Windows 7:事件查看器问题(登录代码和工作站名称查询)

Windows 7:事件查看器问题(登录代码和工作站名称查询)

我家用的是笔记本电脑。我没有连接服务器或任何东西,只是连接了家里的 wifi。

今天我在事件查看器中查看时,看到很多带有数字 2、3、5 或 7 的登录信息。这些都正常吗?当时我正在使用计算机,所以我怀疑有人在我使用计算机时“远程”登录。在启动和登录(使用密码)等时,看到例如登录 2,然后几秒钟后看到登录 3、5 或 7(当我在计算机空闲后解锁屏幕时),这正常吗?

此外,更令人担心的是,我女朋友的名字有时会出现在工作站名称中。我们都有自己的笔记本电脑,但只有一个配置文件,在我的笔记本电脑上是我的名字,在她的笔记本电脑上是她的名字。

但是,她的工作站有时会出现在我的工作站上,这让我很困惑。当我启动我的电脑时,只有一个用户配置文件(我的),我输入了我的密码。即使她使用我的电脑,她仍然以我的身份连接,所以我不明白她的名字为什么会出现在工作站名称中。我应该担心这个吗?还是这只是她的电脑连接到同一个 wifi 网络之类的?我们没有启用文件共享或类似的东西。

恶意软件字节显示了常见的恶意软件 PUP.OPTIONAL.CONDUIT 等,因此我认为这不是问题所在:以下是其中一个日志的示例。我已删除了她的名字和我的 IP:

帐户已成功登录。

Subject:
Security ID: NULL SID
Account Name: -
Account Domain: -
Logon ID: 0x0

Logon Type: 3

New Logon:
Security ID: ANONYMOUS LOGON
Account Name: ANONYMOUS LOGON
Account Domain: NT AUTHORITY
Logon ID: 0xe56308
Logon GUID: {00000000-0000-0000-0000-000000000000}

Process Information:
Process ID: 0x0
Process Name: -

Network Information:
Workstation Name: ******(GIRLFRIENDS NAME)
Source Network Address: ************
Source Port: 49744

Detailed Authentication Information:
Logon Process: NtLmSsp 
Authentication Package: NTLM
Transited Services: -
Package Name (NTLM only): NTLM V1
Key Length: 128

相关内容