| | | |
|
| [ Dispositivos de hardware ]
|
|
| | Adaptadores de rede:
|
| | | 802.11g Mini Card Wireless Adapter - Miniporta do agendador de pacotes | 5.1.2535.0
|
| | | 802.11g Mini Card Wireless Adapter | 1.3.2.0
|
| | | Adaptador de rede 1394 | 5.1.2535.0
|
| | | Atheros AR5007 802.11b/g WiFi Adapter - Miniporta do agendador de pacotes | 5.1.2535.0
|
| | | Miniporta de rede remota (IP) - Miniporta do agendador de pacotes | 5.1.2535.0
|
| | | Miniporta de rede remota (IP) | 5.1.2535.0
|
| | | Miniporta WAN (PPPOE) | 5.1.2535.0
|
| | | Paralelo direto | 5.1.2535.0
|
| | | Realtek RTL8139/810x Family Fast Ethernet NIC - Miniporta do agendador de pacotes | 5.1.2535.0
|
| | | Realtek RTL8139/810x Family Fast Ethernet NIC | 5.641.209.2006
|
| | | Realtek RTL8191SU Wireless LAN 802.11n USB 2.0 Network Adapter - Miniporta do agendador de pacotes | 5.1.2535.0
|
| | | TeamViewer VPN Adapter - Miniporta do agendador de pacotes | 5.1.2535.0
|
| | | TeamViewer VPN Adapter | 2.10.0.0
|
| | | WAN Miniport (L2TP) | 5.1.2535.0
|
| | | WAN Miniport (PPTP) | 5.1.2535.0
|
|
| | Adaptadores de vídeo:
|
| | | Mobile Intel(R) 945GM Express Chipset Family | 6.14.10.4543
|
| | | Mobile Intel(R) 945GM Express Chipset Family | 6.14.10.4543
|
|
| | Baterias:
|
| | | Microsoft AC Adapter | 5.1.2535.0
|
| | | Microsoft ACPI-Compliant Control Method Battery | 5.1.2535.0
|
|
| | Computador:
|
| | | ACPI Uniprocessor PC | 5.1.2600.0
|
|
| | Controladores de som, vídeo e jogo:
|
| | | Codecs de áudio | 5.1.2535.0
|
| | | Codecs de vídeo | 5.1.2535.0
|
| | | Dispositivos de controle de mídia | 5.1.2535.0
|
| | | Dispositivos Legacy para captura de vídeo | 5.1.2535.0
|
| | | Drivers de áudio Legacy | 5.1.2535.0
|
| | | Microsoft Kernel System Audio Device | 5.1.2535.0
|
| | | Microsoft Kernel Wave Audio Mixer | 5.1.2535.0
|
| | | Microsoft WINMM WDM Audio Compatibility Driver | 5.1.2535.0
|
| | | Realtek High Definition Audio | 5.10.0.5296
|
|
| | Controladores IDE ATA/ATAPI:
|
| | | Canal IDE primário | 5.1.2600.2180
|
| | | Canal IDE primário | 5.1.2600.2180
|
| | | Canal IDE secundário | 5.1.2600.2180
|
| | | Intel(R) 82801G (ICH7 Family) Ultra ATA Storage Controllers - 27DF | 7.0.0.1020
|
| | | Intel(R) 82801GBM/GHM (ICH7-M Family) Serial ATA Storage Controller - 27C4 | 7.0.0.1020
|
|
| | Controladores SCSI e RAID:
|
| | | O2Micro Integrated MMC/SD Controller | 1.0.2.1
|
| | | O2Micro Integrated MS/MSPRO Controller | 1.0.2.28
|
|
| | Controladores USB (barramento serial universal):
|
| | | Intel(R) 82801G (ICH7 Family) USB Universal Host Controller - 27C8 | 7.2.2.1007
|
| | | Intel(R) 82801G (ICH7 Family) USB Universal Host Controller - 27C9 | 7.2.2.1007
|
| | | Intel(R) 82801G (ICH7 Family) USB Universal Host Controller - 27CA | 7.2.2.1007
|
| | | Intel(R) 82801G (ICH7 Family) USB Universal Host Controller - 27CB | 7.2.2.1007
|
| | | Intel(R) 82801G (ICH7 Family) USB2 Enhanced Host Controller - 27CC | 7.2.2.1007
|
| | | USB Root Hub | 5.1.2600.2180
|
| | | USB Root Hub | 5.1.2600.2180
|
| | | USB Root Hub | 5.1.2600.2180
|
| | | USB Root Hub | 5.1.2600.2180
|
| | | USB Root Hub | 5.1.2600.2180
|
|
| | Dispositivos de sistema:
|
| | | Botão de recurso fixo ACPI | 5.1.2600.2180
|
| | | Botão dormir ACPI | 5.1.2600.2180
|
| | | Botão ligar/desligar ACPI | 5.1.2600.2180
|
| | | CMOS do sistema/relógio em tempo real | 5.1.2600.2180
|
| | | Controlador de acesso direto à memória | 5.1.2600.2180
|
| | | Controlador de interrupção programável | 5.1.2600.2180
|
| | | Dispositivo de atualização de microcódigo | 5.1.2600.2180
|
| | | Driver de Barramento Microsoft UAA para High Definition Audio | 5.10.0.5010
|
| | | Driver de BIOS de Gerenciamento de Sistema Microsoft | 5.1.2600.2180
|
| | | Enumerador de dispositivos de software Plug and Play | 5.1.2600.2180
|
| | | Gerenciador de volumes | 5.1.2600.2180
|
| | | High Precision Event Timer | 7.0.0.1011
|
| | | Intel(R) 82801 PCI Bridge - 2448 | 7.0.0.1011
|
| | | Intel(R) 82801G (ICH7 Family) PCI Express Root Port - 27D0 | 7.0.0.1020
|
| | | Intel(R) 82801G (ICH7 Family) PCI Express Root Port - 27D2 | 7.0.0.1020
|
| | | Intel(R) 82801G (ICH7 Family) PCI Express Root Port - 27D4 | 7.0.0.1020
|
| | | Intel(R) 82801G (ICH7 Family) SMBus Controller - 27DA | 7.0.0.1020
|
| | | Intel(R) 82801GBM (ICH7-M) LPC Interface Controller - 27B9 | 7.0.0.1020
|
| | | Intel(R) 82802 Firmware Hub Device | 5.1.2600.2180
|
| | | Microsoft ACPI-Compliant Embedded Controller | 5.1.2535.0
|
| | | Microsoft ACPI-Compliant System | 5.1.2535.0
|
| | | Microsoft Composite Battery | 5.1.2535.0
|
| | | Mobile Intel(R) 945GM/PM/GMS/940GML and Intel(R) 945GT Express Processor to DRAM Controller - 27A0 | 7.1.0.1015
|
| | | PCI bus | 5.1.2600.2180
|
| | | Porta de dados de leitura ISAPNP | 5.1.2600.2180
|
| | | Processador de dados numéricos | 5.1.2600.2180
|
| | | Recursos da placa-mãe | 5.1.2600.2180
|
| | | Recursos da placa-mãe | 5.1.2600.2180
|
| | | Recursos da placa-mãe | 5.1.2600.2180
|
| | | Tampa ACPI | 5.1.2600.2180
|
| | | Terminal Server Keyboard Driver | 5.1.2600.2180
|
| | | Terminal Server Mouse Driver | 5.1.2600.2180
|
| | | Timer do sistema | 5.1.2600.2180
|
| | | Zona termal ACPI | 5.1.2600.2180
|
|
| | Drivers que não são plug and play:
|
| | | AEGIS Protocol (IEEE 802.1x) v3.7.5.0 |
|
| | | AFD |
|
| | | Beep |
|
| | | Classificador genérico de pacotes |
|
| | | Conversor de endereços de rede IP |
|
| | | dgderdrv |
|
| | | dmboot |
|
| | | dmload |
|
| | | Driver ARP IP de acesso remoto |
|
| | | Driver de conexão automática de acesso remoto |
|
| | | Driver de filtro de tráfego IP |
|
| | | Driver de protocolo TCP/IP |
|
| | | Driver de sistema NDIS |
|
| | | Driver IPSEC |
|
| | | Driver TAPI NDIS de acesso remoto |
|
| | | Fips |
|
| | | HTTP |
|
| | | Kernel Mode Driver Frameworks service |
|
| | | ksecdd |
|
| | | mnmdd |
|
| | | mountmgr |
|
| | | NDProxy |
|
| | | NetBios em Tcpip |
|
| | | Null |
|
| | | PartMgr |
|
| | | ParVdm |
|
| | | Protocolo cliente 1394 ARP |
|
| | | Protocolo de modo de usuário E/S em dispositivos NDIS |
|
| | | RDPCDD |
|
| | | Serial |
|
| | | VgaSave |
|
| | | VolSnap |
|
| | | Windows Driver Foundation - User-mode Driver Framework Platform Driver |
|
|
| | IEEE 1394 Bus host controllers:
|
| | | OHCI Compliant IEEE 1394 Host Controller | 5.1.2535.0
|
|
| | Modems:
|
| | | Motorola SM56 Data Fax Modem | 6.11.6.0
|
|
| | Monitores:
|
| | | Monitor Plug and Play | 5.1.2001.0
|
| | | Monitor Plug and Play | 5.1.2001.0
|
| | | Monitor Plug and Play | 5.1.2001.0
|
|
| | Mouse e outros dispositivos apontadores:
|
| | | Mouse compatível com PS/2 | 5.1.2600.0
|
|
| | Processadores:
|
| | | Intel(R) Celeron(R) M CPU 410 @ 1.46GHz | 5.1.2600.0
|
|
| | Teclados:
|
| | | Teclado padrão com 101/102 teclas ou Microsoft Natural PS/2 Keyboard | 5.1.2600.2180
|
|
| | Unidades de disco:
|
| | | SAMSUNG HM160HI | 5.1.2535.0
|
|
| | Unidades de DVD/CD-ROM:
|
| | | Slimtype COMBO SSC-2485K | 5.1.2535.0
|
|
| | Volumes de armazenamento:
|
| | | Volume genérico | 5.1.2600.0
|
|
| [ Adaptadores de rede / 802.11g Mini Card Wireless Adapter - Miniporta do agendador de pacotes ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | 802.11g Mini Card Wireless Adapter - Miniporta do agendador de pacotes
|
| | | Data do controlador | 1/7/2001
|
| | | Versão do controlador | 5.1.2535.0
|
| | | Provedor do controlador | Microsoft
|
| | | Arquivo INF | netpsa.inf
|
| | | ID do Hardware | ms_pschedmp
|
|
| | Fabricante do dispositivo:
|
| | | Atualização de controlador (Driver) | http://www.aida64.com/driver-updates
|
|
| [ Adaptadores de rede / 802.11g Mini Card Wireless Adapter ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | 802.11g Mini Card Wireless Adapter
|
| | | Data do controlador | 21/10/2008
|
| | | Versão do controlador | 1.3.2.0
|
| | | Provedor do controlador | Ralink
|
| | | Arquivo INF | oem61.inf
|
| | | ID do Hardware | USB\Vid_0db0&Pid_6877&Rev_0001
|
| | | Localização da Informação | 802.11 bg WLAN
|
|
| | Fabricante do dispositivo:
|
| | | Atualização de controlador (Driver) | http://www.aida64.com/driver-updates
|
|
| [ Adaptadores de rede / Adaptador de rede 1394 ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | Adaptador de rede 1394
|
| | | Data do controlador | 1/7/2001
|
| | | Versão do controlador | 5.1.2535.0
|
| | | Provedor do controlador | Microsoft
|
| | | Arquivo INF | net1394.inf
|
| | | ID do Hardware | V1394\NIC1394
|
|
| | Fabricante do dispositivo:
|
| | | Atualização de controlador (Driver) | http://www.aida64.com/driver-updates
|
|
| [ Adaptadores de rede / Atheros AR5007 802.11b/g WiFi Adapter - Miniporta do agendador de pacotes ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | Atheros AR5007 802.11b/g WiFi Adapter - Miniporta do agendador de pacotes
|
| | | Data do controlador | 1/7/2001
|
| | | Versão do controlador | 5.1.2535.0
|
| | | Provedor do controlador | Microsoft
|
| | | Arquivo INF | netpsa.inf
|
| | | ID do Hardware | ms_pschedmp
|
|
| | Fabricante do adaptador de Rede:
|
| | | Nome da empresa | Atheros Communications, Inc.
|
| | | Informação sobre o produto | http://www.atheros.com/networking
|
| | | Download do controlador | http://www.atheros.com
|
| | | Atualização de controlador (Driver) | http://www.aida64.com/driver-updates
|
|
| [ Adaptadores de rede / Miniporta de rede remota (IP) - Miniporta do agendador de pacotes ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | Miniporta de rede remota (IP) - Miniporta do agendador de pacotes
|
| | | Data do controlador | 1/7/2001
|
| | | Versão do controlador | 5.1.2535.0
|
| | | Provedor do controlador | Microsoft
|
| | | Arquivo INF | netpsa.inf
|
| | | ID do Hardware | ms_pschedmp
|
|
| | Fabricante do dispositivo:
|
| | | Atualização de controlador (Driver) | http://www.aida64.com/driver-updates
|
|
| [ Adaptadores de rede / Miniporta de rede remota (IP) ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | Miniporta de rede remota (IP)
|
| | | Data do controlador | 1/7/2001
|
| | | Versão do controlador | 5.1.2535.0
|
| | | Provedor do controlador | Microsoft
|
| | | Arquivo INF | netrasa.inf
|
| | | ID do Hardware | ms_ndiswanip
|
|
| | Fabricante do dispositivo:
|
| | | Atualização de controlador (Driver) | http://www.aida64.com/driver-updates
|
|
| [ Adaptadores de rede / Miniporta WAN (PPPOE) ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | Miniporta WAN (PPPOE)
|
| | | Data do controlador | 1/7/2001
|
| | | Versão do controlador | 5.1.2535.0
|
| | | Provedor do controlador | Microsoft
|
| | | Arquivo INF | netrasa.inf
|
| | | ID do Hardware | ms_pppoeminiport
|
|
| | Fabricante do dispositivo:
|
| | | Atualização de controlador (Driver) | http://www.aida64.com/driver-updates
|
|
| [ Adaptadores de rede / Paralelo direto ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | Paralelo direto
|
| | | Data do controlador | 1/7/2001
|
| | | Versão do controlador | 5.1.2535.0
|
| | | Provedor do controlador | Microsoft
|
| | | Arquivo INF | netrasa.inf
|
| | | ID do Hardware | ms_ptiminiport
|
|
| | Fabricante do dispositivo:
|
| | | Atualização de controlador (Driver) | http://www.aida64.com/driver-updates
|
|
| [ Adaptadores de rede / Realtek RTL8139/810x Family Fast Ethernet NIC - Miniporta do agendador de pacotes ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | Realtek RTL8139/810x Family Fast Ethernet NIC - Miniporta do agendador de pacotes
|
| | | Data do controlador | 1/7/2001
|
| | | Versão do controlador | 5.1.2535.0
|
| | | Provedor do controlador | Microsoft
|
| | | Arquivo INF | netpsa.inf
|
| | | ID do Hardware | ms_pschedmp
|
|
| | Fabricante do adaptador de Rede:
|
| | | Nome da empresa | Realtek Semiconductor Corp.
|
| | | Informação sobre o produto | http://www.realtek.com.tw/products/productsView.aspx?Langid=1&PNid=7&PFid=10&Level=3&Conn=2
|
| | | Download do controlador | http://www.realtek.com.tw/downloads
|
| | | Atualização de controlador (Driver) | http://www.aida64.com/driver-updates
|
|
| [ Adaptadores de rede / Realtek RTL8139/810x Family Fast Ethernet NIC ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | Realtek RTL8139/810x Family Fast Ethernet NIC
|
| | | Data do controlador | 19/4/2006
|
| | | Versão do controlador | 5.641.209.2006
|
| | | Provedor do controlador | Realtek Semiconductor Corp.
|
| | | Arquivo INF | oem1.inf
|
| | | ID do Hardware | PCI\VEN_10EC&DEV_8139&SUBSYS_97001584&REV_10
|
| | | Localização da Informação | Barramento PCI 6, dispositivo 5, função 0
|
| | | Dispositivos PCI | Realtek RTL8139 PCI Fast Ethernet Adapter [A/B/C]
|
|
| | Recursos do dispositivo:
|
| | | IRQ | 16
|
| | | Memória | B0200C00-B0200CFF
|
| | | Porta | 2000-20FF
|
|
| | Fabricante do adaptador de Rede:
|
| | | Nome da empresa | Realtek Semiconductor Corp.
|
| | | Informação sobre o produto | http://www.realtek.com.tw/products/productsView.aspx?Langid=1&PNid=7&PFid=10&Level=3&Conn=2
|
| | | Download do controlador | http://www.realtek.com.tw/downloads
|
| | | Atualização de controlador (Driver) | http://www.aida64.com/driver-updates
|
|
| [ Adaptadores de rede / Realtek RTL8191SU Wireless LAN 802.11n USB 2.0 Network Adapter - Miniporta do agendador de pacotes ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | Realtek RTL8191SU Wireless LAN 802.11n USB 2.0 Network Adapter - Miniporta do agendador de pacotes
|
| | | Data do controlador | 1/7/2001
|
| | | Versão do controlador | 5.1.2535.0
|
| | | Provedor do controlador | Microsoft
|
| | | Arquivo INF | netpsa.inf
|
| | | ID do Hardware | ms_pschedmp
|
|
| | Fabricante do adaptador de Rede:
|
| | | Nome da empresa | Realtek Semiconductor Corp.
|
| | | Informação sobre o produto | http://www.realtek.com.tw/products/productsView.aspx?Langid=1&PNid=7&PFid=10&Level=3&Conn=2
|
| | | Download do controlador | http://www.realtek.com.tw/downloads
|
| | | Atualização de controlador (Driver) | http://www.aida64.com/driver-updates
|
|
| [ Adaptadores de rede / TeamViewer VPN Adapter - Miniporta do agendador de pacotes ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | TeamViewer VPN Adapter - Miniporta do agendador de pacotes
|
| | | Data do controlador | 1/7/2001
|
| | | Versão do controlador | 5.1.2535.0
|
| | | Provedor do controlador | Microsoft
|
| | | Arquivo INF | netpsa.inf
|
| | | ID do Hardware | ms_pschedmp
|
|
| | Fabricante do dispositivo:
|
| | | Atualização de controlador (Driver) | http://www.aida64.com/driver-updates
|
|
| [ Adaptadores de rede / TeamViewer VPN Adapter ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | TeamViewer VPN Adapter
|
| | | Data do controlador | 27/11/2007
|
| | | Versão do controlador | 2.10.0.0
|
| | | Provedor do controlador | TeamViewer GmbH
|
| | | Arquivo INF | oem57.inf
|
| | | ID do Hardware | TEAMVIEWERVPN
|
|
| | Fabricante do dispositivo:
|
| | | Atualização de controlador (Driver) | http://www.aida64.com/driver-updates
|
|
| [ Adaptadores de rede / WAN Miniport (L2TP) ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | WAN Miniport (L2TP)
|
| | | Data do controlador | 1/7/2001
|
| | | Versão do controlador | 5.1.2535.0
|
| | | Provedor do controlador | Microsoft
|
| | | Arquivo INF | netrasa.inf
|
| | | ID do Hardware | ms_l2tpminiport
|
|
| | Fabricante do dispositivo:
|
| | | Atualização de controlador (Driver) | http://www.aida64.com/driver-updates
|
|
| [ Adaptadores de rede / WAN Miniport (PPTP) ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | WAN Miniport (PPTP)
|
| | | Data do controlador | 1/7/2001
|
| | | Versão do controlador | 5.1.2535.0
|
| | | Provedor do controlador | Microsoft
|
| | | Arquivo INF | netrasa.inf
|
| | | ID do Hardware | ms_pptpminiport
|
|
| | Fabricante do dispositivo:
|
| | | Atualização de controlador (Driver) | http://www.aida64.com/driver-updates
|
|
| [ Adaptadores de vídeo / Mobile Intel(R) 945GM Express Chipset Family ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | Mobile Intel(R) 945GM Express Chipset Family
|
| | | Data do controlador | 23/3/2006
|
| | | Versão do controlador | 6.14.10.4543
|
| | | Provedor do controlador | Intel Corporation
|
| | | Arquivo INF | oem5.inf
|
| | | ID do Hardware | PCI\VEN_8086&DEV_27A2&SUBSYS_99131584&REV_03
|
| | | Localização da Informação | Barramento PCI 0, dispositivo 2, função 0
|
| | | Dispositivos PCI | Intel 82940GML/943GML Graphics Controller 0 [A-3]
|
|
| | Recursos do dispositivo:
|
| | | IRQ | 16
|
| | | Memória | 000A0000-000BFFFF
|
| | | Memória | B0040000-B007FFFF
|
| | | Memória | B0080000-B00FFFFF
|
| | | Memória | C0000000-CFFFFFFF
|
| | | Porta | 03B0-03BB
|
| | | Porta | 03C0-03DF
|
| | | Porta | 1800-1807
|
|
| | Fabricante do adaptador gráfico:
|
| | | Nome da empresa | Intel Corporation
|
| | | Informação sobre o produto | http://www.intel.com/products/chipsets
|
| | | Download do controlador | http://support.intel.com/support/graphics
|
| | | Atualização de controlador (Driver) | http://www.aida64.com/driver-updates
|
|
| [ Adaptadores de vídeo / Mobile Intel(R) 945GM Express Chipset Family ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | Mobile Intel(R) 945GM Express Chipset Family
|
| | | Data do controlador | 23/3/2006
|
| | | Versão do controlador | 6.14.10.4543
|
| | | Provedor do controlador | Intel Corporation
|
| | | Arquivo INF | oem5.inf
|
| | | ID do Hardware | PCI\VEN_8086&DEV_27A6&SUBSYS_99131584&REV_03
|
| | | Localização da Informação | Barramento PCI 0, dispositivo 2, função 1
|
| | | Dispositivos PCI | Intel 82940GML/943GML Graphics Controller 1 [A-3]
|
|
| | Recursos do dispositivo:
|
| | | Memória | B0100000-B017FFFF
|
|
| | Fabricante do adaptador gráfico:
|
| | | Nome da empresa | Intel Corporation
|
| | | Informação sobre o produto | http://www.intel.com/products/chipsets
|
| | | Download do controlador | http://support.intel.com/support/graphics
|
| | | Atualização de controlador (Driver) | http://www.aida64.com/driver-updates
|
|
| [ Baterias / Microsoft AC Adapter ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | Microsoft AC Adapter
|
| | | Data do controlador | 1/7/2001
|
| | | Versão do controlador | 5.1.2535.0
|
| | | Provedor do controlador | Microsoft
|
| | | Arquivo INF | battery.inf
|
| | | ID do Hardware | ACPI\ACPI0003
|
| | | Dispositivos PnP | Microsoft AC Adapter
|
|
| | Fabricante do dispositivo:
|
| | | Atualização de controlador (Driver) | http://www.aida64.com/driver-updates
|
|
| [ Baterias / Microsoft ACPI-Compliant Control Method Battery ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | Microsoft ACPI-Compliant Control Method Battery
|
| | | Data do controlador | 1/7/2001
|
| | | Versão do controlador | 5.1.2535.0
|
| | | Provedor do controlador | Microsoft
|
| | | Arquivo INF | battery.inf
|
| | | ID do Hardware | ACPI\PNP0C0A
|
| | | Dispositivos PnP | Control Method Battery
|
|
| | Fabricante do dispositivo:
|
| | | Atualização de controlador (Driver) | http://www.aida64.com/driver-updates
|
|
| [ Computador / ACPI Uniprocessor PC ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | ACPI Uniprocessor PC
|
| | | Data do controlador | 1/7/2001
|
| | | Versão do controlador | 5.1.2600.0
|
| | | Provedor do controlador | Microsoft
|
| | | Arquivo INF | hal.inf
|
| | | ID do Hardware | acpiapic_up
|
|
| [ Controladores de som, vídeo e jogo / Codecs de áudio ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | Codecs de áudio
|
| | | Data do controlador | 1/7/2001
|
| | | Versão do controlador | 5.1.2535.0
|
| | | Provedor do controlador | Microsoft
|
| | | Arquivo INF | wave.inf
|
| | | ID do Hardware | MS_MMACM
|
|
| | Fabricante do dispositivo:
|
| | | Atualização de controlador (Driver) | http://www.aida64.com/driver-updates
|
|
| [ Controladores de som, vídeo e jogo / Codecs de vídeo ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | Codecs de vídeo
|
| | | Data do controlador | 1/7/2001
|
| | | Versão do controlador | 5.1.2535.0
|
| | | Provedor do controlador | Microsoft
|
| | | Arquivo INF | wave.inf
|
| | | ID do Hardware | MS_MMVID
|
|
| | Fabricante do dispositivo:
|
| | | Atualização de controlador (Driver) | http://www.aida64.com/driver-updates
|
|
| [ Controladores de som, vídeo e jogo / Dispositivos de controle de mídia ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | Dispositivos de controle de mídia
|
| | | Data do controlador | 1/7/2001
|
| | | Versão do controlador | 5.1.2535.0
|
| | | Provedor do controlador | Microsoft
|
| | | Arquivo INF | wave.inf
|
| | | ID do Hardware | MS_MMMCI
|
|
| | Fabricante do dispositivo:
|
| | | Atualização de controlador (Driver) | http://www.aida64.com/driver-updates
|
|
| [ Controladores de som, vídeo e jogo / Dispositivos Legacy para captura de vídeo ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | Dispositivos Legacy para captura de vídeo
|
| | | Data do controlador | 1/7/2001
|
| | | Versão do controlador | 5.1.2535.0
|
| | | Provedor do controlador | Microsoft
|
| | | Arquivo INF | wave.inf
|
| | | ID do Hardware | MS_MMVCD
|
|
| | Fabricante do dispositivo:
|
| | | Atualização de controlador (Driver) | http://www.aida64.com/driver-updates
|
|
| [ Controladores de som, vídeo e jogo / Drivers de áudio Legacy ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | Drivers de áudio Legacy
|
| | | Data do controlador | 1/7/2001
|
| | | Versão do controlador | 5.1.2535.0
|
| | | Provedor do controlador | Microsoft
|
| | | Arquivo INF | wave.inf
|
| | | ID do Hardware | MS_MMDRV
|
|
| | Fabricante do dispositivo:
|
| | | Atualização de controlador (Driver) | http://www.aida64.com/driver-updates
|
|
| [ Controladores de som, vídeo e jogo / Microsoft Kernel System Audio Device ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | Microsoft Kernel System Audio Device
|
| | | Data do controlador | 1/7/2001
|
| | | Versão do controlador | 5.1.2535.0
|
| | | Provedor do controlador | Microsoft
|
| | | Arquivo INF | wdmaudio.inf
|
| | | ID do Hardware | SW\{a7c7a5b0-5af3-11d1-9ced-00a024bf0407}
|
|
| | Fabricante do dispositivo:
|
| | | Atualização de controlador (Driver) | http://www.aida64.com/driver-updates
|
|
| [ Controladores de som, vídeo e jogo / Microsoft Kernel Wave Audio Mixer ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | Microsoft Kernel Wave Audio Mixer
|
| | | Data do controlador | 1/7/2001
|
| | | Versão do controlador | 5.1.2535.0
|
| | | Provedor do controlador | Microsoft
|
| | | Arquivo INF | wdmaudio.inf
|
| | | ID do Hardware | SW\{b7eafdc0-a680-11d0-96d8-00aa0051e51d}
|
|
| | Fabricante do dispositivo:
|
| | | Atualização de controlador (Driver) | http://www.aida64.com/driver-updates
|
|
| [ Controladores de som, vídeo e jogo / Microsoft WINMM WDM Audio Compatibility Driver ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | Microsoft WINMM WDM Audio Compatibility Driver
|
| | | Data do controlador | 1/7/2001
|
| | | Versão do controlador | 5.1.2535.0
|
| | | Provedor do controlador | Microsoft
|
| | | Arquivo INF | wdmaudio.inf
|
| | | ID do Hardware | SW\{cd171de3-69e5-11d2-b56d-0000f8754380}
|
|
| | Fabricante do dispositivo:
|
| | | Atualização de controlador (Driver) | http://www.aida64.com/driver-updates
|
|
| [ Controladores de som, vídeo e jogo / Realtek High Definition Audio ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | Realtek High Definition Audio
|
| | | Data do controlador | 12/9/2006
|
| | | Versão do controlador | 5.10.0.5296
|
| | | Provedor do controlador | Realtek Semiconductor Corp.
|
| | | Arquivo INF | oem11.inf
|
| | | ID do Hardware | HDAUDIO\FUNC_01&VEN_10EC&DEV_0883&SUBSYS_15849205&REV_1000
|
| | | Localização da Informação | Barramento Interno do High Definition Audio
|
|
| | Fabricante do dispositivo:
|
| | | Nome da empresa | Realtek Semiconductor Corp.
|
| | | Informação sobre o produto | http://www.realtek.com.tw/products/productsView.aspx?Langid=1&PNid=8&PFid=14&Level=3&Conn=2
|
| | | Download do controlador | http://www.realtek.com.tw/downloads
|
| | | Atualização de controlador (Driver) | http://www.aida64.com/driver-updates
|
|
| [ Controladores IDE ATA/ATAPI / Canal IDE primário ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | Canal IDE primário
|
| | | Data do controlador | 1/7/2001
|
| | | Versão do controlador | 5.1.2600.2180
|
| | | Provedor do controlador | Microsoft
|
| | | Arquivo INF | mshdc.inf
|
| | | ID do Hardware | Intel-27c4
|
| | | Localização da Informação | Primary Channel
|
|
| [ Controladores IDE ATA/ATAPI / Canal IDE primário ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | Canal IDE primário
|
| | | Data do controlador | 1/7/2001
|
| | | Versão do controlador | 5.1.2600.2180
|
| | | Provedor do controlador | Microsoft
|
| | | Arquivo INF | mshdc.inf
|
| | | ID do Hardware | Intel-27df
|
| | | Localização da Informação | Primary Channel
|
|
| | Recursos do dispositivo:
|
| | | IRQ | 14
|
| | | Porta | 01F0-01F7
|
| | | Porta | 03F6-03F6
|
|
| [ Controladores IDE ATA/ATAPI / Canal IDE secundário ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | Canal IDE secundário
|
| | | Data do controlador | 1/7/2001
|
| | | Versão do controlador | 5.1.2600.2180
|
| | | Provedor do controlador | Microsoft
|
| | | Arquivo INF | mshdc.inf
|
| | | ID do Hardware | Intel-27c4
|
| | | Localização da Informação | Secondary Channel
|
|
| [ Controladores IDE ATA/ATAPI / Intel(R) 82801G (ICH7 Family) Ultra ATA Storage Controllers - 27DF ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | Intel(R) 82801G (ICH7 Family) Ultra ATA Storage Controllers - 27DF
|
| | | Data do controlador | 23/5/2005
|
| | | Versão do controlador | 7.0.0.1020
|
| | | Provedor do controlador | Intel
|
| | | Arquivo INF | oem7.inf
|
| | | ID do Hardware | PCI\VEN_8086&DEV_27DF&SUBSYS_907B1584&REV_02
|
| | | Localização da Informação | Barramento PCI 0, dispositivo 31, função 1
|
| | | Dispositivos PCI | Intel 82801GBM ICH7-M - ATA-100 IDE Controller [B-0]
|
|
| | Recursos do dispositivo:
|
| | | Porta | 1810-181F
|
|
| | Fabricante do chipset:
|
| | | Nome da empresa | Intel Corporation
|
| | | Informação sobre o produto | http://www.intel.com/products/chipsets
|
| | | Download do controlador | http://support.intel.com/support/chipsets
|
| | | Atualizações da BIOS | http://www.aida64.com/bios-updates
|
| | | Atualização de controlador (Driver) | http://www.aida64.com/driver-updates
|
|
| [ Controladores IDE ATA/ATAPI / Intel(R) 82801GBM/GHM (ICH7-M Family) Serial ATA Storage Controller - 27C4 ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | Intel(R) 82801GBM/GHM (ICH7-M Family) Serial ATA Storage Controller - 27C4
|
| | | Data do controlador | 23/5/2005
|
| | | Versão do controlador | 7.0.0.1020
|
| | | Provedor do controlador | Intel
|
| | | Arquivo INF | oem7.inf
|
| | | ID do Hardware | PCI\VEN_8086&DEV_27C4&SUBSYS_907B1584&REV_02
|
| | | Localização da Informação | Barramento PCI 0, dispositivo 31, função 2
|
| | | Dispositivos PCI | Intel 82801GBM ICH7-M - SATA Controller [B-0]
|
|
| | Recursos do dispositivo:
|
| | | IRQ | 19
|
| | | Memória | F0004400-F00047FF
|
| | | Porta | 18B0-18BF
|
| | | Porta | 18C0-18C3
|
| | | Porta | 18C4-18C7
|
| | | Porta | 18C8-18CF
|
| | | Porta | 18D0-18D7
|
|
| | Fabricante do chipset:
|
| | | Nome da empresa | Intel Corporation
|
| | | Informação sobre o produto | http://www.intel.com/products/chipsets
|
| | | Download do controlador | http://support.intel.com/support/chipsets
|
| | | Atualizações da BIOS | http://www.aida64.com/bios-updates
|
| | | Atualização de controlador (Driver) | http://www.aida64.com/driver-updates
|
|
| [ Controladores SCSI e RAID / O2Micro Integrated MMC/SD Controller ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | O2Micro Integrated MMC/SD Controller
|
| | | Data do controlador | 21/2/2006
|
| | | Versão do controlador | 1.0.2.1
|
| | | Provedor do controlador | O2Micro
|
| | | Arquivo INF | oem2.inf
|
| | | ID do Hardware | PCI\VEN_1217&DEV_7120&SUBSYS_907B1584&REV_01
|
| | | Localização da Informação | Barramento PCI 6, dispositivo 4, função 2
|
| | | Dispositivos PCI | O2Micro Integrated MMC/SD Controller
|
|
| | Recursos do dispositivo:
|
| | | IRQ | 18
|
| | | Memória | B0200800-B02008FF
|
|
| | Fabricante do dispositivo:
|
| | | Atualização de controlador (Driver) | http://www.aida64.com/driver-updates
|
|
| [ Controladores SCSI e RAID / O2Micro Integrated MS/MSPRO Controller ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | O2Micro Integrated MS/MSPRO Controller
|
| | | Data do controlador | 27/2/2006
|
| | | Versão do controlador | 1.0.2.28
|
| | | Provedor do controlador | O2Micro
|
| | | Arquivo INF | oem3.inf
|
| | | ID do Hardware | PCI\VEN_1217&DEV_7130&SUBSYS_907B1584&REV_01
|
| | | Localização da Informação | Barramento PCI 6, dispositivo 4, função 3
|
| | | Dispositivos PCI | O2Micro Integrated MS/xD/SM Controller
|
|
| | Recursos do dispositivo:
|
| | | IRQ | 18
|
| | | Memória | F0202000-F0202FFF
|
|
| | Fabricante do dispositivo:
|
| | | Atualização de controlador (Driver) | http://www.aida64.com/driver-updates
|
|
| [ Controladores USB (barramento serial universal) / Intel(R) 82801G (ICH7 Family) USB Universal Host Controller - 27C8 ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | Intel(R) 82801G (ICH7 Family) USB Universal Host Controller - 27C8
|
| | | Data do controlador | 9/1/2006
|
| | | Versão do controlador | 7.2.2.1007
|
| | | Provedor do controlador | Intel
|
| | | Arquivo INF | oem8.inf
|
| | | ID do Hardware | PCI\VEN_8086&DEV_27C8&SUBSYS_907B1584&REV_02
|
| | | Localização da Informação | Barramento PCI 0, dispositivo 29, função 0
|
| | | Dispositivos PCI | Intel 82801GBM ICH7-M - USB Universal Host Controller [B-0]
|
|
| | Recursos do dispositivo:
|
| | | IRQ | 23
|
| | | Porta | 1820-183F
|
|
| | Fabricante do chipset:
|
| | | Nome da empresa | Intel Corporation
|
| | | Informação sobre o produto | http://www.intel.com/products/chipsets
|
| | | Download do controlador | http://support.intel.com/support/chipsets
|
| | | Atualizações da BIOS | http://www.aida64.com/bios-updates
|
| | | Atualização de controlador (Driver) | http://www.aida64.com/driver-updates
|
|
| [ Controladores USB (barramento serial universal) / Intel(R) 82801G (ICH7 Family) USB Universal Host Controller - 27C9 ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | Intel(R) 82801G (ICH7 Family) USB Universal Host Controller - 27C9
|
| | | Data do controlador | 9/1/2006
|
| | | Versão do controlador | 7.2.2.1007
|
| | | Provedor do controlador | Intel
|
| | | Arquivo INF | oem8.inf
|
| | | ID do Hardware | PCI\VEN_8086&DEV_27C9&SUBSYS_907B1584&REV_02
|
| | | Localização da Informação | Barramento PCI 0, dispositivo 29, função 1
|
| | | Dispositivos PCI | Intel 82801GBM ICH7-M - USB Universal Host Controller [B-0]
|
|
| | Recursos do dispositivo:
|
| | | IRQ | 19
|
| | | Porta | 1840-185F
|
|
| | Fabricante do chipset:
|
| | | Nome da empresa | Intel Corporation
|
| | | Informação sobre o produto | http://www.intel.com/products/chipsets
|
| | | Download do controlador | http://support.intel.com/support/chipsets
|
| | | Atualizações da BIOS | http://www.aida64.com/bios-updates
|
| | | Atualização de controlador (Driver) | http://www.aida64.com/driver-updates
|
|
| [ Controladores USB (barramento serial universal) / Intel(R) 82801G (ICH7 Family) USB Universal Host Controller - 27CA ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | Intel(R) 82801G (ICH7 Family) USB Universal Host Controller - 27CA
|
| | | Data do controlador | 9/1/2006
|
| | | Versão do controlador | 7.2.2.1007
|
| | | Provedor do controlador | Intel
|
| | | Arquivo INF | oem8.inf
|
| | | ID do Hardware | PCI\VEN_8086&DEV_27CA&SUBSYS_907B1584&REV_02
|
| | | Localização da Informação | Barramento PCI 0, dispositivo 29, função 2
|
| | | Dispositivos PCI | Intel 82801GBM ICH7-M - USB Universal Host Controller [B-0]
|
|
| | Recursos do dispositivo:
|
| | | IRQ | 18
|
| | | Porta | 1860-187F
|
|
| | Fabricante do chipset:
|
| | | Nome da empresa | Intel Corporation
|
| | | Informação sobre o produto | http://www.intel.com/products/chipsets
|
| | | Download do controlador | http://support.intel.com/support/chipsets
|
| | | Atualizações da BIOS | http://www.aida64.com/bios-updates
|
| | | Atualização de controlador (Driver) | http://www.aida64.com/driver-updates
|
|
| [ Controladores USB (barramento serial universal) / Intel(R) 82801G (ICH7 Family) USB Universal Host Controller - 27CB ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | Intel(R) 82801G (ICH7 Family) USB Universal Host Controller - 27CB
|
| | | Data do controlador | 9/1/2006
|
| | | Versão do controlador | 7.2.2.1007
|
| | | Provedor do controlador | Intel
|
| | | Arquivo INF | oem8.inf
|
| | | ID do Hardware | PCI\VEN_8086&DEV_27CB&SUBSYS_907B1584&REV_02
|
| | | Localização da Informação | Barramento PCI 0, dispositivo 29, função 3
|
| | | Dispositivos PCI | Intel 82801GBM ICH7-M - USB Universal Host Controller [B-0]
|
|
| | Recursos do dispositivo:
|
| | | IRQ | 16
|
| | | Porta | 1880-189F
|
|
| | Fabricante do chipset:
|
| | | Nome da empresa | Intel Corporation
|
| | | Informação sobre o produto | http://www.intel.com/products/chipsets
|
| | | Download do controlador | http://support.intel.com/support/chipsets
|
| | | Atualizações da BIOS | http://www.aida64.com/bios-updates
|
| | | Atualização de controlador (Driver) | http://www.aida64.com/driver-updates
|
|
| [ Controladores USB (barramento serial universal) / Intel(R) 82801G (ICH7 Family) USB2 Enhanced Host Controller - 27CC ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | Intel(R) 82801G (ICH7 Family) USB2 Enhanced Host Controller - 27CC
|
| | | Data do controlador | 9/1/2006
|
| | | Versão do controlador | 7.2.2.1007
|
| | | Provedor do controlador | Intel
|
| | | Arquivo INF | oem8.inf
|
| | | ID do Hardware | PCI\VEN_8086&DEV_27CC&SUBSYS_907B1584&REV_02
|
| | | Localização da Informação | Barramento PCI 0, dispositivo 29, função 7
|
| | | Dispositivos PCI | Intel 82801GBM ICH7-M - Enhanced USB2 Controller [B-0]
|
|
| | Recursos do dispositivo:
|
| | | IRQ | 23
|
| | | Memória | F0004000-F00043FF
|
|
| | Fabricante do chipset:
|
| | | Nome da empresa | Intel Corporation
|
| | | Informação sobre o produto | http://www.intel.com/products/chipsets
|
| | | Download do controlador | http://support.intel.com/support/chipsets
|
| | | Atualizações da BIOS | http://www.aida64.com/bios-updates
|
| | | Atualização de controlador (Driver) | http://www.aida64.com/driver-updates
|
|
| [ Controladores USB (barramento serial universal) / USB Root Hub ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | USB Root Hub
|
| | | Data do controlador | 1/7/2001
|
| | | Versão do controlador | 5.1.2600.2180
|
| | | Provedor do controlador | Microsoft
|
| | | Arquivo INF | usbport.inf
|
| | | ID do Hardware | USB\ROOT_HUB20&VID8086&PID27CC&REV0002
|
|
| [ Controladores USB (barramento serial universal) / USB Root Hub ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | USB Root Hub
|
| | | Data do controlador | 1/7/2001
|
| | | Versão do controlador | 5.1.2600.2180
|
| | | Provedor do controlador | Microsoft
|
| | | Arquivo INF | usbport.inf
|
| | | ID do Hardware | USB\ROOT_HUB&VID8086&PID27CB&REV0002
|
|
| [ Controladores USB (barramento serial universal) / USB Root Hub ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | USB Root Hub
|
| | | Data do controlador | 1/7/2001
|
| | | Versão do controlador | 5.1.2600.2180
|
| | | Provedor do controlador | Microsoft
|
| | | Arquivo INF | usbport.inf
|
| | | ID do Hardware | USB\ROOT_HUB&VID8086&PID27C8&REV0002
|
|
| [ Controladores USB (barramento serial universal) / USB Root Hub ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | USB Root Hub
|
| | | Data do controlador | 1/7/2001
|
| | | Versão do controlador | 5.1.2600.2180
|
| | | Provedor do controlador | Microsoft
|
| | | Arquivo INF | usbport.inf
|
| | | ID do Hardware | USB\ROOT_HUB&VID8086&PID27C9&REV0002
|
|
| [ Controladores USB (barramento serial universal) / USB Root Hub ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | USB Root Hub
|
| | | Data do controlador | 1/7/2001
|
| | | Versão do controlador | 5.1.2600.2180
|
| | | Provedor do controlador | Microsoft
|
| | | Arquivo INF | usbport.inf
|
| | | ID do Hardware | USB\ROOT_HUB&VID8086&PID27CA&REV0002
|
|
| [ Dispositivos de sistema / Botão de recurso fixo ACPI ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | Botão de recurso fixo ACPI
|
| | | Data do controlador | 1/7/2001
|
| | | Versão do controlador | 5.1.2600.2180
|
| | | Provedor do controlador | Microsoft
|
| | | Arquivo INF | machine.inf
|
| | | ID do Hardware | ACPI\FixedButton
|
|
| [ Dispositivos de sistema / Botão dormir ACPI ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | Botão dormir ACPI
|
| | | Data do controlador | 1/7/2001
|
| | | Versão do controlador | 5.1.2600.2180
|
| | | Provedor do controlador | Microsoft
|
| | | Arquivo INF | machine.inf
|
| | | ID do Hardware | ACPI\PNP0C0E
|
| | | Dispositivos PnP | Sleep Button
|
|
| [ Dispositivos de sistema / Botão ligar/desligar ACPI ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | Botão ligar/desligar ACPI
|
| | | Data do controlador | 1/7/2001
|
| | | Versão do controlador | 5.1.2600.2180
|
| | | Provedor do controlador | Microsoft
|
| | | Arquivo INF | machine.inf
|
| | | ID do Hardware | ACPI\PNP0C0C
|
| | | Dispositivos PnP | Power Button
|
|
| [ Dispositivos de sistema / CMOS do sistema/relógio em tempo real ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | CMOS do sistema/relógio em tempo real
|
| | | Data do controlador | 1/7/2001
|
| | | Versão do controlador | 5.1.2600.2180
|
| | | Provedor do controlador | Microsoft
|
| | | Arquivo INF | machine.inf
|
| | | ID do Hardware | ACPI\PNP0B00
|
| | | Dispositivos PnP | Real-Time Clock
|
|
| | Recursos do dispositivo:
|
| | | IRQ | 08
|
| | | Porta | 0070-0077
|
|
| [ Dispositivos de sistema / Controlador de acesso direto à memória ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | Controlador de acesso direto à memória
|
| | | Data do controlador | 1/7/2001
|
| | | Versão do controlador | 5.1.2600.2180
|
| | | Provedor do controlador | Microsoft
|
| | | Arquivo INF | machine.inf
|
| | | ID do Hardware | ACPI\PNP0200
|
| | | Dispositivos PnP | DMA Controller
|
|
| | Recursos do dispositivo:
|
| | | DMA | 04
|
| | | Porta | 0000-001F
|
| | | Porta | 0081-0091
|
| | | Porta | 0093-009F
|
| | | Porta | 00C0-00DF
|
|
| [ Dispositivos de sistema / Controlador de interrupção programável ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | Controlador de interrupção programável
|
| | | Data do controlador | 1/7/2001
|
| | | Versão do controlador | 5.1.2600.2180
|
| | | Provedor do controlador | Microsoft
|
| | | Arquivo INF | machine.inf
|
| | | ID do Hardware | ACPI\PNP0000
|
| | | Dispositivos PnP | Programmable Interrupt Controller
|
|
| | Recursos do dispositivo:
|
| | | Porta | 0020-0021
|
| | | Porta | 0024-0025
|
| | | Porta | 0028-0029
|
| | | Porta | 002C-002D
|
| | | Porta | 0030-0031
|
| | | Porta | 0034-0035
|
| | | Porta | 0038-0039
|
| | | Porta | 003C-003D
|
| | | Porta | 00A0-00A1
|
| | | Porta | 00A4-00A5
|
| | | Porta | 00A8-00A9
|
| | | Porta | 00AC-00AD
|
| | | Porta | 00B0-00B1
|
| | | Porta | 00B4-00B5
|
| | | Porta | 00B8-00B9
|
| | | Porta | 00BC-00BD
|
| | | Porta | 04D0-04D1
|
|
| [ Dispositivos de sistema / Dispositivo de atualização de microcódigo ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | Dispositivo de atualização de microcódigo
|
| | | Data do controlador | 1/7/2001
|
| | | Versão do controlador | 5.1.2600.2180
|
| | | Provedor do controlador | Microsoft
|
| | | Arquivo INF | machine.inf
|
| | | ID do Hardware | root\update
|
|
| [ Dispositivos de sistema / Driver de Barramento Microsoft UAA para High Definition Audio ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | Driver de Barramento Microsoft UAA para High Definition Audio
|
| | | Data do controlador | 5/3/2004
|
| | | Versão do controlador | 5.10.0.5010
|
| | | Provedor do controlador | Microsoft
|
| | | Arquivo INF | hdaudbus.inf
|
| | | ID do Hardware | PCI\VEN_8086&DEV_27D8&SUBSYS_90801584&REV_02
|
| | | Localização da Informação | Barramento PCI 0, dispositivo 27, função 0
|
| | | Dispositivos PCI | Intel 82801GBM ICH7-M - High Definition Audio Controller [B-0]
|
|
| | Recursos do dispositivo:
|
| | | IRQ | 22
|
| | | Memória | F0000000-F0003FFF
|
|
| [ Dispositivos de sistema / Driver de BIOS de Gerenciamento de Sistema Microsoft ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | Driver de BIOS de Gerenciamento de Sistema Microsoft
|
| | | Data do controlador | 1/7/2001
|
| | | Versão do controlador | 5.1.2600.2180
|
| | | Provedor do controlador | Microsoft
|
| | | Arquivo INF | machine.inf
|
| | | ID do Hardware | root\mssmbios
|
|
| [ Dispositivos de sistema / Enumerador de dispositivos de software Plug and Play ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | Enumerador de dispositivos de software Plug and Play
|
| | | Data do controlador | 1/7/2001
|
| | | Versão do controlador | 5.1.2600.2180
|
| | | Provedor do controlador | Microsoft
|
| | | Arquivo INF | machine.inf
|
| | | ID do Hardware | root\swenum
|
|
| [ Dispositivos de sistema / Gerenciador de volumes ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | Gerenciador de volumes
|
| | | Data do controlador | 1/7/2001
|
| | | Versão do controlador | 5.1.2600.2180
|
| | | Provedor do controlador | Microsoft
|
| | | Arquivo INF | machine.inf
|
| | | ID do Hardware | ROOT\FTDISK
|
|
| [ Dispositivos de sistema / High Precision Event Timer ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | High Precision Event Timer
|
| | | Data do controlador | 10/1/2005
|
| | | Versão do controlador | 7.0.0.1011
|
| | | Provedor do controlador | Intel
|
| | | Arquivo INF | oem0.inf
|
| | | ID do Hardware | ACPI\PNP0103
|
| | | Dispositivos PnP | High Precision Event Timer
|
|
| | Recursos do dispositivo:
|
| | | Memória | FED00000-FED003FF
|
|
| [ Dispositivos de sistema / Intel(R) 82801 PCI Bridge - 2448 ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | Intel(R) 82801 PCI Bridge - 2448
|
| | | Data do controlador | 10/1/2005
|
| | | Versão do controlador | 7.0.0.1011
|
| | | Provedor do controlador | Intel
|
| | | Arquivo INF | oem0.inf
|
| | | ID do Hardware | PCI\VEN_8086&DEV_2448&SUBSYS_00000000&REV_E2
|
| | | Localização da Informação | Barramento PCI 0, dispositivo 30, função 0
|
| | | Dispositivos PCI | Intel 82801GBM I/O Controller Hub 7 (ICH7-M) [B-0]
|
|
| | Fabricante do chipset:
|
| | | Nome da empresa | Intel Corporation
|
| | | Informação sobre o produto | http://www.intel.com/products/chipsets
|
| | | Download do controlador | http://support.intel.com/support/chipsets
|
| | | Atualizações da BIOS | http://www.aida64.com/bios-updates
|
| | | Atualização de controlador (Driver) | http://www.aida64.com/driver-updates
|
|
| [ Dispositivos de sistema / Intel(R) 82801G (ICH7 Family) PCI Express Root Port - 27D0 ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | Intel(R) 82801G (ICH7 Family) PCI Express Root Port - 27D0
|
| | | Data do controlador | 23/5/2005
|
| | | Versão do controlador | 7.0.0.1020
|
| | | Provedor do controlador | Intel
|
| | | Arquivo INF | oem6.inf
|
| | | ID do Hardware | PCI\VEN_8086&DEV_27D0&SUBSYS_00000000&REV_02
|
| | | Localização da Informação | Barramento PCI 0, dispositivo 28, função 0
|
| | | Dispositivos PCI | Intel 82801GBM ICH7-M - PCI Express Root Port 1 [B-0]
|
|
| | Recursos do dispositivo:
|
| | | IRQ | 17
|
| | | Memória | F4000000-F7FFFFFF
|
| | | Porta | F000-FFFF
|
|
| | Fabricante do chipset:
|
| | | Nome da empresa | Intel Corporation
|
| | | Informação sobre o produto | http://www.intel.com/products/chipsets
|
| | | Download do controlador | http://support.intel.com/support/chipsets
|
| | | Atualizações da BIOS | http://www.aida64.com/bios-updates
|
| | | Atualização de controlador (Driver) | http://www.aida64.com/driver-updates
|
|
| [ Dispositivos de sistema / Intel(R) 82801G (ICH7 Family) PCI Express Root Port - 27D2 ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | Intel(R) 82801G (ICH7 Family) PCI Express Root Port - 27D2
|
| | | Data do controlador | 23/5/2005
|
| | | Versão do controlador | 7.0.0.1020
|
| | | Provedor do controlador | Intel
|
| | | Arquivo INF | oem6.inf
|
| | | ID do Hardware | PCI\VEN_8086&DEV_27D2&SUBSYS_00000000&REV_02
|
| | | Localização da Informação | Barramento PCI 0, dispositivo 28, função 1
|
| | | Dispositivos PCI | Intel 82801GBM ICH7-M - PCI Express Root Port 2 [B-0]
|
|
| | Recursos do dispositivo:
|
| | | IRQ | 16
|
|
| | Fabricante do chipset:
|
| | | Nome da empresa | Intel Corporation
|
| | | Informação sobre o produto | http://www.intel.com/products/chipsets
|
| | | Download do controlador | http://support.intel.com/support/chipsets
|
| | | Atualizações da BIOS | http://www.aida64.com/bios-updates
|
| | | Atualização de controlador (Driver) | http://www.aida64.com/driver-updates
|
|
| [ Dispositivos de sistema / Intel(R) 82801G (ICH7 Family) PCI Express Root Port - 27D4 ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | Intel(R) 82801G (ICH7 Family) PCI Express Root Port - 27D4
|
| | | Data do controlador | 23/5/2005
|
| | | Versão do controlador | 7.0.0.1020
|
| | | Provedor do controlador | Intel
|
| | | Arquivo INF | oem6.inf
|
| | | ID do Hardware | PCI\VEN_8086&DEV_27D4&SUBSYS_00000000&REV_02
|
| | | Localização da Informação | Barramento PCI 0, dispositivo 28, função 2
|
| | | Dispositivos PCI | Intel 82801GBM ICH7-M - PCI Express Root Port 3 [B-0]
|
|
| | Recursos do dispositivo:
|
| | | IRQ | 18
|
| | | Memória | FAC00000-FEBFFFFF
|
|
| | Fabricante do chipset:
|
| | | Nome da empresa | Intel Corporation
|
| | | Informação sobre o produto | http://www.intel.com/products/chipsets
|
| | | Download do controlador | http://support.intel.com/support/chipsets
|
| | | Atualizações da BIOS | http://www.aida64.com/bios-updates
|
| | | Atualização de controlador (Driver) | http://www.aida64.com/driver-updates
|
|
| [ Dispositivos de sistema / Intel(R) 82801G (ICH7 Family) SMBus Controller - 27DA ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | Intel(R) 82801G (ICH7 Family) SMBus Controller - 27DA
|
| | | Data do controlador | 23/5/2005
|
| | | Versão do controlador | 7.0.0.1020
|
| | | Provedor do controlador | Intel
|
| | | Arquivo INF | oem6.inf
|
| | | ID do Hardware | PCI\VEN_8086&DEV_27DA&SUBSYS_907B1584&REV_02
|
| | | Localização da Informação | Barramento PCI 0, dispositivo 31, função 3
|
| | | Dispositivos PCI | Intel 82801GBM ICH7-M - SMBus Controller [B-0]
|
|
| | Recursos do dispositivo:
|
| | | IRQ | 10
|
| | | Porta | 18E0-18FF
|
|
| | Fabricante do chipset:
|
| | | Nome da empresa | Intel Corporation
|
| | | Informação sobre o produto | http://www.intel.com/products/chipsets
|
| | | Download do controlador | http://support.intel.com/support/chipsets
|
| | | Atualizações da BIOS | http://www.aida64.com/bios-updates
|
| | | Atualização de controlador (Driver) | http://www.aida64.com/driver-updates
|
|
| [ Dispositivos de sistema / Intel(R) 82801GBM (ICH7-M) LPC Interface Controller - 27B9 ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | Intel(R) 82801GBM (ICH7-M) LPC Interface Controller - 27B9
|
| | | Data do controlador | 23/5/2005
|
| | | Versão do controlador | 7.0.0.1020
|
| | | Provedor do controlador | Intel
|
| | | Arquivo INF | oem6.inf
|
| | | ID do Hardware | PCI\VEN_8086&DEV_27B9&SUBSYS_00000000&REV_02
|
| | | Localização da Informação | Barramento PCI 0, dispositivo 31, função 0
|
| | | Dispositivos PCI | Intel 82801GBM ICH7-M/U - LPC Bridge [B-0]
|
|
| | Fabricante do chipset:
|
| | | Nome da empresa | Intel Corporation
|
| | | Informação sobre o produto | http://www.intel.com/products/chipsets
|
| | | Download do controlador | http://support.intel.com/support/chipsets
|
| | | Atualizações da BIOS | http://www.aida64.com/bios-updates
|
| | | Atualização de controlador (Driver) | http://www.aida64.com/driver-updates
|
|
| [ Dispositivos de sistema / Intel(R) 82802 Firmware Hub Device ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | Intel(R) 82802 Firmware Hub Device
|
| | | Data do controlador | 1/7/2001
|
| | | Versão do controlador | 5.1.2600.2180
|
| | | Provedor do controlador | Microsoft
|
| | | Arquivo INF | machine.inf
|
| | | ID do Hardware | ACPI\INT0800
|
| | | Dispositivos PnP | Intel Flash EEPROM
|
|
| | Recursos do dispositivo:
|
| | | Memória | FF000000-FFFFFFFF
|
|
| | Fabricante do chipset:
|
| | | Nome da empresa | Intel Corporation
|
| | | Informação sobre o produto | http://www.intel.com/products/chipsets
|
| | | Download do controlador | http://support.intel.com/support/chipsets
|
| | | Atualizações da BIOS | http://www.aida64.com/bios-updates
|
| | | Atualização de controlador (Driver) | http://www.aida64.com/driver-updates
|
|
| [ Dispositivos de sistema / Microsoft ACPI-Compliant Embedded Controller ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | Microsoft ACPI-Compliant Embedded Controller
|
| | | Data do controlador | 1/7/2001
|
| | | Versão do controlador | 5.1.2535.0
|
| | | Provedor do controlador | Microsoft
|
| | | Arquivo INF | acpi.inf
|
| | | ID do Hardware | ACPI\PNP0C09
|
| | | Dispositivos PnP | Embedded Controller Device
|
|
| | Recursos do dispositivo:
|
| | | Porta | 0062-0062
|
| | | Porta | 0066-0066
|
|
| [ Dispositivos de sistema / Microsoft ACPI-Compliant System ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | Microsoft ACPI-Compliant System
|
| | | Data do controlador | 1/7/2001
|
| | | Versão do controlador | 5.1.2535.0
|
| | | Provedor do controlador | Microsoft
|
| | | Arquivo INF | acpi.inf
|
| | | ID do Hardware | ACPI_HAL\PNP0C08
|
| | | Dispositivos PnP | ACPI Driver/BIOS
|
|
| | Recursos do dispositivo:
|
| | | IRQ | 09
|
|
| [ Dispositivos de sistema / Microsoft Composite Battery ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | Microsoft Composite Battery
|
| | | Data do controlador | 1/7/2001
|
| | | Versão do controlador | 5.1.2535.0
|
| | | Provedor do controlador | Microsoft
|
| | | Arquivo INF | acpi.inf
|
| | | ID do Hardware | COMPOSITE_BATTERY
|
|
| [ Dispositivos de sistema / Mobile Intel(R) 945GM/PM/GMS/940GML and Intel(R) 945GT Express Processor to DRAM Controller - 27A0 ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | Mobile Intel(R) 945GM/PM/GMS/940GML and Intel(R) 945GT Express Processor to DRAM Controller - 27A0
|
| | | Data do controlador | 27/12/2005
|
| | | Versão do controlador | 7.1.0.1015
|
| | | Provedor do controlador | Intel
|
| | | Arquivo INF | oem4.inf
|
| | | ID do Hardware | PCI\VEN_8086&DEV_27A0&SUBSYS_00000000&REV_03
|
| | | Localização da Informação | Barramento PCI 0, dispositivo 0, função 0
|
| | | Dispositivos PCI | Intel 82940GML/943GML Memory Controller Hub [A-3]
|
|
| | Fabricante do chipset:
|
| | | Nome da empresa | Intel Corporation
|
| | | Informação sobre o produto | http://www.intel.com/products/chipsets
|
| | | Download do controlador | http://support.intel.com/support/chipsets
|
| | | Atualizações da BIOS | http://www.aida64.com/bios-updates
|
| | | Atualização de controlador (Driver) | http://www.aida64.com/driver-updates
|
|
| [ Dispositivos de sistema / PCI bus ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | PCI bus
|
| | | Data do controlador | 1/7/2001
|
| | | Versão do controlador | 5.1.2600.2180
|
| | | Provedor do controlador | Microsoft
|
| | | Arquivo INF | machine.inf
|
| | | ID do Hardware | ACPI\PNP0A08
|
| | | Dispositivos PnP | ACPI Three-wire Device Bus
|
|
| | Recursos do dispositivo:
|
| | | Memória | 000A0000-000BFFFF
|
| | | Memória | 000D0000-000D3FFF
|
| | | Memória | 000D4000-000D7FFF
|
| | | Memória | 000D8000-000DBFFF
|
| | | Memória | 000E0000-000E3FFF
|
| | | Memória | 50000000-FEBFFFFF
|
| | | Porta | 0000-0CF7
|
| | | Porta | 0D00-FFFF
|
|
| [ Dispositivos de sistema / Porta de dados de leitura ISAPNP ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | Porta de dados de leitura ISAPNP
|
| | | Data do controlador | 1/7/2001
|
| | | Versão do controlador | 5.1.2600.2180
|
| | | Provedor do controlador | Microsoft
|
| | | Arquivo INF | machine.inf
|
| | | ID do Hardware | ISAPNP\ReadDataPort
|
|
| | Recursos do dispositivo:
|
| | | Porta | 0274-0277
|
| | | Porta | 0279-0279
|
| | | Porta | 0A79-0A79
|
|
| [ Dispositivos de sistema / Processador de dados numéricos ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | Processador de dados numéricos
|
| | | Data do controlador | 1/7/2001
|
| | | Versão do controlador | 5.1.2600.2180
|
| | | Provedor do controlador | Microsoft
|
| | | Arquivo INF | machine.inf
|
| | | ID do Hardware | ACPI\PNP0C04
|
| | | Dispositivos PnP | Numeric Data Processor
|
|
| | Recursos do dispositivo:
|
| | | IRQ | 13
|
| | | Porta | 00F0-00F0
|
|
| [ Dispositivos de sistema / Recursos da placa-mãe ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | Recursos da placa-mãe
|
| | | Data do controlador | 1/7/2001
|
| | | Versão do controlador | 5.1.2600.2180
|
| | | Provedor do controlador | Microsoft
|
| | | Arquivo INF | machine.inf
|
| | | ID do Hardware | ACPI\PNP0C02
|
| | | Dispositivos PnP | Thermal Monitoring ACPI Device
|
|
| | Recursos do dispositivo:
|
| | | Memória | E0000000-EFFFFFFF
|
| | | Memória | FED14000-FED17FFF
|
| | | Memória | FED18000-FED18FFF
|
| | | Memória | FED19000-FED19FFF
|
| | | Memória | FED1C000-FED1FFFF
|
| | | Memória | FED20000-FED3FFFF
|
| | | Memória | FED40000-FED44FFF
|
| | | Memória | FED45000-FED8FFFF
|
|
| [ Dispositivos de sistema / Recursos da placa-mãe ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | Recursos da placa-mãe
|
| | | Data do controlador | 1/7/2001
|
| | | Versão do controlador | 5.1.2600.2180
|
| | | Provedor do controlador | Microsoft
|
| | | Arquivo INF | machine.inf
|
| | | ID do Hardware | ACPI\PNP0C02
|
| | | Dispositivos PnP | Thermal Monitoring ACPI Device
|
|
| | Recursos do dispositivo:
|
| | | Porta | 06A0-06AF
|
| | | Porta | 06B0-06FF
|
|
| [ Dispositivos de sistema / Recursos da placa-mãe ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | Recursos da placa-mãe
|
| | | Data do controlador | 1/7/2001
|
| | | Versão do controlador | 5.1.2600.2180
|
| | | Provedor do controlador | Microsoft
|
| | | Arquivo INF | machine.inf
|
| | | ID do Hardware | ACPI\PNP0C02
|
| | | Dispositivos PnP | Thermal Monitoring ACPI Device
|
|
| | Recursos do dispositivo:
|
| | | Porta | 002E-002F
|
| | | Porta | 004E-004F
|
| | | Porta | 0061-0061
|
| | | Porta | 0063-0063
|
| | | Porta | 0065-0065
|
| | | Porta | 0067-0067
|
| | | Porta | 0068-006E
|
| | | Porta | 0070-0070
|
| | | Porta | 0080-0080
|
| | | Porta | 0092-0092
|
| | | Porta | 00B2-00B3
|
| | | Porta | 0200-020F
|
| | | Porta | 0680-069F
|
| | | Porta | 0800-080F
|
| | | Porta | 1000-107F
|
| | | Porta | 1180-11BF
|
| | | Porta | 1640-164F
|
|
| [ Dispositivos de sistema / Tampa ACPI ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | Tampa ACPI
|
| | | Data do controlador | 1/7/2001
|
| | | Versão do controlador | 5.1.2600.2180
|
| | | Provedor do controlador | Microsoft
|
| | | Arquivo INF | machine.inf
|
| | | ID do Hardware | ACPI\PNP0C0D
|
| | | Dispositivos PnP | Lid
|
|
| [ Dispositivos de sistema / Terminal Server Keyboard Driver ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | Terminal Server Keyboard Driver
|
| | | Data do controlador | 1/7/2001
|
| | | Versão do controlador | 5.1.2600.2180
|
| | | Provedor do controlador | Microsoft
|
| | | Arquivo INF | machine.inf
|
| | | ID do Hardware | ROOT\RDP_KBD
|
|
| [ Dispositivos de sistema / Terminal Server Mouse Driver ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | Terminal Server Mouse Driver
|
| | | Data do controlador | 1/7/2001
|
| | | Versão do controlador | 5.1.2600.2180
|
| | | Provedor do controlador | Microsoft
|
| | | Arquivo INF | machine.inf
|
| | | ID do Hardware | ROOT\RDP_MOU
|
|
| [ Dispositivos de sistema / Timer do sistema ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | Timer do sistema
|
| | | Data do controlador | 1/7/2001
|
| | | Versão do controlador | 5.1.2600.2180
|
| | | Provedor do controlador | Microsoft
|
| | | Arquivo INF | machine.inf
|
| | | ID do Hardware | ACPI\PNP0100
|
| | | Dispositivos PnP | System Timer
|
|
| | Recursos do dispositivo:
|
| | | IRQ | 00
|
| | | Porta | 0040-0043
|
| | | Porta | 0050-0053
|
|
| [ Dispositivos de sistema / Zona termal ACPI ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | Zona termal ACPI
|
| | | Data do controlador | 1/7/2001
|
| | | Versão do controlador | 5.1.2600.2180
|
| | | Provedor do controlador | Microsoft
|
| | | Arquivo INF | machine.inf
|
| | | ID do Hardware | ACPI\ThermalZone
|
|
| [ Drivers que não são plug and play / AEGIS Protocol (IEEE 802.1x) v3.7.5.0 ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | AEGIS Protocol (IEEE 802.1x) v3.7.5.0
|
|
| [ Drivers que não são plug and play / AFD ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | AFD
|
|
| [ Drivers que não são plug and play / Beep ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | Beep
|
|
| [ Drivers que não são plug and play / Classificador genérico de pacotes ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | Classificador genérico de pacotes
|
|
| [ Drivers que não são plug and play / Conversor de endereços de rede IP ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | Conversor de endereços de rede IP
|
|
| [ Drivers que não são plug and play / dgderdrv ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | dgderdrv
|
|
| [ Drivers que não são plug and play / dmboot ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | dmboot
|
|
| [ Drivers que não são plug and play / dmload ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | dmload
|
|
| [ Drivers que não são plug and play / Driver ARP IP de acesso remoto ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | Driver ARP IP de acesso remoto
|
|
| [ Drivers que não são plug and play / Driver de conexão automática de acesso remoto ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | Driver de conexão automática de acesso remoto
|
|
| [ Drivers que não são plug and play / Driver de filtro de tráfego IP ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | Driver de filtro de tráfego IP
|
|
| [ Drivers que não são plug and play / Driver de protocolo TCP/IP ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | Driver de protocolo TCP/IP
|
|
| [ Drivers que não são plug and play / Driver de sistema NDIS ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | Driver de sistema NDIS
|
|
| [ Drivers que não são plug and play / Driver IPSEC ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | Driver IPSEC
|
|
| [ Drivers que não são plug and play / Driver TAPI NDIS de acesso remoto ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | Driver TAPI NDIS de acesso remoto
|
|
| [ Drivers que não são plug and play / Fips ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | Fips
|
|
| [ Drivers que não são plug and play / HTTP ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | HTTP
|
|
| [ Drivers que não são plug and play / Kernel Mode Driver Frameworks service ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | Kernel Mode Driver Frameworks service
|
|
| [ Drivers que não são plug and play / ksecdd ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | ksecdd
|
|
| [ Drivers que não são plug and play / mnmdd ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | mnmdd
|
|
| [ Drivers que não são plug and play / mountmgr ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | mountmgr
|
|
| [ Drivers que não são plug and play / NDProxy ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | NDProxy
|
|
| [ Drivers que não são plug and play / NetBios em Tcpip ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | NetBios em Tcpip
|
|
| [ Drivers que não são plug and play / Null ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | Null
|
|
| [ Drivers que não são plug and play / PartMgr ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | PartMgr
|
|
| [ Drivers que não são plug and play / ParVdm ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | ParVdm
|
|
| [ Drivers que não são plug and play / Protocolo cliente 1394 ARP ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | Protocolo cliente 1394 ARP
|
|
| [ Drivers que não são plug and play / Protocolo de modo de usuário E/S em dispositivos NDIS ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | Protocolo de modo de usuário E/S em dispositivos NDIS
|
|
| [ Drivers que não são plug and play / RDPCDD ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | RDPCDD
|
|
| [ Drivers que não são plug and play / Serial ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | Serial
|
|
| [ Drivers que não são plug and play / VgaSave ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | VgaSave
|
|
| [ Drivers que não são plug and play / VolSnap ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | VolSnap
|
|
| [ Drivers que não são plug and play / Windows Driver Foundation - User-mode Driver Framework Platform Driver ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | Windows Driver Foundation - User-mode Driver Framework Platform Driver
|
|
| [ IEEE 1394 Bus host controllers / OHCI Compliant IEEE 1394 Host Controller ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | OHCI Compliant IEEE 1394 Host Controller
|
| | | Data do controlador | 1/7/2001
|
| | | Versão do controlador | 5.1.2535.0
|
| | | Provedor do controlador | Microsoft
|
| | | Arquivo INF | 1394.inf
|
| | | ID do Hardware | PCI\VEN_1217&DEV_00F7&SUBSYS_300B1584&REV_02
|
| | | Localização da Informação | Barramento PCI 6, dispositivo 4, função 0
|
| | | Dispositivos PCI | O2Micro OHCI Compliant IEEE1394 Host Controller
|
|
| | Recursos do dispositivo:
|
| | | IRQ | 18
|
| | | Memória | FABFE800-FABFEFFF
|
| | | Memória | FABFF000-FABFFFFF
|
|
| | Fabricante do dispositivo:
|
| | | Atualização de controlador (Driver) | http://www.aida64.com/driver-updates
|
|
| [ Modems / Motorola SM56 Data Fax Modem ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | Motorola SM56 Data Fax Modem
|
| | | Data do controlador | 19/1/2006
|
| | | Versão do controlador | 6.11.6.0
|
| | | Provedor do controlador | Motorola Inc
|
| | | Arquivo INF | oem10.inf
|
| | | ID do Hardware | HDAUDIO\FUNC_02&VEN_1057&DEV_3055&SUBSYS_10573055&REV_1007
|
| | | Localização da Informação | Barramento Interno do High Definition Audio
|
|
| | Fabricante do dispositivo:
|
| | | Atualização de controlador (Driver) | http://www.aida64.com/driver-updates
|
|
| [ Monitores / Monitor Plug and Play ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | Monitor Plug and Play
|
| | | Data do controlador | 6/6/2001
|
| | | Versão do controlador | 5.1.2001.0
|
| | | Provedor do controlador | Microsoft
|
| | | Arquivo INF | monitor.inf
|
| | | ID do Hardware | Monitor\CPT1774
|
|
| | Fabricante do dispositivo:
|
| | | Atualização de controlador (Driver) | http://www.aida64.com/driver-updates
|
|
| [ Monitores / Monitor Plug and Play ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | Monitor Plug and Play
|
| | | Data do controlador | 6/6/2001
|
| | | Versão do controlador | 5.1.2001.0
|
| | | Provedor do controlador | Microsoft
|
| | | Arquivo INF | monitor.inf
|
| | | ID do Hardware | Monitor\CPT1774
|
|
| | Fabricante do dispositivo:
|
| | | Atualização de controlador (Driver) | http://www.aida64.com/driver-updates
|
|
| [ Monitores / Monitor Plug and Play ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | Monitor Plug and Play
|
| | | Data do controlador | 6/6/2001
|
| | | Versão do controlador | 5.1.2001.0
|
| | | Provedor do controlador | Microsoft
|
| | | Arquivo INF | monitor.inf
|
| | | ID do Hardware | Monitor\CPT1774
|
|
| | Fabricante do dispositivo:
|
| | | Atualização de controlador (Driver) | http://www.aida64.com/driver-updates
|
|
| [ Mouse e outros dispositivos apontadores / Mouse compatível com PS/2 ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | Mouse compatível com PS/2
|
| | | Data do controlador | 1/7/2001
|
| | | Versão do controlador | 5.1.2600.0
|
| | | Provedor do controlador | Microsoft
|
| | | Arquivo INF | msmouse.inf
|
| | | ID do Hardware | ACPI\SYN0804
|
| | | Dispositivos PnP | Synaptics PS/2 Port TouchPad
|
|
| | Recursos do dispositivo:
|
| | | IRQ | 12
|
|
| | Fabricante do dispositivo:
|
| | | Atualização de controlador (Driver) | http://www.aida64.com/driver-updates
|
|
| [ Processadores / Intel(R) Celeron(R) M CPU 410 @ 1.46GHz ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | Intel(R) Celeron(R) M CPU 410 @ 1.46GHz
|
| | | Data do controlador | 1/4/2004
|
| | | Versão do controlador | 5.1.2600.0
|
| | | Provedor do controlador | Microsoft
|
| | | Arquivo INF | cpu.inf
|
| | | ID do Hardware | ACPI\GenuineIntel_-_x86_Family_6_Model_14
|
|
| | Fabricante do processador:
|
| | | Nome da empresa | Intel Corporation
|
| | | Informação sobre o produto | http://ark.intel.com/search.aspx?q=Intel Celeron M 410
|
| | | Atualização de controlador (Driver) | http://www.aida64.com/driver-updates
|
|
| [ Teclados / Teclado padrão com 101/102 teclas ou Microsoft Natural PS/2 Keyboard ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | Teclado padrão com 101/102 teclas ou Microsoft Natural PS/2 Keyboard
|
| | | Data do controlador | 1/7/2001
|
| | | Versão do controlador | 5.1.2600.2180
|
| | | Provedor do controlador | Microsoft
|
| | | Arquivo INF | keyboard.inf
|
| | | ID do Hardware | ACPI\PNP0303
|
| | | Dispositivos PnP | 101/102-Key or MS Natural Keyboard
|
|
| | Recursos do dispositivo:
|
| | | IRQ | 01
|
| | | Porta | 0060-0060
|
| | | Porta | 0064-0064
|
|
| | Fabricante do dispositivo:
|
| | | Atualização de controlador (Driver) | http://www.aida64.com/driver-updates
|
|
| [ Unidades de disco / SAMSUNG HM160HI ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | SAMSUNG HM160HI
|
| | | Data do controlador | 1/7/2001
|
| | | Versão do controlador | 5.1.2535.0
|
| | | Provedor do controlador | Microsoft
|
| | | Arquivo INF | disk.inf
|
| | | ID do Hardware | IDE\DiskSAMSUNG_HM160HI_________________________HH100-12
|
| | | Localização da Informação | 0
|
|
| | Fabricante do dispositivo:
|
| | | Nome da empresa | Samsung
|
| | | Informação sobre o produto | http://www.samsung.com/us/computer/solid-state-drives
|
| | | Atualização de controlador (Driver) | http://www.aida64.com/driver-updates
|
|
| [ Unidades de DVD/CD-ROM / Slimtype COMBO SSC-2485K ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | Slimtype COMBO SSC-2485K
|
| | | Data do controlador | 1/7/2001
|
| | | Versão do controlador | 5.1.2535.0
|
| | | Provedor do controlador | Microsoft
|
| | | Arquivo INF | cdrom.inf
|
| | | ID do Hardware | IDE\CdRomSlimtype_COMBO_SSC-2485K________________5K02____
|
| | | Localização da Informação | 0
|
|
| | Fabricante do dispositivo:
|
| | | Atualização de controlador (Driver) | http://www.aida64.com/driver-updates
|
|
| [ Volumes de armazenamento / Volume genérico ]
|
|
| | Propriedades do dispositivo:
|
| | | Descrição do controlador | Volume genérico
|
| | | Data do controlador | 1/7/2001
|
| | | Versão do controlador | 5.1.2600.0
|
| | | Provedor do controlador | Microsoft
|
| | | Arquivo INF | volume.inf
|
| | | ID do Hardware | STORAGE\Volume
|
| | | | | | | |
|
| | Nome do log | Tipo de evento | Categoria | Gerado em | Usuário | Procedência | Descrição
|
| | Segurança | Audit Success | 1 | 2015-03-22 16:45:38 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\LSASRV.dll : Negotiate
|
| | Segurança | Audit Success | 1 | 2015-03-22 16:45:38 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\kerberos.dll : Kerberos
|
| | Segurança | Audit Success | 1 | 2015-03-22 16:45:38 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\msv1_0.dll : NTLM
|
| | Segurança | Audit Success | 1 | 2015-03-22 16:45:38 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\schannel.dll : Microsoft Unified Security Protocol Provider
|
| | Segurança | Audit Success | 1 | 2015-03-22 16:45:38 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\schannel.dll : Schannel
|
| | Segurança | Audit Success | 1 | 2015-03-22 16:45:38 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\wdigest.dll : WDigest
|
| | Segurança | Audit Success | 1 | 2015-03-22 16:45:38 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\msv1_0.dll : MICROSOFT_AUTHENTICATION_PACKAGE_V1_0
|
| | Segurança | Audit Success | 1 | 2015-03-22 16:45:38 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: KSecDD
|
| | Segurança | Audit Success | 1 | 2015-03-22 16:45:38 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: Winlogon
|
| | Segurança | Audit Success | 1 | 2015-03-22 16:45:38 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: Winlogon\MSGina
|
| | Segurança | Audit Success | 1 | 2015-03-22 16:45:38 | SYSTEM | Security | 518: Um pacote de notificação foi carregado pelo gerenciador de contas de segurança. Este pacote será notificado de quaisquer alterações de conta ou senha. Nome do pacote de notificação: scecli
|
| | Segurança | Audit Success | 1 | 2015-03-22 16:45:38 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: DCOMSCM
|
| | Segurança | Audit Success | 2 | 2015-03-22 16:45:38 | NETWORK SERVICE | Security | 528: Logon com êxito: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-22 16:45:38 | NETWORK SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: Domínio: Identificador do logon: (0x0,0x3E4) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Failure | 2 | 2015-03-22 16:45:39 | SYSTEM | Security | 529: Falha de logon: Razão: Nome de usuário desconhecido ou senha incorreta Nome de usuário: Akuma Domínio: AKMUMA Tipo de logon: 2 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: AKMUMA
|
| | Segurança | Audit Failure | 9 | 2015-03-22 16:45:39 | SYSTEM | Security | 680: Logon tentado por: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0 Conta de logo: Akuma Estação de trabalho de origem: AKMUMA Código de erro: 0xC000006A
|
| | Segurança | Audit Success | 2 | 2015-03-22 16:45:39 | LOCAL SERVICE | Security | 528: Logon com êxito: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 2 | 2015-03-22 16:45:39 | NETWORK SERVICE | Security | 528: Logon com êxito: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-22 16:45:39 | LOCAL SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: Domínio: Identificador do logon: (0x0,0x3E5) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 4 | 2015-03-22 16:45:39 | NETWORK SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Failure | 2 | 2015-03-22 16:45:40 | SYSTEM | Security | 529: Falha de logon: Razão: Nome de usuário desconhecido ou senha incorreta Nome de usuário: Akuma Domínio: AKMUMA Tipo de logon: 2 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: AKMUMA
|
| | Segurança | Audit Failure | 6 | 2015-03-22 16:45:40 | NETWORK SERVICE | Security | 615: Serviços IPSEC: Os serviços IPSec não puderam obter a lista completa de interfaces de rede na máquina. Esta pode ser uma situação de risco para a segurança da máquina, porque algumas interfaces de rede talvez não obtenham a proteção desejada com os filtros IPSec aplicados. Execute o snap-in 'Monitor IPSec' para diagnosticar melhor o problema.
|
| | Segurança | Audit Failure | 9 | 2015-03-22 16:45:40 | SYSTEM | Security | 680: Logon tentado por: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0 Conta de logo: Akuma Estação de trabalho de origem: AKMUMA Código de erro: 0xC000006A
|
| | Segurança | Audit Success | 1 | 2015-03-22 16:45:40 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: CHAP
|
| | Segurança | Audit Success | 1 | 2015-03-22 16:45:40 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: LAN Manager Workstation Service
|
| | Segurança | Audit Success | 1 | 2015-03-22 16:45:40 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: KSecDD
|
| | Segurança | Audit Success | 2 | 2015-03-22 16:45:40 | LOCAL SERVICE | Security | 528: Logon com êxito: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-22 16:45:40 | LOCAL SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 1 | 2015-03-22 16:45:41 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: Secondary Logon Service
|
| | Segurança | Audit Success | 2 | 2015-03-22 16:45:41 | LOGON ANÔNIMO | Security | 540: Logon com êxito: Nome de usuário: Domínio: Identificador do logon: (0x0,0x11869) Tipo de logon: 3 Processo de logon: NtLmSsp Pacote de autenticação: NTLM Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 6 | 2015-03-22 16:45:41 | NETWORK SERVICE | Security | 615: Serviços IPSEC: Os serviços IPSec foram iniciados com êxito.
|
| | Segurança | Audit Success | 6 | 2015-03-22 16:45:43 | SYSTEM | Security | 806: Diretiva de auditoria por usuário atualizada. Número de elementos: 0 ID da diretiva: (0x0,0x124F1)
|
| | Segurança | Audit Success | 2 | 2015-03-22 16:45:44 | NETWORK SERVICE | Security | 528: Logon com êxito: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-22 16:45:44 | NETWORK SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 2 | 2015-03-22 16:45:45 | LOCAL SERVICE | Security | 528: Logon com êxito: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 2 | 2015-03-22 16:45:45 | LOCAL SERVICE | Security | 528: Logon com êxito: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 2 | 2015-03-22 16:45:45 | NETWORK SERVICE | Security | 528: Logon com êxito: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-22 16:45:45 | LOCAL SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 4 | 2015-03-22 16:45:45 | LOCAL SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 4 | 2015-03-22 16:45:45 | NETWORK SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 6 | 2015-03-22 16:45:45 | SYSTEM | Security | 848: A seguinte diretiva estava ativa quando o Firewall do Windows foi iniciado. Diretiva de Grupo aplicada: Não Perfil utilizado: Padrão Interface: Todas as interfaces Modo operacional: Ativado Serviços: Compartilhamento de Arquivo e Impressora: Desativado Área de Trabalho Remota: Desativado Estrutura UPnP: Ativada Permitir administração remota: Desativado Permitir respostas de difusão ponto a ponto a tráfego de difusão seletiva/difusão: Desativado Log de segurança: Registro em log de pacotes eliminados: Desativado Registrar em log as conexões bem-sucedidas Desativado ICMP: Permitir solicitação de eco de entrada: Desativado Permitir solicitação de carimbo de data/hora de entrada: Desativado Permitir solicitação de máscara de entrada: Desativado Permitir solicitação de roteador de entrada: Desativado Permitir destino de saída inacessível: Desativado Permitir retardamento de origem de saída: Desativado Permitir problema de parâmetro de saída: Desativado Permitir tempo excedido de saída: Desativado Permitir redirecionamento: Desativado Permitir pacote de saída grande demais: Desativado
|
| | Segurança | Audit Success | 6 | 2015-03-22 16:45:45 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Half-Life Launcher Caminho: C:\Arquivos de programas\Counter-Strike 1.6\hl.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-22 16:45:45 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Google Chrome Caminho: C:\Arquivos de programas\Google\Chrome\Application\chrome.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-22 16:45:45 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Microsoft Office Groove Caminho: C:\Arquivos de programas\Microsoft Office\Office12\GROOVE.EXE Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-22 16:45:45 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Microsoft Office OneNote Caminho: C:\Arquivos de programas\Microsoft Office\Office12\ONENOTE.EXE Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-22 16:45:45 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Microsoft Office Outlook Caminho: C:\Arquivos de programas\Microsoft Office\Office12\OUTLOOK.EXE Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-22 16:45:45 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: RTLDHCP Caminho: C:\Arquivos de programas\MYMAX\11n USB Wireless LAN Utility\RTLDHCP.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-22 16:45:45 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: RtWlan Caminho: C:\Arquivos de programas\MYMAX\11n USB Wireless LAN Utility\RtWLan.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-22 16:45:45 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Skype Caminho: C:\Arquivos de programas\Skype\Phone\Skype.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-22 16:45:45 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: SAMBC Caminho: C:\Arquivos de programas\SpacialAudio\SAMBC\SAMBC.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-22 16:45:45 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Teamviewer Remote Control Application Caminho: C:\Arquivos de programas\TeamViewer\TeamViewer.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-22 16:45:45 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Teamviewer Remote Control Service Caminho: C:\Arquivos de programas\TeamViewer\TeamViewer_Service.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-22 16:45:45 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Dropbox Caminho: C:\Documents and Settings\Akuma\Dados de aplicativos\Dropbox\bin\Dropbox.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-22 16:45:45 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: th123 Caminho: C:\Documents and Settings\Akuma\Desktop\Touhou\12.3\Hisoutensoku\th123.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-22 16:45:45 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: µTorrent Caminho: C:\Documents and Settings\Akuma\Meus documentos\Downloads\uTorrentPortable\App\uTorrent\uTorrent.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-22 16:45:45 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Diagnóstico de Rede para Windows XP Caminho: %windir%\Network Diagnostic\xpnetdiag.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-22 16:45:45 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Programa de transferência de arquivos Caminho: C:\WINDOWS\system32\ftp.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-22 16:45:45 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Assistência Remota Caminho: %windir%\system32\sessmgr.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-22 16:45:45 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Realtek AP UDP Prot Número da porta: 53 Protocolo: UDP Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-22 16:45:45 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Nome do Serviço NetBIOS Número da porta: 137 Protocolo: UDP Estado: Desativado Escopo: Somente sub-rede local
|
| | Segurança | Audit Success | 6 | 2015-03-22 16:45:45 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Serviço de Datagrama NetBIOS Número da porta: 138 Protocolo: UDP Estado: Desativado Escopo: Somente sub-rede local
|
| | Segurança | Audit Success | 6 | 2015-03-22 16:45:45 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Serviço de Sessão NetBIOS Número da porta: 139 Protocolo: TCP Estado: Desativado Escopo: Somente sub-rede local
|
| | Segurança | Audit Success | 6 | 2015-03-22 16:45:45 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: SMB sobre TCP Número da porta: 445 Protocolo: TCP Estado: Desativado Escopo: Somente sub-rede local
|
| | Segurança | Audit Success | 6 | 2015-03-22 16:45:45 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Realtek WPS TCP Prot Número da porta: 1542 Protocolo: TCP Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-22 16:45:45 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Realtek WPS UDP Prot Número da porta: 1542 Protocolo: UDP Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-22 16:45:45 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Componente SSDP de Estrutura UPnP Número da porta: 1900 Protocolo: UDP Estado: Ativada Escopo: Somente sub-rede local
|
| | Segurança | Audit Success | 6 | 2015-03-22 16:45:45 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Estrutura UPnP sobre TCP Número da porta: 2869 Protocolo: TCP Estado: Ativada Escopo: Somente sub-rede local
|
| | Segurança | Audit Success | 6 | 2015-03-22 16:45:45 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Área de trabalho remota Número da porta: 3389 Protocolo: TCP Estado: Desativado Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 2 | 2015-03-22 16:45:47 | NETWORK SERVICE | Security | 528: Logon com êxito: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-22 16:45:47 | NETWORK SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 2 | 2015-03-22 16:46:45 | Akuma | Security | 528: Logon com êxito: Nome de usuário: Akuma Domínio: AKMUMA Identificador do logon: (0x0,0x21B0E) Tipo de logon: 2 Processo de logon: User32 Pacote de autenticação: Negotiate Nome da estação de trabalho: AKMUMA GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-22 16:46:45 | Akuma | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: Domínio: Identificador do logon: (0x0,0x21B0E) Privilégios: SeChangeNotifyPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege
|
| | Segurança | Audit Success | 9 | 2015-03-22 16:46:45 | SYSTEM | Security | 680: Logon tentado por: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0 Conta de logo: Akuma Estação de trabalho de origem: AKMUMA Código de erro: 0x0
|
| | Segurança | Audit Success | 2 | 2015-03-22 16:46:48 | LOCAL SERVICE | Security | 528: Logon com êxito: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-22 16:46:48 | LOCAL SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 1 | 2015-03-22 16:46:56 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: RASMAN
|
| | Segurança | Audit Success | 2 | 2015-03-22 16:47:15 | NETWORK SERVICE | Security | 528: Logon com êxito: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-22 16:47:15 | NETWORK SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 1 | 2015-03-22 16:47:47 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: KSecDD
|
| | Segurança | Audit Success | 2 | 2015-03-22 16:47:52 | LOCAL SERVICE | Security | 528: Logon com êxito: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-22 16:47:52 | LOCAL SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 6 | 2015-03-22 19:42:54 | SYSTEM | Security | 851: Foi feita uma alteração à lista de exceção de aplicativo do Firewall do Windows. Origem da diretiva: Diretiva Local Perfil alterado: Padrão Tipo de alteração: Adicionar Novas configurações: Nome: mIRC Caminho: C:\Arquivos de programas\mIRC\mirc.exe Estado: Desativado Escopo: Todas as sub-redes Antigas Configurações: Nome: - Caminho: - Estado: - Escopo: -
|
| | Segurança | Audit Success | 6 | 2015-03-22 19:43:01 | SYSTEM | Security | 851: Foi feita uma alteração à lista de exceção de aplicativo do Firewall do Windows. Origem da diretiva: Diretiva Local Perfil alterado: Padrão Tipo de alteração: Modificar Novas configurações: Nome: mIRC Caminho: C:\Arquivos de programas\mIRC\mirc.exe Estado: Ativada Escopo: Todas as sub-redes Antigas Configurações: Nome: mIRC Caminho: C:\Arquivos de programas\mIRC\mirc.exe Estado: Desativado Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 1 | 2015-03-23 00:14:28 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\LSASRV.dll : Negotiate
|
| | Segurança | Audit Success | 1 | 2015-03-23 00:14:28 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\kerberos.dll : Kerberos
|
| | Segurança | Audit Success | 1 | 2015-03-23 00:14:28 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\msv1_0.dll : NTLM
|
| | Segurança | Audit Success | 1 | 2015-03-23 00:14:28 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\schannel.dll : Microsoft Unified Security Protocol Provider
|
| | Segurança | Audit Success | 1 | 2015-03-23 00:14:28 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\schannel.dll : Schannel
|
| | Segurança | Audit Success | 1 | 2015-03-23 00:14:28 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\wdigest.dll : WDigest
|
| | Segurança | Audit Success | 1 | 2015-03-23 00:14:28 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\msv1_0.dll : MICROSOFT_AUTHENTICATION_PACKAGE_V1_0
|
| | Segurança | Audit Success | 1 | 2015-03-23 00:14:28 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: KSecDD
|
| | Segurança | Audit Success | 1 | 2015-03-23 00:14:28 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: Winlogon
|
| | Segurança | Audit Success | 1 | 2015-03-23 00:14:28 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: Winlogon\MSGina
|
| | Segurança | Audit Success | 1 | 2015-03-23 00:14:28 | SYSTEM | Security | 518: Um pacote de notificação foi carregado pelo gerenciador de contas de segurança. Este pacote será notificado de quaisquer alterações de conta ou senha. Nome do pacote de notificação: scecli
|
| | Segurança | Audit Success | 1 | 2015-03-23 00:14:28 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: DCOMSCM
|
| | Segurança | Audit Success | 2 | 2015-03-23 00:14:28 | NETWORK SERVICE | Security | 528: Logon com êxito: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-23 00:14:28 | NETWORK SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: Domínio: Identificador do logon: (0x0,0x3E4) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Failure | 2 | 2015-03-23 00:14:29 | SYSTEM | Security | 529: Falha de logon: Razão: Nome de usuário desconhecido ou senha incorreta Nome de usuário: Akuma Domínio: AKMUMA Tipo de logon: 2 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: AKMUMA
|
| | Segurança | Audit Failure | 9 | 2015-03-23 00:14:29 | SYSTEM | Security | 680: Logon tentado por: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0 Conta de logo: Akuma Estação de trabalho de origem: AKMUMA Código de erro: 0xC000006A
|
| | Segurança | Audit Success | 2 | 2015-03-23 00:14:29 | NETWORK SERVICE | Security | 528: Logon com êxito: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-23 00:14:29 | NETWORK SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Failure | 2 | 2015-03-23 00:14:30 | SYSTEM | Security | 529: Falha de logon: Razão: Nome de usuário desconhecido ou senha incorreta Nome de usuário: Akuma Domínio: AKMUMA Tipo de logon: 2 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: AKMUMA
|
| | Segurança | Audit Failure | 9 | 2015-03-23 00:14:30 | SYSTEM | Security | 680: Logon tentado por: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0 Conta de logo: Akuma Estação de trabalho de origem: AKMUMA Código de erro: 0xC000006A
|
| | Segurança | Audit Success | 1 | 2015-03-23 00:14:30 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: CHAP
|
| | Segurança | Audit Success | 1 | 2015-03-23 00:14:30 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: LAN Manager Workstation Service
|
| | Segurança | Audit Success | 1 | 2015-03-23 00:14:30 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: KSecDD
|
| | Segurança | Audit Success | 2 | 2015-03-23 00:14:30 | LOCAL SERVICE | Security | 528: Logon com êxito: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 2 | 2015-03-23 00:14:30 | LOCAL SERVICE | Security | 528: Logon com êxito: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-23 00:14:30 | LOCAL SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: Domínio: Identificador do logon: (0x0,0x3E5) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 4 | 2015-03-23 00:14:30 | LOCAL SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Failure | 6 | 2015-03-23 00:14:31 | NETWORK SERVICE | Security | 615: Serviços IPSEC: Os serviços IPSec não puderam obter a lista completa de interfaces de rede na máquina. Esta pode ser uma situação de risco para a segurança da máquina, porque algumas interfaces de rede talvez não obtenham a proteção desejada com os filtros IPSec aplicados. Execute o snap-in 'Monitor IPSec' para diagnosticar melhor o problema.
|
| | Segurança | Audit Success | 1 | 2015-03-23 00:14:31 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: Secondary Logon Service
|
| | Segurança | Audit Success | 2 | 2015-03-23 00:14:31 | LOGON ANÔNIMO | Security | 540: Logon com êxito: Nome de usuário: Domínio: Identificador do logon: (0x0,0x11641) Tipo de logon: 3 Processo de logon: NtLmSsp Pacote de autenticação: NTLM Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 6 | 2015-03-23 00:14:31 | NETWORK SERVICE | Security | 615: Serviços IPSEC: Os serviços IPSec foram iniciados com êxito.
|
| | Segurança | Audit Success | 6 | 2015-03-23 00:14:33 | SYSTEM | Security | 806: Diretiva de auditoria por usuário atualizada. Número de elementos: 0 ID da diretiva: (0x0,0x12687)
|
| | Segurança | Audit Success | 2 | 2015-03-23 00:14:34 | NETWORK SERVICE | Security | 528: Logon com êxito: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-23 00:14:34 | NETWORK SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 2 | 2015-03-23 00:14:35 | LOCAL SERVICE | Security | 528: Logon com êxito: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-23 00:14:35 | LOCAL SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 6 | 2015-03-23 00:14:35 | SYSTEM | Security | 848: A seguinte diretiva estava ativa quando o Firewall do Windows foi iniciado. Diretiva de Grupo aplicada: Não Perfil utilizado: Padrão Interface: Todas as interfaces Modo operacional: Ativado Serviços: Compartilhamento de Arquivo e Impressora: Desativado Área de Trabalho Remota: Desativado Estrutura UPnP: Ativada Permitir administração remota: Desativado Permitir respostas de difusão ponto a ponto a tráfego de difusão seletiva/difusão: Desativado Log de segurança: Registro em log de pacotes eliminados: Desativado Registrar em log as conexões bem-sucedidas Desativado ICMP: Permitir solicitação de eco de entrada: Desativado Permitir solicitação de carimbo de data/hora de entrada: Desativado Permitir solicitação de máscara de entrada: Desativado Permitir solicitação de roteador de entrada: Desativado Permitir destino de saída inacessível: Desativado Permitir retardamento de origem de saída: Desativado Permitir problema de parâmetro de saída: Desativado Permitir tempo excedido de saída: Desativado Permitir redirecionamento: Desativado Permitir pacote de saída grande demais: Desativado
|
| | Segurança | Audit Success | 6 | 2015-03-23 00:14:35 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Half-Life Launcher Caminho: C:\Arquivos de programas\Counter-Strike 1.6\hl.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 00:14:35 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Google Chrome Caminho: C:\Arquivos de programas\Google\Chrome\Application\chrome.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 00:14:35 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Microsoft Office Groove Caminho: C:\Arquivos de programas\Microsoft Office\Office12\GROOVE.EXE Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 00:14:35 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Microsoft Office OneNote Caminho: C:\Arquivos de programas\Microsoft Office\Office12\ONENOTE.EXE Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 00:14:35 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Microsoft Office Outlook Caminho: C:\Arquivos de programas\Microsoft Office\Office12\OUTLOOK.EXE Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 00:14:35 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: mIRC Caminho: C:\Arquivos de programas\mIRC\mirc.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 00:14:35 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: RTLDHCP Caminho: C:\Arquivos de programas\MYMAX\11n USB Wireless LAN Utility\RTLDHCP.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 00:14:35 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: RtWlan Caminho: C:\Arquivos de programas\MYMAX\11n USB Wireless LAN Utility\RtWLan.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 00:14:35 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Skype Caminho: C:\Arquivos de programas\Skype\Phone\Skype.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 00:14:35 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: SAMBC Caminho: C:\Arquivos de programas\SpacialAudio\SAMBC\SAMBC.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 00:14:35 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Teamviewer Remote Control Application Caminho: C:\Arquivos de programas\TeamViewer\TeamViewer.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 00:14:35 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Teamviewer Remote Control Service Caminho: C:\Arquivos de programas\TeamViewer\TeamViewer_Service.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 00:14:35 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Dropbox Caminho: C:\Documents and Settings\Akuma\Dados de aplicativos\Dropbox\bin\Dropbox.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 00:14:35 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: th123 Caminho: C:\Documents and Settings\Akuma\Desktop\Touhou\12.3\Hisoutensoku\th123.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 00:14:35 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: µTorrent Caminho: C:\Documents and Settings\Akuma\Meus documentos\Downloads\uTorrentPortable\App\uTorrent\uTorrent.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 00:14:35 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Diagnóstico de Rede para Windows XP Caminho: %windir%\Network Diagnostic\xpnetdiag.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 00:14:35 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Programa de transferência de arquivos Caminho: C:\WINDOWS\system32\ftp.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 00:14:35 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Assistência Remota Caminho: %windir%\system32\sessmgr.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 00:14:35 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Realtek AP UDP Prot Número da porta: 53 Protocolo: UDP Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 00:14:35 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Nome do Serviço NetBIOS Número da porta: 137 Protocolo: UDP Estado: Desativado Escopo: Somente sub-rede local
|
| | Segurança | Audit Success | 6 | 2015-03-23 00:14:35 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Serviço de Datagrama NetBIOS Número da porta: 138 Protocolo: UDP Estado: Desativado Escopo: Somente sub-rede local
|
| | Segurança | Audit Success | 6 | 2015-03-23 00:14:35 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Serviço de Sessão NetBIOS Número da porta: 139 Protocolo: TCP Estado: Desativado Escopo: Somente sub-rede local
|
| | Segurança | Audit Success | 6 | 2015-03-23 00:14:35 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: SMB sobre TCP Número da porta: 445 Protocolo: TCP Estado: Desativado Escopo: Somente sub-rede local
|
| | Segurança | Audit Success | 6 | 2015-03-23 00:14:35 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Realtek WPS TCP Prot Número da porta: 1542 Protocolo: TCP Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 00:14:35 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Realtek WPS UDP Prot Número da porta: 1542 Protocolo: UDP Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 00:14:35 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Componente SSDP de Estrutura UPnP Número da porta: 1900 Protocolo: UDP Estado: Ativada Escopo: Somente sub-rede local
|
| | Segurança | Audit Success | 6 | 2015-03-23 00:14:35 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Estrutura UPnP sobre TCP Número da porta: 2869 Protocolo: TCP Estado: Ativada Escopo: Somente sub-rede local
|
| | Segurança | Audit Success | 6 | 2015-03-23 00:14:35 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Área de trabalho remota Número da porta: 3389 Protocolo: TCP Estado: Desativado Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 2 | 2015-03-23 00:14:36 | NETWORK SERVICE | Security | 528: Logon com êxito: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-23 00:14:36 | NETWORK SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 1 | 2015-03-23 00:16:37 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: KSecDD
|
| | Segurança | Audit Success | 2 | 2015-03-23 00:16:54 | Akuma | Security | 528: Logon com êxito: Nome de usuário: Akuma Domínio: AKMUMA Identificador do logon: (0x0,0x1FA0E) Tipo de logon: 2 Processo de logon: User32 Pacote de autenticação: Negotiate Nome da estação de trabalho: AKMUMA GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-23 00:16:54 | Akuma | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: Domínio: Identificador do logon: (0x0,0x1FA0E) Privilégios: SeChangeNotifyPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege
|
| | Segurança | Audit Success | 9 | 2015-03-23 00:16:54 | SYSTEM | Security | 680: Logon tentado por: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0 Conta de logo: Akuma Estação de trabalho de origem: AKMUMA Código de erro: 0x0
|
| | Segurança | Audit Success | 2 | 2015-03-23 00:16:59 | LOCAL SERVICE | Security | 528: Logon com êxito: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-23 00:16:59 | LOCAL SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 1 | 2015-03-23 00:17:08 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: RASMAN
|
| | Segurança | Audit Success | 2 | 2015-03-23 00:17:26 | NETWORK SERVICE | Security | 528: Logon com êxito: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-23 00:17:26 | NETWORK SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 2 | 2015-03-23 00:18:01 | LOCAL SERVICE | Security | 528: Logon com êxito: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-23 00:18:01 | LOCAL SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 1 | 2015-03-23 00:43:09 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\LSASRV.dll : Negotiate
|
| | Segurança | Audit Success | 1 | 2015-03-23 00:43:09 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\kerberos.dll : Kerberos
|
| | Segurança | Audit Success | 1 | 2015-03-23 00:43:09 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\msv1_0.dll : NTLM
|
| | Segurança | Audit Success | 1 | 2015-03-23 00:43:09 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\schannel.dll : Microsoft Unified Security Protocol Provider
|
| | Segurança | Audit Success | 1 | 2015-03-23 00:43:09 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\schannel.dll : Schannel
|
| | Segurança | Audit Success | 1 | 2015-03-23 00:43:09 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\wdigest.dll : WDigest
|
| | Segurança | Audit Success | 1 | 2015-03-23 00:43:09 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\msv1_0.dll : MICROSOFT_AUTHENTICATION_PACKAGE_V1_0
|
| | Segurança | Audit Success | 1 | 2015-03-23 00:43:09 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: KSecDD
|
| | Segurança | Audit Success | 1 | 2015-03-23 00:43:09 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: Winlogon
|
| | Segurança | Audit Success | 1 | 2015-03-23 00:43:09 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: Winlogon\MSGina
|
| | Segurança | Audit Success | 1 | 2015-03-23 00:43:09 | SYSTEM | Security | 518: Um pacote de notificação foi carregado pelo gerenciador de contas de segurança. Este pacote será notificado de quaisquer alterações de conta ou senha. Nome do pacote de notificação: scecli
|
| | Segurança | Audit Success | 1 | 2015-03-23 00:43:09 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: DCOMSCM
|
| | Segurança | Audit Success | 2 | 2015-03-23 00:43:09 | NETWORK SERVICE | Security | 528: Logon com êxito: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-23 00:43:09 | NETWORK SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: Domínio: Identificador do logon: (0x0,0x3E4) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Failure | 2 | 2015-03-23 00:43:10 | SYSTEM | Security | 529: Falha de logon: Razão: Nome de usuário desconhecido ou senha incorreta Nome de usuário: Akuma Domínio: AKMUMA Tipo de logon: 2 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: AKMUMA
|
| | Segurança | Audit Failure | 9 | 2015-03-23 00:43:10 | SYSTEM | Security | 680: Logon tentado por: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0 Conta de logo: Akuma Estação de trabalho de origem: AKMUMA Código de erro: 0xC000006A
|
| | Segurança | Audit Failure | 2 | 2015-03-23 00:43:11 | SYSTEM | Security | 529: Falha de logon: Razão: Nome de usuário desconhecido ou senha incorreta Nome de usuário: Akuma Domínio: AKMUMA Tipo de logon: 2 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: AKMUMA
|
| | Segurança | Audit Failure | 9 | 2015-03-23 00:43:11 | SYSTEM | Security | 680: Logon tentado por: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0 Conta de logo: Akuma Estação de trabalho de origem: AKMUMA Código de erro: 0xC000006A
|
| | Segurança | Audit Success | 1 | 2015-03-23 00:43:11 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: CHAP
|
| | Segurança | Audit Success | 1 | 2015-03-23 00:43:11 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: LAN Manager Workstation Service
|
| | Segurança | Audit Success | 1 | 2015-03-23 00:43:11 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: KSecDD
|
| | Segurança | Audit Success | 2 | 2015-03-23 00:43:11 | LOCAL SERVICE | Security | 528: Logon com êxito: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 2 | 2015-03-23 00:43:11 | LOCAL SERVICE | Security | 528: Logon com êxito: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 2 | 2015-03-23 00:43:11 | NETWORK SERVICE | Security | 528: Logon com êxito: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-23 00:43:11 | LOCAL SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: Domínio: Identificador do logon: (0x0,0x3E5) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 4 | 2015-03-23 00:43:11 | LOCAL SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 4 | 2015-03-23 00:43:11 | NETWORK SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Failure | 6 | 2015-03-23 00:43:12 | NETWORK SERVICE | Security | 615: Serviços IPSEC: Os serviços IPSec não puderam obter a lista completa de interfaces de rede na máquina. Esta pode ser uma situação de risco para a segurança da máquina, porque algumas interfaces de rede talvez não obtenham a proteção desejada com os filtros IPSec aplicados. Execute o snap-in 'Monitor IPSec' para diagnosticar melhor o problema.
|
| | Segurança | Audit Success | 1 | 2015-03-23 00:43:12 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: Secondary Logon Service
|
| | Segurança | Audit Success | 2 | 2015-03-23 00:43:12 | LOGON ANÔNIMO | Security | 540: Logon com êxito: Nome de usuário: Domínio: Identificador do logon: (0x0,0x11762) Tipo de logon: 3 Processo de logon: NtLmSsp Pacote de autenticação: NTLM Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 6 | 2015-03-23 00:43:12 | NETWORK SERVICE | Security | 615: Serviços IPSEC: Os serviços IPSec foram iniciados com êxito.
|
| | Segurança | Audit Success | 6 | 2015-03-23 00:43:14 | SYSTEM | Security | 806: Diretiva de auditoria por usuário atualizada. Número de elementos: 0 ID da diretiva: (0x0,0x135A5)
|
| | Segurança | Audit Success | 2 | 2015-03-23 00:43:16 | LOCAL SERVICE | Security | 528: Logon com êxito: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 2 | 2015-03-23 00:43:16 | NETWORK SERVICE | Security | 528: Logon com êxito: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-23 00:43:16 | LOCAL SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 4 | 2015-03-23 00:43:16 | NETWORK SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 6 | 2015-03-23 00:43:16 | SYSTEM | Security | 848: A seguinte diretiva estava ativa quando o Firewall do Windows foi iniciado. Diretiva de Grupo aplicada: Não Perfil utilizado: Padrão Interface: Todas as interfaces Modo operacional: Ativado Serviços: Compartilhamento de Arquivo e Impressora: Desativado Área de Trabalho Remota: Desativado Estrutura UPnP: Ativada Permitir administração remota: Desativado Permitir respostas de difusão ponto a ponto a tráfego de difusão seletiva/difusão: Desativado Log de segurança: Registro em log de pacotes eliminados: Desativado Registrar em log as conexões bem-sucedidas Desativado ICMP: Permitir solicitação de eco de entrada: Desativado Permitir solicitação de carimbo de data/hora de entrada: Desativado Permitir solicitação de máscara de entrada: Desativado Permitir solicitação de roteador de entrada: Desativado Permitir destino de saída inacessível: Desativado Permitir retardamento de origem de saída: Desativado Permitir problema de parâmetro de saída: Desativado Permitir tempo excedido de saída: Desativado Permitir redirecionamento: Desativado Permitir pacote de saída grande demais: Desativado
|
| | Segurança | Audit Success | 6 | 2015-03-23 00:43:16 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Half-Life Launcher Caminho: C:\Arquivos de programas\Counter-Strike 1.6\hl.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 00:43:16 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Google Chrome Caminho: C:\Arquivos de programas\Google\Chrome\Application\chrome.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 00:43:16 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Microsoft Office Groove Caminho: C:\Arquivos de programas\Microsoft Office\Office12\GROOVE.EXE Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 00:43:16 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Microsoft Office OneNote Caminho: C:\Arquivos de programas\Microsoft Office\Office12\ONENOTE.EXE Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 00:43:16 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Microsoft Office Outlook Caminho: C:\Arquivos de programas\Microsoft Office\Office12\OUTLOOK.EXE Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 00:43:16 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: mIRC Caminho: C:\Arquivos de programas\mIRC\mirc.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 00:43:16 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: RTLDHCP Caminho: C:\Arquivos de programas\MYMAX\11n USB Wireless LAN Utility\RTLDHCP.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 00:43:16 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: RtWlan Caminho: C:\Arquivos de programas\MYMAX\11n USB Wireless LAN Utility\RtWLan.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 00:43:16 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Skype Caminho: C:\Arquivos de programas\Skype\Phone\Skype.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 00:43:16 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: SAMBC Caminho: C:\Arquivos de programas\SpacialAudio\SAMBC\SAMBC.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 00:43:16 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Teamviewer Remote Control Application Caminho: C:\Arquivos de programas\TeamViewer\TeamViewer.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 00:43:16 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Teamviewer Remote Control Service Caminho: C:\Arquivos de programas\TeamViewer\TeamViewer_Service.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 00:43:16 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Dropbox Caminho: C:\Documents and Settings\Akuma\Dados de aplicativos\Dropbox\bin\Dropbox.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 00:43:16 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: th123 Caminho: C:\Documents and Settings\Akuma\Desktop\Touhou\12.3\Hisoutensoku\th123.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 00:43:16 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: µTorrent Caminho: C:\Documents and Settings\Akuma\Meus documentos\Downloads\uTorrentPortable\App\uTorrent\uTorrent.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 00:43:16 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Diagnóstico de Rede para Windows XP Caminho: %windir%\Network Diagnostic\xpnetdiag.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 00:43:16 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Programa de transferência de arquivos Caminho: C:\WINDOWS\system32\ftp.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 00:43:16 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Assistência Remota Caminho: %windir%\system32\sessmgr.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 00:43:16 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Realtek AP UDP Prot Número da porta: 53 Protocolo: UDP Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 00:43:16 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Nome do Serviço NetBIOS Número da porta: 137 Protocolo: UDP Estado: Desativado Escopo: Somente sub-rede local
|
| | Segurança | Audit Success | 6 | 2015-03-23 00:43:16 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Serviço de Datagrama NetBIOS Número da porta: 138 Protocolo: UDP Estado: Desativado Escopo: Somente sub-rede local
|
| | Segurança | Audit Success | 6 | 2015-03-23 00:43:16 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Serviço de Sessão NetBIOS Número da porta: 139 Protocolo: TCP Estado: Desativado Escopo: Somente sub-rede local
|
| | Segurança | Audit Success | 6 | 2015-03-23 00:43:16 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: SMB sobre TCP Número da porta: 445 Protocolo: TCP Estado: Desativado Escopo: Somente sub-rede local
|
| | Segurança | Audit Success | 6 | 2015-03-23 00:43:16 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Realtek WPS TCP Prot Número da porta: 1542 Protocolo: TCP Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 00:43:16 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Realtek WPS UDP Prot Número da porta: 1542 Protocolo: UDP Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 00:43:16 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Componente SSDP de Estrutura UPnP Número da porta: 1900 Protocolo: UDP Estado: Ativada Escopo: Somente sub-rede local
|
| | Segurança | Audit Success | 6 | 2015-03-23 00:43:16 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Estrutura UPnP sobre TCP Número da porta: 2869 Protocolo: TCP Estado: Ativada Escopo: Somente sub-rede local
|
| | Segurança | Audit Success | 6 | 2015-03-23 00:43:16 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Área de trabalho remota Número da porta: 3389 Protocolo: TCP Estado: Desativado Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 2 | 2015-03-23 00:43:17 | NETWORK SERVICE | Security | 528: Logon com êxito: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-23 00:43:17 | NETWORK SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 2 | 2015-03-23 00:43:35 | Akuma | Security | 528: Logon com êxito: Nome de usuário: Akuma Domínio: AKMUMA Identificador do logon: (0x0,0x1E6DB) Tipo de logon: 2 Processo de logon: User32 Pacote de autenticação: Negotiate Nome da estação de trabalho: AKMUMA GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-23 00:43:35 | Akuma | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: Domínio: Identificador do logon: (0x0,0x1E6DB) Privilégios: SeChangeNotifyPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege
|
| | Segurança | Audit Success | 9 | 2015-03-23 00:43:35 | SYSTEM | Security | 680: Logon tentado por: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0 Conta de logo: Akuma Estação de trabalho de origem: AKMUMA Código de erro: 0x0
|
| | Segurança | Audit Success | 2 | 2015-03-23 00:43:38 | LOCAL SERVICE | Security | 528: Logon com êxito: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-23 00:43:38 | LOCAL SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 1 | 2015-03-23 00:43:46 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: RASMAN
|
| | Segurança | Audit Success | 2 | 2015-03-23 00:44:40 | LOCAL SERVICE | Security | 528: Logon com êxito: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-23 00:44:40 | LOCAL SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 1 | 2015-03-23 00:45:18 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: KSecDD
|
| | Segurança | Audit Success | 1 | 2015-03-23 09:15:47 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\LSASRV.dll : Negotiate
|
| | Segurança | Audit Success | 1 | 2015-03-23 09:15:47 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\kerberos.dll : Kerberos
|
| | Segurança | Audit Success | 1 | 2015-03-23 09:15:47 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\msv1_0.dll : NTLM
|
| | Segurança | Audit Success | 1 | 2015-03-23 09:15:47 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\schannel.dll : Microsoft Unified Security Protocol Provider
|
| | Segurança | Audit Success | 1 | 2015-03-23 09:15:47 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\schannel.dll : Schannel
|
| | Segurança | Audit Success | 1 | 2015-03-23 09:15:47 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\wdigest.dll : WDigest
|
| | Segurança | Audit Success | 1 | 2015-03-23 09:15:47 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\msv1_0.dll : MICROSOFT_AUTHENTICATION_PACKAGE_V1_0
|
| | Segurança | Audit Success | 1 | 2015-03-23 09:15:47 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: KSecDD
|
| | Segurança | Audit Success | 1 | 2015-03-23 09:15:47 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: Winlogon
|
| | Segurança | Audit Success | 1 | 2015-03-23 09:15:47 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: Winlogon\MSGina
|
| | Segurança | Audit Success | 1 | 2015-03-23 09:15:47 | SYSTEM | Security | 518: Um pacote de notificação foi carregado pelo gerenciador de contas de segurança. Este pacote será notificado de quaisquer alterações de conta ou senha. Nome do pacote de notificação: scecli
|
| | Segurança | Audit Success | 1 | 2015-03-23 09:15:47 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: DCOMSCM
|
| | Segurança | Audit Success | 2 | 2015-03-23 09:15:47 | NETWORK SERVICE | Security | 528: Logon com êxito: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-23 09:15:47 | NETWORK SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: Domínio: Identificador do logon: (0x0,0x3E4) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Failure | 2 | 2015-03-23 09:15:48 | SYSTEM | Security | 529: Falha de logon: Razão: Nome de usuário desconhecido ou senha incorreta Nome de usuário: Akuma Domínio: AKMUMA Tipo de logon: 2 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: AKMUMA
|
| | Segurança | Audit Failure | 9 | 2015-03-23 09:15:48 | SYSTEM | Security | 680: Logon tentado por: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0 Conta de logo: Akuma Estação de trabalho de origem: AKMUMA Código de erro: 0xC000006A
|
| | Segurança | Audit Success | 2 | 2015-03-23 09:15:48 | LOCAL SERVICE | Security | 528: Logon com êxito: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 2 | 2015-03-23 09:15:48 | NETWORK SERVICE | Security | 528: Logon com êxito: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-23 09:15:48 | LOCAL SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: Domínio: Identificador do logon: (0x0,0x3E5) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 4 | 2015-03-23 09:15:48 | NETWORK SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Failure | 2 | 2015-03-23 09:15:49 | SYSTEM | Security | 529: Falha de logon: Razão: Nome de usuário desconhecido ou senha incorreta Nome de usuário: Akuma Domínio: AKMUMA Tipo de logon: 2 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: AKMUMA
|
| | Segurança | Audit Failure | 9 | 2015-03-23 09:15:49 | SYSTEM | Security | 680: Logon tentado por: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0 Conta de logo: Akuma Estação de trabalho de origem: AKMUMA Código de erro: 0xC000006A
|
| | Segurança | Audit Success | 1 | 2015-03-23 09:15:49 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: CHAP
|
| | Segurança | Audit Success | 1 | 2015-03-23 09:15:49 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: LAN Manager Workstation Service
|
| | Segurança | Audit Success | 1 | 2015-03-23 09:15:49 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: KSecDD
|
| | Segurança | Audit Success | 2 | 2015-03-23 09:15:49 | LOCAL SERVICE | Security | 528: Logon com êxito: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-23 09:15:49 | LOCAL SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Failure | 6 | 2015-03-23 09:15:50 | NETWORK SERVICE | Security | 615: Serviços IPSEC: Os serviços IPSec não puderam obter a lista completa de interfaces de rede na máquina. Esta pode ser uma situação de risco para a segurança da máquina, porque algumas interfaces de rede talvez não obtenham a proteção desejada com os filtros IPSec aplicados. Execute o snap-in 'Monitor IPSec' para diagnosticar melhor o problema.
|
| | Segurança | Audit Success | 1 | 2015-03-23 09:15:50 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: Secondary Logon Service
|
| | Segurança | Audit Success | 2 | 2015-03-23 09:15:50 | LOGON ANÔNIMO | Security | 540: Logon com êxito: Nome de usuário: Domínio: Identificador do logon: (0x0,0x11955) Tipo de logon: 3 Processo de logon: NtLmSsp Pacote de autenticação: NTLM Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 6 | 2015-03-23 09:15:50 | NETWORK SERVICE | Security | 615: Serviços IPSEC: Os serviços IPSec foram iniciados com êxito.
|
| | Segurança | Audit Success | 6 | 2015-03-23 09:15:53 | SYSTEM | Security | 806: Diretiva de auditoria por usuário atualizada. Número de elementos: 0 ID da diretiva: (0x0,0x1243C)
|
| | Segurança | Audit Success | 2 | 2015-03-23 09:15:55 | LOCAL SERVICE | Security | 528: Logon com êxito: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 2 | 2015-03-23 09:15:55 | NETWORK SERVICE | Security | 528: Logon com êxito: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-23 09:15:55 | LOCAL SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 4 | 2015-03-23 09:15:55 | NETWORK SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 6 | 2015-03-23 09:15:55 | SYSTEM | Security | 848: A seguinte diretiva estava ativa quando o Firewall do Windows foi iniciado. Diretiva de Grupo aplicada: Não Perfil utilizado: Padrão Interface: Todas as interfaces Modo operacional: Ativado Serviços: Compartilhamento de Arquivo e Impressora: Desativado Área de Trabalho Remota: Desativado Estrutura UPnP: Ativada Permitir administração remota: Desativado Permitir respostas de difusão ponto a ponto a tráfego de difusão seletiva/difusão: Desativado Log de segurança: Registro em log de pacotes eliminados: Desativado Registrar em log as conexões bem-sucedidas Desativado ICMP: Permitir solicitação de eco de entrada: Desativado Permitir solicitação de carimbo de data/hora de entrada: Desativado Permitir solicitação de máscara de entrada: Desativado Permitir solicitação de roteador de entrada: Desativado Permitir destino de saída inacessível: Desativado Permitir retardamento de origem de saída: Desativado Permitir problema de parâmetro de saída: Desativado Permitir tempo excedido de saída: Desativado Permitir redirecionamento: Desativado Permitir pacote de saída grande demais: Desativado
|
| | Segurança | Audit Success | 6 | 2015-03-23 09:15:55 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Half-Life Launcher Caminho: C:\Arquivos de programas\Counter-Strike 1.6\hl.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 09:15:55 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Google Chrome Caminho: C:\Arquivos de programas\Google\Chrome\Application\chrome.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 09:15:55 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Microsoft Office Groove Caminho: C:\Arquivos de programas\Microsoft Office\Office12\GROOVE.EXE Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 09:15:55 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Microsoft Office OneNote Caminho: C:\Arquivos de programas\Microsoft Office\Office12\ONENOTE.EXE Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 09:15:55 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Microsoft Office Outlook Caminho: C:\Arquivos de programas\Microsoft Office\Office12\OUTLOOK.EXE Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 09:15:55 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: mIRC Caminho: C:\Arquivos de programas\mIRC\mirc.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 09:15:55 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: RTLDHCP Caminho: C:\Arquivos de programas\MYMAX\11n USB Wireless LAN Utility\RTLDHCP.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 09:15:55 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: RtWlan Caminho: C:\Arquivos de programas\MYMAX\11n USB Wireless LAN Utility\RtWLan.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 09:15:55 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Skype Caminho: C:\Arquivos de programas\Skype\Phone\Skype.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 09:15:55 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: SAMBC Caminho: C:\Arquivos de programas\SpacialAudio\SAMBC\SAMBC.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 09:15:55 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Teamviewer Remote Control Application Caminho: C:\Arquivos de programas\TeamViewer\TeamViewer.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 09:15:55 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Teamviewer Remote Control Service Caminho: C:\Arquivos de programas\TeamViewer\TeamViewer_Service.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 09:15:55 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Dropbox Caminho: C:\Documents and Settings\Akuma\Dados de aplicativos\Dropbox\bin\Dropbox.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 09:15:55 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: th123 Caminho: C:\Documents and Settings\Akuma\Desktop\Touhou\12.3\Hisoutensoku\th123.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 09:15:55 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: µTorrent Caminho: C:\Documents and Settings\Akuma\Meus documentos\Downloads\uTorrentPortable\App\uTorrent\uTorrent.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 09:15:55 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Diagnóstico de Rede para Windows XP Caminho: %windir%\Network Diagnostic\xpnetdiag.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 09:15:55 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Programa de transferência de arquivos Caminho: C:\WINDOWS\system32\ftp.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 09:15:55 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Assistência Remota Caminho: %windir%\system32\sessmgr.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 09:15:55 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Realtek AP UDP Prot Número da porta: 53 Protocolo: UDP Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 09:15:55 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Nome do Serviço NetBIOS Número da porta: 137 Protocolo: UDP Estado: Desativado Escopo: Somente sub-rede local
|
| | Segurança | Audit Success | 6 | 2015-03-23 09:15:55 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Serviço de Datagrama NetBIOS Número da porta: 138 Protocolo: UDP Estado: Desativado Escopo: Somente sub-rede local
|
| | Segurança | Audit Success | 6 | 2015-03-23 09:15:55 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Serviço de Sessão NetBIOS Número da porta: 139 Protocolo: TCP Estado: Desativado Escopo: Somente sub-rede local
|
| | Segurança | Audit Success | 6 | 2015-03-23 09:15:55 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: SMB sobre TCP Número da porta: 445 Protocolo: TCP Estado: Desativado Escopo: Somente sub-rede local
|
| | Segurança | Audit Success | 6 | 2015-03-23 09:15:55 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Realtek WPS TCP Prot Número da porta: 1542 Protocolo: TCP Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 09:15:55 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Realtek WPS UDP Prot Número da porta: 1542 Protocolo: UDP Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 09:15:55 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Componente SSDP de Estrutura UPnP Número da porta: 1900 Protocolo: UDP Estado: Ativada Escopo: Somente sub-rede local
|
| | Segurança | Audit Success | 6 | 2015-03-23 09:15:55 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Estrutura UPnP sobre TCP Número da porta: 2869 Protocolo: TCP Estado: Ativada Escopo: Somente sub-rede local
|
| | Segurança | Audit Success | 6 | 2015-03-23 09:15:55 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Área de trabalho remota Número da porta: 3389 Protocolo: TCP Estado: Desativado Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 2 | 2015-03-23 09:15:57 | NETWORK SERVICE | Security | 528: Logon com êxito: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-23 09:15:57 | NETWORK SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 2 | 2015-03-23 09:15:58 | Akuma | Security | 528: Logon com êxito: Nome de usuário: Akuma Domínio: AKMUMA Identificador do logon: (0x0,0x1A730) Tipo de logon: 2 Processo de logon: User32 Pacote de autenticação: Negotiate Nome da estação de trabalho: AKMUMA GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-23 09:15:58 | Akuma | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: Domínio: Identificador do logon: (0x0,0x1A730) Privilégios: SeChangeNotifyPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege
|
| | Segurança | Audit Success | 9 | 2015-03-23 09:15:58 | SYSTEM | Security | 680: Logon tentado por: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0 Conta de logo: Akuma Estação de trabalho de origem: AKMUMA Código de erro: 0x0
|
| | Segurança | Audit Success | 2 | 2015-03-23 09:16:02 | LOCAL SERVICE | Security | 528: Logon com êxito: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-23 09:16:02 | LOCAL SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 1 | 2015-03-23 09:16:09 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: RASMAN
|
| | Segurança | Audit Success | 2 | 2015-03-23 09:17:06 | LOCAL SERVICE | Security | 528: Logon com êxito: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-23 09:17:06 | LOCAL SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 1 | 2015-03-23 09:17:58 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: KSecDD
|
| | Segurança | Audit Success | 1 | 2015-03-23 11:01:45 | SYSTEM | Security | 513: Windows está desligando. Todas as sessões de logon serão finalizadas por este desligamento.
|
| | Segurança | Audit Success | 1 | 2015-03-23 17:11:07 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\LSASRV.dll : Negotiate
|
| | Segurança | Audit Success | 1 | 2015-03-23 17:11:07 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\kerberos.dll : Kerberos
|
| | Segurança | Audit Success | 1 | 2015-03-23 17:11:07 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\msv1_0.dll : NTLM
|
| | Segurança | Audit Success | 1 | 2015-03-23 17:11:07 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\schannel.dll : Microsoft Unified Security Protocol Provider
|
| | Segurança | Audit Success | 1 | 2015-03-23 17:11:07 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\schannel.dll : Schannel
|
| | Segurança | Audit Success | 1 | 2015-03-23 17:11:07 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\wdigest.dll : WDigest
|
| | Segurança | Audit Success | 1 | 2015-03-23 17:11:07 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\msv1_0.dll : MICROSOFT_AUTHENTICATION_PACKAGE_V1_0
|
| | Segurança | Audit Success | 1 | 2015-03-23 17:11:07 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: KSecDD
|
| | Segurança | Audit Success | 1 | 2015-03-23 17:11:07 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: Winlogon
|
| | Segurança | Audit Success | 1 | 2015-03-23 17:11:07 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: Winlogon\MSGina
|
| | Segurança | Audit Success | 1 | 2015-03-23 17:11:07 | SYSTEM | Security | 518: Um pacote de notificação foi carregado pelo gerenciador de contas de segurança. Este pacote será notificado de quaisquer alterações de conta ou senha. Nome do pacote de notificação: scecli
|
| | Segurança | Audit Success | 1 | 2015-03-23 17:11:07 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: DCOMSCM
|
| | Segurança | Audit Success | 2 | 2015-03-23 17:11:07 | NETWORK SERVICE | Security | 528: Logon com êxito: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-23 17:11:07 | NETWORK SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: Domínio: Identificador do logon: (0x0,0x3E4) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Failure | 2 | 2015-03-23 17:11:08 | SYSTEM | Security | 529: Falha de logon: Razão: Nome de usuário desconhecido ou senha incorreta Nome de usuário: Akuma Domínio: AKMUMA Tipo de logon: 2 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: AKMUMA
|
| | Segurança | Audit Failure | 9 | 2015-03-23 17:11:08 | SYSTEM | Security | 680: Logon tentado por: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0 Conta de logo: Akuma Estação de trabalho de origem: AKMUMA Código de erro: 0xC000006A
|
| | Segurança | Audit Success | 2 | 2015-03-23 17:11:08 | LOCAL SERVICE | Security | 528: Logon com êxito: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 2 | 2015-03-23 17:11:08 | NETWORK SERVICE | Security | 528: Logon com êxito: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-23 17:11:08 | LOCAL SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: Domínio: Identificador do logon: (0x0,0x3E5) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 4 | 2015-03-23 17:11:08 | NETWORK SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Failure | 2 | 2015-03-23 17:11:09 | SYSTEM | Security | 529: Falha de logon: Razão: Nome de usuário desconhecido ou senha incorreta Nome de usuário: Akuma Domínio: AKMUMA Tipo de logon: 2 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: AKMUMA
|
| | Segurança | Audit Failure | 6 | 2015-03-23 17:11:09 | NETWORK SERVICE | Security | 615: Serviços IPSEC: Os serviços IPSec não puderam obter a lista completa de interfaces de rede na máquina. Esta pode ser uma situação de risco para a segurança da máquina, porque algumas interfaces de rede talvez não obtenham a proteção desejada com os filtros IPSec aplicados. Execute o snap-in 'Monitor IPSec' para diagnosticar melhor o problema.
|
| | Segurança | Audit Failure | 9 | 2015-03-23 17:11:09 | SYSTEM | Security | 680: Logon tentado por: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0 Conta de logo: Akuma Estação de trabalho de origem: AKMUMA Código de erro: 0xC000006A
|
| | Segurança | Audit Success | 1 | 2015-03-23 17:11:09 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: CHAP
|
| | Segurança | Audit Success | 1 | 2015-03-23 17:11:09 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: LAN Manager Workstation Service
|
| | Segurança | Audit Success | 1 | 2015-03-23 17:11:09 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: KSecDD
|
| | Segurança | Audit Success | 2 | 2015-03-23 17:11:09 | LOCAL SERVICE | Security | 528: Logon com êxito: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 2 | 2015-03-23 17:11:09 | LOGON ANÔNIMO | Security | 540: Logon com êxito: Nome de usuário: Domínio: Identificador do logon: (0x0,0x113A8) Tipo de logon: 3 Processo de logon: NtLmSsp Pacote de autenticação: NTLM Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-23 17:11:09 | LOCAL SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 6 | 2015-03-23 17:11:09 | NETWORK SERVICE | Security | 615: Serviços IPSEC: Os serviços IPSec foram iniciados com êxito.
|
| | Segurança | Audit Success | 1 | 2015-03-23 17:11:10 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: Secondary Logon Service
|
| | Segurança | Audit Success | 6 | 2015-03-23 17:11:12 | SYSTEM | Security | 806: Diretiva de auditoria por usuário atualizada. Número de elementos: 0 ID da diretiva: (0x0,0x1236F)
|
| | Segurança | Audit Success | 2 | 2015-03-23 17:11:13 | NETWORK SERVICE | Security | 528: Logon com êxito: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-23 17:11:13 | NETWORK SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 2 | 2015-03-23 17:11:14 | LOCAL SERVICE | Security | 528: Logon com êxito: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 2 | 2015-03-23 17:11:14 | LOCAL SERVICE | Security | 528: Logon com êxito: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 2 | 2015-03-23 17:11:14 | NETWORK SERVICE | Security | 528: Logon com êxito: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-23 17:11:14 | LOCAL SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 4 | 2015-03-23 17:11:14 | LOCAL SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 4 | 2015-03-23 17:11:14 | NETWORK SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 6 | 2015-03-23 17:11:14 | SYSTEM | Security | 848: A seguinte diretiva estava ativa quando o Firewall do Windows foi iniciado. Diretiva de Grupo aplicada: Não Perfil utilizado: Padrão Interface: Todas as interfaces Modo operacional: Ativado Serviços: Compartilhamento de Arquivo e Impressora: Desativado Área de Trabalho Remota: Desativado Estrutura UPnP: Ativada Permitir administração remota: Desativado Permitir respostas de difusão ponto a ponto a tráfego de difusão seletiva/difusão: Desativado Log de segurança: Registro em log de pacotes eliminados: Desativado Registrar em log as conexões bem-sucedidas Desativado ICMP: Permitir solicitação de eco de entrada: Desativado Permitir solicitação de carimbo de data/hora de entrada: Desativado Permitir solicitação de máscara de entrada: Desativado Permitir solicitação de roteador de entrada: Desativado Permitir destino de saída inacessível: Desativado Permitir retardamento de origem de saída: Desativado Permitir problema de parâmetro de saída: Desativado Permitir tempo excedido de saída: Desativado Permitir redirecionamento: Desativado Permitir pacote de saída grande demais: Desativado
|
| | Segurança | Audit Success | 6 | 2015-03-23 17:11:14 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Half-Life Launcher Caminho: C:\Arquivos de programas\Counter-Strike 1.6\hl.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 17:11:14 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Google Chrome Caminho: C:\Arquivos de programas\Google\Chrome\Application\chrome.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 17:11:14 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Microsoft Office Groove Caminho: C:\Arquivos de programas\Microsoft Office\Office12\GROOVE.EXE Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 17:11:14 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Microsoft Office OneNote Caminho: C:\Arquivos de programas\Microsoft Office\Office12\ONENOTE.EXE Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 17:11:14 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Microsoft Office Outlook Caminho: C:\Arquivos de programas\Microsoft Office\Office12\OUTLOOK.EXE Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 17:11:14 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: mIRC Caminho: C:\Arquivos de programas\mIRC\mirc.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 17:11:14 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: RTLDHCP Caminho: C:\Arquivos de programas\MYMAX\11n USB Wireless LAN Utility\RTLDHCP.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 17:11:14 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: RtWlan Caminho: C:\Arquivos de programas\MYMAX\11n USB Wireless LAN Utility\RtWLan.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 17:11:14 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Skype Caminho: C:\Arquivos de programas\Skype\Phone\Skype.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 17:11:14 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: SAMBC Caminho: C:\Arquivos de programas\SpacialAudio\SAMBC\SAMBC.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 17:11:14 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Teamviewer Remote Control Application Caminho: C:\Arquivos de programas\TeamViewer\TeamViewer.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 17:11:14 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Teamviewer Remote Control Service Caminho: C:\Arquivos de programas\TeamViewer\TeamViewer_Service.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 17:11:14 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Dropbox Caminho: C:\Documents and Settings\Akuma\Dados de aplicativos\Dropbox\bin\Dropbox.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 17:11:14 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: th123 Caminho: C:\Documents and Settings\Akuma\Desktop\Touhou\12.3\Hisoutensoku\th123.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 17:11:14 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: µTorrent Caminho: C:\Documents and Settings\Akuma\Meus documentos\Downloads\uTorrentPortable\App\uTorrent\uTorrent.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 17:11:14 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Diagnóstico de Rede para Windows XP Caminho: %windir%\Network Diagnostic\xpnetdiag.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 17:11:14 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Programa de transferência de arquivos Caminho: C:\WINDOWS\system32\ftp.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 17:11:14 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Assistência Remota Caminho: %windir%\system32\sessmgr.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 17:11:14 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Realtek AP UDP Prot Número da porta: 53 Protocolo: UDP Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 17:11:14 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Nome do Serviço NetBIOS Número da porta: 137 Protocolo: UDP Estado: Desativado Escopo: Somente sub-rede local
|
| | Segurança | Audit Success | 6 | 2015-03-23 17:11:14 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Serviço de Datagrama NetBIOS Número da porta: 138 Protocolo: UDP Estado: Desativado Escopo: Somente sub-rede local
|
| | Segurança | Audit Success | 6 | 2015-03-23 17:11:14 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Serviço de Sessão NetBIOS Número da porta: 139 Protocolo: TCP Estado: Desativado Escopo: Somente sub-rede local
|
| | Segurança | Audit Success | 6 | 2015-03-23 17:11:14 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: SMB sobre TCP Número da porta: 445 Protocolo: TCP Estado: Desativado Escopo: Somente sub-rede local
|
| | Segurança | Audit Success | 6 | 2015-03-23 17:11:14 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Realtek WPS TCP Prot Número da porta: 1542 Protocolo: TCP Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 17:11:14 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Realtek WPS UDP Prot Número da porta: 1542 Protocolo: UDP Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 17:11:14 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Componente SSDP de Estrutura UPnP Número da porta: 1900 Protocolo: UDP Estado: Ativada Escopo: Somente sub-rede local
|
| | Segurança | Audit Success | 6 | 2015-03-23 17:11:14 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Estrutura UPnP sobre TCP Número da porta: 2869 Protocolo: TCP Estado: Ativada Escopo: Somente sub-rede local
|
| | Segurança | Audit Success | 6 | 2015-03-23 17:11:14 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Área de trabalho remota Número da porta: 3389 Protocolo: TCP Estado: Desativado Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 2 | 2015-03-23 17:11:15 | NETWORK SERVICE | Security | 528: Logon com êxito: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-23 17:11:15 | NETWORK SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Failure | 2 | 2015-03-23 17:11:21 | SYSTEM | Security | 529: Falha de logon: Razão: Nome de usuário desconhecido ou senha incorreta Nome de usuário: Akuma Domínio: AKMUMA Tipo de logon: 2 Processo de logon: User32 Pacote de autenticação: Negotiate Nome da estação de trabalho: AKMUMA
|
| | Segurança | Audit Failure | 9 | 2015-03-23 17:11:21 | SYSTEM | Security | 680: Logon tentado por: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0 Conta de logo: Akuma Estação de trabalho de origem: AKMUMA Código de erro: 0xC000006A
|
| | Segurança | Audit Success | 2 | 2015-03-23 17:11:30 | Akuma | Security | 528: Logon com êxito: Nome de usuário: Akuma Domínio: AKMUMA Identificador do logon: (0x0,0x1EED2) Tipo de logon: 2 Processo de logon: User32 Pacote de autenticação: Negotiate Nome da estação de trabalho: AKMUMA GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-23 17:11:30 | Akuma | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: Domínio: Identificador do logon: (0x0,0x1EED2) Privilégios: SeChangeNotifyPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege
|
| | Segurança | Audit Success | 9 | 2015-03-23 17:11:30 | SYSTEM | Security | 680: Logon tentado por: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0 Conta de logo: Akuma Estação de trabalho de origem: AKMUMA Código de erro: 0x0
|
| | Segurança | Audit Success | 2 | 2015-03-23 17:11:34 | LOCAL SERVICE | Security | 528: Logon com êxito: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-23 17:11:34 | LOCAL SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 1 | 2015-03-23 17:11:41 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: RASMAN
|
| | Segurança | Audit Success | 2 | 2015-03-23 17:12:37 | LOCAL SERVICE | Security | 528: Logon com êxito: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-23 17:12:37 | LOCAL SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 1 | 2015-03-23 17:13:16 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: KSecDD
|
| | Segurança | Audit Success | 1 | 2015-03-23 20:02:16 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\LSASRV.dll : Negotiate
|
| | Segurança | Audit Success | 1 | 2015-03-23 20:02:16 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\kerberos.dll : Kerberos
|
| | Segurança | Audit Success | 1 | 2015-03-23 20:02:16 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\msv1_0.dll : NTLM
|
| | Segurança | Audit Success | 1 | 2015-03-23 20:02:16 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\schannel.dll : Microsoft Unified Security Protocol Provider
|
| | Segurança | Audit Success | 1 | 2015-03-23 20:02:16 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\schannel.dll : Schannel
|
| | Segurança | Audit Success | 1 | 2015-03-23 20:02:16 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\wdigest.dll : WDigest
|
| | Segurança | Audit Success | 1 | 2015-03-23 20:02:16 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\msv1_0.dll : MICROSOFT_AUTHENTICATION_PACKAGE_V1_0
|
| | Segurança | Audit Success | 1 | 2015-03-23 20:02:16 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: KSecDD
|
| | Segurança | Audit Success | 1 | 2015-03-23 20:02:16 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: Winlogon
|
| | Segurança | Audit Success | 1 | 2015-03-23 20:02:16 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: Winlogon\MSGina
|
| | Segurança | Audit Success | 1 | 2015-03-23 20:02:16 | SYSTEM | Security | 518: Um pacote de notificação foi carregado pelo gerenciador de contas de segurança. Este pacote será notificado de quaisquer alterações de conta ou senha. Nome do pacote de notificação: scecli
|
| | Segurança | Audit Success | 1 | 2015-03-23 20:02:16 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: DCOMSCM
|
| | Segurança | Audit Success | 2 | 2015-03-23 20:02:16 | NETWORK SERVICE | Security | 528: Logon com êxito: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-23 20:02:16 | NETWORK SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: Domínio: Identificador do logon: (0x0,0x3E4) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Failure | 2 | 2015-03-23 20:02:17 | SYSTEM | Security | 529: Falha de logon: Razão: Nome de usuário desconhecido ou senha incorreta Nome de usuário: Akuma Domínio: AKMUMA Tipo de logon: 2 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: AKMUMA
|
| | Segurança | Audit Failure | 9 | 2015-03-23 20:02:17 | SYSTEM | Security | 680: Logon tentado por: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0 Conta de logo: Akuma Estação de trabalho de origem: AKMUMA Código de erro: 0xC000006A
|
| | Segurança | Audit Success | 2 | 2015-03-23 20:02:17 | LOCAL SERVICE | Security | 528: Logon com êxito: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 2 | 2015-03-23 20:02:17 | NETWORK SERVICE | Security | 528: Logon com êxito: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-23 20:02:17 | LOCAL SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: Domínio: Identificador do logon: (0x0,0x3E5) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 4 | 2015-03-23 20:02:17 | NETWORK SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Failure | 2 | 2015-03-23 20:02:18 | SYSTEM | Security | 529: Falha de logon: Razão: Nome de usuário desconhecido ou senha incorreta Nome de usuário: Akuma Domínio: AKMUMA Tipo de logon: 2 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: AKMUMA
|
| | Segurança | Audit Failure | 6 | 2015-03-23 20:02:18 | NETWORK SERVICE | Security | 615: Serviços IPSEC: Os serviços IPSec não puderam obter a lista completa de interfaces de rede na máquina. Esta pode ser uma situação de risco para a segurança da máquina, porque algumas interfaces de rede talvez não obtenham a proteção desejada com os filtros IPSec aplicados. Execute o snap-in 'Monitor IPSec' para diagnosticar melhor o problema.
|
| | Segurança | Audit Failure | 9 | 2015-03-23 20:02:18 | SYSTEM | Security | 680: Logon tentado por: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0 Conta de logo: Akuma Estação de trabalho de origem: AKMUMA Código de erro: 0xC000006A
|
| | Segurança | Audit Success | 1 | 2015-03-23 20:02:18 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: CHAP
|
| | Segurança | Audit Success | 1 | 2015-03-23 20:02:18 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: LAN Manager Workstation Service
|
| | Segurança | Audit Success | 1 | 2015-03-23 20:02:18 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: KSecDD
|
| | Segurança | Audit Success | 2 | 2015-03-23 20:02:18 | LOCAL SERVICE | Security | 528: Logon com êxito: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-23 20:02:18 | LOCAL SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 6 | 2015-03-23 20:02:18 | NETWORK SERVICE | Security | 615: Serviços IPSEC: Os serviços IPSec foram iniciados com êxito.
|
| | Segurança | Audit Success | 1 | 2015-03-23 20:02:19 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: Secondary Logon Service
|
| | Segurança | Audit Success | 2 | 2015-03-23 20:02:19 | LOGON ANÔNIMO | Security | 540: Logon com êxito: Nome de usuário: Domínio: Identificador do logon: (0x0,0x11667) Tipo de logon: 3 Processo de logon: NtLmSsp Pacote de autenticação: NTLM Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 6 | 2015-03-23 20:02:21 | SYSTEM | Security | 806: Diretiva de auditoria por usuário atualizada. Número de elementos: 0 ID da diretiva: (0x0,0x12576)
|
| | Segurança | Audit Success | 2 | 2015-03-23 20:02:22 | NETWORK SERVICE | Security | 528: Logon com êxito: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-23 20:02:22 | NETWORK SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 2 | 2015-03-23 20:02:23 | LOCAL SERVICE | Security | 528: Logon com êxito: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-23 20:02:23 | LOCAL SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 6 | 2015-03-23 20:02:23 | SYSTEM | Security | 848: A seguinte diretiva estava ativa quando o Firewall do Windows foi iniciado. Diretiva de Grupo aplicada: Não Perfil utilizado: Padrão Interface: Todas as interfaces Modo operacional: Ativado Serviços: Compartilhamento de Arquivo e Impressora: Desativado Área de Trabalho Remota: Desativado Estrutura UPnP: Ativada Permitir administração remota: Desativado Permitir respostas de difusão ponto a ponto a tráfego de difusão seletiva/difusão: Desativado Log de segurança: Registro em log de pacotes eliminados: Desativado Registrar em log as conexões bem-sucedidas Desativado ICMP: Permitir solicitação de eco de entrada: Desativado Permitir solicitação de carimbo de data/hora de entrada: Desativado Permitir solicitação de máscara de entrada: Desativado Permitir solicitação de roteador de entrada: Desativado Permitir destino de saída inacessível: Desativado Permitir retardamento de origem de saída: Desativado Permitir problema de parâmetro de saída: Desativado Permitir tempo excedido de saída: Desativado Permitir redirecionamento: Desativado Permitir pacote de saída grande demais: Desativado
|
| | Segurança | Audit Success | 6 | 2015-03-23 20:02:23 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Half-Life Launcher Caminho: C:\Arquivos de programas\Counter-Strike 1.6\hl.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 20:02:23 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Google Chrome Caminho: C:\Arquivos de programas\Google\Chrome\Application\chrome.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 20:02:23 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Microsoft Office Groove Caminho: C:\Arquivos de programas\Microsoft Office\Office12\GROOVE.EXE Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 20:02:23 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Microsoft Office OneNote Caminho: C:\Arquivos de programas\Microsoft Office\Office12\ONENOTE.EXE Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 20:02:23 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Microsoft Office Outlook Caminho: C:\Arquivos de programas\Microsoft Office\Office12\OUTLOOK.EXE Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 20:02:23 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: mIRC Caminho: C:\Arquivos de programas\mIRC\mirc.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 20:02:23 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: RTLDHCP Caminho: C:\Arquivos de programas\MYMAX\11n USB Wireless LAN Utility\RTLDHCP.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 20:02:23 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: RtWlan Caminho: C:\Arquivos de programas\MYMAX\11n USB Wireless LAN Utility\RtWLan.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 20:02:23 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Skype Caminho: C:\Arquivos de programas\Skype\Phone\Skype.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 20:02:23 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: SAMBC Caminho: C:\Arquivos de programas\SpacialAudio\SAMBC\SAMBC.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 20:02:23 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Teamviewer Remote Control Application Caminho: C:\Arquivos de programas\TeamViewer\TeamViewer.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 20:02:23 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Teamviewer Remote Control Service Caminho: C:\Arquivos de programas\TeamViewer\TeamViewer_Service.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 20:02:23 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Dropbox Caminho: C:\Documents and Settings\Akuma\Dados de aplicativos\Dropbox\bin\Dropbox.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 20:02:23 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: th123 Caminho: C:\Documents and Settings\Akuma\Desktop\Touhou\12.3\Hisoutensoku\th123.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 20:02:23 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: µTorrent Caminho: C:\Documents and Settings\Akuma\Meus documentos\Downloads\uTorrentPortable\App\uTorrent\uTorrent.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 20:02:23 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Diagnóstico de Rede para Windows XP Caminho: %windir%\Network Diagnostic\xpnetdiag.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 20:02:23 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Programa de transferência de arquivos Caminho: C:\WINDOWS\system32\ftp.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 20:02:23 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Assistência Remota Caminho: %windir%\system32\sessmgr.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 20:02:23 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Realtek AP UDP Prot Número da porta: 53 Protocolo: UDP Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 20:02:23 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Nome do Serviço NetBIOS Número da porta: 137 Protocolo: UDP Estado: Desativado Escopo: Somente sub-rede local
|
| | Segurança | Audit Success | 6 | 2015-03-23 20:02:23 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Serviço de Datagrama NetBIOS Número da porta: 138 Protocolo: UDP Estado: Desativado Escopo: Somente sub-rede local
|
| | Segurança | Audit Success | 6 | 2015-03-23 20:02:23 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Serviço de Sessão NetBIOS Número da porta: 139 Protocolo: TCP Estado: Desativado Escopo: Somente sub-rede local
|
| | Segurança | Audit Success | 6 | 2015-03-23 20:02:23 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: SMB sobre TCP Número da porta: 445 Protocolo: TCP Estado: Desativado Escopo: Somente sub-rede local
|
| | Segurança | Audit Success | 6 | 2015-03-23 20:02:23 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Realtek WPS TCP Prot Número da porta: 1542 Protocolo: TCP Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 20:02:23 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Realtek WPS UDP Prot Número da porta: 1542 Protocolo: UDP Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-23 20:02:23 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Componente SSDP de Estrutura UPnP Número da porta: 1900 Protocolo: UDP Estado: Ativada Escopo: Somente sub-rede local
|
| | Segurança | Audit Success | 6 | 2015-03-23 20:02:23 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Estrutura UPnP sobre TCP Número da porta: 2869 Protocolo: TCP Estado: Ativada Escopo: Somente sub-rede local
|
| | Segurança | Audit Success | 6 | 2015-03-23 20:02:23 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Área de trabalho remota Número da porta: 3389 Protocolo: TCP Estado: Desativado Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 2 | 2015-03-23 20:02:24 | NETWORK SERVICE | Security | 528: Logon com êxito: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-23 20:02:24 | NETWORK SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 2 | 2015-03-23 20:02:59 | Akuma | Security | 528: Logon com êxito: Nome de usuário: Akuma Domínio: AKMUMA Identificador do logon: (0x0,0x1E298) Tipo de logon: 2 Processo de logon: User32 Pacote de autenticação: Negotiate Nome da estação de trabalho: AKMUMA GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-23 20:02:59 | Akuma | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: Domínio: Identificador do logon: (0x0,0x1E298) Privilégios: SeChangeNotifyPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege
|
| | Segurança | Audit Success | 9 | 2015-03-23 20:02:59 | SYSTEM | Security | 680: Logon tentado por: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0 Conta de logo: Akuma Estação de trabalho de origem: AKMUMA Código de erro: 0x0
|
| | Segurança | Audit Success | 2 | 2015-03-23 20:03:02 | LOCAL SERVICE | Security | 528: Logon com êxito: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-23 20:03:02 | LOCAL SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 1 | 2015-03-23 20:03:09 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: RASMAN
|
| | Segurança | Audit Success | 2 | 2015-03-23 20:03:28 | NETWORK SERVICE | Security | 528: Logon com êxito: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-23 20:03:28 | NETWORK SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 2 | 2015-03-23 20:04:05 | LOCAL SERVICE | Security | 528: Logon com êxito: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-23 20:04:05 | LOCAL SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 1 | 2015-03-23 20:04:25 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: KSecDD
|
| | Segurança | Audit Success | 2 | 2015-03-23 21:20:09 | NETWORK SERVICE | Security | 528: Logon com êxito: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-23 21:20:09 | NETWORK SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 1 | 2015-03-24 13:38:53 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\LSASRV.dll : Negotiate
|
| | Segurança | Audit Success | 1 | 2015-03-24 13:38:53 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\kerberos.dll : Kerberos
|
| | Segurança | Audit Success | 1 | 2015-03-24 13:38:53 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\msv1_0.dll : NTLM
|
| | Segurança | Audit Success | 1 | 2015-03-24 13:38:53 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\schannel.dll : Microsoft Unified Security Protocol Provider
|
| | Segurança | Audit Success | 1 | 2015-03-24 13:38:53 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\schannel.dll : Schannel
|
| | Segurança | Audit Success | 1 | 2015-03-24 13:38:53 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\wdigest.dll : WDigest
|
| | Segurança | Audit Success | 1 | 2015-03-24 13:38:53 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\msv1_0.dll : MICROSOFT_AUTHENTICATION_PACKAGE_V1_0
|
| | Segurança | Audit Success | 1 | 2015-03-24 13:38:53 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: KSecDD
|
| | Segurança | Audit Success | 1 | 2015-03-24 13:38:53 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: Winlogon
|
| | Segurança | Audit Success | 1 | 2015-03-24 13:38:53 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: Winlogon\MSGina
|
| | Segurança | Audit Success | 1 | 2015-03-24 13:38:53 | SYSTEM | Security | 518: Um pacote de notificação foi carregado pelo gerenciador de contas de segurança. Este pacote será notificado de quaisquer alterações de conta ou senha. Nome do pacote de notificação: scecli
|
| | Segurança | Audit Success | 1 | 2015-03-24 13:38:53 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: DCOMSCM
|
| | Segurança | Audit Success | 2 | 2015-03-24 13:38:53 | NETWORK SERVICE | Security | 528: Logon com êxito: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-24 13:38:53 | NETWORK SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: Domínio: Identificador do logon: (0x0,0x3E4) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Failure | 2 | 2015-03-24 13:38:54 | SYSTEM | Security | 529: Falha de logon: Razão: Nome de usuário desconhecido ou senha incorreta Nome de usuário: Akuma Domínio: AKMUMA Tipo de logon: 2 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: AKMUMA
|
| | Segurança | Audit Failure | 9 | 2015-03-24 13:38:54 | SYSTEM | Security | 680: Logon tentado por: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0 Conta de logo: Akuma Estação de trabalho de origem: AKMUMA Código de erro: 0xC000006A
|
| | Segurança | Audit Success | 2 | 2015-03-24 13:38:54 | LOCAL SERVICE | Security | 528: Logon com êxito: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 2 | 2015-03-24 13:38:54 | NETWORK SERVICE | Security | 528: Logon com êxito: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-24 13:38:54 | LOCAL SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: Domínio: Identificador do logon: (0x0,0x3E5) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 4 | 2015-03-24 13:38:54 | NETWORK SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Failure | 2 | 2015-03-24 13:38:55 | SYSTEM | Security | 529: Falha de logon: Razão: Nome de usuário desconhecido ou senha incorreta Nome de usuário: Akuma Domínio: AKMUMA Tipo de logon: 2 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: AKMUMA
|
| | Segurança | Audit Failure | 6 | 2015-03-24 13:38:55 | NETWORK SERVICE | Security | 615: Serviços IPSEC: Os serviços IPSec não puderam obter a lista completa de interfaces de rede na máquina. Esta pode ser uma situação de risco para a segurança da máquina, porque algumas interfaces de rede talvez não obtenham a proteção desejada com os filtros IPSec aplicados. Execute o snap-in 'Monitor IPSec' para diagnosticar melhor o problema.
|
| | Segurança | Audit Failure | 9 | 2015-03-24 13:38:55 | SYSTEM | Security | 680: Logon tentado por: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0 Conta de logo: Akuma Estação de trabalho de origem: AKMUMA Código de erro: 0xC000006A
|
| | Segurança | Audit Success | 1 | 2015-03-24 13:38:55 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: CHAP
|
| | Segurança | Audit Success | 1 | 2015-03-24 13:38:55 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: LAN Manager Workstation Service
|
| | Segurança | Audit Success | 1 | 2015-03-24 13:38:55 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: KSecDD
|
| | Segurança | Audit Success | 1 | 2015-03-24 13:38:55 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: Secondary Logon Service
|
| | Segurança | Audit Success | 2 | 2015-03-24 13:38:55 | LOCAL SERVICE | Security | 528: Logon com êxito: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-24 13:38:55 | LOCAL SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 6 | 2015-03-24 13:38:55 | NETWORK SERVICE | Security | 615: Serviços IPSEC: Os serviços IPSec foram iniciados com êxito.
|
| | Segurança | Audit Success | 2 | 2015-03-24 13:38:56 | LOGON ANÔNIMO | Security | 540: Logon com êxito: Nome de usuário: Domínio: Identificador do logon: (0x0,0x1183E) Tipo de logon: 3 Processo de logon: NtLmSsp Pacote de autenticação: NTLM Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 6 | 2015-03-24 13:38:58 | SYSTEM | Security | 806: Diretiva de auditoria por usuário atualizada. Número de elementos: 0 ID da diretiva: (0x0,0x124F6)
|
| | Segurança | Audit Success | 2 | 2015-03-24 13:38:59 | NETWORK SERVICE | Security | 528: Logon com êxito: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-24 13:38:59 | NETWORK SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 2 | 2015-03-24 13:39:00 | LOCAL SERVICE | Security | 528: Logon com êxito: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-24 13:39:00 | LOCAL SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 6 | 2015-03-24 13:39:00 | SYSTEM | Security | 848: A seguinte diretiva estava ativa quando o Firewall do Windows foi iniciado. Diretiva de Grupo aplicada: Não Perfil utilizado: Padrão Interface: Todas as interfaces Modo operacional: Ativado Serviços: Compartilhamento de Arquivo e Impressora: Desativado Área de Trabalho Remota: Desativado Estrutura UPnP: Ativada Permitir administração remota: Desativado Permitir respostas de difusão ponto a ponto a tráfego de difusão seletiva/difusão: Desativado Log de segurança: Registro em log de pacotes eliminados: Desativado Registrar em log as conexões bem-sucedidas Desativado ICMP: Permitir solicitação de eco de entrada: Desativado Permitir solicitação de carimbo de data/hora de entrada: Desativado Permitir solicitação de máscara de entrada: Desativado Permitir solicitação de roteador de entrada: Desativado Permitir destino de saída inacessível: Desativado Permitir retardamento de origem de saída: Desativado Permitir problema de parâmetro de saída: Desativado Permitir tempo excedido de saída: Desativado Permitir redirecionamento: Desativado Permitir pacote de saída grande demais: Desativado
|
| | Segurança | Audit Success | 6 | 2015-03-24 13:39:00 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Half-Life Launcher Caminho: C:\Arquivos de programas\Counter-Strike 1.6\hl.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-24 13:39:00 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Google Chrome Caminho: C:\Arquivos de programas\Google\Chrome\Application\chrome.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-24 13:39:00 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Microsoft Office Groove Caminho: C:\Arquivos de programas\Microsoft Office\Office12\GROOVE.EXE Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-24 13:39:00 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Microsoft Office OneNote Caminho: C:\Arquivos de programas\Microsoft Office\Office12\ONENOTE.EXE Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-24 13:39:00 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Microsoft Office Outlook Caminho: C:\Arquivos de programas\Microsoft Office\Office12\OUTLOOK.EXE Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-24 13:39:00 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: mIRC Caminho: C:\Arquivos de programas\mIRC\mirc.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-24 13:39:00 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: RTLDHCP Caminho: C:\Arquivos de programas\MYMAX\11n USB Wireless LAN Utility\RTLDHCP.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-24 13:39:00 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: RtWlan Caminho: C:\Arquivos de programas\MYMAX\11n USB Wireless LAN Utility\RtWLan.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-24 13:39:00 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Skype Caminho: C:\Arquivos de programas\Skype\Phone\Skype.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-24 13:39:00 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: SAMBC Caminho: C:\Arquivos de programas\SpacialAudio\SAMBC\SAMBC.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-24 13:39:00 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Teamviewer Remote Control Application Caminho: C:\Arquivos de programas\TeamViewer\TeamViewer.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-24 13:39:00 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Teamviewer Remote Control Service Caminho: C:\Arquivos de programas\TeamViewer\TeamViewer_Service.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-24 13:39:00 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Dropbox Caminho: C:\Documents and Settings\Akuma\Dados de aplicativos\Dropbox\bin\Dropbox.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-24 13:39:00 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: th123 Caminho: C:\Documents and Settings\Akuma\Desktop\Touhou\12.3\Hisoutensoku\th123.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-24 13:39:00 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: µTorrent Caminho: C:\Documents and Settings\Akuma\Meus documentos\Downloads\uTorrentPortable\App\uTorrent\uTorrent.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-24 13:39:00 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Diagnóstico de Rede para Windows XP Caminho: %windir%\Network Diagnostic\xpnetdiag.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-24 13:39:00 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Programa de transferência de arquivos Caminho: C:\WINDOWS\system32\ftp.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-24 13:39:00 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Assistência Remota Caminho: %windir%\system32\sessmgr.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-24 13:39:00 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Realtek AP UDP Prot Número da porta: 53 Protocolo: UDP Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-24 13:39:00 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Nome do Serviço NetBIOS Número da porta: 137 Protocolo: UDP Estado: Desativado Escopo: Somente sub-rede local
|
| | Segurança | Audit Success | 6 | 2015-03-24 13:39:00 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Serviço de Datagrama NetBIOS Número da porta: 138 Protocolo: UDP Estado: Desativado Escopo: Somente sub-rede local
|
| | Segurança | Audit Success | 6 | 2015-03-24 13:39:00 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Serviço de Sessão NetBIOS Número da porta: 139 Protocolo: TCP Estado: Desativado Escopo: Somente sub-rede local
|
| | Segurança | Audit Success | 6 | 2015-03-24 13:39:00 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: SMB sobre TCP Número da porta: 445 Protocolo: TCP Estado: Desativado Escopo: Somente sub-rede local
|
| | Segurança | Audit Success | 6 | 2015-03-24 13:39:00 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Realtek WPS TCP Prot Número da porta: 1542 Protocolo: TCP Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-24 13:39:00 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Realtek WPS UDP Prot Número da porta: 1542 Protocolo: UDP Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-24 13:39:00 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Componente SSDP de Estrutura UPnP Número da porta: 1900 Protocolo: UDP Estado: Ativada Escopo: Somente sub-rede local
|
| | Segurança | Audit Success | 6 | 2015-03-24 13:39:00 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Estrutura UPnP sobre TCP Número da porta: 2869 Protocolo: TCP Estado: Ativada Escopo: Somente sub-rede local
|
| | Segurança | Audit Success | 6 | 2015-03-24 13:39:00 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Área de trabalho remota Número da porta: 3389 Protocolo: TCP Estado: Desativado Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 2 | 2015-03-24 13:39:01 | NETWORK SERVICE | Security | 528: Logon com êxito: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-24 13:39:01 | NETWORK SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 2 | 2015-03-24 13:40:13 | Akuma | Security | 528: Logon com êxito: Nome de usuário: Akuma Domínio: AKMUMA Identificador do logon: (0x0,0x1F393) Tipo de logon: 2 Processo de logon: User32 Pacote de autenticação: Negotiate Nome da estação de trabalho: AKMUMA GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-24 13:40:13 | Akuma | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: Domínio: Identificador do logon: (0x0,0x1F393) Privilégios: SeChangeNotifyPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege
|
| | Segurança | Audit Success | 9 | 2015-03-24 13:40:13 | SYSTEM | Security | 680: Logon tentado por: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0 Conta de logo: Akuma Estação de trabalho de origem: AKMUMA Código de erro: 0x0
|
| | Segurança | Audit Success | 2 | 2015-03-24 13:40:16 | LOCAL SERVICE | Security | 528: Logon com êxito: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-24 13:40:16 | LOCAL SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 1 | 2015-03-24 13:40:24 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: RASMAN
|
| | Segurança | Audit Success | 2 | 2015-03-24 13:40:42 | NETWORK SERVICE | Security | 528: Logon com êxito: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-24 13:40:42 | NETWORK SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 1 | 2015-03-24 13:41:02 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: KSecDD
|
| | Segurança | Audit Success | 2 | 2015-03-24 13:41:17 | LOCAL SERVICE | Security | 528: Logon com êxito: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-24 13:41:17 | LOCAL SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 2 | 2015-03-24 23:04:36 | NETWORK SERVICE | Security | 528: Logon com êxito: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-24 23:04:36 | NETWORK SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 1 | 2015-03-24 23:34:26 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\LSASRV.dll : Negotiate
|
| | Segurança | Audit Success | 1 | 2015-03-24 23:34:26 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\kerberos.dll : Kerberos
|
| | Segurança | Audit Success | 1 | 2015-03-24 23:34:26 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\msv1_0.dll : NTLM
|
| | Segurança | Audit Success | 1 | 2015-03-24 23:34:26 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\schannel.dll : Microsoft Unified Security Protocol Provider
|
| | Segurança | Audit Success | 1 | 2015-03-24 23:34:26 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\schannel.dll : Schannel
|
| | Segurança | Audit Success | 1 | 2015-03-24 23:34:26 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\wdigest.dll : WDigest
|
| | Segurança | Audit Success | 1 | 2015-03-24 23:34:26 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\msv1_0.dll : MICROSOFT_AUTHENTICATION_PACKAGE_V1_0
|
| | Segurança | Audit Success | 1 | 2015-03-24 23:34:26 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: KSecDD
|
| | Segurança | Audit Success | 1 | 2015-03-24 23:34:26 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: Winlogon
|
| | Segurança | Audit Success | 1 | 2015-03-24 23:34:26 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: Winlogon\MSGina
|
| | Segurança | Audit Success | 1 | 2015-03-24 23:34:26 | SYSTEM | Security | 518: Um pacote de notificação foi carregado pelo gerenciador de contas de segurança. Este pacote será notificado de quaisquer alterações de conta ou senha. Nome do pacote de notificação: scecli
|
| | Segurança | Audit Success | 1 | 2015-03-24 23:34:26 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: DCOMSCM
|
| | Segurança | Audit Success | 2 | 2015-03-24 23:34:26 | NETWORK SERVICE | Security | 528: Logon com êxito: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-24 23:34:26 | NETWORK SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: Domínio: Identificador do logon: (0x0,0x3E4) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Failure | 2 | 2015-03-24 23:34:27 | SYSTEM | Security | 529: Falha de logon: Razão: Nome de usuário desconhecido ou senha incorreta Nome de usuário: Akuma Domínio: AKMUMA Tipo de logon: 2 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: AKMUMA
|
| | Segurança | Audit Failure | 9 | 2015-03-24 23:34:27 | SYSTEM | Security | 680: Logon tentado por: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0 Conta de logo: Akuma Estação de trabalho de origem: AKMUMA Código de erro: 0xC000006A
|
| | Segurança | Audit Success | 2 | 2015-03-24 23:34:27 | LOCAL SERVICE | Security | 528: Logon com êxito: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 2 | 2015-03-24 23:34:27 | NETWORK SERVICE | Security | 528: Logon com êxito: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-24 23:34:27 | LOCAL SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: Domínio: Identificador do logon: (0x0,0x3E5) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 4 | 2015-03-24 23:34:27 | NETWORK SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Failure | 2 | 2015-03-24 23:34:28 | SYSTEM | Security | 529: Falha de logon: Razão: Nome de usuário desconhecido ou senha incorreta Nome de usuário: Akuma Domínio: AKMUMA Tipo de logon: 2 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: AKMUMA
|
| | Segurança | Audit Failure | 6 | 2015-03-24 23:34:28 | NETWORK SERVICE | Security | 615: Serviços IPSEC: Os serviços IPSec não puderam obter a lista completa de interfaces de rede na máquina. Esta pode ser uma situação de risco para a segurança da máquina, porque algumas interfaces de rede talvez não obtenham a proteção desejada com os filtros IPSec aplicados. Execute o snap-in 'Monitor IPSec' para diagnosticar melhor o problema.
|
| | Segurança | Audit Failure | 9 | 2015-03-24 23:34:28 | SYSTEM | Security | 680: Logon tentado por: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0 Conta de logo: Akuma Estação de trabalho de origem: AKMUMA Código de erro: 0xC000006A
|
| | Segurança | Audit Success | 1 | 2015-03-24 23:34:28 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: CHAP
|
| | Segurança | Audit Success | 1 | 2015-03-24 23:34:28 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: LAN Manager Workstation Service
|
| | Segurança | Audit Success | 1 | 2015-03-24 23:34:28 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: KSecDD
|
| | Segurança | Audit Success | 1 | 2015-03-24 23:34:28 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: Secondary Logon Service
|
| | Segurança | Audit Success | 2 | 2015-03-24 23:34:28 | LOCAL SERVICE | Security | 528: Logon com êxito: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 2 | 2015-03-24 23:34:28 | LOGON ANÔNIMO | Security | 540: Logon com êxito: Nome de usuário: Domínio: Identificador do logon: (0x0,0x119CF) Tipo de logon: 3 Processo de logon: NtLmSsp Pacote de autenticação: NTLM Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-24 23:34:28 | LOCAL SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 6 | 2015-03-24 23:34:28 | NETWORK SERVICE | Security | 615: Serviços IPSEC: Os serviços IPSec foram iniciados com êxito.
|
| | Segurança | Audit Success | 6 | 2015-03-24 23:34:31 | SYSTEM | Security | 806: Diretiva de auditoria por usuário atualizada. Número de elementos: 0 ID da diretiva: (0x0,0x1276C)
|
| | Segurança | Audit Success | 2 | 2015-03-24 23:34:32 | LOCAL SERVICE | Security | 528: Logon com êxito: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 2 | 2015-03-24 23:34:32 | NETWORK SERVICE | Security | 528: Logon com êxito: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-24 23:34:32 | LOCAL SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 4 | 2015-03-24 23:34:32 | NETWORK SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 2 | 2015-03-24 23:34:33 | LOCAL SERVICE | Security | 528: Logon com êxito: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 2 | 2015-03-24 23:34:33 | NETWORK SERVICE | Security | 528: Logon com êxito: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-24 23:34:33 | LOCAL SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 4 | 2015-03-24 23:34:33 | NETWORK SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 6 | 2015-03-24 23:34:33 | SYSTEM | Security | 848: A seguinte diretiva estava ativa quando o Firewall do Windows foi iniciado. Diretiva de Grupo aplicada: Não Perfil utilizado: Padrão Interface: Todas as interfaces Modo operacional: Ativado Serviços: Compartilhamento de Arquivo e Impressora: Desativado Área de Trabalho Remota: Desativado Estrutura UPnP: Ativada Permitir administração remota: Desativado Permitir respostas de difusão ponto a ponto a tráfego de difusão seletiva/difusão: Desativado Log de segurança: Registro em log de pacotes eliminados: Desativado Registrar em log as conexões bem-sucedidas Desativado ICMP: Permitir solicitação de eco de entrada: Desativado Permitir solicitação de carimbo de data/hora de entrada: Desativado Permitir solicitação de máscara de entrada: Desativado Permitir solicitação de roteador de entrada: Desativado Permitir destino de saída inacessível: Desativado Permitir retardamento de origem de saída: Desativado Permitir problema de parâmetro de saída: Desativado Permitir tempo excedido de saída: Desativado Permitir redirecionamento: Desativado Permitir pacote de saída grande demais: Desativado
|
| | Segurança | Audit Success | 6 | 2015-03-24 23:34:33 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Half-Life Launcher Caminho: C:\Arquivos de programas\Counter-Strike 1.6\hl.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-24 23:34:33 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Google Chrome Caminho: C:\Arquivos de programas\Google\Chrome\Application\chrome.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-24 23:34:33 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Microsoft Office Groove Caminho: C:\Arquivos de programas\Microsoft Office\Office12\GROOVE.EXE Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-24 23:34:33 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Microsoft Office OneNote Caminho: C:\Arquivos de programas\Microsoft Office\Office12\ONENOTE.EXE Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-24 23:34:33 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Microsoft Office Outlook Caminho: C:\Arquivos de programas\Microsoft Office\Office12\OUTLOOK.EXE Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-24 23:34:33 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: mIRC Caminho: C:\Arquivos de programas\mIRC\mirc.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-24 23:34:33 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: RTLDHCP Caminho: C:\Arquivos de programas\MYMAX\11n USB Wireless LAN Utility\RTLDHCP.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-24 23:34:33 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: RtWlan Caminho: C:\Arquivos de programas\MYMAX\11n USB Wireless LAN Utility\RtWLan.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-24 23:34:33 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Skype Caminho: C:\Arquivos de programas\Skype\Phone\Skype.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-24 23:34:33 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: SAMBC Caminho: C:\Arquivos de programas\SpacialAudio\SAMBC\SAMBC.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-24 23:34:33 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Teamviewer Remote Control Application Caminho: C:\Arquivos de programas\TeamViewer\TeamViewer.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-24 23:34:33 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Teamviewer Remote Control Service Caminho: C:\Arquivos de programas\TeamViewer\TeamViewer_Service.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-24 23:34:33 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Dropbox Caminho: C:\Documents and Settings\Akuma\Dados de aplicativos\Dropbox\bin\Dropbox.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-24 23:34:33 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: th123 Caminho: C:\Documents and Settings\Akuma\Desktop\Touhou\12.3\Hisoutensoku\th123.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-24 23:34:33 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: µTorrent Caminho: C:\Documents and Settings\Akuma\Meus documentos\Downloads\uTorrentPortable\App\uTorrent\uTorrent.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-24 23:34:33 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Diagnóstico de Rede para Windows XP Caminho: %windir%\Network Diagnostic\xpnetdiag.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-24 23:34:33 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Programa de transferência de arquivos Caminho: C:\WINDOWS\system32\ftp.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-24 23:34:33 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Assistência Remota Caminho: %windir%\system32\sessmgr.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-24 23:34:33 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Realtek AP UDP Prot Número da porta: 53 Protocolo: UDP Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-24 23:34:33 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Nome do Serviço NetBIOS Número da porta: 137 Protocolo: UDP Estado: Desativado Escopo: Somente sub-rede local
|
| | Segurança | Audit Success | 6 | 2015-03-24 23:34:33 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Serviço de Datagrama NetBIOS Número da porta: 138 Protocolo: UDP Estado: Desativado Escopo: Somente sub-rede local
|
| | Segurança | Audit Success | 6 | 2015-03-24 23:34:33 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Serviço de Sessão NetBIOS Número da porta: 139 Protocolo: TCP Estado: Desativado Escopo: Somente sub-rede local
|
| | Segurança | Audit Success | 6 | 2015-03-24 23:34:33 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: SMB sobre TCP Número da porta: 445 Protocolo: TCP Estado: Desativado Escopo: Somente sub-rede local
|
| | Segurança | Audit Success | 6 | 2015-03-24 23:34:33 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Realtek WPS TCP Prot Número da porta: 1542 Protocolo: TCP Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-24 23:34:33 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Realtek WPS UDP Prot Número da porta: 1542 Protocolo: UDP Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-24 23:34:33 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Componente SSDP de Estrutura UPnP Número da porta: 1900 Protocolo: UDP Estado: Ativada Escopo: Somente sub-rede local
|
| | Segurança | Audit Success | 6 | 2015-03-24 23:34:33 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Estrutura UPnP sobre TCP Número da porta: 2869 Protocolo: TCP Estado: Ativada Escopo: Somente sub-rede local
|
| | Segurança | Audit Success | 6 | 2015-03-24 23:34:33 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Área de trabalho remota Número da porta: 3389 Protocolo: TCP Estado: Desativado Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 2 | 2015-03-24 23:34:36 | NETWORK SERVICE | Security | 528: Logon com êxito: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-24 23:34:36 | NETWORK SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 2 | 2015-03-24 23:34:53 | Akuma | Security | 528: Logon com êxito: Nome de usuário: Akuma Domínio: AKMUMA Identificador do logon: (0x0,0x1F944) Tipo de logon: 2 Processo de logon: User32 Pacote de autenticação: Negotiate Nome da estação de trabalho: AKMUMA GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-24 23:34:53 | Akuma | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: Domínio: Identificador do logon: (0x0,0x1F944) Privilégios: SeChangeNotifyPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege
|
| | Segurança | Audit Success | 9 | 2015-03-24 23:34:53 | SYSTEM | Security | 680: Logon tentado por: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0 Conta de logo: Akuma Estação de trabalho de origem: AKMUMA Código de erro: 0x0
|
| | Segurança | Audit Success | 2 | 2015-03-24 23:34:56 | LOCAL SERVICE | Security | 528: Logon com êxito: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-24 23:34:56 | LOCAL SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 1 | 2015-03-24 23:35:04 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: RASMAN
|
| | Segurança | Audit Success | 2 | 2015-03-24 23:35:59 | LOCAL SERVICE | Security | 528: Logon com êxito: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-24 23:35:59 | LOCAL SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 1 | 2015-03-24 23:36:35 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: KSecDD
|
| | Segurança | Audit Success | 1 | 2015-03-25 12:48:38 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\LSASRV.dll : Negotiate
|
| | Segurança | Audit Success | 1 | 2015-03-25 12:48:38 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\kerberos.dll : Kerberos
|
| | Segurança | Audit Success | 1 | 2015-03-25 12:48:38 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\msv1_0.dll : NTLM
|
| | Segurança | Audit Success | 1 | 2015-03-25 12:48:38 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\schannel.dll : Microsoft Unified Security Protocol Provider
|
| | Segurança | Audit Success | 1 | 2015-03-25 12:48:38 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\schannel.dll : Schannel
|
| | Segurança | Audit Success | 1 | 2015-03-25 12:48:38 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\wdigest.dll : WDigest
|
| | Segurança | Audit Success | 1 | 2015-03-25 12:48:38 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\msv1_0.dll : MICROSOFT_AUTHENTICATION_PACKAGE_V1_0
|
| | Segurança | Audit Success | 1 | 2015-03-25 12:48:38 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: KSecDD
|
| | Segurança | Audit Success | 1 | 2015-03-25 12:48:38 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: Winlogon
|
| | Segurança | Audit Success | 1 | 2015-03-25 12:48:38 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: Winlogon\MSGina
|
| | Segurança | Audit Success | 1 | 2015-03-25 12:48:38 | SYSTEM | Security | 518: Um pacote de notificação foi carregado pelo gerenciador de contas de segurança. Este pacote será notificado de quaisquer alterações de conta ou senha. Nome do pacote de notificação: scecli
|
| | Segurança | Audit Success | 1 | 2015-03-25 12:48:38 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: DCOMSCM
|
| | Segurança | Audit Success | 2 | 2015-03-25 12:48:38 | NETWORK SERVICE | Security | 528: Logon com êxito: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-25 12:48:38 | NETWORK SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: Domínio: Identificador do logon: (0x0,0x3E4) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Failure | 2 | 2015-03-25 12:48:39 | SYSTEM | Security | 529: Falha de logon: Razão: Nome de usuário desconhecido ou senha incorreta Nome de usuário: Akuma Domínio: AKMUMA Tipo de logon: 2 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: AKMUMA
|
| | Segurança | Audit Failure | 9 | 2015-03-25 12:48:39 | SYSTEM | Security | 680: Logon tentado por: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0 Conta de logo: Akuma Estação de trabalho de origem: AKMUMA Código de erro: 0xC000006A
|
| | Segurança | Audit Success | 2 | 2015-03-25 12:48:39 | NETWORK SERVICE | Security | 528: Logon com êxito: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-25 12:48:39 | NETWORK SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Failure | 2 | 2015-03-25 12:48:40 | SYSTEM | Security | 529: Falha de logon: Razão: Nome de usuário desconhecido ou senha incorreta Nome de usuário: Akuma Domínio: AKMUMA Tipo de logon: 2 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: AKMUMA
|
| | Segurança | Audit Failure | 6 | 2015-03-25 12:48:40 | NETWORK SERVICE | Security | 615: Serviços IPSEC: Os serviços IPSec não puderam obter a lista completa de interfaces de rede na máquina. Esta pode ser uma situação de risco para a segurança da máquina, porque algumas interfaces de rede talvez não obtenham a proteção desejada com os filtros IPSec aplicados. Execute o snap-in 'Monitor IPSec' para diagnosticar melhor o problema.
|
| | Segurança | Audit Failure | 9 | 2015-03-25 12:48:40 | SYSTEM | Security | 680: Logon tentado por: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0 Conta de logo: Akuma Estação de trabalho de origem: AKMUMA Código de erro: 0xC000006A
|
| | Segurança | Audit Success | 1 | 2015-03-25 12:48:40 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: CHAP
|
| | Segurança | Audit Success | 1 | 2015-03-25 12:48:40 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: LAN Manager Workstation Service
|
| | Segurança | Audit Success | 1 | 2015-03-25 12:48:40 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: KSecDD
|
| | Segurança | Audit Success | 2 | 2015-03-25 12:48:40 | LOCAL SERVICE | Security | 528: Logon com êxito: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 2 | 2015-03-25 12:48:40 | LOCAL SERVICE | Security | 528: Logon com êxito: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-25 12:48:40 | LOCAL SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: Domínio: Identificador do logon: (0x0,0x3E5) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 4 | 2015-03-25 12:48:40 | LOCAL SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 6 | 2015-03-25 12:48:40 | NETWORK SERVICE | Security | 615: Serviços IPSEC: Os serviços IPSec foram iniciados com êxito.
|
| | Segurança | Audit Success | 1 | 2015-03-25 12:48:41 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: Secondary Logon Service
|
| | Segurança | Audit Success | 2 | 2015-03-25 12:48:41 | LOGON ANÔNIMO | Security | 540: Logon com êxito: Nome de usuário: Domínio: Identificador do logon: (0x0,0x1173F) Tipo de logon: 3 Processo de logon: NtLmSsp Pacote de autenticação: NTLM Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 6 | 2015-03-25 12:48:43 | SYSTEM | Security | 806: Diretiva de auditoria por usuário atualizada. Número de elementos: 0 ID da diretiva: (0x0,0x1279A)
|
| | Segurança | Audit Success | 2 | 2015-03-25 12:48:44 | NETWORK SERVICE | Security | 528: Logon com êxito: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-25 12:48:44 | NETWORK SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 2 | 2015-03-25 12:48:45 | LOCAL SERVICE | Security | 528: Logon com êxito: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-25 12:48:45 | LOCAL SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 6 | 2015-03-25 12:48:45 | SYSTEM | Security | 848: A seguinte diretiva estava ativa quando o Firewall do Windows foi iniciado. Diretiva de Grupo aplicada: Não Perfil utilizado: Padrão Interface: Todas as interfaces Modo operacional: Ativado Serviços: Compartilhamento de Arquivo e Impressora: Desativado Área de Trabalho Remota: Desativado Estrutura UPnP: Ativada Permitir administração remota: Desativado Permitir respostas de difusão ponto a ponto a tráfego de difusão seletiva/difusão: Desativado Log de segurança: Registro em log de pacotes eliminados: Desativado Registrar em log as conexões bem-sucedidas Desativado ICMP: Permitir solicitação de eco de entrada: Desativado Permitir solicitação de carimbo de data/hora de entrada: Desativado Permitir solicitação de máscara de entrada: Desativado Permitir solicitação de roteador de entrada: Desativado Permitir destino de saída inacessível: Desativado Permitir retardamento de origem de saída: Desativado Permitir problema de parâmetro de saída: Desativado Permitir tempo excedido de saída: Desativado Permitir redirecionamento: Desativado Permitir pacote de saída grande demais: Desativado
|
| | Segurança | Audit Success | 6 | 2015-03-25 12:48:45 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Half-Life Launcher Caminho: C:\Arquivos de programas\Counter-Strike 1.6\hl.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-25 12:48:45 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Google Chrome Caminho: C:\Arquivos de programas\Google\Chrome\Application\chrome.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-25 12:48:45 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Microsoft Office Groove Caminho: C:\Arquivos de programas\Microsoft Office\Office12\GROOVE.EXE Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-25 12:48:45 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Microsoft Office OneNote Caminho: C:\Arquivos de programas\Microsoft Office\Office12\ONENOTE.EXE Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-25 12:48:45 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Microsoft Office Outlook Caminho: C:\Arquivos de programas\Microsoft Office\Office12\OUTLOOK.EXE Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-25 12:48:45 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: mIRC Caminho: C:\Arquivos de programas\mIRC\mirc.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-25 12:48:45 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: RTLDHCP Caminho: C:\Arquivos de programas\MYMAX\11n USB Wireless LAN Utility\RTLDHCP.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-25 12:48:45 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: RtWlan Caminho: C:\Arquivos de programas\MYMAX\11n USB Wireless LAN Utility\RtWLan.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-25 12:48:45 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Skype Caminho: C:\Arquivos de programas\Skype\Phone\Skype.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-25 12:48:45 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: SAMBC Caminho: C:\Arquivos de programas\SpacialAudio\SAMBC\SAMBC.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-25 12:48:45 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Teamviewer Remote Control Application Caminho: C:\Arquivos de programas\TeamViewer\TeamViewer.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-25 12:48:45 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Teamviewer Remote Control Service Caminho: C:\Arquivos de programas\TeamViewer\TeamViewer_Service.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-25 12:48:45 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Dropbox Caminho: C:\Documents and Settings\Akuma\Dados de aplicativos\Dropbox\bin\Dropbox.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-25 12:48:45 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: th123 Caminho: C:\Documents and Settings\Akuma\Desktop\Touhou\12.3\Hisoutensoku\th123.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-25 12:48:45 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: µTorrent Caminho: C:\Documents and Settings\Akuma\Meus documentos\Downloads\uTorrentPortable\App\uTorrent\uTorrent.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-25 12:48:45 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Diagnóstico de Rede para Windows XP Caminho: %windir%\Network Diagnostic\xpnetdiag.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-25 12:48:45 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Programa de transferência de arquivos Caminho: C:\WINDOWS\system32\ftp.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-25 12:48:45 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Assistência Remota Caminho: %windir%\system32\sessmgr.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-25 12:48:45 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Realtek AP UDP Prot Número da porta: 53 Protocolo: UDP Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-25 12:48:45 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Nome do Serviço NetBIOS Número da porta: 137 Protocolo: UDP Estado: Desativado Escopo: Somente sub-rede local
|
| | Segurança | Audit Success | 6 | 2015-03-25 12:48:45 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Serviço de Datagrama NetBIOS Número da porta: 138 Protocolo: UDP Estado: Desativado Escopo: Somente sub-rede local
|
| | Segurança | Audit Success | 6 | 2015-03-25 12:48:45 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Serviço de Sessão NetBIOS Número da porta: 139 Protocolo: TCP Estado: Desativado Escopo: Somente sub-rede local
|
| | Segurança | Audit Success | 6 | 2015-03-25 12:48:45 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: SMB sobre TCP Número da porta: 445 Protocolo: TCP Estado: Desativado Escopo: Somente sub-rede local
|
| | Segurança | Audit Success | 6 | 2015-03-25 12:48:45 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Realtek WPS TCP Prot Número da porta: 1542 Protocolo: TCP Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-25 12:48:45 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Realtek WPS UDP Prot Número da porta: 1542 Protocolo: UDP Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-25 12:48:45 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Componente SSDP de Estrutura UPnP Número da porta: 1900 Protocolo: UDP Estado: Ativada Escopo: Somente sub-rede local
|
| | Segurança | Audit Success | 6 | 2015-03-25 12:48:45 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Estrutura UPnP sobre TCP Número da porta: 2869 Protocolo: TCP Estado: Ativada Escopo: Somente sub-rede local
|
| | Segurança | Audit Success | 6 | 2015-03-25 12:48:45 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Área de trabalho remota Número da porta: 3389 Protocolo: TCP Estado: Desativado Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 2 | 2015-03-25 12:48:46 | NETWORK SERVICE | Security | 528: Logon com êxito: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-25 12:48:46 | NETWORK SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 2 | 2015-03-25 12:49:26 | Akuma | Security | 528: Logon com êxito: Nome de usuário: Akuma Domínio: AKMUMA Identificador do logon: (0x0,0x1E94B) Tipo de logon: 2 Processo de logon: User32 Pacote de autenticação: Negotiate Nome da estação de trabalho: AKMUMA GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-25 12:49:26 | Akuma | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: Domínio: Identificador do logon: (0x0,0x1E94B) Privilégios: SeChangeNotifyPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege
|
| | Segurança | Audit Success | 9 | 2015-03-25 12:49:26 | SYSTEM | Security | 680: Logon tentado por: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0 Conta de logo: Akuma Estação de trabalho de origem: AKMUMA Código de erro: 0x0
|
| | Segurança | Audit Success | 2 | 2015-03-25 12:49:29 | LOCAL SERVICE | Security | 528: Logon com êxito: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-25 12:49:29 | LOCAL SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 1 | 2015-03-25 12:51:33 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\LSASRV.dll : Negotiate
|
| | Segurança | Audit Success | 1 | 2015-03-25 12:51:33 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\kerberos.dll : Kerberos
|
| | Segurança | Audit Success | 1 | 2015-03-25 12:51:33 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\msv1_0.dll : NTLM
|
| | Segurança | Audit Success | 1 | 2015-03-25 12:51:33 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\schannel.dll : Microsoft Unified Security Protocol Provider
|
| | Segurança | Audit Success | 1 | 2015-03-25 12:51:33 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\schannel.dll : Schannel
|
| | Segurança | Audit Success | 1 | 2015-03-25 12:51:33 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\wdigest.dll : WDigest
|
| | Segurança | Audit Success | 1 | 2015-03-25 12:51:33 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\msv1_0.dll : MICROSOFT_AUTHENTICATION_PACKAGE_V1_0
|
| | Segurança | Audit Success | 1 | 2015-03-25 12:51:33 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: KSecDD
|
| | Segurança | Audit Success | 1 | 2015-03-25 12:51:33 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: Winlogon
|
| | Segurança | Audit Success | 1 | 2015-03-25 12:51:33 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: Winlogon\MSGina
|
| | Segurança | Audit Success | 1 | 2015-03-25 12:51:33 | SYSTEM | Security | 518: Um pacote de notificação foi carregado pelo gerenciador de contas de segurança. Este pacote será notificado de quaisquer alterações de conta ou senha. Nome do pacote de notificação: scecli
|
| | Segurança | Audit Success | 1 | 2015-03-25 12:51:33 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: DCOMSCM
|
| | Segurança | Audit Success | 2 | 2015-03-25 12:51:33 | NETWORK SERVICE | Security | 528: Logon com êxito: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-25 12:51:33 | NETWORK SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: Domínio: Identificador do logon: (0x0,0x3E4) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Failure | 2 | 2015-03-25 12:51:34 | SYSTEM | Security | 529: Falha de logon: Razão: Nome de usuário desconhecido ou senha incorreta Nome de usuário: Akuma Domínio: AKMUMA Tipo de logon: 2 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: AKMUMA
|
| | Segurança | Audit Failure | 9 | 2015-03-25 12:51:34 | SYSTEM | Security | 680: Logon tentado por: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0 Conta de logo: Akuma Estação de trabalho de origem: AKMUMA Código de erro: 0xC000006A
|
| | Segurança | Audit Success | 2 | 2015-03-25 12:51:34 | LOCAL SERVICE | Security | 528: Logon com êxito: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 2 | 2015-03-25 12:51:34 | NETWORK SERVICE | Security | 528: Logon com êxito: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-25 12:51:34 | LOCAL SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: Domínio: Identificador do logon: (0x0,0x3E5) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 4 | 2015-03-25 12:51:34 | NETWORK SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Failure | 2 | 2015-03-25 12:51:35 | SYSTEM | Security | 529: Falha de logon: Razão: Nome de usuário desconhecido ou senha incorreta Nome de usuário: Akuma Domínio: AKMUMA Tipo de logon: 2 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: AKMUMA
|
| | Segurança | Audit Failure | 6 | 2015-03-25 12:51:35 | NETWORK SERVICE | Security | 615: Serviços IPSEC: Os serviços IPSec não puderam obter a lista completa de interfaces de rede na máquina. Esta pode ser uma situação de risco para a segurança da máquina, porque algumas interfaces de rede talvez não obtenham a proteção desejada com os filtros IPSec aplicados. Execute o snap-in 'Monitor IPSec' para diagnosticar melhor o problema.
|
| | Segurança | Audit Failure | 9 | 2015-03-25 12:51:35 | SYSTEM | Security | 680: Logon tentado por: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0 Conta de logo: Akuma Estação de trabalho de origem: AKMUMA Código de erro: 0xC000006A
|
| | Segurança | Audit Success | 1 | 2015-03-25 12:51:35 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: CHAP
|
| | Segurança | Audit Success | 1 | 2015-03-25 12:51:35 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: LAN Manager Workstation Service
|
| | Segurança | Audit Success | 1 | 2015-03-25 12:51:35 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: KSecDD
|
| | Segurança | Audit Success | 2 | 2015-03-25 12:51:35 | LOCAL SERVICE | Security | 528: Logon com êxito: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-25 12:51:35 | LOCAL SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 1 | 2015-03-25 12:51:36 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: Secondary Logon Service
|
| | Segurança | Audit Success | 2 | 2015-03-25 12:51:36 | LOGON ANÔNIMO | Security | 540: Logon com êxito: Nome de usuário: Domínio: Identificador do logon: (0x0,0x1194D) Tipo de logon: 3 Processo de logon: NtLmSsp Pacote de autenticação: NTLM Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 6 | 2015-03-25 12:51:36 | NETWORK SERVICE | Security | 615: Serviços IPSEC: Os serviços IPSec foram iniciados com êxito.
|
| | Segurança | Audit Success | 6 | 2015-03-25 12:51:38 | SYSTEM | Security | 806: Diretiva de auditoria por usuário atualizada. Número de elementos: 0 ID da diretiva: (0x0,0x127B0)
|
| | Segurança | Audit Success | 2 | 2015-03-25 12:51:39 | NETWORK SERVICE | Security | 528: Logon com êxito: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-25 12:51:39 | NETWORK SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 2 | 2015-03-25 12:51:40 | LOCAL SERVICE | Security | 528: Logon com êxito: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-25 12:51:40 | LOCAL SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 6 | 2015-03-25 12:51:40 | SYSTEM | Security | 848: A seguinte diretiva estava ativa quando o Firewall do Windows foi iniciado. Diretiva de Grupo aplicada: Não Perfil utilizado: Padrão Interface: Todas as interfaces Modo operacional: Ativado Serviços: Compartilhamento de Arquivo e Impressora: Desativado Área de Trabalho Remota: Desativado Estrutura UPnP: Ativada Permitir administração remota: Desativado Permitir respostas de difusão ponto a ponto a tráfego de difusão seletiva/difusão: Desativado Log de segurança: Registro em log de pacotes eliminados: Desativado Registrar em log as conexões bem-sucedidas Desativado ICMP: Permitir solicitação de eco de entrada: Desativado Permitir solicitação de carimbo de data/hora de entrada: Desativado Permitir solicitação de máscara de entrada: Desativado Permitir solicitação de roteador de entrada: Desativado Permitir destino de saída inacessível: Desativado Permitir retardamento de origem de saída: Desativado Permitir problema de parâmetro de saída: Desativado Permitir tempo excedido de saída: Desativado Permitir redirecionamento: Desativado Permitir pacote de saída grande demais: Desativado
|
| | Segurança | Audit Success | 6 | 2015-03-25 12:51:40 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Half-Life Launcher Caminho: C:\Arquivos de programas\Counter-Strike 1.6\hl.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-25 12:51:40 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Google Chrome Caminho: C:\Arquivos de programas\Google\Chrome\Application\chrome.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-25 12:51:40 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Microsoft Office Groove Caminho: C:\Arquivos de programas\Microsoft Office\Office12\GROOVE.EXE Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-25 12:51:40 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Microsoft Office OneNote Caminho: C:\Arquivos de programas\Microsoft Office\Office12\ONENOTE.EXE Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-25 12:51:40 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Microsoft Office Outlook Caminho: C:\Arquivos de programas\Microsoft Office\Office12\OUTLOOK.EXE Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-25 12:51:40 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: mIRC Caminho: C:\Arquivos de programas\mIRC\mirc.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-25 12:51:40 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: RTLDHCP Caminho: C:\Arquivos de programas\MYMAX\11n USB Wireless LAN Utility\RTLDHCP.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-25 12:51:40 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: RtWlan Caminho: C:\Arquivos de programas\MYMAX\11n USB Wireless LAN Utility\RtWLan.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-25 12:51:40 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Skype Caminho: C:\Arquivos de programas\Skype\Phone\Skype.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-25 12:51:40 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: SAMBC Caminho: C:\Arquivos de programas\SpacialAudio\SAMBC\SAMBC.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-25 12:51:40 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Teamviewer Remote Control Application Caminho: C:\Arquivos de programas\TeamViewer\TeamViewer.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-25 12:51:40 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Teamviewer Remote Control Service Caminho: C:\Arquivos de programas\TeamViewer\TeamViewer_Service.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-25 12:51:40 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Dropbox Caminho: C:\Documents and Settings\Akuma\Dados de aplicativos\Dropbox\bin\Dropbox.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-25 12:51:40 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: th123 Caminho: C:\Documents and Settings\Akuma\Desktop\Touhou\12.3\Hisoutensoku\th123.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-25 12:51:40 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: µTorrent Caminho: C:\Documents and Settings\Akuma\Meus documentos\Downloads\uTorrentPortable\App\uTorrent\uTorrent.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-25 12:51:40 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Diagnóstico de Rede para Windows XP Caminho: %windir%\Network Diagnostic\xpnetdiag.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-25 12:51:40 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Programa de transferência de arquivos Caminho: C:\WINDOWS\system32\ftp.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-25 12:51:40 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Assistência Remota Caminho: %windir%\system32\sessmgr.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-25 12:51:40 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Realtek AP UDP Prot Número da porta: 53 Protocolo: UDP Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-25 12:51:40 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Nome do Serviço NetBIOS Número da porta: 137 Protocolo: UDP Estado: Desativado Escopo: Somente sub-rede local
|
| | Segurança | Audit Success | 6 | 2015-03-25 12:51:40 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Serviço de Datagrama NetBIOS Número da porta: 138 Protocolo: UDP Estado: Desativado Escopo: Somente sub-rede local
|
| | Segurança | Audit Success | 6 | 2015-03-25 12:51:40 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Serviço de Sessão NetBIOS Número da porta: 139 Protocolo: TCP Estado: Desativado Escopo: Somente sub-rede local
|
| | Segurança | Audit Success | 6 | 2015-03-25 12:51:40 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: SMB sobre TCP Número da porta: 445 Protocolo: TCP Estado: Desativado Escopo: Somente sub-rede local
|
| | Segurança | Audit Success | 6 | 2015-03-25 12:51:40 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Realtek WPS TCP Prot Número da porta: 1542 Protocolo: TCP Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-25 12:51:40 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Realtek WPS UDP Prot Número da porta: 1542 Protocolo: UDP Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-25 12:51:40 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Componente SSDP de Estrutura UPnP Número da porta: 1900 Protocolo: UDP Estado: Ativada Escopo: Somente sub-rede local
|
| | Segurança | Audit Success | 6 | 2015-03-25 12:51:40 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Estrutura UPnP sobre TCP Número da porta: 2869 Protocolo: TCP Estado: Ativada Escopo: Somente sub-rede local
|
| | Segurança | Audit Success | 6 | 2015-03-25 12:51:40 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Área de trabalho remota Número da porta: 3389 Protocolo: TCP Estado: Desativado Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 2 | 2015-03-25 12:51:41 | NETWORK SERVICE | Security | 528: Logon com êxito: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-25 12:51:41 | NETWORK SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 2 | 2015-03-25 12:51:58 | Akuma | Security | 528: Logon com êxito: Nome de usuário: Akuma Domínio: AKMUMA Identificador do logon: (0x0,0x1E704) Tipo de logon: 2 Processo de logon: User32 Pacote de autenticação: Negotiate Nome da estação de trabalho: AKMUMA GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-25 12:51:58 | Akuma | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: Domínio: Identificador do logon: (0x0,0x1E704) Privilégios: SeChangeNotifyPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege
|
| | Segurança | Audit Success | 9 | 2015-03-25 12:51:58 | SYSTEM | Security | 680: Logon tentado por: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0 Conta de logo: Akuma Estação de trabalho de origem: AKMUMA Código de erro: 0x0
|
| | Segurança | Audit Success | 2 | 2015-03-25 12:52:01 | LOCAL SERVICE | Security | 528: Logon com êxito: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-25 12:52:01 | LOCAL SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 1 | 2015-03-25 12:52:10 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: RASMAN
|
| | Segurança | Audit Success | 2 | 2015-03-25 12:52:33 | NETWORK SERVICE | Security | 528: Logon com êxito: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-25 12:52:33 | NETWORK SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 2 | 2015-03-25 12:53:03 | LOCAL SERVICE | Security | 528: Logon com êxito: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-25 12:53:03 | LOCAL SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 1 | 2015-03-25 12:53:42 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: KSecDD
|
| | Segurança | Audit Failure | 6 | 2015-03-25 12:54:46 | NETWORK SERVICE | Security | 615: Serviços IPSEC: Os serviços IPSec não puderam obter a lista completa de interfaces de rede na máquina. Esta pode ser uma situação de risco para a segurança da máquina, porque algumas interfaces de rede talvez não obtenham a proteção desejada com os filtros IPSec aplicados. Execute o snap-in 'Monitor IPSec' para diagnosticar melhor o problema.
|
| | Segurança | Audit Failure | 6 | 2015-03-25 19:14:20 | NETWORK SERVICE | Security | 615: Serviços IPSEC: Os serviços IPSec não puderam obter a lista completa de interfaces de rede na máquina. Esta pode ser uma situação de risco para a segurança da máquina, porque algumas interfaces de rede talvez não obtenham a proteção desejada com os filtros IPSec aplicados. Execute o snap-in 'Monitor IPSec' para diagnosticar melhor o problema.
|
| | Segurança | Audit Success | 1 | 2015-03-25 21:03:56 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\LSASRV.dll : Negotiate
|
| | Segurança | Audit Success | 1 | 2015-03-25 21:03:56 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\kerberos.dll : Kerberos
|
| | Segurança | Audit Success | 1 | 2015-03-25 21:03:56 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\msv1_0.dll : NTLM
|
| | Segurança | Audit Success | 1 | 2015-03-25 21:03:56 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\schannel.dll : Microsoft Unified Security Protocol Provider
|
| | Segurança | Audit Success | 1 | 2015-03-25 21:03:56 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\schannel.dll : Schannel
|
| | Segurança | Audit Success | 1 | 2015-03-25 21:03:56 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\wdigest.dll : WDigest
|
| | Segurança | Audit Success | 1 | 2015-03-25 21:03:56 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\msv1_0.dll : MICROSOFT_AUTHENTICATION_PACKAGE_V1_0
|
| | Segurança | Audit Success | 1 | 2015-03-25 21:03:56 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: KSecDD
|
| | Segurança | Audit Success | 1 | 2015-03-25 21:03:56 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: Winlogon
|
| | Segurança | Audit Success | 1 | 2015-03-25 21:03:56 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: Winlogon\MSGina
|
| | Segurança | Audit Success | 1 | 2015-03-25 21:03:56 | SYSTEM | Security | 518: Um pacote de notificação foi carregado pelo gerenciador de contas de segurança. Este pacote será notificado de quaisquer alterações de conta ou senha. Nome do pacote de notificação: scecli
|
| | Segurança | Audit Success | 1 | 2015-03-25 21:03:56 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: DCOMSCM
|
| | Segurança | Audit Success | 2 | 2015-03-25 21:03:56 | NETWORK SERVICE | Security | 528: Logon com êxito: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-25 21:03:56 | NETWORK SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: Domínio: Identificador do logon: (0x0,0x3E4) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Failure | 2 | 2015-03-25 21:03:57 | SYSTEM | Security | 529: Falha de logon: Razão: Nome de usuário desconhecido ou senha incorreta Nome de usuário: Akuma Domínio: AKMUMA Tipo de logon: 2 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: AKMUMA
|
| | Segurança | Audit Failure | 9 | 2015-03-25 21:03:57 | SYSTEM | Security | 680: Logon tentado por: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0 Conta de logo: Akuma Estação de trabalho de origem: AKMUMA Código de erro: 0xC000006A
|
| | Segurança | Audit Failure | 2 | 2015-03-25 21:03:58 | SYSTEM | Security | 529: Falha de logon: Razão: Nome de usuário desconhecido ou senha incorreta Nome de usuário: Akuma Domínio: AKMUMA Tipo de logon: 2 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: AKMUMA
|
| | Segurança | Audit Failure | 9 | 2015-03-25 21:03:58 | SYSTEM | Security | 680: Logon tentado por: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0 Conta de logo: Akuma Estação de trabalho de origem: AKMUMA Código de erro: 0xC000006A
|
| | Segurança | Audit Success | 1 | 2015-03-25 21:03:58 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: CHAP
|
| | Segurança | Audit Success | 2 | 2015-03-25 21:03:58 | LOCAL SERVICE | Security | 528: Logon com êxito: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 2 | 2015-03-25 21:03:58 | NETWORK SERVICE | Security | 528: Logon com êxito: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-25 21:03:58 | LOCAL SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: Domínio: Identificador do logon: (0x0,0x3E5) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 4 | 2015-03-25 21:03:58 | NETWORK SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Failure | 6 | 2015-03-25 21:03:59 | NETWORK SERVICE | Security | 615: Serviços IPSEC: Os serviços IPSec não puderam obter a lista completa de interfaces de rede na máquina. Esta pode ser uma situação de risco para a segurança da máquina, porque algumas interfaces de rede talvez não obtenham a proteção desejada com os filtros IPSec aplicados. Execute o snap-in 'Monitor IPSec' para diagnosticar melhor o problema.
|
| | Segurança | Audit Success | 1 | 2015-03-25 21:03:59 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: LAN Manager Workstation Service
|
| | Segurança | Audit Success | 1 | 2015-03-25 21:03:59 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: KSecDD
|
| | Segurança | Audit Success | 1 | 2015-03-25 21:03:59 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: Secondary Logon Service
|
| | Segurança | Audit Success | 2 | 2015-03-25 21:03:59 | LOCAL SERVICE | Security | 528: Logon com êxito: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 2 | 2015-03-25 21:03:59 | LOGON ANÔNIMO | Security | 540: Logon com êxito: Nome de usuário: Domínio: Identificador do logon: (0x0,0x1183B) Tipo de logon: 3 Processo de logon: NtLmSsp Pacote de autenticação: NTLM Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-25 21:03:59 | LOCAL SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 6 | 2015-03-25 21:03:59 | NETWORK SERVICE | Security | 615: Serviços IPSEC: Os serviços IPSec foram iniciados com êxito.
|
| | Segurança | Audit Success | 6 | 2015-03-25 21:04:02 | SYSTEM | Security | 806: Diretiva de auditoria por usuário atualizada. Número de elementos: 0 ID da diretiva: (0x0,0x122FB)
|
| | Segurança | Audit Success | 2 | 2015-03-25 21:04:03 | LOCAL SERVICE | Security | 528: Logon com êxito: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 2 | 2015-03-25 21:04:03 | NETWORK SERVICE | Security | 528: Logon com êxito: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-25 21:04:03 | LOCAL SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 4 | 2015-03-25 21:04:03 | NETWORK SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 6 | 2015-03-25 21:04:03 | SYSTEM | Security | 848: A seguinte diretiva estava ativa quando o Firewall do Windows foi iniciado. Diretiva de Grupo aplicada: Não Perfil utilizado: Padrão Interface: Todas as interfaces Modo operacional: Ativado Serviços: Compartilhamento de Arquivo e Impressora: Desativado Área de Trabalho Remota: Desativado Estrutura UPnP: Ativada Permitir administração remota: Desativado Permitir respostas de difusão ponto a ponto a tráfego de difusão seletiva/difusão: Desativado Log de segurança: Registro em log de pacotes eliminados: Desativado Registrar em log as conexões bem-sucedidas Desativado ICMP: Permitir solicitação de eco de entrada: Desativado Permitir solicitação de carimbo de data/hora de entrada: Desativado Permitir solicitação de máscara de entrada: Desativado Permitir solicitação de roteador de entrada: Desativado Permitir destino de saída inacessível: Desativado Permitir retardamento de origem de saída: Desativado Permitir problema de parâmetro de saída: Desativado Permitir tempo excedido de saída: Desativado Permitir redirecionamento: Desativado Permitir pacote de saída grande demais: Desativado
|
| | Segurança | Audit Success | 6 | 2015-03-25 21:04:03 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Half-Life Launcher Caminho: C:\Arquivos de programas\Counter-Strike 1.6\hl.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-25 21:04:03 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Google Chrome Caminho: C:\Arquivos de programas\Google\Chrome\Application\chrome.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-25 21:04:03 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Microsoft Office Groove Caminho: C:\Arquivos de programas\Microsoft Office\Office12\GROOVE.EXE Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-25 21:04:03 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Microsoft Office OneNote Caminho: C:\Arquivos de programas\Microsoft Office\Office12\ONENOTE.EXE Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-25 21:04:03 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Microsoft Office Outlook Caminho: C:\Arquivos de programas\Microsoft Office\Office12\OUTLOOK.EXE Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-25 21:04:03 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: mIRC Caminho: C:\Arquivos de programas\mIRC\mirc.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-25 21:04:03 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: RTLDHCP Caminho: C:\Arquivos de programas\MYMAX\11n USB Wireless LAN Utility\RTLDHCP.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-25 21:04:03 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: RtWlan Caminho: C:\Arquivos de programas\MYMAX\11n USB Wireless LAN Utility\RtWLan.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-25 21:04:03 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Skype Caminho: C:\Arquivos de programas\Skype\Phone\Skype.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-25 21:04:03 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: SAMBC Caminho: C:\Arquivos de programas\SpacialAudio\SAMBC\SAMBC.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-25 21:04:03 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Teamviewer Remote Control Application Caminho: C:\Arquivos de programas\TeamViewer\TeamViewer.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-25 21:04:03 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Teamviewer Remote Control Service Caminho: C:\Arquivos de programas\TeamViewer\TeamViewer_Service.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-25 21:04:03 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Dropbox Caminho: C:\Documents and Settings\Akuma\Dados de aplicativos\Dropbox\bin\Dropbox.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-25 21:04:03 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: th123 Caminho: C:\Documents and Settings\Akuma\Desktop\Touhou\12.3\Hisoutensoku\th123.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-25 21:04:03 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: µTorrent Caminho: C:\Documents and Settings\Akuma\Meus documentos\Downloads\uTorrentPortable\App\uTorrent\uTorrent.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-25 21:04:03 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Diagnóstico de Rede para Windows XP Caminho: %windir%\Network Diagnostic\xpnetdiag.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-25 21:04:03 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Programa de transferência de arquivos Caminho: C:\WINDOWS\system32\ftp.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-25 21:04:03 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Assistência Remota Caminho: %windir%\system32\sessmgr.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-25 21:04:03 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Realtek AP UDP Prot Número da porta: 53 Protocolo: UDP Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-25 21:04:03 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Nome do Serviço NetBIOS Número da porta: 137 Protocolo: UDP Estado: Desativado Escopo: Somente sub-rede local
|
| | Segurança | Audit Success | 6 | 2015-03-25 21:04:03 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Serviço de Datagrama NetBIOS Número da porta: 138 Protocolo: UDP Estado: Desativado Escopo: Somente sub-rede local
|
| | Segurança | Audit Success | 6 | 2015-03-25 21:04:03 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Serviço de Sessão NetBIOS Número da porta: 139 Protocolo: TCP Estado: Desativado Escopo: Somente sub-rede local
|
| | Segurança | Audit Success | 6 | 2015-03-25 21:04:03 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: SMB sobre TCP Número da porta: 445 Protocolo: TCP Estado: Desativado Escopo: Somente sub-rede local
|
| | Segurança | Audit Success | 6 | 2015-03-25 21:04:03 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Realtek WPS TCP Prot Número da porta: 1542 Protocolo: TCP Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-25 21:04:03 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Realtek WPS UDP Prot Número da porta: 1542 Protocolo: UDP Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-25 21:04:03 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Componente SSDP de Estrutura UPnP Número da porta: 1900 Protocolo: UDP Estado: Ativada Escopo: Somente sub-rede local
|
| | Segurança | Audit Success | 6 | 2015-03-25 21:04:03 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Estrutura UPnP sobre TCP Número da porta: 2869 Protocolo: TCP Estado: Ativada Escopo: Somente sub-rede local
|
| | Segurança | Audit Success | 6 | 2015-03-25 21:04:03 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Área de trabalho remota Número da porta: 3389 Protocolo: TCP Estado: Desativado Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 2 | 2015-03-25 21:04:05 | NETWORK SERVICE | Security | 528: Logon com êxito: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-25 21:04:05 | NETWORK SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 2 | 2015-03-25 21:04:11 | Akuma | Security | 528: Logon com êxito: Nome de usuário: Akuma Domínio: AKMUMA Identificador do logon: (0x0,0x1EF62) Tipo de logon: 2 Processo de logon: User32 Pacote de autenticação: Negotiate Nome da estação de trabalho: AKMUMA GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-25 21:04:11 | Akuma | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: Domínio: Identificador do logon: (0x0,0x1EF62) Privilégios: SeChangeNotifyPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege
|
| | Segurança | Audit Success | 9 | 2015-03-25 21:04:11 | SYSTEM | Security | 680: Logon tentado por: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0 Conta de logo: Akuma Estação de trabalho de origem: AKMUMA Código de erro: 0x0
|
| | Segurança | Audit Success | 2 | 2015-03-25 21:04:15 | LOCAL SERVICE | Security | 528: Logon com êxito: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-25 21:04:15 | LOCAL SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 1 | 2015-03-25 21:04:24 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: RASMAN
|
| | Segurança | Audit Success | 2 | 2015-03-25 21:04:48 | NETWORK SERVICE | Security | 528: Logon com êxito: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-25 21:04:48 | NETWORK SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 2 | 2015-03-25 21:05:17 | LOCAL SERVICE | Security | 528: Logon com êxito: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-25 21:05:17 | LOCAL SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 1 | 2015-03-25 21:06:05 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: KSecDD
|
| | Segurança | Audit Success | 2 | 2015-03-26 00:13:18 | Akuma | Security | 551: Usuário iniciou logoff: Nome do usuário: Akuma Domínio: AKMUMA Identificação de logon: (0x0,0x1ef62)
|
| | Segurança | Audit Success | 1 | 2015-03-26 00:13:53 | SYSTEM | Security | 513: Windows está desligando. Todas as sessões de logon serão finalizadas por este desligamento.
|
| | Segurança | Audit Success | 1 | 2015-03-26 13:31:41 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\LSASRV.dll : Negotiate
|
| | Segurança | Audit Success | 1 | 2015-03-26 13:31:41 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\kerberos.dll : Kerberos
|
| | Segurança | Audit Success | 1 | 2015-03-26 13:31:41 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\msv1_0.dll : NTLM
|
| | Segurança | Audit Success | 1 | 2015-03-26 13:31:41 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\schannel.dll : Microsoft Unified Security Protocol Provider
|
| | Segurança | Audit Success | 1 | 2015-03-26 13:31:41 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\schannel.dll : Schannel
|
| | Segurança | Audit Success | 1 | 2015-03-26 13:31:41 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\wdigest.dll : WDigest
|
| | Segurança | Audit Success | 1 | 2015-03-26 13:31:41 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\msv1_0.dll : MICROSOFT_AUTHENTICATION_PACKAGE_V1_0
|
| | Segurança | Audit Success | 1 | 2015-03-26 13:31:41 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: KSecDD
|
| | Segurança | Audit Success | 1 | 2015-03-26 13:31:41 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: Winlogon
|
| | Segurança | Audit Success | 1 | 2015-03-26 13:31:41 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: Winlogon\MSGina
|
| | Segurança | Audit Success | 1 | 2015-03-26 13:31:41 | SYSTEM | Security | 518: Um pacote de notificação foi carregado pelo gerenciador de contas de segurança. Este pacote será notificado de quaisquer alterações de conta ou senha. Nome do pacote de notificação: scecli
|
| | Segurança | Audit Success | 1 | 2015-03-26 13:31:41 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: DCOMSCM
|
| | Segurança | Audit Success | 2 | 2015-03-26 13:31:41 | NETWORK SERVICE | Security | 528: Logon com êxito: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-26 13:31:41 | NETWORK SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: Domínio: Identificador do logon: (0x0,0x3E4) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Failure | 2 | 2015-03-26 13:31:42 | SYSTEM | Security | 529: Falha de logon: Razão: Nome de usuário desconhecido ou senha incorreta Nome de usuário: Akuma Domínio: AKMUMA Tipo de logon: 2 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: AKMUMA
|
| | Segurança | Audit Failure | 2 | 2015-03-26 13:31:42 | SYSTEM | Security | 529: Falha de logon: Razão: Nome de usuário desconhecido ou senha incorreta Nome de usuário: Akuma Domínio: AKMUMA Tipo de logon: 2 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: AKMUMA
|
| | Segurança | Audit Failure | 9 | 2015-03-26 13:31:42 | SYSTEM | Security | 680: Logon tentado por: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0 Conta de logo: Akuma Estação de trabalho de origem: AKMUMA Código de erro: 0xC000006A
|
| | Segurança | Audit Failure | 9 | 2015-03-26 13:31:42 | SYSTEM | Security | 680: Logon tentado por: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0 Conta de logo: Akuma Estação de trabalho de origem: AKMUMA Código de erro: 0xC000006A
|
| | Segurança | Audit Success | 2 | 2015-03-26 13:31:42 | LOCAL SERVICE | Security | 528: Logon com êxito: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 2 | 2015-03-26 13:31:42 | NETWORK SERVICE | Security | 528: Logon com êxito: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-26 13:31:42 | LOCAL SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: Domínio: Identificador do logon: (0x0,0x3E5) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 4 | 2015-03-26 13:31:42 | NETWORK SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Failure | 6 | 2015-03-26 13:31:43 | NETWORK SERVICE | Security | 615: Serviços IPSEC: Os serviços IPSec não puderam obter a lista completa de interfaces de rede na máquina. Esta pode ser uma situação de risco para a segurança da máquina, porque algumas interfaces de rede talvez não obtenham a proteção desejada com os filtros IPSec aplicados. Execute o snap-in 'Monitor IPSec' para diagnosticar melhor o problema.
|
| | Segurança | Audit Success | 1 | 2015-03-26 13:31:43 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: CHAP
|
| | Segurança | Audit Success | 1 | 2015-03-26 13:31:43 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: LAN Manager Workstation Service
|
| | Segurança | Audit Success | 1 | 2015-03-26 13:31:43 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: KSecDD
|
| | Segurança | Audit Success | 1 | 2015-03-26 13:31:43 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: Secondary Logon Service
|
| | Segurança | Audit Success | 2 | 2015-03-26 13:31:43 | LOCAL SERVICE | Security | 528: Logon com êxito: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 2 | 2015-03-26 13:31:43 | LOGON ANÔNIMO | Security | 540: Logon com êxito: Nome de usuário: Domínio: Identificador do logon: (0x0,0x11951) Tipo de logon: 3 Processo de logon: NtLmSsp Pacote de autenticação: NTLM Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-26 13:31:43 | LOCAL SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 6 | 2015-03-26 13:31:43 | NETWORK SERVICE | Security | 615: Serviços IPSEC: Os serviços IPSec foram iniciados com êxito.
|
| | Segurança | Audit Success | 6 | 2015-03-26 13:31:46 | SYSTEM | Security | 806: Diretiva de auditoria por usuário atualizada. Número de elementos: 0 ID da diretiva: (0x0,0x12469)
|
| | Segurança | Audit Success | 2 | 2015-03-26 13:31:47 | LOCAL SERVICE | Security | 528: Logon com êxito: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 2 | 2015-03-26 13:31:47 | NETWORK SERVICE | Security | 528: Logon com êxito: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-26 13:31:47 | LOCAL SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 4 | 2015-03-26 13:31:47 | NETWORK SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 2 | 2015-03-26 13:31:48 | LOCAL SERVICE | Security | 528: Logon com êxito: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 2 | 2015-03-26 13:31:48 | NETWORK SERVICE | Security | 528: Logon com êxito: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-26 13:31:48 | LOCAL SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 4 | 2015-03-26 13:31:48 | NETWORK SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 6 | 2015-03-26 13:31:48 | SYSTEM | Security | 848: A seguinte diretiva estava ativa quando o Firewall do Windows foi iniciado. Diretiva de Grupo aplicada: Não Perfil utilizado: Padrão Interface: Todas as interfaces Modo operacional: Ativado Serviços: Compartilhamento de Arquivo e Impressora: Desativado Área de Trabalho Remota: Desativado Estrutura UPnP: Ativada Permitir administração remota: Desativado Permitir respostas de difusão ponto a ponto a tráfego de difusão seletiva/difusão: Desativado Log de segurança: Registro em log de pacotes eliminados: Desativado Registrar em log as conexões bem-sucedidas Desativado ICMP: Permitir solicitação de eco de entrada: Desativado Permitir solicitação de carimbo de data/hora de entrada: Desativado Permitir solicitação de máscara de entrada: Desativado Permitir solicitação de roteador de entrada: Desativado Permitir destino de saída inacessível: Desativado Permitir retardamento de origem de saída: Desativado Permitir problema de parâmetro de saída: Desativado Permitir tempo excedido de saída: Desativado Permitir redirecionamento: Desativado Permitir pacote de saída grande demais: Desativado
|
| | Segurança | Audit Success | 6 | 2015-03-26 13:31:48 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Half-Life Launcher Caminho: C:\Arquivos de programas\Counter-Strike 1.6\hl.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-26 13:31:48 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Google Chrome Caminho: C:\Arquivos de programas\Google\Chrome\Application\chrome.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-26 13:31:48 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Microsoft Office Groove Caminho: C:\Arquivos de programas\Microsoft Office\Office12\GROOVE.EXE Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-26 13:31:48 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Microsoft Office OneNote Caminho: C:\Arquivos de programas\Microsoft Office\Office12\ONENOTE.EXE Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-26 13:31:48 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Microsoft Office Outlook Caminho: C:\Arquivos de programas\Microsoft Office\Office12\OUTLOOK.EXE Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-26 13:31:48 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: mIRC Caminho: C:\Arquivos de programas\mIRC\mirc.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-26 13:31:48 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: RTLDHCP Caminho: C:\Arquivos de programas\MYMAX\11n USB Wireless LAN Utility\RTLDHCP.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-26 13:31:48 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: RtWlan Caminho: C:\Arquivos de programas\MYMAX\11n USB Wireless LAN Utility\RtWLan.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-26 13:31:48 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Skype Caminho: C:\Arquivos de programas\Skype\Phone\Skype.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-26 13:31:48 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: SAMBC Caminho: C:\Arquivos de programas\SpacialAudio\SAMBC\SAMBC.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-26 13:31:48 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Teamviewer Remote Control Application Caminho: C:\Arquivos de programas\TeamViewer\TeamViewer.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-26 13:31:48 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Teamviewer Remote Control Service Caminho: C:\Arquivos de programas\TeamViewer\TeamViewer_Service.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-26 13:31:48 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Dropbox Caminho: C:\Documents and Settings\Akuma\Dados de aplicativos\Dropbox\bin\Dropbox.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-26 13:31:48 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: th123 Caminho: C:\Documents and Settings\Akuma\Desktop\Touhou\12.3\Hisoutensoku\th123.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-26 13:31:48 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: µTorrent Caminho: C:\Documents and Settings\Akuma\Meus documentos\Downloads\uTorrentPortable\App\uTorrent\uTorrent.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-26 13:31:48 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Diagnóstico de Rede para Windows XP Caminho: %windir%\Network Diagnostic\xpnetdiag.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-26 13:31:48 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Programa de transferência de arquivos Caminho: C:\WINDOWS\system32\ftp.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-26 13:31:48 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Assistência Remota Caminho: %windir%\system32\sessmgr.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-26 13:31:48 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Realtek AP UDP Prot Número da porta: 53 Protocolo: UDP Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-26 13:31:48 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Nome do Serviço NetBIOS Número da porta: 137 Protocolo: UDP Estado: Desativado Escopo: Somente sub-rede local
|
| | Segurança | Audit Success | 6 | 2015-03-26 13:31:48 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Serviço de Datagrama NetBIOS Número da porta: 138 Protocolo: UDP Estado: Desativado Escopo: Somente sub-rede local
|
| | Segurança | Audit Success | 6 | 2015-03-26 13:31:48 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Serviço de Sessão NetBIOS Número da porta: 139 Protocolo: TCP Estado: Desativado Escopo: Somente sub-rede local
|
| | Segurança | Audit Success | 6 | 2015-03-26 13:31:48 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: SMB sobre TCP Número da porta: 445 Protocolo: TCP Estado: Desativado Escopo: Somente sub-rede local
|
| | Segurança | Audit Success | 6 | 2015-03-26 13:31:48 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Realtek WPS TCP Prot Número da porta: 1542 Protocolo: TCP Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-26 13:31:48 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Realtek WPS UDP Prot Número da porta: 1542 Protocolo: UDP Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-26 13:31:48 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Componente SSDP de Estrutura UPnP Número da porta: 1900 Protocolo: UDP Estado: Ativada Escopo: Somente sub-rede local
|
| | Segurança | Audit Success | 6 | 2015-03-26 13:31:48 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Estrutura UPnP sobre TCP Número da porta: 2869 Protocolo: TCP Estado: Ativada Escopo: Somente sub-rede local
|
| | Segurança | Audit Success | 6 | 2015-03-26 13:31:48 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Área de trabalho remota Número da porta: 3389 Protocolo: TCP Estado: Desativado Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 2 | 2015-03-26 13:31:51 | NETWORK SERVICE | Security | 528: Logon com êxito: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-26 13:31:51 | NETWORK SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 2 | 2015-03-26 13:32:01 | Akuma | Security | 528: Logon com êxito: Nome de usuário: Akuma Domínio: AKMUMA Identificador do logon: (0x0,0x1EE5C) Tipo de logon: 2 Processo de logon: User32 Pacote de autenticação: Negotiate Nome da estação de trabalho: AKMUMA GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-26 13:32:01 | Akuma | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: Domínio: Identificador do logon: (0x0,0x1EE5C) Privilégios: SeChangeNotifyPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege
|
| | Segurança | Audit Success | 9 | 2015-03-26 13:32:01 | SYSTEM | Security | 680: Logon tentado por: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0 Conta de logo: Akuma Estação de trabalho de origem: AKMUMA Código de erro: 0x0
|
| | Segurança | Audit Success | 2 | 2015-03-26 13:32:04 | LOCAL SERVICE | Security | 528: Logon com êxito: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-26 13:32:04 | LOCAL SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 1 | 2015-03-26 13:32:12 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: RASMAN
|
| | Segurança | Audit Success | 2 | 2015-03-26 13:32:37 | NETWORK SERVICE | Security | 528: Logon com êxito: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-26 13:32:37 | NETWORK SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 2 | 2015-03-26 13:33:06 | LOCAL SERVICE | Security | 528: Logon com êxito: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-26 13:33:06 | LOCAL SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Failure | 6 | 2015-03-26 13:34:26 | NETWORK SERVICE | Security | 615: Serviços IPSEC: Os serviços IPSec não puderam obter a lista completa de interfaces de rede na máquina. Esta pode ser uma situação de risco para a segurança da máquina, porque algumas interfaces de rede talvez não obtenham a proteção desejada com os filtros IPSec aplicados. Execute o snap-in 'Monitor IPSec' para diagnosticar melhor o problema.
|
| | Segurança | Audit Failure | 6 | 2015-03-26 13:45:36 | NETWORK SERVICE | Security | 615: Serviços IPSEC: Os serviços IPSec não puderam obter a lista completa de interfaces de rede na máquina. Esta pode ser uma situação de risco para a segurança da máquina, porque algumas interfaces de rede talvez não obtenham a proteção desejada com os filtros IPSec aplicados. Execute o snap-in 'Monitor IPSec' para diagnosticar melhor o problema.
|
| | Segurança | Audit Success | 1 | 2015-03-26 15:54:51 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: KSecDD
|
| | Segurança | Audit Success | 2 | 2015-03-26 19:59:58 | NETWORK SERVICE | Security | 528: Logon com êxito: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-26 19:59:58 | NETWORK SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 6 | 2015-03-26 20:19:50 | SYSTEM | Security | 851: Foi feita uma alteração à lista de exceção de aplicativo do Firewall do Windows. Origem da diretiva: Diretiva Local Perfil alterado: Padrão Tipo de alteração: Adicionar Novas configurações: Nome: Firefox (C:\Arquivos de programas\Mozilla Firefox) Caminho: C:\Arquivos de programas\Mozilla Firefox\firefox.exe Estado: Ativada Escopo: Todas as sub-redes Antigas Configurações: Nome: - Caminho: - Estado: - Escopo: -
|
| | Segurança | Audit Success | 2 | 2015-03-26 20:20:20 | NETWORK SERVICE | Security | 528: Logon com êxito: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-26 20:20:20 | NETWORK SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 2 | 2015-03-26 20:53:33 | NETWORK SERVICE | Security | 528: Logon com êxito: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-26 20:53:34 | NETWORK SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 1 | 2015-03-27 00:08:58 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\LSASRV.dll : Negotiate
|
| | Segurança | Audit Success | 1 | 2015-03-27 00:08:58 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\kerberos.dll : Kerberos
|
| | Segurança | Audit Success | 1 | 2015-03-27 00:08:58 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\msv1_0.dll : NTLM
|
| | Segurança | Audit Success | 1 | 2015-03-27 00:08:58 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\schannel.dll : Microsoft Unified Security Protocol Provider
|
| | Segurança | Audit Success | 1 | 2015-03-27 00:08:58 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\schannel.dll : Schannel
|
| | Segurança | Audit Success | 1 | 2015-03-27 00:08:58 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\wdigest.dll : WDigest
|
| | Segurança | Audit Success | 1 | 2015-03-27 00:08:58 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\msv1_0.dll : MICROSOFT_AUTHENTICATION_PACKAGE_V1_0
|
| | Segurança | Audit Success | 1 | 2015-03-27 00:08:58 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: KSecDD
|
| | Segurança | Audit Success | 1 | 2015-03-27 00:08:58 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: Winlogon
|
| | Segurança | Audit Success | 1 | 2015-03-27 00:08:58 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: Winlogon\MSGina
|
| | Segurança | Audit Success | 1 | 2015-03-27 00:08:58 | SYSTEM | Security | 518: Um pacote de notificação foi carregado pelo gerenciador de contas de segurança. Este pacote será notificado de quaisquer alterações de conta ou senha. Nome do pacote de notificação: scecli
|
| | Segurança | Audit Success | 1 | 2015-03-27 00:08:58 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: DCOMSCM
|
| | Segurança | Audit Success | 2 | 2015-03-27 00:08:58 | NETWORK SERVICE | Security | 528: Logon com êxito: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-27 00:08:58 | NETWORK SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: Domínio: Identificador do logon: (0x0,0x3E4) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Failure | 2 | 2015-03-27 00:09:00 | SYSTEM | Security | 529: Falha de logon: Razão: Nome de usuário desconhecido ou senha incorreta Nome de usuário: Akuma Domínio: AKMUMA Tipo de logon: 2 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: AKMUMA
|
| | Segurança | Audit Failure | 2 | 2015-03-27 00:09:00 | SYSTEM | Security | 529: Falha de logon: Razão: Nome de usuário desconhecido ou senha incorreta Nome de usuário: Akuma Domínio: AKMUMA Tipo de logon: 2 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: AKMUMA
|
| | Segurança | Audit Failure | 9 | 2015-03-27 00:09:00 | SYSTEM | Security | 680: Logon tentado por: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0 Conta de logo: Akuma Estação de trabalho de origem: AKMUMA Código de erro: 0xC000006A
|
| | Segurança | Audit Failure | 9 | 2015-03-27 00:09:00 | SYSTEM | Security | 680: Logon tentado por: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0 Conta de logo: Akuma Estação de trabalho de origem: AKMUMA Código de erro: 0xC000006A
|
| | Segurança | Audit Success | 1 | 2015-03-27 00:09:00 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: CHAP
|
| | Segurança | Audit Success | 2 | 2015-03-27 00:09:00 | LOCAL SERVICE | Security | 528: Logon com êxito: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 2 | 2015-03-27 00:09:00 | NETWORK SERVICE | Security | 528: Logon com êxito: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-27 00:09:00 | LOCAL SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: Domínio: Identificador do logon: (0x0,0x3E5) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 4 | 2015-03-27 00:09:00 | NETWORK SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Failure | 6 | 2015-03-27 00:09:01 | NETWORK SERVICE | Security | 615: Serviços IPSEC: Os serviços IPSec não puderam obter a lista completa de interfaces de rede na máquina. Esta pode ser uma situação de risco para a segurança da máquina, porque algumas interfaces de rede talvez não obtenham a proteção desejada com os filtros IPSec aplicados. Execute o snap-in 'Monitor IPSec' para diagnosticar melhor o problema.
|
| | Segurança | Audit Success | 1 | 2015-03-27 00:09:01 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: LAN Manager Workstation Service
|
| | Segurança | Audit Success | 1 | 2015-03-27 00:09:01 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: KSecDD
|
| | Segurança | Audit Success | 1 | 2015-03-27 00:09:01 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: Secondary Logon Service
|
| | Segurança | Audit Success | 2 | 2015-03-27 00:09:01 | LOCAL SERVICE | Security | 528: Logon com êxito: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 2 | 2015-03-27 00:09:01 | LOGON ANÔNIMO | Security | 540: Logon com êxito: Nome de usuário: Domínio: Identificador do logon: (0x0,0x117DD) Tipo de logon: 3 Processo de logon: NtLmSsp Pacote de autenticação: NTLM Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-27 00:09:01 | LOCAL SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 6 | 2015-03-27 00:09:01 | NETWORK SERVICE | Security | 615: Serviços IPSEC: Os serviços IPSec foram iniciados com êxito.
|
| | Segurança | Audit Success | 6 | 2015-03-27 00:09:04 | SYSTEM | Security | 806: Diretiva de auditoria por usuário atualizada. Número de elementos: 0 ID da diretiva: (0x0,0x12610)
|
| | Segurança | Audit Success | 2 | 2015-03-27 00:09:05 | LOCAL SERVICE | Security | 528: Logon com êxito: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 2 | 2015-03-27 00:09:05 | NETWORK SERVICE | Security | 528: Logon com êxito: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-27 00:09:05 | LOCAL SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 4 | 2015-03-27 00:09:05 | NETWORK SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 6 | 2015-03-27 00:09:05 | SYSTEM | Security | 848: A seguinte diretiva estava ativa quando o Firewall do Windows foi iniciado. Diretiva de Grupo aplicada: Não Perfil utilizado: Padrão Interface: Todas as interfaces Modo operacional: Ativado Serviços: Compartilhamento de Arquivo e Impressora: Desativado Área de Trabalho Remota: Desativado Estrutura UPnP: Ativada Permitir administração remota: Desativado Permitir respostas de difusão ponto a ponto a tráfego de difusão seletiva/difusão: Desativado Log de segurança: Registro em log de pacotes eliminados: Desativado Registrar em log as conexões bem-sucedidas Desativado ICMP: Permitir solicitação de eco de entrada: Desativado Permitir solicitação de carimbo de data/hora de entrada: Desativado Permitir solicitação de máscara de entrada: Desativado Permitir solicitação de roteador de entrada: Desativado Permitir destino de saída inacessível: Desativado Permitir retardamento de origem de saída: Desativado Permitir problema de parâmetro de saída: Desativado Permitir tempo excedido de saída: Desativado Permitir redirecionamento: Desativado Permitir pacote de saída grande demais: Desativado
|
| | Segurança | Audit Success | 6 | 2015-03-27 00:09:05 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Half-Life Launcher Caminho: C:\Arquivos de programas\Counter-Strike 1.6\hl.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-27 00:09:05 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Google Chrome Caminho: C:\Arquivos de programas\Google\Chrome\Application\chrome.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-27 00:09:05 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Microsoft Office Groove Caminho: C:\Arquivos de programas\Microsoft Office\Office12\GROOVE.EXE Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-27 00:09:05 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Microsoft Office OneNote Caminho: C:\Arquivos de programas\Microsoft Office\Office12\ONENOTE.EXE Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-27 00:09:05 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Microsoft Office Outlook Caminho: C:\Arquivos de programas\Microsoft Office\Office12\OUTLOOK.EXE Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-27 00:09:05 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: mIRC Caminho: C:\Arquivos de programas\mIRC\mirc.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-27 00:09:05 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Firefox (C:\Arquivos de programas\Mozilla Firefox) Caminho: C:\Arquivos de programas\Mozilla Firefox\firefox.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-27 00:09:05 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: RTLDHCP Caminho: C:\Arquivos de programas\MYMAX\11n USB Wireless LAN Utility\RTLDHCP.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-27 00:09:05 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: RtWlan Caminho: C:\Arquivos de programas\MYMAX\11n USB Wireless LAN Utility\RtWLan.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-27 00:09:05 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Skype Caminho: C:\Arquivos de programas\Skype\Phone\Skype.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-27 00:09:05 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: SAMBC Caminho: C:\Arquivos de programas\SpacialAudio\SAMBC\SAMBC.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-27 00:09:05 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Teamviewer Remote Control Application Caminho: C:\Arquivos de programas\TeamViewer\TeamViewer.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-27 00:09:05 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Teamviewer Remote Control Service Caminho: C:\Arquivos de programas\TeamViewer\TeamViewer_Service.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-27 00:09:05 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Dropbox Caminho: C:\Documents and Settings\Akuma\Dados de aplicativos\Dropbox\bin\Dropbox.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-27 00:09:05 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: th123 Caminho: C:\Documents and Settings\Akuma\Desktop\Touhou\12.3\Hisoutensoku\th123.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-27 00:09:05 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: µTorrent Caminho: C:\Documents and Settings\Akuma\Meus documentos\Downloads\uTorrentPortable\App\uTorrent\uTorrent.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-27 00:09:05 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Diagnóstico de Rede para Windows XP Caminho: %windir%\Network Diagnostic\xpnetdiag.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-27 00:09:05 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Programa de transferência de arquivos Caminho: C:\WINDOWS\system32\ftp.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-27 00:09:05 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Assistência Remota Caminho: %windir%\system32\sessmgr.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-27 00:09:05 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Realtek AP UDP Prot Número da porta: 53 Protocolo: UDP Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-27 00:09:05 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Nome do Serviço NetBIOS Número da porta: 137 Protocolo: UDP Estado: Desativado Escopo: Somente sub-rede local
|
| | Segurança | Audit Success | 6 | 2015-03-27 00:09:05 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Serviço de Datagrama NetBIOS Número da porta: 138 Protocolo: UDP Estado: Desativado Escopo: Somente sub-rede local
|
| | Segurança | Audit Success | 6 | 2015-03-27 00:09:05 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Serviço de Sessão NetBIOS Número da porta: 139 Protocolo: TCP Estado: Desativado Escopo: Somente sub-rede local
|
| | Segurança | Audit Success | 6 | 2015-03-27 00:09:05 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: SMB sobre TCP Número da porta: 445 Protocolo: TCP Estado: Desativado Escopo: Somente sub-rede local
|
| | Segurança | Audit Success | 6 | 2015-03-27 00:09:05 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Realtek WPS TCP Prot Número da porta: 1542 Protocolo: TCP Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-27 00:09:05 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Realtek WPS UDP Prot Número da porta: 1542 Protocolo: UDP Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-27 00:09:05 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Componente SSDP de Estrutura UPnP Número da porta: 1900 Protocolo: UDP Estado: Ativada Escopo: Somente sub-rede local
|
| | Segurança | Audit Success | 6 | 2015-03-27 00:09:05 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Estrutura UPnP sobre TCP Número da porta: 2869 Protocolo: TCP Estado: Ativada Escopo: Somente sub-rede local
|
| | Segurança | Audit Success | 6 | 2015-03-27 00:09:05 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Área de trabalho remota Número da porta: 3389 Protocolo: TCP Estado: Desativado Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 2 | 2015-03-27 00:09:06 | NETWORK SERVICE | Security | 528: Logon com êxito: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-27 00:09:06 | NETWORK SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 2 | 2015-03-27 06:54:38 | Akuma | Security | 528: Logon com êxito: Nome de usuário: Akuma Domínio: AKMUMA Identificador do logon: (0x0,0xBE9BB) Tipo de logon: 2 Processo de logon: User32 Pacote de autenticação: Negotiate Nome da estação de trabalho: AKMUMA GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-27 06:54:38 | Akuma | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: Domínio: Identificador do logon: (0x0,0xBE9BB) Privilégios: SeChangeNotifyPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege
|
| | Segurança | Audit Success | 9 | 2015-03-27 06:54:38 | SYSTEM | Security | 680: Logon tentado por: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0 Conta de logo: Akuma Estação de trabalho de origem: AKMUMA Código de erro: 0x0
|
| | Segurança | Audit Success | 2 | 2015-03-27 06:54:43 | LOCAL SERVICE | Security | 528: Logon com êxito: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-27 06:54:43 | LOCAL SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 1 | 2015-03-27 06:54:51 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: RASMAN
|
| | Segurança | Audit Success | 2 | 2015-03-27 06:55:22 | NETWORK SERVICE | Security | 528: Logon com êxito: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-27 06:55:22 | NETWORK SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 2 | 2015-03-27 06:55:48 | LOCAL SERVICE | Security | 528: Logon com êxito: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-27 06:55:48 | LOCAL SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 1 | 2015-03-27 07:07:43 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: KSecDD
|
| | Segurança | Audit Success | 1 | 2015-03-27 12:20:33 | SYSTEM | Security | 520: O horário do sistema foi alterado. Identificação do processo: 1184 Nome do processo: C:\WINDOWS\system32\svchost.exe Nome de usuário primário: AKMUMA$ Domínio primário: WORKGROUP Identificação de logon primário: (0x0,0x3E7) Nome de usuário do cliente: - Domínio do cliente: - Identificação do logon do cliente: - Horário anterior: 12:20:08 27/3/2015 Novo horário: 12:20:32 27/3/2015
|
| | Segurança | Audit Success | 2 | 2015-03-27 18:23:57 | LOCAL SERVICE | Security | 528: Logon com êxito: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-27 18:23:57 | LOCAL SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 2 | 2015-03-27 18:24:29 | LOCAL SERVICE | Security | 528: Logon com êxito: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-27 18:24:29 | LOCAL SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 2 | 2015-03-27 18:24:49 | LOCAL SERVICE | Security | 528: Logon com êxito: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-27 18:24:49 | LOCAL SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 2 | 2015-03-27 18:25:19 | LOCAL SERVICE | Security | 528: Logon com êxito: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-27 18:25:19 | LOCAL SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 2 | 2015-03-27 18:27:23 | NETWORK SERVICE | Security | 528: Logon com êxito: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-27 18:27:23 | NETWORK SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 2 | 2015-03-27 18:27:53 | LOCAL SERVICE | Security | 528: Logon com êxito: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-27 18:27:53 | LOCAL SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 1 | 2015-03-28 01:59:45 | SYSTEM | Security | 520: O horário do sistema foi alterado. Identificação do processo: 1184 Nome do processo: C:\WINDOWS\system32\svchost.exe Nome de usuário primário: AKMUMA$ Domínio primário: WORKGROUP Identificação de logon primário: (0x0,0x3E7) Nome de usuário do cliente: AKMUMA$ Domínio do cliente: WORKGROUP Identificação do logon do cliente: (0x0,0x3E7) Horário anterior: 01:59:45 28/3/2015 Novo horário: 01:59:45 28/3/2015
|
| | Segurança | Audit Success | 2 | 2015-03-28 12:50:03 | LOCAL SERVICE | Security | 528: Logon com êxito: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 2 | 2015-03-28 12:50:03 | NETWORK SERVICE | Security | 528: Logon com êxito: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-28 12:50:03 | LOCAL SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 4 | 2015-03-28 12:50:03 | NETWORK SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Failure | 6 | 2015-03-28 18:29:44 | NETWORK SERVICE | Security | 615: Serviços IPSEC: Os serviços IPSec não puderam obter a lista completa de interfaces de rede na máquina. Esta pode ser uma situação de risco para a segurança da máquina, porque algumas interfaces de rede talvez não obtenham a proteção desejada com os filtros IPSec aplicados. Execute o snap-in 'Monitor IPSec' para diagnosticar melhor o problema.
|
| | Segurança | Audit Failure | 6 | 2015-03-28 19:58:27 | NETWORK SERVICE | Security | 615: Serviços IPSEC: Os serviços IPSec não puderam obter a lista completa de interfaces de rede na máquina. Esta pode ser uma situação de risco para a segurança da máquina, porque algumas interfaces de rede talvez não obtenham a proteção desejada com os filtros IPSec aplicados. Execute o snap-in 'Monitor IPSec' para diagnosticar melhor o problema.
|
| | Segurança | Audit Failure | 6 | 2015-03-28 20:25:21 | NETWORK SERVICE | Security | 615: Serviços IPSEC: Os serviços IPSec não puderam obter a lista completa de interfaces de rede na máquina. Esta pode ser uma situação de risco para a segurança da máquina, porque algumas interfaces de rede talvez não obtenham a proteção desejada com os filtros IPSec aplicados. Execute o snap-in 'Monitor IPSec' para diagnosticar melhor o problema.
|
| | Segurança | Audit Failure | 6 | 2015-03-28 20:28:51 | NETWORK SERVICE | Security | 615: Serviços IPSEC: Os serviços IPSec não puderam obter a lista completa de interfaces de rede na máquina. Esta pode ser uma situação de risco para a segurança da máquina, porque algumas interfaces de rede talvez não obtenham a proteção desejada com os filtros IPSec aplicados. Execute o snap-in 'Monitor IPSec' para diagnosticar melhor o problema.
|
| | Segurança | Audit Failure | 6 | 2015-03-28 20:38:25 | NETWORK SERVICE | Security | 615: Serviços IPSEC: Os serviços IPSec não puderam obter a lista completa de interfaces de rede na máquina. Esta pode ser uma situação de risco para a segurança da máquina, porque algumas interfaces de rede talvez não obtenham a proteção desejada com os filtros IPSec aplicados. Execute o snap-in 'Monitor IPSec' para diagnosticar melhor o problema.
|
| | Segurança | Audit Failure | 6 | 2015-03-28 20:46:34 | NETWORK SERVICE | Security | 615: Serviços IPSEC: Os serviços IPSec não puderam obter a lista completa de interfaces de rede na máquina. Esta pode ser uma situação de risco para a segurança da máquina, porque algumas interfaces de rede talvez não obtenham a proteção desejada com os filtros IPSec aplicados. Execute o snap-in 'Monitor IPSec' para diagnosticar melhor o problema.
|
| | Segurança | Audit Success | 2 | 2015-03-29 02:53:08 | NETWORK SERVICE | Security | 528: Logon com êxito: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-29 02:53:08 | NETWORK SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 1 | 2015-03-29 11:16:36 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\LSASRV.dll : Negotiate
|
| | Segurança | Audit Success | 1 | 2015-03-29 11:16:36 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\kerberos.dll : Kerberos
|
| | Segurança | Audit Success | 1 | 2015-03-29 11:16:36 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\msv1_0.dll : NTLM
|
| | Segurança | Audit Success | 1 | 2015-03-29 11:16:36 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\schannel.dll : Microsoft Unified Security Protocol Provider
|
| | Segurança | Audit Success | 1 | 2015-03-29 11:16:36 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\schannel.dll : Schannel
|
| | Segurança | Audit Success | 1 | 2015-03-29 11:16:36 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\wdigest.dll : WDigest
|
| | Segurança | Audit Success | 1 | 2015-03-29 11:16:36 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\msv1_0.dll : MICROSOFT_AUTHENTICATION_PACKAGE_V1_0
|
| | Segurança | Audit Success | 1 | 2015-03-29 11:16:36 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: KSecDD
|
| | Segurança | Audit Success | 1 | 2015-03-29 11:16:36 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: Winlogon
|
| | Segurança | Audit Success | 1 | 2015-03-29 11:16:36 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: Winlogon\MSGina
|
| | Segurança | Audit Success | 1 | 2015-03-29 11:16:36 | SYSTEM | Security | 518: Um pacote de notificação foi carregado pelo gerenciador de contas de segurança. Este pacote será notificado de quaisquer alterações de conta ou senha. Nome do pacote de notificação: scecli
|
| | Segurança | Audit Success | 1 | 2015-03-29 11:16:36 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: DCOMSCM
|
| | Segurança | Audit Success | 2 | 2015-03-29 11:16:36 | NETWORK SERVICE | Security | 528: Logon com êxito: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-29 11:16:36 | NETWORK SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: Domínio: Identificador do logon: (0x0,0x3E4) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Failure | 2 | 2015-03-29 11:16:38 | SYSTEM | Security | 529: Falha de logon: Razão: Nome de usuário desconhecido ou senha incorreta Nome de usuário: Akuma Domínio: AKMUMA Tipo de logon: 2 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: AKMUMA
|
| | Segurança | Audit Failure | 2 | 2015-03-29 11:16:38 | SYSTEM | Security | 529: Falha de logon: Razão: Nome de usuário desconhecido ou senha incorreta Nome de usuário: Akuma Domínio: AKMUMA Tipo de logon: 2 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: AKMUMA
|
| | Segurança | Audit Failure | 9 | 2015-03-29 11:16:38 | SYSTEM | Security | 680: Logon tentado por: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0 Conta de logo: Akuma Estação de trabalho de origem: AKMUMA Código de erro: 0xC000006A
|
| | Segurança | Audit Failure | 9 | 2015-03-29 11:16:38 | SYSTEM | Security | 680: Logon tentado por: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0 Conta de logo: Akuma Estação de trabalho de origem: AKMUMA Código de erro: 0xC000006A
|
| | Segurança | Audit Success | 2 | 2015-03-29 11:16:38 | NETWORK SERVICE | Security | 528: Logon com êxito: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-29 11:16:38 | NETWORK SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Failure | 6 | 2015-03-29 11:16:39 | NETWORK SERVICE | Security | 615: Serviços IPSEC: Os serviços IPSec não puderam obter a lista completa de interfaces de rede na máquina. Esta pode ser uma situação de risco para a segurança da máquina, porque algumas interfaces de rede talvez não obtenham a proteção desejada com os filtros IPSec aplicados. Execute o snap-in 'Monitor IPSec' para diagnosticar melhor o problema.
|
| | Segurança | Audit Success | 1 | 2015-03-29 11:16:39 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: CHAP
|
| | Segurança | Audit Success | 1 | 2015-03-29 11:16:39 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: LAN Manager Workstation Service
|
| | Segurança | Audit Success | 1 | 2015-03-29 11:16:39 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: KSecDD
|
| | Segurança | Audit Success | 2 | 2015-03-29 11:16:39 | LOCAL SERVICE | Security | 528: Logon com êxito: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 2 | 2015-03-29 11:16:39 | LOCAL SERVICE | Security | 528: Logon com êxito: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-29 11:16:39 | LOCAL SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: Domínio: Identificador do logon: (0x0,0x3E5) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 4 | 2015-03-29 11:16:39 | LOCAL SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 6 | 2015-03-29 11:16:39 | NETWORK SERVICE | Security | 615: Serviços IPSEC: Os serviços IPSec foram iniciados com êxito.
|
| | Segurança | Audit Success | 1 | 2015-03-29 11:16:40 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: Secondary Logon Service
|
| | Segurança | Audit Success | 2 | 2015-03-29 11:16:40 | LOGON ANÔNIMO | Security | 540: Logon com êxito: Nome de usuário: Domínio: Identificador do logon: (0x0,0x1177F) Tipo de logon: 3 Processo de logon: NtLmSsp Pacote de autenticação: NTLM Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 6 | 2015-03-29 11:16:42 | SYSTEM | Security | 806: Diretiva de auditoria por usuário atualizada. Número de elementos: 0 ID da diretiva: (0x0,0x125D1)
|
| | Segurança | Audit Success | 2 | 2015-03-29 11:16:43 | NETWORK SERVICE | Security | 528: Logon com êxito: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-29 11:16:43 | NETWORK SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 2 | 2015-03-29 11:16:44 | LOCAL SERVICE | Security | 528: Logon com êxito: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-29 11:16:44 | LOCAL SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 6 | 2015-03-29 11:16:44 | SYSTEM | Security | 848: A seguinte diretiva estava ativa quando o Firewall do Windows foi iniciado. Diretiva de Grupo aplicada: Não Perfil utilizado: Padrão Interface: Todas as interfaces Modo operacional: Ativado Serviços: Compartilhamento de Arquivo e Impressora: Desativado Área de Trabalho Remota: Desativado Estrutura UPnP: Ativada Permitir administração remota: Desativado Permitir respostas de difusão ponto a ponto a tráfego de difusão seletiva/difusão: Desativado Log de segurança: Registro em log de pacotes eliminados: Desativado Registrar em log as conexões bem-sucedidas Desativado ICMP: Permitir solicitação de eco de entrada: Desativado Permitir solicitação de carimbo de data/hora de entrada: Desativado Permitir solicitação de máscara de entrada: Desativado Permitir solicitação de roteador de entrada: Desativado Permitir destino de saída inacessível: Desativado Permitir retardamento de origem de saída: Desativado Permitir problema de parâmetro de saída: Desativado Permitir tempo excedido de saída: Desativado Permitir redirecionamento: Desativado Permitir pacote de saída grande demais: Desativado
|
| | Segurança | Audit Success | 6 | 2015-03-29 11:16:44 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Half-Life Launcher Caminho: C:\Arquivos de programas\Counter-Strike 1.6\hl.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-29 11:16:44 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Google Chrome Caminho: C:\Arquivos de programas\Google\Chrome\Application\chrome.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-29 11:16:44 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Microsoft Office Groove Caminho: C:\Arquivos de programas\Microsoft Office\Office12\GROOVE.EXE Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-29 11:16:44 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Microsoft Office OneNote Caminho: C:\Arquivos de programas\Microsoft Office\Office12\ONENOTE.EXE Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-29 11:16:44 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Microsoft Office Outlook Caminho: C:\Arquivos de programas\Microsoft Office\Office12\OUTLOOK.EXE Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-29 11:16:44 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: mIRC Caminho: C:\Arquivos de programas\mIRC\mirc.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-29 11:16:44 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Firefox (C:\Arquivos de programas\Mozilla Firefox) Caminho: C:\Arquivos de programas\Mozilla Firefox\firefox.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-29 11:16:44 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: RTLDHCP Caminho: C:\Arquivos de programas\MYMAX\11n USB Wireless LAN Utility\RTLDHCP.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-29 11:16:44 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: RtWlan Caminho: C:\Arquivos de programas\MYMAX\11n USB Wireless LAN Utility\RtWLan.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-29 11:16:44 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Skype Caminho: C:\Arquivos de programas\Skype\Phone\Skype.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-29 11:16:44 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: SAMBC Caminho: C:\Arquivos de programas\SpacialAudio\SAMBC\SAMBC.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-29 11:16:44 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Teamviewer Remote Control Application Caminho: C:\Arquivos de programas\TeamViewer\TeamViewer.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-29 11:16:44 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Teamviewer Remote Control Service Caminho: C:\Arquivos de programas\TeamViewer\TeamViewer_Service.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-29 11:16:44 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Dropbox Caminho: C:\Documents and Settings\Akuma\Dados de aplicativos\Dropbox\bin\Dropbox.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-29 11:16:44 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: th123 Caminho: C:\Documents and Settings\Akuma\Desktop\Touhou\12.3\Hisoutensoku\th123.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-29 11:16:44 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: µTorrent Caminho: C:\Documents and Settings\Akuma\Meus documentos\Downloads\uTorrentPortable\App\uTorrent\uTorrent.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-29 11:16:44 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Diagnóstico de Rede para Windows XP Caminho: %windir%\Network Diagnostic\xpnetdiag.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-29 11:16:44 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Programa de transferência de arquivos Caminho: C:\WINDOWS\system32\ftp.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-29 11:16:44 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Assistência Remota Caminho: %windir%\system32\sessmgr.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-29 11:16:44 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Realtek AP UDP Prot Número da porta: 53 Protocolo: UDP Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-29 11:16:44 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Nome do Serviço NetBIOS Número da porta: 137 Protocolo: UDP Estado: Desativado Escopo: Somente sub-rede local
|
| | Segurança | Audit Success | 6 | 2015-03-29 11:16:44 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Serviço de Datagrama NetBIOS Número da porta: 138 Protocolo: UDP Estado: Desativado Escopo: Somente sub-rede local
|
| | Segurança | Audit Success | 6 | 2015-03-29 11:16:44 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Serviço de Sessão NetBIOS Número da porta: 139 Protocolo: TCP Estado: Desativado Escopo: Somente sub-rede local
|
| | Segurança | Audit Success | 6 | 2015-03-29 11:16:44 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: SMB sobre TCP Número da porta: 445 Protocolo: TCP Estado: Desativado Escopo: Somente sub-rede local
|
| | Segurança | Audit Success | 6 | 2015-03-29 11:16:44 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Realtek WPS TCP Prot Número da porta: 1542 Protocolo: TCP Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-29 11:16:44 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Realtek WPS UDP Prot Número da porta: 1542 Protocolo: UDP Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-29 11:16:44 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Componente SSDP de Estrutura UPnP Número da porta: 1900 Protocolo: UDP Estado: Ativada Escopo: Somente sub-rede local
|
| | Segurança | Audit Success | 6 | 2015-03-29 11:16:44 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Estrutura UPnP sobre TCP Número da porta: 2869 Protocolo: TCP Estado: Ativada Escopo: Somente sub-rede local
|
| | Segurança | Audit Success | 6 | 2015-03-29 11:16:44 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Área de trabalho remota Número da porta: 3389 Protocolo: TCP Estado: Desativado Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 2 | 2015-03-29 11:16:45 | NETWORK SERVICE | Security | 528: Logon com êxito: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-29 11:16:45 | NETWORK SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 1 | 2015-03-29 11:17:08 | SYSTEM | Security | 520: O horário do sistema foi alterado. Identificação do processo: 1188 Nome do processo: C:\WINDOWS\system32\svchost.exe Nome de usuário primário: AKMUMA$ Domínio primário: WORKGROUP Identificação de logon primário: (0x0,0x3E7) Nome de usuário do cliente: - Domínio do cliente: - Identificação do logon do cliente: - Horário anterior: 11:17:03 29/3/2015 Novo horário: 11:17:08 29/3/2015
|
| | Segurança | Audit Failure | 2 | 2015-03-29 11:17:20 | SYSTEM | Security | 529: Falha de logon: Razão: Nome de usuário desconhecido ou senha incorreta Nome de usuário: Akuma Domínio: AKMUMA Tipo de logon: 2 Processo de logon: User32 Pacote de autenticação: Negotiate Nome da estação de trabalho: AKMUMA
|
| | Segurança | Audit Failure | 9 | 2015-03-29 11:17:20 | SYSTEM | Security | 680: Logon tentado por: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0 Conta de logo: Akuma Estação de trabalho de origem: AKMUMA Código de erro: 0xC000006A
|
| | Segurança | Audit Success | 2 | 2015-03-29 11:17:31 | Akuma | Security | 528: Logon com êxito: Nome de usuário: Akuma Domínio: AKMUMA Identificador do logon: (0x0,0x1EE48) Tipo de logon: 2 Processo de logon: User32 Pacote de autenticação: Negotiate Nome da estação de trabalho: AKMUMA GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-29 11:17:31 | Akuma | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: Domínio: Identificador do logon: (0x0,0x1EE48) Privilégios: SeChangeNotifyPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege
|
| | Segurança | Audit Success | 9 | 2015-03-29 11:17:31 | SYSTEM | Security | 680: Logon tentado por: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0 Conta de logo: Akuma Estação de trabalho de origem: AKMUMA Código de erro: 0x0
|
| | Segurança | Audit Success | 2 | 2015-03-29 11:17:36 | LOCAL SERVICE | Security | 528: Logon com êxito: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-29 11:17:36 | LOCAL SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 1 | 2015-03-29 11:17:45 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: RASMAN
|
| | Segurança | Audit Success | 2 | 2015-03-29 11:18:09 | NETWORK SERVICE | Security | 528: Logon com êxito: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-29 11:18:09 | NETWORK SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 2 | 2015-03-29 11:18:37 | LOCAL SERVICE | Security | 528: Logon com êxito: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-29 11:18:37 | LOCAL SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 1 | 2015-03-29 11:18:51 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: KSecDD
|
| | Segurança | Audit Success | 2 | 2015-03-29 12:50:03 | LOCAL SERVICE | Security | 528: Logon com êxito: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 2 | 2015-03-29 12:50:03 | NETWORK SERVICE | Security | 528: Logon com êxito: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-29 12:50:03 | LOCAL SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 4 | 2015-03-29 12:50:03 | NETWORK SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 1 | 2015-03-29 13:54:32 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\LSASRV.dll : Negotiate
|
| | Segurança | Audit Success | 1 | 2015-03-29 13:54:32 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\kerberos.dll : Kerberos
|
| | Segurança | Audit Success | 1 | 2015-03-29 13:54:32 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\msv1_0.dll : NTLM
|
| | Segurança | Audit Success | 1 | 2015-03-29 13:54:32 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\schannel.dll : Microsoft Unified Security Protocol Provider
|
| | Segurança | Audit Success | 1 | 2015-03-29 13:54:32 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\schannel.dll : Schannel
|
| | Segurança | Audit Success | 1 | 2015-03-29 13:54:32 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\wdigest.dll : WDigest
|
| | Segurança | Audit Success | 1 | 2015-03-29 13:54:32 | SYSTEM | Security | 514: Um pacote de autenticação foi carregado pela autoridade de segurança local. O pacote de autenticação será utilizado para autenticar as tentativas de logon. Nome do pacote de autenticação: C:\WINDOWS\system32\msv1_0.dll : MICROSOFT_AUTHENTICATION_PACKAGE_V1_0
|
| | Segurança | Audit Success | 1 | 2015-03-29 13:54:32 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: KSecDD
|
| | Segurança | Audit Success | 1 | 2015-03-29 13:54:32 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: Winlogon
|
| | Segurança | Audit Success | 1 | 2015-03-29 13:54:32 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: Winlogon\MSGina
|
| | Segurança | Audit Success | 1 | 2015-03-29 13:54:32 | SYSTEM | Security | 518: Um pacote de notificação foi carregado pelo gerenciador de contas de segurança. Este pacote será notificado de quaisquer alterações de conta ou senha. Nome do pacote de notificação: scecli
|
| | Segurança | Audit Success | 1 | 2015-03-29 13:54:32 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: DCOMSCM
|
| | Segurança | Audit Success | 2 | 2015-03-29 13:54:32 | NETWORK SERVICE | Security | 528: Logon com êxito: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-29 13:54:32 | NETWORK SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: Domínio: Identificador do logon: (0x0,0x3E4) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Failure | 2 | 2015-03-29 13:54:34 | SYSTEM | Security | 529: Falha de logon: Razão: Nome de usuário desconhecido ou senha incorreta Nome de usuário: Akuma Domínio: AKMUMA Tipo de logon: 2 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: AKMUMA
|
| | Segurança | Audit Failure | 2 | 2015-03-29 13:54:34 | SYSTEM | Security | 529: Falha de logon: Razão: Nome de usuário desconhecido ou senha incorreta Nome de usuário: Akuma Domínio: AKMUMA Tipo de logon: 2 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: AKMUMA
|
| | Segurança | Audit Failure | 9 | 2015-03-29 13:54:34 | SYSTEM | Security | 680: Logon tentado por: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0 Conta de logo: Akuma Estação de trabalho de origem: AKMUMA Código de erro: 0xC000006A
|
| | Segurança | Audit Failure | 9 | 2015-03-29 13:54:34 | SYSTEM | Security | 680: Logon tentado por: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0 Conta de logo: Akuma Estação de trabalho de origem: AKMUMA Código de erro: 0xC000006A
|
| | Segurança | Audit Success | 2 | 2015-03-29 13:54:34 | LOCAL SERVICE | Security | 528: Logon com êxito: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 2 | 2015-03-29 13:54:34 | NETWORK SERVICE | Security | 528: Logon com êxito: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-29 13:54:34 | LOCAL SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: Domínio: Identificador do logon: (0x0,0x3E5) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 4 | 2015-03-29 13:54:34 | NETWORK SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Failure | 6 | 2015-03-29 13:54:35 | NETWORK SERVICE | Security | 615: Serviços IPSEC: Os serviços IPSec não puderam obter a lista completa de interfaces de rede na máquina. Esta pode ser uma situação de risco para a segurança da máquina, porque algumas interfaces de rede talvez não obtenham a proteção desejada com os filtros IPSec aplicados. Execute o snap-in 'Monitor IPSec' para diagnosticar melhor o problema.
|
| | Segurança | Audit Success | 1 | 2015-03-29 13:54:35 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: CHAP
|
| | Segurança | Audit Success | 1 | 2015-03-29 13:54:35 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: LAN Manager Workstation Service
|
| | Segurança | Audit Success | 1 | 2015-03-29 13:54:35 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: KSecDD
|
| | Segurança | Audit Success | 1 | 2015-03-29 13:54:35 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: Secondary Logon Service
|
| | Segurança | Audit Success | 2 | 2015-03-29 13:54:35 | LOCAL SERVICE | Security | 528: Logon com êxito: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 2 | 2015-03-29 13:54:35 | LOGON ANÔNIMO | Security | 540: Logon com êxito: Nome de usuário: Domínio: Identificador do logon: (0x0,0x11800) Tipo de logon: 3 Processo de logon: NtLmSsp Pacote de autenticação: NTLM Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-29 13:54:35 | LOCAL SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 6 | 2015-03-29 13:54:35 | NETWORK SERVICE | Security | 615: Serviços IPSEC: Os serviços IPSec foram iniciados com êxito.
|
| | Segurança | Audit Success | 6 | 2015-03-29 13:54:38 | SYSTEM | Security | 806: Diretiva de auditoria por usuário atualizada. Número de elementos: 0 ID da diretiva: (0x0,0x1243B)
|
| | Segurança | Audit Success | 2 | 2015-03-29 13:54:39 | LOCAL SERVICE | Security | 528: Logon com êxito: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 2 | 2015-03-29 13:54:39 | NETWORK SERVICE | Security | 528: Logon com êxito: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-29 13:54:39 | LOCAL SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 4 | 2015-03-29 13:54:39 | NETWORK SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 6 | 2015-03-29 13:54:39 | SYSTEM | Security | 848: A seguinte diretiva estava ativa quando o Firewall do Windows foi iniciado. Diretiva de Grupo aplicada: Não Perfil utilizado: Padrão Interface: Todas as interfaces Modo operacional: Ativado Serviços: Compartilhamento de Arquivo e Impressora: Desativado Área de Trabalho Remota: Desativado Estrutura UPnP: Ativada Permitir administração remota: Desativado Permitir respostas de difusão ponto a ponto a tráfego de difusão seletiva/difusão: Desativado Log de segurança: Registro em log de pacotes eliminados: Desativado Registrar em log as conexões bem-sucedidas Desativado ICMP: Permitir solicitação de eco de entrada: Desativado Permitir solicitação de carimbo de data/hora de entrada: Desativado Permitir solicitação de máscara de entrada: Desativado Permitir solicitação de roteador de entrada: Desativado Permitir destino de saída inacessível: Desativado Permitir retardamento de origem de saída: Desativado Permitir problema de parâmetro de saída: Desativado Permitir tempo excedido de saída: Desativado Permitir redirecionamento: Desativado Permitir pacote de saída grande demais: Desativado
|
| | Segurança | Audit Success | 6 | 2015-03-29 13:54:39 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Half-Life Launcher Caminho: C:\Arquivos de programas\Counter-Strike 1.6\hl.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-29 13:54:39 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Google Chrome Caminho: C:\Arquivos de programas\Google\Chrome\Application\chrome.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-29 13:54:39 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Microsoft Office Groove Caminho: C:\Arquivos de programas\Microsoft Office\Office12\GROOVE.EXE Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-29 13:54:39 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Microsoft Office OneNote Caminho: C:\Arquivos de programas\Microsoft Office\Office12\ONENOTE.EXE Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-29 13:54:39 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Microsoft Office Outlook Caminho: C:\Arquivos de programas\Microsoft Office\Office12\OUTLOOK.EXE Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-29 13:54:39 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: mIRC Caminho: C:\Arquivos de programas\mIRC\mirc.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-29 13:54:39 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Firefox (C:\Arquivos de programas\Mozilla Firefox) Caminho: C:\Arquivos de programas\Mozilla Firefox\firefox.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-29 13:54:39 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: RTLDHCP Caminho: C:\Arquivos de programas\MYMAX\11n USB Wireless LAN Utility\RTLDHCP.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-29 13:54:39 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: RtWlan Caminho: C:\Arquivos de programas\MYMAX\11n USB Wireless LAN Utility\RtWLan.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-29 13:54:39 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Skype Caminho: C:\Arquivos de programas\Skype\Phone\Skype.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-29 13:54:39 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: SAMBC Caminho: C:\Arquivos de programas\SpacialAudio\SAMBC\SAMBC.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-29 13:54:39 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Teamviewer Remote Control Application Caminho: C:\Arquivos de programas\TeamViewer\TeamViewer.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-29 13:54:39 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Teamviewer Remote Control Service Caminho: C:\Arquivos de programas\TeamViewer\TeamViewer_Service.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-29 13:54:39 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Dropbox Caminho: C:\Documents and Settings\Akuma\Dados de aplicativos\Dropbox\bin\Dropbox.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-29 13:54:39 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: th123 Caminho: C:\Documents and Settings\Akuma\Desktop\Touhou\12.3\Hisoutensoku\th123.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-29 13:54:39 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: µTorrent Caminho: C:\Documents and Settings\Akuma\Meus documentos\Downloads\uTorrentPortable\App\uTorrent\uTorrent.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-29 13:54:39 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Diagnóstico de Rede para Windows XP Caminho: %windir%\Network Diagnostic\xpnetdiag.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-29 13:54:39 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Programa de transferência de arquivos Caminho: C:\WINDOWS\system32\ftp.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-29 13:54:39 | SYSTEM | Security | 849: Um aplicativo foi listado como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Nome: Assistência Remota Caminho: %windir%\system32\sessmgr.exe Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-29 13:54:39 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Realtek AP UDP Prot Número da porta: 53 Protocolo: UDP Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-29 13:54:39 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Nome do Serviço NetBIOS Número da porta: 137 Protocolo: UDP Estado: Desativado Escopo: Somente sub-rede local
|
| | Segurança | Audit Success | 6 | 2015-03-29 13:54:39 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Serviço de Datagrama NetBIOS Número da porta: 138 Protocolo: UDP Estado: Desativado Escopo: Somente sub-rede local
|
| | Segurança | Audit Success | 6 | 2015-03-29 13:54:39 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Serviço de Sessão NetBIOS Número da porta: 139 Protocolo: TCP Estado: Desativado Escopo: Somente sub-rede local
|
| | Segurança | Audit Success | 6 | 2015-03-29 13:54:39 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: SMB sobre TCP Número da porta: 445 Protocolo: TCP Estado: Desativado Escopo: Somente sub-rede local
|
| | Segurança | Audit Success | 6 | 2015-03-29 13:54:39 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Realtek WPS TCP Prot Número da porta: 1542 Protocolo: TCP Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-29 13:54:39 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Realtek WPS UDP Prot Número da porta: 1542 Protocolo: UDP Estado: Ativada Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 6 | 2015-03-29 13:54:39 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Componente SSDP de Estrutura UPnP Número da porta: 1900 Protocolo: UDP Estado: Ativada Escopo: Somente sub-rede local
|
| | Segurança | Audit Success | 6 | 2015-03-29 13:54:39 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Estrutura UPnP sobre TCP Número da porta: 2869 Protocolo: TCP Estado: Ativada Escopo: Somente sub-rede local
|
| | Segurança | Audit Success | 6 | 2015-03-29 13:54:39 | SYSTEM | Security | 850: Uma porta foi listada como exceção quando o Firewall do Windows foi iniciado. Origem da diretiva: Diretiva Local Perfil utilizado: Padrão Interface: Todas as interfaces Nome: Área de trabalho remota Número da porta: 3389 Protocolo: TCP Estado: Desativado Escopo: Todas as sub-redes
|
| | Segurança | Audit Success | 2 | 2015-03-29 13:54:41 | NETWORK SERVICE | Security | 528: Logon com êxito: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-29 13:54:41 | NETWORK SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 2 | 2015-03-29 13:54:56 | Akuma | Security | 528: Logon com êxito: Nome de usuário: Akuma Domínio: AKMUMA Identificador do logon: (0x0,0x1E6F9) Tipo de logon: 2 Processo de logon: User32 Pacote de autenticação: Negotiate Nome da estação de trabalho: AKMUMA GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-29 13:54:56 | Akuma | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: Domínio: Identificador do logon: (0x0,0x1E6F9) Privilégios: SeChangeNotifyPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege
|
| | Segurança | Audit Success | 9 | 2015-03-29 13:54:56 | SYSTEM | Security | 680: Logon tentado por: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0 Conta de logo: Akuma Estação de trabalho de origem: AKMUMA Código de erro: 0x0
|
| | Segurança | Audit Success | 2 | 2015-03-29 13:55:00 | LOCAL SERVICE | Security | 528: Logon com êxito: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-29 13:55:00 | LOCAL SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 1 | 2015-03-29 13:55:10 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: RASMAN
|
| | Segurança | Audit Success | 2 | 2015-03-29 13:55:33 | NETWORK SERVICE | Security | 528: Logon com êxito: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-29 13:55:33 | NETWORK SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 2 | 2015-03-29 13:56:04 | LOCAL SERVICE | Security | 528: Logon com êxito: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-29 13:56:04 | LOCAL SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: LOCAL SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E5) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 1 | 2015-03-29 13:56:42 | SYSTEM | Security | 515: Um processo de logon confiável foi registrado com a autoridade de segurança local. O processo de logon será confiado para submeter solicitações de logon. Nome do processo de logon: KSecDD
|
| | Segurança | Audit Success | 2 | 2015-03-29 14:46:41 | NETWORK SERVICE | Security | 528: Logon com êxito: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-29 14:46:41 | NETWORK SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 2 | 2015-03-29 15:03:24 | NETWORK SERVICE | Security | 528: Logon com êxito: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-29 15:03:24 | NETWORK SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 2 | 2015-03-29 15:07:53 | NETWORK SERVICE | Security | 528: Logon com êxito: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-29 15:07:53 | NETWORK SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Segurança | Audit Success | 2 | 2015-03-29 15:08:03 | NETWORK SERVICE | Security | 528: Logon com êxito: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Tipo de logon: 5 Processo de logon: Advapi Pacote de autenticação: Negotiate Nome da estação de trabalho: GUID de logon: -
|
| | Segurança | Audit Success | 4 | 2015-03-29 15:08:03 | NETWORK SERVICE | Security | 576: Privilégios especiais atribuídos ao novo logon: Nome de usuário: NETWORK SERVICE Domínio: AUTORIDADE NT Identificador do logon: (0x0,0x3E4) Privilégios: SeAuditPrivilege SeAssignPrimaryTokenPrivilege SeChangeNotifyPrivilege
|
| | Sistema | Advertência | Nenhum | 2015-03-22 20:17:19 | | Tcpip | 4226: TCP/IP alcançou o limite de segurança imposto sobre o número de tentativas de conexão TCP simultâneas.
|
| | Sistema | Advertência | Nenhum | 2015-03-22 23:49:24 | | Tcpip | 4226: TCP/IP alcançou o limite de segurança imposto sobre o número de tentativas de conexão TCP simultâneas.
|
| | Sistema | Erro | Nenhum | 2015-03-23 17:13:14 | SYSTEM | DCOM | 10010: O servidor {8BC3F05E-D86B-11D0-A075-00C04FB68820} não se registrou com o DCOM dentro do tempo limite requerido.
|
| | Sistema | Advertência | Nenhum | 2015-03-23 20:04:14 | | Dhcp | 1003: O computador não pôde renovar o endereço na rede (pelo servidor DHCP) para a placa de rede com endereço de rede 0019DB010FED. Erro: A operação foi cancelada pelo usuário. . O computador continuará tentando obter um endereço do servidor (DHCP) de endereços de rede.
|
| | Sistema | Advertência | Nenhum | 2015-03-24 16:32:19 | | Tcpip | 4226: TCP/IP alcançou o limite de segurança imposto sobre o número de tentativas de conexão TCP simultâneas.
|
| | Sistema | Advertência | Nenhum | 2015-03-24 18:45:04 | | Tcpip | 4226: TCP/IP alcançou o limite de segurança imposto sobre o número de tentativas de conexão TCP simultâneas.
|
| | Sistema | Advertência | Nenhum | 2015-03-25 16:32:50 | | Tcpip | 4226: TCP/IP alcançou o limite de segurança imposto sobre o número de tentativas de conexão TCP simultâneas.
|
| | Sistema | Advertência | Nenhum | 2015-03-25 21:57:58 | | Tcpip | 4226: TCP/IP alcançou o limite de segurança imposto sobre o número de tentativas de conexão TCP simultâneas.
|
| | Sistema | Advertência | Nenhum | 2015-03-25 22:32:55 | | Tcpip | 4226: TCP/IP alcançou o limite de segurança imposto sobre o número de tentativas de conexão TCP simultâneas.
|
| | Sistema | Advertência | Nenhum | 2015-03-26 13:33:18 | | Dhcp | 1007: O computador configurou automaticamente o endereço IP da placa de rede com o endereço de rede 0019DB010FED. O endereço IP que está sendo usado é 169.254.4.142.
|
| | Sistema | Advertência | Nenhum | 2015-03-26 13:37:57 | | Dhcp | 1007: O computador configurou automaticamente o endereço IP da placa de rede com o endereço de rede 0019DB010FED. O endereço IP que está sendo usado é 169.254.4.142.
|
| | Sistema | Advertência | Nenhum | 2015-03-26 13:48:26 | | Tcpip | 4226: TCP/IP alcançou o limite de segurança imposto sobre o número de tentativas de conexão TCP simultâneas.
|
| | Sistema | Advertência | Nenhum | 2015-03-26 17:48:25 | | Tcpip | 4226: TCP/IP alcançou o limite de segurança imposto sobre o número de tentativas de conexão TCP simultâneas.
|
| | Sistema | Advertência | Nenhum | 2015-03-26 18:50:55 | | Tcpip | 4226: TCP/IP alcançou o limite de segurança imposto sobre o número de tentativas de conexão TCP simultâneas.
|
| | Sistema | Advertência | Nenhum | 2015-03-26 20:03:43 | | Tcpip | 4226: TCP/IP alcançou o limite de segurança imposto sobre o número de tentativas de conexão TCP simultâneas.
|
| | Sistema | Advertência | Nenhum | 2015-03-26 21:54:12 | | Tcpip | 4226: TCP/IP alcançou o limite de segurança imposto sobre o número de tentativas de conexão TCP simultâneas.
|
| | Sistema | Advertência | Nenhum | 2015-03-27 16:56:22 | | Tcpip | 4226: TCP/IP alcançou o limite de segurança imposto sobre o número de tentativas de conexão TCP simultâneas.
|
| | Sistema | Advertência | Nenhum | 2015-03-27 17:21:54 | | Tcpip | 4226: TCP/IP alcançou o limite de segurança imposto sobre o número de tentativas de conexão TCP simultâneas.
|
| | Sistema | Erro | 16 | 2015-03-27 18:24:24 | | WPDMTPDriver | 15300: MTP WPD Driver has failed to start. Error 0x8007001f.
|
| | Sistema | Erro | 16 | 2015-03-27 18:24:43 | | WPDMTPDriver | 15300: MTP WPD Driver has failed to start. Error 0x8007001f.
|
| | Sistema | Advertência | Nenhum | 2015-03-27 20:06:46 | | Tcpip | 4226: TCP/IP alcançou o limite de segurança imposto sobre o número de tentativas de conexão TCP simultâneas.
|
| | Sistema | Advertência | Nenhum | 2015-03-27 21:39:17 | | Tcpip | 4226: TCP/IP alcançou o limite de segurança imposto sobre o número de tentativas de conexão TCP simultâneas.
|
| | Sistema | Advertência | Nenhum | 2015-03-27 23:32:07 | | Tcpip | 4226: TCP/IP alcançou o limite de segurança imposto sobre o número de tentativas de conexão TCP simultâneas.
|
| | Sistema | Advertência | Nenhum | 2015-03-28 01:59:45 | | W32Time | 36: O serviço de tempo não pôde sincronizar a hora do sistema para 49152 segundos porque nenhum dos provedores pôde fornecer um carimbo de data/hora utilizável. O relógio do sistema não está sincronizado.
|
| | Sistema | Advertência | Nenhum | 2015-03-28 16:16:15 | | Tcpip | 4226: TCP/IP alcançou o limite de segurança imposto sobre o número de tentativas de conexão TCP simultâneas.
|
| | Sistema | Advertência | Nenhum | 2015-03-29 01:48:24 | | Tcpip | 4226: TCP/IP alcançou o limite de segurança imposto sobre o número de tentativas de conexão TCP simultâneas.
|