常州修理手表:请高手忙看看这些日志我电脑被攻击了

来源:百度文库 编辑:高考问答 时间:2024/04/27 03:50:02
指派给新登录的特殊权限:
用户名:
域:
登录 ID: (0x0,0x3E4)
特权: SeAuditPrivilege
SeAssignPrimaryTokenPrivilege
SeImpersonatePrivilege

有关更多信息,请参阅在 http://go.microsoft.com/fwlink/events.asp 的帮助和支持中心。

审核策略更改:
新策略:
成功 失败
+ - 登录/注销
- - 对象访问
- - 特权使用
- - 帐户管理
- - 策略更改
- - 系统
- - 详细跟踪
- - 目录服务访问
+ - 帐户登录

更改人:
用户名: MACHINENAME$
域名:
登录 ID: (0x0,0x3E7)

有关更多信息,请参阅在 http://go.microsoft.com/fwlink/events.asp 的帮助和支持

即插即用操作无法完成,因为设备驱动程序正在阻止停用设备。驱动程序的名称被列为如下否决的服务名称。

已否决的设备: IDE\DISKST3120026AS_____________________________3.18____\4A3532544D4E4A4C202020202020202020202020
否决的设备: IDE\DiskST3120026AS_____________________________3.18____\4a3532544d4e4a4c202020202020202020202020
否决的服务名称: Driver\Disk
否决类型 6: PNP_VetoDevice

Windows 试图安装、升级、删除或重新配置设备时,它查询负责该设备的驱动程序以确认可以执行操作。如果任何一个驱动程序拒绝许可(“查询-删除”否决),那么计算机必须重新启动才能完成操作。

用户操作
重新启动计算机。

有关更多信息,请参阅在 http://go.microsoft.com/fwlink/events.asp 的帮助和支持

提供程序 Rsop Planning Mode Provider 已经在 WMI 命名空间 root\RSOP 中注册,但没有指定 HostingModel 属性。此提供程序将使用 LocalSystem 帐户运行。该帐户被授予特权,因此如果没有正确模拟用户请求时此提供程序可能导致安全冲突。请确定审核此提供程序以保证安全行为,并将提供程序注册的 HostingModel 属性更新为带可以执行必要功能的最低特权的帐户。

有关更多信息,请参阅在 http://go.microsoft.com/fwlink/events.asp 的帮助和支持

登录成功:
用户名: LOCAL SERVICE
域: NT AUTHORITY
登录 ID: (0x0,0x3E5)
登录类型: 5
登录进程: Advapi
身份验证数据包: Negotiate
工作站名:
登录 GUID: -
调用方用户名: MACHINENAME$
调用方域:
调用方登录 ID: (0x0,0x3E7)
调用方进程 ID: 308
传递服务: -
源网络地址: -
源端口: -

有关更多信息,请参阅在 http://go.microsoft.com/fwlink/events.asp 的帮助和支持

做这些事的都不是我本机的帐号而是一个IP地址为:219.159.255.131的人干的,所有磁盘的共享选项 丢失,不能设置共享了,并且服务里的。server被打开了,怎么设置才会安全。请高手指点啊。
有厉害的帮忙政治下这个IP:219.459.255.131
安装了天网防火墙、金山防火墙,有补丁都以打上了。上边IP为这个那个打错了219.159.255.131

呵呵 无线上网用户~LZ去抢他的笔记本!

爱黑了

修补漏洞吧`