Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  

Показать сообщение отдельно

Новый участник


Сообщения: 45
Благодарности: 2

Профиль | Отправить PM | Цитировать


Илья_Рудоманенко@vk,
https://www.dropbox.com/s/mw4a2nsiyh...2017.28.49.png
вкладку Services не нашел(


Petya V4sechkin,
читать дальше »
Код: Выделить весь код
Имя журнала:   Microsoft-Windows-WMI-Activity/Trace
Источник:      Microsoft-Windows-WMI-Activity
Дата:          06.07.2014 17:36:06
Код события:   1
Категория задачи:Отсутствует
Уровень:       Сведения
Ключевые слова:
Пользователь:  gvh53fytwh38h2h\admin
Компьютер:     gvh53fytwh38h2h
Описание:
GroupOperationId = 361; OperationId = 110752; Operation = Start IWbemServices::ExecQuery - select * from Win32_Process; ClientMachine = Local; User = .\SYSTEM; ClientProcessId = 0; NamespaceName = \\.\root\CIMV2
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-WMI-Activity" Guid="{1418ef04-b0b4-4623-bf7e-d74ab47bbdaa}" />
    <EventID>1</EventID>
    <Version>0</Version>
    <Level>4</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8000000000000000</Keywords>
    <TimeCreated SystemTime="2014-07-06T13:36:06.821541900Z" />
    <EventRecordID>95</EventRecordID>
    <Correlation />
    <Execution ProcessID="364" ThreadID="6444" ProcessorID="0" KernelTime="46" UserTime="25" />
    <Channel>Microsoft-Windows-WMI-Activity/Trace</Channel>
    <Computer>gvh53fytwh38h2h</Computer>
    <Security UserID="S-1-5-21-295384941-4177675584-3722298419-1000" />
  </System>
  <UserData>
    <Operation_ xmlns:auto-ns2="http://schemas.microsoft.com/win/2004/08/events" xmlns="http://manifests.microsoft.com/win/2006/windows/WMI">
      <GroupOperationId>361</GroupOperationId>
      <OperationId>110752</OperationId>
      <Operation>Start IWbemServices::ExecQuery - select * from Win32_Process</Operation>
      <ClientMachine>Local</ClientMachine>
      <User>.\SYSTEM</User>
      <ClientProcessId>0</ClientProcessId>
      <NamespaceName>\\.\root\CIMV2</NamespaceName>
    </Operation_>
  </UserData>
</Event>

кстати, у автора того способа так выявлено было, что у него туда обращался МФУ его, у меня тоже есть такое, но очень давно и в спячке он всегда, а проблема появилась только вот на днях..

Nerdy,
да много чего установлено, за пару лет то , но накануне появления этой проблемы ничего не припоминаю чтобы появлялось новое..
скажите как вам лучше вытянуть список этого всего, сделаю.

Последний раз редактировалось prostoya, 06-07-2014 в 18:35.


Отправлено: 17:37, 06-07-2014 | #11