Показаны сообщения с ярлыком Security. Показать все сообщения
Показаны сообщения с ярлыком Security. Показать все сообщения

среда, 24 июня 2020 г.

Security files

IAStorIcon - это аббревиатура от Intel® Array Storage Technology Icon Service
https://www.filecheck.ru/process/iastoricon.exe.html

WMPNetwk - это аббревиатура от Windows Media Player Network
https://www.filecheck.ru/process/wmpnetwk.exe.html

IAStorDataMgrSvc - это аббревиатура от Intel® Array Storage Technology Data Manager Service
https://www.filecheck.ru/process/iastordatamgrsvc.exe.html

Intel Delayed Launcher
https://www.dell.com/community/Windows-General/Intel-Delayed-Launcher/td-p/4319803

It is a system recovery measure that -- to simplify a bit -- allows you into your computer's operating system before any system files can be accessed by virus/malware. In a nutshell, if your system is attacked by a virus that loads during boot, you will be very thankful you have this enabled. On the other hand, it has a major impact on boot-time, so if you never end up using it, you'll have wasted about 30 seconds of your life every time you boot... Tough call to make, but I'd say if you consider your computer not very prone to virus exposure, don't bother, and if it is, keep it enabled.

MsMpEng.exe
https://remontka.pro/msmpeng-exe/

Большинство антивирусных программ распознает obfs4proxy.exe как вирус.
https://www.filecheck.ru/process/obfs4proxy.exe.html



среда, 17 июня 2020 г.

Security

https://social.technet.microsoft.com/Forums/ru-RU/f272f4da-c6e5-442f-a444-6d599cc00667/106310901086-10791072-1074109310861076?forum=ws2008r2ru

Тип входа:  5 означает, что это вход службы.
Тип 2 это локальный вход
Тип 3 это вход по сети.

А как узнать - что это за служба "входит" ?


Смотрите в журнале событий системы записи - там отображается  запуск/остановка служб

Например, включить аудит событий типа Process tracking и смотреть записи аудита в журнале Безопасность. Сразу предупреждаю - записей аудита для этого типа событий будет много.