本帖最后由 洛枫 于 2021-2-4 18:56 编辑

已枚举启用了安全机制的本地组成员身份。

使用者:

安全 ID:                SYSTEM

帐户名称:                iZqo

帐户域:                WORKGROUP

登录 ID:                0x3E7

组:

安全 ID:                BUILTIN\Administrators

组名:                Administrators

组域:                Builtin

进程信息:

进程 ID:                0x1d8

进程名称:                C:\Windows\System32\svchost.exe

------------------------------------------------------------------------

组成员身份信息。

使用者:

安全 ID:                SYSTEM

帐户名称:                iZqot06zbqou1fZ$

帐户域:                WORKGROUP

登录 ID:                0x3E7

登录类型:                        5

新登录:

安全 ID:                SYSTEM

帐户名称:                SYSTEM

帐户域:                NT AUTHORITY

登录 ID:                0x3E7

事件顺序:                1/1

组成员身份:

BUILTIN\Administrators

Everyone

NT AUTHORITY\Authenticated Users

Mandatory Label\System Mandatory Level

“使用者”字段指示本地系统上请求登录的帐户。这通常是一个服务(例如 Server 服务)或本地进程(例如 Winlogon.exe 或 Services.exe)。

“登录类型”字段指示发生的登录类型。最常见的类型是 2 (交互式)和 3 (网络)。

“新登录”字段指示新登录是为哪个帐户创建的,即已登录的帐户。

配置审计组成员身份子类别时,将生成此事件。可以使用“登录 ID”字段,将此事件与相应的用户登录事件以及在此登录会话期间生成的任何其他安全审核事件相关联。

------------------------------------------------------------------------

为新登录分配了特殊权限。

使用者:

安全 ID:                SYSTEM

帐户名:                SYSTEM

帐户域:                NT AUTHORITY

登录 ID:                0x3E7

特权:                SeAssignPrimaryTokenPrivilege

SeTcbPrivilege

SeSecurityPrivilege

SeTakeOwnershipPrivilege

SeLoadDriverPrivilege

SeBackupPrivilege

SeRestorePrivilege

SeDebugPrivilege

SeAuditPrivilege

SeSystemEnvironmentPrivilege

SeImpersonatePrivilege

SeDelegateSessionUserImpersonatePrivilege

------------------------------------------------------------------------

已枚举用户的本地组成员身份。

使用者:

安全 ID:                SYSTEM

帐户名称:                iZqot06zbqou1fZ$

帐户域:                WORKGROUP

登录 ID:                0x3E7

用户:

安全 ID:                iZqot06zbqou1fZ\Administrator

帐户名称:                Administrator

帐户域:                iZqot06zbqou1fZ

进程信息:

进程 ID:                0x3934

进程名称:                C:\Program Files (x86)\Alibaba\Aegis\PythonLoader\AliSecureCheckAdvanced.exe

------------------------------------------------------------------------

密钥文件操作。

使用者:

安全 ID:                SYSTEM

帐户名称:                iZqot06zbqou1fZ$

帐户域:                WORKGROUP

登录 ID:                0x3E7

加密参数:

提供程序名称:        Microsoft Software Key Storage Provider

算法名称:        UNKNOWN

密钥名称:        358a0d06-e714-aa95-45dd-de28912d4295

密钥类型:        用户密钥。

密钥文件操作信息:

文件路径:        C:\ProgramData\Microsoft\Crypto\SystemKeys\20be53b608ab395e0077de4a1d2fc352_4ca52d0b-ffb7-4ae0-b9ec-3f62c534a2b2

操作:        从文件中读取保留的密钥。

返回代码:        0x0

------------------------------------------------------------------------

对象的审核设置已更改。

使用者:

安全 ID:                SYSTEM

帐户名称:                iZqot06zbqou1fZ$

帐户域:                WORKGROUP

登录 ID:                0x3E7

对象:

对象服务器:        Security

对象类型:        File

对象名称:        C:\Windows\Boot\EFI\memtest.efi

句柄 ID:        0x58

进程信息:

进程 ID:        0x1468

进程名称:        C:\Windows\System32\poqexec.exe

审核设置:

原始安全描述符:        S:AI

新安全描述符:                S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)

服务器被植入广告文件,[求助]服务器后台被植入webshell,看不懂什么意思相关推荐

  1. ftp服务器只能上传文件,ftp服务器上传文件不行

    ftp服务器上传文件不行 内容精选 换一换 本文介绍如何在 Linux 系统的本地机器上使用 FTP 服务,将文件从本地上传到云服务器中.已在待上传文件的云服务器中搭建 FTP 服务.如果您的云服务器 ...

  2. 怎么传文件到服务器上,怎样传文件到服务器上

    怎样传文件到服务器上 内容精选 换一换 华为云帮助中心,为用户提供产品简介.价格说明.购买指南.用户指南.API参考.最佳实践.常见问题.视频帮助等技术文档,帮助您快速上手使用华为云服务. 安装传输工 ...

  3. 服务器怎么打开数据库文件夹,服务器怎么打开数据库文件夹下

    服务器怎么打开数据库文件夹下 内容精选 换一换 GaussDB(for MySQL)全兼容MySQL协议,因此,连接GaussDB(for MySQL)实例目前有两种方式:普通连接和SSL连接.其中, ...

  4. 云服务器centos登录日志文件,云服务器centos登录日志文件

    云服务器centos登录日志文件 内容精选 换一换 提供多个业务节点提供共享的日志输出目录,方便分布式应用的日志收集和管理.业务特点:多个业务主机挂载同一个共享文件系统,并发打印日志.大文件小I/O: ...

  5. 在服务器上处理gis文件,云服务器处理gis

    云服务器处理gis 内容精选 换一换 您可以通过本节内容解决如下问题:用户在管理控制台执行弹性云服务器相关操作后出现异常,针对管理控制台提示的异常信息,应该如何处理?用户参见<弹性云服务器接口参 ...

  6. 服务器本地打开asp文件路径,服务器本地打开asp文件

    服务器本地打开asp文件 内容精选 换一换 本节操作指导您完成Windows操作系统云服务器磁盘空间清理.弹性云服务器匀出一部分磁盘空间来充当内存使用,当内存耗尽时,云服务器可以使用虚拟内存来缓解内存 ...

  7. 文件如何自动上传到服务器,ftp如何自动上传文件到服务器

    ftp如何自动上传文件到服务器 内容精选 换一换 华为云帮助中心,为用户提供产品简介.价格说明.购买指南.用户指南.API参考.最佳实践.常见问题.视频帮助等技术文档,帮助您快速上手使用华为云服务. ...

  8. 华为服务器bmc怎么传文件,华为服务器bmc配置

    华为服务器bmc配置 内容精选 换一换 通过华为云创建的ECS服务器默认使用华为云提供的内网DNS进行解析.内网DNS不影响ECS服务器对公网域名的访问.同时,还可以不经Internet,直接通过内网 ...

  9. js文件 本地 上传服务器地址,js 本地文件同步服务器地址

    js 本地文件同步服务器地址 内容精选 换一换 用户可以将本地NAS存储中的数据,通过云专线迁移至云上SFS Turbo文件系统中,进行云上业务拓展.此方案通过在云上创建一台Linux操作系统的云服务 ...

最新文章

  1. 矩阵连乘问题(动态规划算法)
  2. springcloud初体验(一句话,真香!)
  3. PHP7.0连接DB
  4. u盘往linux考文件过大,U盘拷贝时提示文件过大怎么办,教您如何解决
  5. Java自定义JSlider UI
  6. antd vue 多个下拉 联动_Antd下拉选择,自动匹配功能的实现
  7. Android之编译提示error: Apostrophe not preceded by
  8. python自带的解释器叫做_21条python面试题,值得收藏!
  9. 新手如何创建Facebook广告账户?
  10. 多项目加载顺序修改_面试官:Java 类在 Tomcat 中是如何加载的?
  11. vue 父组件获取接口值传到子组件_vue 项目中 “父组件” 异步获取数据之后,传递给子组件不显示...
  12. Android Telephony —— 手机信号实时变化源码分析过程记录
  13. 关闭计算机主机还亮着,Win10系统电脑关机后主机电源灯依然亮着的解决方法
  14. xlsxwriter进度条php,PHP_XLSXWriter
  15. 嵌入式开发是什么,与纯软件什么区别?
  16. VUE不同路由地址跳转相同页面,页面数据根据不同参数刷新
  17. vivo手机显示服务器维修中,OPPO和vivo手机通病进水后黑屏不显示怎么维修
  18. Accidently in love
  19. 使用新浪微博sdk开发
  20. Java实现拼图小游戏(7)—— 计步功能及菜单业务的实现

热门文章

  1. Python——文件与IO
  2. 下一跳—数据包的下一跳目的地址
  3. 强大的chrome(1)以acfun为例抓取视频
  4. ECCV2018 | PKT_概率知识蒸馏
  5. 栈的应用之后缀表达式(逆波兰表达式)求值
  6. mybatis操作Oracle数据库批量插入与更新、运行注意事项、属性含义
  7. 破解DELL BIOS开机密码,拔电池放电不好使
  8. ceil — 进一法取整 4.1 = 5 5.9 = 6 取小数点两位
  9. 迁移到行业标准格式PKCS12
  10. 对话李国杰:突破麦肯锡和图灵的框框,人工智能要解决大问题丨GAIR 2021