Qhov chaw icon HailBytes

Yuav txhais li cas Windows Security Event ID 4688 hauv Kev Tshawb Fawb

Yuav txhais li cas Windows Security Event ID 4688 hauv Kev Tshawb Fawb

Yuav txhais li cas Windows Security Event ID 4688 hauv Kev Tshawb Fawb

Introduction

raws li Microsoft, event IDs (tseem hu ua event identifiers) tshwj xeeb txheeb xyuas qhov xwm txheej tshwj xeeb. Nws yog tus lej cim uas txuas rau txhua qhov xwm txheej uas tau teev tseg los ntawm Windows operating system. Tus ID muab ntaub ntawv hais txog qhov xwm txheej uas tshwm sim thiab tuaj yeem siv los txheeb xyuas thiab daws teeb meem ntsig txog kev ua haujlwm hauv lub cev. Ib qho xwm txheej, hauv cov ntsiab lus no, hais txog ib qho kev ua los ntawm lub kaw lus lossis tus neeg siv ntawm qhov system. Cov xwm txheej no tuaj yeem pom ntawm Windows siv Event Viewer

Qhov xwm txheej ID 4688 tau nkag thaum twg tsim cov txheej txheem tshiab. Nws sau txhua qhov kev pab cuam ua tiav los ntawm lub tshuab thiab nws cov ntaub ntawv txheeb xyuas, suav nrog tus tsim, lub hom phiaj, thiab cov txheej txheem uas pib nws. Ob peb txheej xwm tau nkag rau hauv qhov xwm txheej ID 4688. Thaum nkag mus, Session Manager Subsystem (SMSS.exe) tau pib, thiab qhov xwm txheej 4688 tau nkag. Yog tias lub kaw lus tau kis los ntawm malware, malware yuav tsim cov txheej txheem tshiab los khiav. Cov txheej txheem zoo li no yuav raug sau tseg raws li ID 4688.

 

Deploy Redmine ntawm Ubuntu 20.04 ntawm AWS

Txhais Event ID 4688

Txhawm rau txhais cov xwm txheej ID 4688, nws yog ib qho tseem ceeb kom nkag siab txog qhov sib txawv ntawm qhov kev tshwm sim. Cov teb no tuaj yeem siv los txheeb xyuas qhov tsis sib xws thiab taug qab lub hauv paus ntawm cov txheej txheem rov qab mus rau nws qhov chaw.

Deploy GoPhish Phishing Platform ntawm Ubuntu 18.04 rau AWS

xaus

 

Thaum txheeb xyuas cov txheej txheem, nws yog ib qho tseem ceeb los txiav txim siab seb nws puas raug cai lossis ua phem. Cov txheej txheem raug cai tuaj yeem txheeb xyuas tau yooj yim los ntawm kev saib tus tsim cov ntsiab lus thiab cov txheej txheem cov ntaub ntawv. Tus txheej txheem ID tuaj yeem siv los txheeb xyuas qhov tsis txaus ntseeg, xws li cov txheej txheem tshiab tau tsim los ntawm cov txheej txheem niam txiv txawv txawv. Cov kab hais kom ua kuj tuaj yeem siv los txheeb xyuas qhov tseeb ntawm cov txheej txheem. Piv txwv li, cov txheej txheem nrog cov lus sib cav uas suav nrog txoj hauv kev rau cov ntaub ntawv rhiab tuaj yeem ua rau muaj kev xav phem. Daim teb Creator Subject tuaj yeem siv los txiav txim seb tus neeg siv tus account cuam tshuam nrog cov haujlwm tsis txaus ntseeg lossis muaj cai nce siab. 

Tsis tas li ntawd, nws yog ib qho tseem ceeb uas yuav tau txheeb xyuas qhov xwm txheej ID 4688 nrog rau lwm cov xwm txheej cuam tshuam hauv lub cev kom tau txais cov ntsiab lus ntawm cov txheej txheem tsim tshiab. Kev tshwm sim ID 4688 tuaj yeem cuam tshuam nrog 5156 los txiav txim siab yog tias cov txheej txheem tshiab cuam tshuam nrog kev sib txuas hauv network. Yog tias cov txheej txheem tshiab cuam tshuam nrog cov kev pabcuam tshiab, kev tshwm sim 4697 (kev pabcuam nruab) tuaj yeem cuam tshuam nrog 4688 los muab cov ntaub ntawv ntxiv. Event ID 5140 (cov ntaub ntawv tsim tawm) kuj tuaj yeem siv los txheeb xyuas cov ntaub ntawv tshiab tsim los ntawm cov txheej txheem tshiab.

Hauv kev xaus, kev nkag siab txog cov ntsiab lus ntawm qhov system yog los txiav txim qhov muaj peev xwm kev cuam tshuam ntawm tus txheej txheem. Cov txheej txheem pib ntawm lub server tseem ceeb yuav muaj kev cuam tshuam ntau dua li ib qho pib ntawm lub tshuab standalone. Cov ntsiab lus pab qhia qhov kev tshawb nrhiav, ua ntej cov lus teb thiab tswj cov peev txheej. Los ntawm kev txheeb xyuas qhov sib txawv ntawm qhov kev tshwm sim thiab kev sib raug zoo nrog lwm cov xwm txheej, cov txheej txheem tsis zoo tuaj yeem txheeb xyuas lawv cov keeb kwm thiab qhov ua rau txiav txim siab.


Tawm mobile version