/topic.cgi?id=4:80245, так там у человека такой красавец комп, мой - просто пустая коробка рядом. Там и блок питания новый и мат/плата обновлена, а проблема ооочень схожа. Только про кабель инета он ничего не пишет. Может, и не пробовал сравнить...


Время: 23:02.

Время: 23:02.
© OSzone.net 2001-