Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Windows (https://www.trojaner-board.de/alles-rund-um-windows/)
-   -   Sicherheitsloch? - Ständig Fehler in der Ereignisanzeige (https://www.trojaner-board.de/88884-sicherheitsloch-staendig-fehler-ereignisanzeige.html)

UknownNwbie 30.07.2010 03:29

Sicherheitsloch? - Ständig Fehler in der Ereignisanzeige
 
Diese Fehlermeldungen kommen immer wieder:

1.
Um was für Prozesse/Applikationen handelt es sich und für was werden sie benötigt?

2.
Muss ich mir deswegen Gedanken machen (Stichwort Sicherheitslöcher)?


Zitat:

Protokollname: Application
Quelle: Microsoft-Windows-WMI
Ereignis-ID: 10
Aufgabenkategorie:Keine
Ebene: Fehler
Schlüsselwörter:Klassisch
Benutzer: Nicht zutreffend
Beschreibung:
Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

und


Zitat:

Protokollname: Application
Quelle: Microsoft-Windows-WMI
Ereignis-ID: 63
Aufgabenkategorie:Keine
Ebene: Warnung
Schlüsselwörter:Klassisch
Benutzer: SYSTEM
Beschreibung:
Ein WmiPerfClass-Anbieter wurde im WMI-Namespace (Windows-Verwaltungsinstrumentation) root\cimv2 zur Verwendung des Kontos "LocalSystem" registriert. Dieses Konto ist ein privilegiertes Konto, d. h. der Anbieter kann Sicherheitsverletzungen verursachen, wenn der Identitätswechsel für Benutzeranforderungen nicht korrekt ausgeführt wird.
Ereignis-XML:
<Event xmlns="hxxp://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-WMI" Guid="{1edeee53-0afe-4609-b846-d8c0b2075b1f}" EventSourceName="WinMgmt" />
<EventID Qualifiers="32768">63</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>

und


Zitat:

Protokollname: Application
Quelle: ESENT
Ereignis-ID: 215
Aufgabenkategorie:Protokollierung/Wiederherstellung
Ebene: Fehler
Schlüsselwörter:Klassisch
Benutzer: Nicht zutreffend
Beschreibung:
WinMail (632) WindowsMail0: Die Sicherung wurde abgebrochen, weil sie vom Client angehalten wurde, oder weil die Verbindung mit dem Client unterbrochen wurde.
Ereignis-XML:
<Event xmlns="hxxp://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="ESENT" />
<EventID Qualifiers="0">215</EventID>
<Level>2</Level>
<Task>3</Task>
<Keywords>0x80000000000000</Keywords>
<EventRecordID>70</EventRecordID>
<Channel>Application</Channel>
<Security />
</System>
<EventData>
<Data>WinMail</Data>
<Data>632</Data>
<Data>WindowsMail0: </Data>

Vielen lieben Dank fürs lesen und noch mehr Dank gibts dann später nach euren Antworten ;)

Gruß
Nwbie


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:44 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131