![]() |
Событие 4798, Security-Auditing
Вложений: 1
Всем привет !
Подскажите постоянно в запись журнала каждую секунду вносятся данные , на каждую учетку в системе Windows server 2016 : Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: СИСТЕМА Имя учетной записи: Artem$ Домен учетной записи: WORKGROUP ИД входа: 0x3E7 Пользователь: ИД безопасности: Имя учетной записи: Artem Домен учетной записи: Сведения о процессе: ИД процесса: 0x808 Имя процесса: C:\Windows\System32\wbem\WmiPrvSE.exe |
Здравствуйте!
Раз уж подозреваете вирусы, выполните правила раздела: Вам нужна помощь? Нам нужны ваши логи! Если их не будет, мы отправим вас в эту тему. |
Время: 23:43. |
Время: 23:43.
© OSzone.net 2001-