Está en la página 1de 21

Razer Cortex Diagnostics Report v2.0 Version: 8.2.12.

485
Date: 2017/08/05 01:21:54

----------------------------------
01 - Operating System
----------------------------------

0101 - Operating System : Windows 10 Home Single Language 64-bit (10.0, Build
15063) (15063.rs2_release.170317-1834)
0102 - Language : Spanish (Regional Setting: Spanish)
0103 - BIOS : 77B
0104 - Processor : Intel(R) Core(TM) i3-3227U CPU @ 1.90GHz (4 CPUs), ~1.9GHz
0105 - Memory : 4096MB RAM
0106 - Available OS Memory : 3932MB RAM
0107 - Page File : 3651MB used, 5432MB available
0108 - Windows Dir : C:\WINDOWS
0109 - DirectX Version : DirectX 12
0110 - DX Setup Parameters : Not found
0111 - User DPI Setting : Using System DPI
0112 - System DPI Setting : 96 DPI (100 percent)
0113 - DWM DPI Scaling : Disabled
0114 - DxDiag Version : 10.00.15063.0000

----------------------------------
02 - Processor
----------------------------------

0201 - Caption : Intel(R) Core(TM) i3-3227U CPU @ 1.90GHz x4 ~1901MHz


0202 - Current Clock Speed : 1901MHz

----------------------------------
03 - Video Adapter
----------------------------------

0301 - Card Name : Intel(R) HD Graphics 4000


0302 - Manufacturer : Intel Corporation
0303 - Chiptype : Intel(R) HD Graphics Family
0304 - DAC Type : Internal
0305 - Device Key : Enum\PCI\VEN_8086&DEV_0166&SUBSYS_21118086&REV_09
0306 - Display Memory : 1792 MB
0307 - AdapterRAM : 1.1006 GB
0308 - Current Mode : 1024 x 768 (32 bit) (59Hz)
0309 - Monitor Name : Digital Flat Panel (1024x768 60Hz)
0310 - Driver Name : igdumdim64.dll,igd10iumd64.dll,igd10iumd64.dll
0311 - Driver Version : 10.18.0010.4358
0312 - Driver Language : English
0313 - DDI Version : 11.2
0314 - Driver Model : WDDM 1.3
0315 - Driver Beta : False
0316 - Driver Debug : False
0317 - Driver Date : 20/12/2015 9:00:00p.m.
0318 - Driver Size : 11157656
0319 - VDD : desconocido
0320 - Mini VDD : desconocido
0321 - Mini VDD Date : Unknown
0322 - Mini VDD Size : 0
0323 - Device Identifier : {D7B78E66-4226-11CF-30F2-1B01B4C2C735}
0324 - Vendor ID : 0x8086
0325 - Device ID : 0x0166
: 0x21118086
0327 - Revision ID : 0x0009
0328 - Driver Strong Name :
oem2.inf:5f63e5341859ec8c:iIVBM_w10:10.18.10.4358:pci\ven_8086&dev_0166
0329 - Rank Of Driver : 00D12001
0330 - Video Accel : ModeMPEG2_A ModeMPEG2_C ModeWMV9_C ModeVC1_C
0331 - Deinterlace Caps : {BF752EF6-8CC4-457A-BE1B-08BD1CAEEE9F}:
Format(In/Out)=(YUY2,YUY2) Frames(Prev/Fwd/Back)=(0,0,1) Caps=VideoProcess_YUV2RGB
VideoProcess_StretchX VideoProcess_StretchY VideoProcess_AlphaBlend
DeinterlaceTech_EdgeFiltering
{335AA36E-7884-43A4-9C91-7F87FAF3E37E}: Format(In/Out)=(YUY2,YUY2)
Frames(Prev/Fwd/Back)=(0,0,0) Caps=VideoProcess_YUV2RGB VideoProcess_StretchX
VideoProcess_StretchY VideoProcess_AlphaBlend DeinterlaceTech_BOBVerticalStretch
{5A54A0C9-C7EC-4BD9-8EDE-F3C75DC4393B}: Format(In/Out)=(YUY2,YUY2)
Frames(Prev/Fwd/Back)=(0,0,0) Caps=VideoProcess_YUV2RGB VideoProcess_StretchX
VideoProcess_StretchY VideoProcess_AlphaBlend
{BF752EF6-8CC4-457A-BE1B-08BD1CAEEE9F}: Format(In/Out)=(UYVY,YUY2)
Frames(Prev/Fwd/Back)=(0,0,1) Caps=VideoProcess_YUV2RGB VideoProcess_StretchX
VideoProcess_StretchY VideoProcess_AlphaBlend DeinterlaceTech_EdgeFiltering
{335AA36E-7884-43A4-9C91-7F87FAF3E37E}: Format(In/Out)=(UYVY,YUY2)
Frames(Prev/Fwd/Back)=(0,0,0) Caps=VideoProcess_YUV2RGB VideoProcess_StretchX
VideoProcess_StretchY VideoProcess_AlphaBlend DeinterlaceTech_BOBVerticalStretch
{5A54A0C9-C7EC-4BD9-8EDE-F3C75DC4393B}: Format(In/Out)=(UYVY,YUY2)
Frames(Prev/Fwd/Back)=(0,0,0) Caps=VideoProcess_YUV2RGB VideoProcess_StretchX
VideoProcess_StretchY VideoProcess_AlphaBlend
{BF752EF6-8CC4-457A-BE1B-08BD1CAEEE9F}: Format(In/Out)=(YV12,YUY2)
Frames(Prev/Fwd/Back)=(0,0,1) Caps=VideoProcess_YUV2RGB VideoProcess_StretchX
VideoProcess_StretchY VideoProcess_AlphaBlend DeinterlaceTech_EdgeFiltering
{335AA36E-7884-43A4-9C91-7F87FAF3E37E}: Format(In/Out)=(YV12,YUY2)
Frames(Prev/Fwd/Back)=(0,0,0) Caps=VideoProcess_YUV2RGB VideoProcess_StretchX
VideoProcess_StretchY VideoProcess_AlphaBlend DeinterlaceTech_BOBVerticalStretch
{5A54A0C9-C7EC-4BD9-8EDE-F3C75DC4393B}: Format(In/Out)=(YV12,YUY2)
Frames(Prev/Fwd/Back)=(0,0,0) Caps=VideoProcess_YUV2RGB VideoProcess_StretchX
VideoProcess_StretchY VideoProcess_AlphaBlend
{BF752EF6-8CC4-457A-BE1B-08BD1CAEEE9F}: Format(In/Out)=(NV12,YUY2)
Frames(Prev/Fwd/Back)=(0,0,1) Caps=VideoProcess_YUV2RGB VideoProcess_StretchX
VideoProcess_StretchY VideoProcess_AlphaBlend DeinterlaceTech_EdgeFiltering
{335AA36E-7884-43A4-9C91-7F87FAF3E37E}: Format(In/Out)=(NV12,YUY2)
Frames(Prev/Fwd/Back)=(0,0,0) Caps=VideoProcess_YUV2RGB VideoProcess_StretchX
VideoProcess_StretchY VideoProcess_AlphaBlend DeinterlaceTech_BOBVerticalStretch
{5A54A0C9-C7EC-4BD9-8EDE-F3C75DC4393B}: Format(In/Out)=(NV12,YUY2)
Frames(Prev/Fwd/Back)=(0,0,0) Caps=VideoProcess_YUV2RGB VideoProcess_StretchX
VideoProcess_StretchY VideoProcess_AlphaBlend
{BF752EF6-8CC4-457A-BE1B-08BD1CAEEE9F}: Format(In/Out)=(IMC1,YUY2)
Frames(Prev/Fwd/Back)=(0,0,1) Caps=VideoProcess_YUV2RGB VideoProcess_StretchX
VideoProcess_StretchY VideoProcess_AlphaBlend DeinterlaceTech_EdgeFiltering
{335AA36E-7884-43A4-9C91-7F87FAF3E37E}: Format(In/Out)=(IMC1,YUY2)
Frames(Prev/Fwd/Back)=(0,0,0) Caps=VideoProcess_YUV2RGB VideoProcess_StretchX
VideoProcess_StretchY VideoProcess_AlphaBlend DeinterlaceTech_BOBVerticalStretch
{5A54A0C9-C7EC-4BD9-8EDE-F3C75DC4393B}: Format(In/Out)=(IMC1,YUY2)
Frames(Prev/Fwd/Back)=(0,0,0) Caps=VideoProcess_YUV2RGB VideoProcess_StretchX
VideoProcess_StretchY VideoProcess_AlphaBlend
{BF752EF6-8CC4-457A-BE1B-08BD1CAEEE9F}: Format(In/Out)=(IMC2,YUY2)
Frames(Prev/Fwd/Back)=(0,0,1) Caps=VideoProcess_YUV2RGB VideoProcess_StretchX
VideoProcess_StretchY VideoProcess_AlphaBlend DeinterlaceTech_EdgeFiltering
{335AA36E-7884-43A4-9C91-7F87FAF3E37E}: Format(In/Out)=(IMC2,YUY2)
Frames(Prev/Fwd/Back)=(0,0,0) Caps=VideoProcess_YUV2RGB VideoProcess_StretchX
VideoProcess_StretchY VideoProcess_AlphaBlend DeinterlaceTech_BOBVerticalStretch
{5A54A0C9-C7EC-4BD9-8EDE-F3C75DC4393B}: Format(In/Out)=(IMC2,YUY2)
Frames(Prev/Fwd/Back)=(0,0,0) Caps=VideoProcess_YUV2RGB VideoProcess_StretchX
VideoProcess_StretchY VideoProcess_AlphaBlend
{BF752EF6-8CC4-457A-BE1B-08BD1CAEEE9F}: Format(In/Out)=(IMC3,YUY2)
Frames(Prev/Fwd/Back)=(0,0,1) Caps=VideoProcess_YUV2RGB VideoProcess_StretchX
VideoProcess_StretchY VideoProcess_AlphaBlend DeinterlaceTech_EdgeFiltering
{335AA36E-7884-43A4-9C91-7F87FAF3E37E}: Format(In/Out)=(IMC3,YUY2)
Frames(Prev/Fwd/Back)=(0,0,0) Caps=VideoProcess_YUV2RGB VideoProcess_StretchX
VideoProcess_StretchY VideoProcess_AlphaBlend DeinterlaceTech_BOBVerticalStretch
{5A54A0C9-C7EC-4BD9-8EDE-F3C75DC4393B}: Format(In/Out)=(IMC3,YUY2)
Frames(Prev/Fwd/Back)=(0,0,0) Caps=VideoProcess_YUV2RGB VideoProcess_StretchX
VideoProcess_StretchY VideoProcess_AlphaBlend
{BF752EF6-8CC4-457A-BE1B-08BD1CAEEE9F}: Format(In/Out)=(IMC4,YUY2)
Frames(Prev/Fwd/Back)=(0,0,1) Caps=VideoProcess_YUV2RGB VideoProcess_StretchX
VideoProcess_StretchY VideoProcess_AlphaBlend DeinterlaceTech_EdgeFiltering
{335AA36E-7884-43A4-9C91-7F87FAF3E37E}: Format(In/Out)=(IMC4,YUY2)
Frames(Prev/Fwd/Back)=(0,0,0) Caps=VideoProcess_YUV2RGB VideoProcess_StretchX
VideoProcess_StretchY VideoProcess_AlphaBlend DeinterlaceTech_BOBVerticalStretch
{5A54A0C9-C7EC-4BD9-8EDE-F3C75DC4393B}: Format(In/Out)=(IMC4,YUY2)
Frames(Prev/Fwd/Back)=(0,0,0) Caps=VideoProcess_YUV2RGB VideoProcess_StretchX
VideoProcess_StretchY VideoProcess_AlphaBlend
0332 - D3D9 Overlay : Supported
0333 - DXVA-HD : Supported
0334 - DDraw Status : Enabled
0335 - D3D Status : Enabled
0336 - AGP Status : Enabled
0337 - Notes : No problems found.

0338 - OpenGL : 10.0.15063.0 (WinBuild.160101.0800)

----------------------------------
04 - Memory
----------------------------------
0401 - Total Memory : 3.860 GB
0402 - Free Memory : 1.868 GB
0403 - Total Pagefile : 8.892 GB
0404 - Free Pagefile : 5.304 GB

0405 - Bank Label : BANK 0


0406 - Speed : 1600 MHz
0407 - Total Width : 64 Bits
0408 - Capacity : 4.00 GB

----------------------------------
05 - Network
----------------------------------

0501 - Description : Realtek RTL8723BE Wireless LAN 802.11n PCI-E NIC

----------------------------------
06 - Motherboard
----------------------------------

0601 - Model : Presario 21


0602 - Manufacturer : COMPAQ

----------------------------------
07 - Sound Device
----------------------------------
0701 - Description : PHILIPS FTV (Sonido Intel(R) para pantallas)
0702 - Default Sound Playback : True
0703 - Default Voice Playback : True
0704 - Hardware ID : HDAUDIO\FUNC_01&VEN_8086&DEV_2806&SUBSYS_80860101&REV_1000
0705 - Manufacturer ID : 1
0706 - Product ID : 100
0707 - Type : WDM
0708 - Driver Name : IntcDAud.sys
0709 - Driver Version : 6.16.0000.3154
0710 - Driver attributes : Final Retail
0711 - Date and Size : 09/09/2014 12:00:00a.m.
0713 - Driver Provider : Intel(R) Corporation
0714 - Min/Max Sample Rate : N/A, N/A
0715 - Static/Strm HW Mix Bufs : N/A, N/A
0716 - Static/Strm HW 3D Bufs : N/A, N/A
0717 - HW Memory : N/A
0718 - Voice Management : False
0719 - EAX(tm) 2.0 Listen/Src : False, False
0720 - I3DL2(tm) Listen/Src : False, False
0721 - Notes : No problems found.

0701 - Description : Altavoces (Realtek High Definition Audio)


0702 - Default Sound Playback : False
0703 - Default Voice Playback : False
0704 - Hardware ID : HDAUDIO\FUNC_01&VEN_10EC&DEV_0269&SUBSYS_1BAB1712&REV_1001
0705 - Manufacturer ID : 1
0706 - Product ID : 100
0707 - Type : WDM
0708 - Driver Name : RTKVHD64.sys
0709 - Driver Version : 6.00.0001.7032
0710 - Driver attributes : Final Retail
0711 - Date and Size : 03/09/2013 12:00:00a.m.
0713 - Driver Provider : Realtek Semiconductor Corp.
0714 - Min/Max Sample Rate : N/A, N/A
0715 - Static/Strm HW Mix Bufs : N/A, N/A
0716 - Static/Strm HW 3D Bufs : N/A, N/A
0717 - HW Memory : N/A
0718 - Voice Management : False
0719 - EAX(tm) 2.0 Listen/Src : False, False
0720 - I3DL2(tm) Listen/Src : False, False
0721 - Notes : No problems found.

----------------------------------
08 - Harddisk
----------------------------------

0801 - Model : HGST HTS541010A7E630


0802 - Media Type : Fixed hard disk media
0803 - Size : 931.523 GB
0804 - Interface Type : Serial ATA

0807 - Caption : C:\


0808 - Capacity : 923.377 GB
0809 - Free Space : 504.184 GB
0810 - Drive Type : 3-Fixed
0811 - File System : NTFS
----------------------------------
09 - Process
----------------------------------

0901 - 0000 [System Process]

0901 - 0004 System

0901 - 0184 smss.exe

0901 - 0240 csrss.exe

0901 - 0298 wininit.exe

0901 - 02a4 csrss.exe

0901 - 02e8 services.exe

0901 - 02f0 lsass.exe


normal C:\Windows\System32\lsass.exe
0901 - 0370 winlogon.exe
high C:\Windows\System32\winlogon.exe
0901 - 03a4 svchost.exe
normal C:\Windows\System32\svchost.exe
0901 - 03b8 fontdrvhost.exe
normal C:\Windows\System32\fontdrvhost.exe
0901 - 03c0 svchost.exe
normal C:\Windows\System32\svchost.exe
0901 - 03f8 fontdrvhost.exe
normal C:\Windows\System32\fontdrvhost.exe
0901 - 01b0 svchost.exe
normal C:\Windows\System32\svchost.exe
0901 - 01e0 svchost.exe
normal C:\Windows\System32\svchost.exe
0901 - 0234 dwm.exe
high C:\Windows\System32\dwm.exe
0901 - 04bc svchost.exe
normal C:\Windows\System32\svchost.exe
0901 - 04cc svchost.exe
normal C:\Windows\System32\svchost.exe
0901 - 0504 svchost.exe
normal C:\Windows\System32\svchost.exe
0901 - 0518 svchost.exe
normal C:\Windows\System32\svchost.exe
0901 - 0578 svchost.exe
normal C:\Windows\System32\svchost.exe
0901 - 0610 svchost.exe
normal C:\Windows\System32\svchost.exe
0901 - 0634 svchost.exe
normal C:\Windows\System32\svchost.exe
0901 - 063c svchost.exe
normal C:\Windows\System32\svchost.exe
0901 - 0648 svchost.exe
normal C:\Windows\System32\svchost.exe
0901 - 06ac svchost.exe
normal C:\Windows\System32\svchost.exe
0901 - 06cc igfxCUIService.exe
normal C:\Windows\System32\igfxCUIService.exe
0901 - 06f8 svchost.exe
normal C:\Windows\System32\svchost.exe
0901 - 0738 svchost.exe
normal C:\Windows\System32\svchost.exe
0901 - 0778 svchost.exe
normal C:\Windows\System32\svchost.exe
0901 - 07b0 svchost.exe
normal C:\Windows\System32\svchost.exe
0901 - 07bc svchost.exe
normal C:\Windows\System32\svchost.exe
0901 - 05f4 svchost.exe
normal C:\Windows\System32\svchost.exe
0901 - 0844 svchost.exe
normal C:\Windows\System32\svchost.exe
0901 - 084c svchost.exe
normal C:\Windows\System32\svchost.exe
0901 - 0854 svchost.exe
normal C:\Windows\System32\svchost.exe
0901 - 08b8 svchost.exe
normal C:\Windows\System32\svchost.exe
0901 - 0908 svchost.exe
normal C:\Windows\System32\svchost.exe
0901 - 0940 svchost.exe
normal C:\Windows\System32\svchost.exe
0901 - 0a60 svchost.exe
normal C:\Windows\System32\svchost.exe
0901 - 0ac4 svchost.exe
normal C:\Windows\System32\svchost.exe
0901 - 0adc svchost.exe
normal C:\Windows\System32\svchost.exe
0901 - 0bf0 HiPatchService.exe
normal C:\Program Files (x86)\Hi-Rez Studios\HiPatchService.exe
0901 - 0bf8 HeciServer.exe
normal C:\Program Files\Intel\iCLS Client\HeciServer.exe
0901 - 0b14 GameManagerService.exe
normal C:\Program Files (x86)\Razer\Razer Services\GMS\GameManagerService.exe
0901 - 0b68 ETDService.exe
normal C:\Program Files\Elantech\ETDService.exe
0901 - 0b70 RazerCentralService.exe
normal C:\Program Files (x86)\Razer\Razer Services\Razer
Central\RazerCentralService.exe
0901 - 0b88 svchost.exe
normal C:\Windows\System32\svchost.exe
0901 - 0c54 svchost.exe
normal C:\Windows\System32\svchost.exe
0901 - 0c74 ss_conn_service.exe
normal C:\Program Files (x86)\Samsung\USB
Drivers\27_ssconn\conn\ss_conn_service.exe
0901 - 0c80 svchost.exe
normal C:\Windows\System32\svchost.exe
0901 - 0c90 svchost.exe
normal C:\Windows\System32\svchost.exe
0901 - 0c9c svchost.exe
normal C:\Windows\System32\svchost.exe
0901 - 0cb8 svchost.exe
normal C:\Windows\System32\svchost.exe
0901 - 0cd8 svchost.exe
normal C:\Windows\System32\svchost.exe
0901 - 0d28 Ath_CoexAgent.exe
normal C:\Program Files (x86)\Bluetooth Suite\Ath_CoexAgent.exe
0901 - 0d30 svchost.exe
normal C:\Windows\System32\svchost.exe
0901 - 0d48 svchost.exe
normal C:\Windows\System32\svchost.exe
0901 - 0d98 SecurityHealthService.exe

0901 - 0de4 svchost.exe


normal C:\Windows\System32\svchost.exe
0901 - 0df8 MsMpEng.exe

0901 - 0e04 svchost.exe


normal C:\Windows\System32\svchost.exe
0901 - 0f88 Memory Compression

0901 - 106c dasHost.exe


normal C:\Windows\System32\dasHost.exe
0901 - 1078 svchost.exe
normal C:\Windows\System32\svchost.exe
0901 - 11a0 svchost.exe
normal C:\Windows\System32\svchost.exe
0901 - 15dc NisSrv.exe

0901 - 17c8 svchost.exe


normal C:\Windows\System32\svchost.exe
0901 - 0b00 IntelMeFWService.exe
normal C:\Program Files (x86)\Intel\Intel(R) Management Engine
Components\FWService\IntelMeFWService.exe
0901 - 046c jhi_service.exe
normal C:\Program Files (x86)\Intel\Intel(R) Management Engine
Components\DAL\jhi_service.exe
0901 - 0b48 LMS.exe
normal C:\Program Files (x86)\Intel\Intel(R) Management Engine
Components\LMS\LMS.exe
0901 - 0798 svchost.exe
normal C:\Windows\System32\svchost.exe
0901 - 162c SearchIndexer.exe
normal C:\Windows\System32\SearchIndexer.exe
0901 - 1464 sihost.exe
normal C:\Windows\System32\sihost.exe
0901 - 0d7c svchost.exe
normal C:\Windows\System32\svchost.exe
0901 - 1488 svchost.exe
normal C:\Windows\System32\svchost.exe
0901 - 0444 taskhostw.exe
normal C:\Windows\System32\taskhostw.exe
0901 - 0468 svchost.exe
normal C:\Windows\System32\svchost.exe
0901 - 13ac svchost.exe
normal C:\Windows\System32\svchost.exe
0901 - 004c explorer.exe
normal C:\Windows\explorer.exe
0901 - 01e8 svchost.exe
normal C:\Windows\System32\svchost.exe
0901 - 196c RuntimeBroker.exe
normal C:\Windows\System32\RuntimeBroker.exe
0901 - 1870 igfxEM.exe
normal C:\Windows\System32\igfxEM.exe
0901 - 1920 igfxHK.exe
normal C:\Windows\System32\igfxHK.exe
0901 - 1a64 RAVCpl64.exe
normal C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
0901 - 1a88 svchost.exe
normal C:\Windows\System32\svchost.exe
0901 - 1e94 svchost.exe
normal C:\Windows\System32\svchost.exe
0901 - 02bc svchost.exe
normal C:\Windows\System32\svchost.exe
0901 - 17d0 svchost.exe
normal C:\Windows\System32\svchost.exe
0901 - 1704 svchost.exe
normal C:\Windows\System32\svchost.exe
0901 - 2128 svchost.exe
normal C:\Windows\System32\svchost.exe
0901 - 21e4 svchost.exe
normal C:\Windows\System32\svchost.exe
0901 - 235c SettingSyncHost.exe
below normal C:\Windows\System32\SettingSyncHost.exe
0901 - 23d8 svchost.exe
normal C:\Windows\System32\svchost.exe
0901 - 1a18 svchost.exe
normal C:\Windows\System32\svchost.exe
0901 - 24bc ApplicationFrameHost.exe
normal C:\Windows\System32\ApplicationFrameHost.exe
0901 - 2090 svchost.exe
normal C:\Windows\System32\svchost.exe
0901 - 20b0 dllhost.exe
normal C:\Windows\System32\dllhost.exe
0901 - 141c svchost.exe
normal C:\Windows\System32\svchost.exe
0901 - 1bf8 svchost.exe
normal C:\Windows\System32\svchost.exe
0901 - 2604 svchost.exe
normal C:\Windows\System32\svchost.exe
0901 - 1178 Steam.exe
normal C:\Program Files (x86)\Steam\Steam.exe
0901 - 26a4 steamwebhelper.exe
normal C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe
0901 - 25d0 SteamService.exe
normal C:\Program Files (x86)\Common Files\Steam\SteamService.exe
0901 - 26e0 igfxTray.exe
normal C:\Windows\System32\igfxTray.exe
0901 - 21c4 steamwebhelper.exe
normal C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe
0901 - 066c steamwebhelper.exe
normal C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe
0901 - 1d54 audiodg.exe
normal C:\Windows\System32\audiodg.exe
0901 - 0ab8 svchost.exe
normal C:\Windows\System32\svchost.exe
0901 - 0910 ShellExperienceHost.exe
normal
C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\ShellExperienceHost.exe
0901 - 1eb4 cmtray.exe
normal C:\Program Files (x86)\cmcm\Clean Master\cmtray.exe
0901 - 07f8 PresentationFontCache.exe
normal
C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
0901 - 006c SearchUI.exe
normal
C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\SearchUI.exe
0901 - 1a7c chrome.exe
normal C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
0901 - 1a30 chrome.exe
normal C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
0901 - 1f58 chrome.exe
normal C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
0901 - 092c chrome.exe
normal C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
0901 - 0e84 chrome.exe
normal C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
0901 - 1530 chrome.exe
normal C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
0901 - 1c84 chrome.exe
normal C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
0901 - 06bc svchost.exe
normal C:\Windows\System32\svchost.exe
0901 - 1398 svchost.exe
normal C:\Windows\System32\svchost.exe
0901 - 1718 svchost.exe
normal C:\Windows\System32\svchost.exe
0901 - 118c chrome.exe
normal C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
0901 - 1fac RazerCortex.exe
normal C:\Program Files (x86)\Razer\Razer Cortex\RazerCortex.exe
0901 - 0f68 chrome.exe
normal C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
0901 - 081c Razer Central.exe
normal C:\Program Files (x86)\Razer\Razer Services\Razer Central\Razer
Central.exe
0901 - 1c70 PMRunner32.exe
normal C:\Program Files (x86)\Razer\Razer Cortex\PMRunner32.exe
0901 - 15e8 PMRunner64.exe
normal C:\Program Files (x86)\Razer\Razer Cortex\x64\PMRunner64.exe
0901 - 2820 CefSharp.BrowserSubprocess.exe
normal C:\Program Files (x86)\Razer\Razer Services\Razer
Central\CefSharp.BrowserSubprocess.exe
0901 - 29c8 WmiPrvSE.exe
normal C:\Windows\System32\wbem\WmiPrvSE.exe
0901 - 27f0 svchost.exe
normal C:\Windows\System32\svchost.exe

----------------------------------
10 - Service
----------------------------------

1001 - Información de la aplicación - [C:\WINDOWS\system32\svchost.exe -k netsvcs]


1001 - Compilador de extremo de audio de Windows - [C:\WINDOWS\System32\svchost.exe
-k LocalSystemNetworkRestricted]
1001 - Audio de Windows - [C:\WINDOWS\System32\svchost.exe -k
LocalServiceNetworkRestricted]
1001 - Motor de filtrado de base - [C:\WINDOWS\system32\svchost.exe -k
LocalServiceNoNetwork]
1001 - Servicio de transferencia inteligente en segundo plano (BITS) -
[C:\WINDOWS\System32\svchost.exe -k netsvcs]
1001 - Servicio de infraestructura de tareas en segundo plano -
[C:\WINDOWS\system32\svchost.exe -k DcomLaunch]
1001 - Servicio de plataforma de dispositivos conectados -
[C:\WINDOWS\system32\svchost.exe -k LocalService]
1001 - CoreMessaging - [C:\WINDOWS\system32\svchost.exe -k LocalServiceNoNetwork]
1001 - Servicios de cifrado - [C:\WINDOWS\system32\svchost.exe -k NetworkService]
1001 - Iniciador de procesos de servidor DCOM - [C:\WINDOWS\system32\svchost.exe -k
DcomLaunch]
1001 - Servicio de asociación de dispositivos - [C:\WINDOWS\system32\svchost.exe -k
LocalSystemNetworkRestricted]
1001 - Cliente DHCP - [C:\WINDOWS\system32\svchost.exe -k
LocalServiceNetworkRestricted]
1001 - Telemetría y experiencias del usuario conectado -
[C:\WINDOWS\System32\svchost.exe -k utcsvc]
1001 - Cliente DNS - [C:\WINDOWS\system32\svchost.exe -k NetworkService]
1001 - Servicio de uso compartido de datos - [C:\WINDOWS\System32\svchost.exe -k
LocalSystemNetworkRestricted]
1001 - Uso de datos - [C:\WINDOWS\System32\svchost.exe -k
LocalServiceNetworkRestricted]
1001 - Elan Service - [C:\Program Files\Elantech\ETDService.exe]
1001 - Registro de eventos de Windows - [C:\WINDOWS\System32\svchost.exe -k
LocalServiceNetworkRestricted]
1001 - Sistema de eventos COM+ - [C:\WINDOWS\system32\svchost.exe -k LocalService]
1001 - Host de proveedor de detección de función - [C:\WINDOWS\system32\svchost.exe
-k LocalService]
1001 - Publicación de recurso de detección de función -
[C:\WINDOWS\system32\svchost.exe -k LocalServiceAndNoImpersonation]
1001 - Servicio de caché de fuentes de Windows - [C:\WINDOWS\system32\svchost.exe
-k LocalService]
1001 - Windows Presentation Foundation Font Cache 3.0.0.0 -
[C:\WINDOWS\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe]
1001 - Cliente de directiva de grupo - [C:\WINDOWS\system32\svchost.exe -k netsvcs]
1001 - Servicio de dispositivo de interfaz humana -
[C:\WINDOWS\system32\svchost.exe -k LocalSystemNetworkRestricted]
1001 - Proveedor de Grupo Hogar - [C:\WINDOWS\System32\svchost.exe -k
LocalServiceNetworkRestricted]
1001 - Intel(R) HD Graphics Control Panel Service -
[C:\WINDOWS\system32\igfxCUIService.exe]
1001 - Intel(R) Capability Licensing Service Interface - ["C:\Program
Files\Intel\iCLS Client\HeciServer.exe"]
1001 - Intel(R) ME Service - ["C:\Program Files (x86)\Intel\Intel(R) Management
Engine Components\FWService\IntelMeFWService.exe"]
1001 - Aplicación auxiliar IP - [C:\WINDOWS\System32\svchost.exe -k NetSvcs]
1001 - Intel(R) Dynamic Application Loader Host Interface Service - ["C:\Program
Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe"]
1001 - Aislamiento de claves CNG - [C:\WINDOWS\system32\lsass.exe]
1001 - Servidor - [C:\WINDOWS\system32\svchost.exe -k netsvcs]
1001 - Estación de trabajo - [C:\WINDOWS\System32\svchost.exe -k NetworkService]
1001 - Servicio de geolocalización - [C:\WINDOWS\system32\svchost.exe -k netsvcs]
1001 - Servicio de administrador de licencias de Windows -
[C:\WINDOWS\System32\svchost.exe -k LocalService]
1001 - Aplicación auxiliar de NetBIOS sobre TCP/IP -
[C:\WINDOWS\System32\svchost.exe -k LocalServiceNetworkRestricted]
1001 - Intel(R) Management and Security Application Local Management Service -
["C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe"]
1001 - Administrador de sesión local - [C:\WINDOWS\system32\svchost.exe -k
DcomLaunch]
1001 - Firewall de Windows - [C:\WINDOWS\system32\svchost.exe -k
LocalServiceNoNetwork]
1001 - Agente de conexión de red - [C:\WINDOWS\System32\svchost.exe -k
LocalSystemNetworkRestricted]
1001 - Configuración automática de dispositivos conectados a la red -
[C:\WINDOWS\System32\svchost.exe -k LocalServiceNoNetwork]
1001 - Net Driver HPZ12 - [C:\Windows\System32\svchost.exe -k HPZ12]
1001 - Servicio de lista de redes - [C:\WINDOWS\System32\svchost.exe -k
LocalService]
1001 - Reconoc. ubicación de red - [C:\WINDOWS\System32\svchost.exe -k
NetworkService]
1001 - Servicio Interfaz de almacenamiento en red -
[C:\WINDOWS\system32\svchost.exe -k LocalService]
1001 - Plug and Play - [C:\WINDOWS\system32\svchost.exe -k DcomLaunch]
1001 - Pml Driver HPZ12 - [C:\Windows\System32\svchost.exe -k HPZ12]
1001 - Agente de directiva IPsec - [C:\WINDOWS\system32\svchost.exe -k
NetworkServiceNetworkRestricted]
1001 - Energía - [C:\WINDOWS\system32\svchost.exe -k DcomLaunch]
1001 - Servicio de perfil de usuario - [C:\WINDOWS\system32\svchost.exe -k netsvcs]
1001 - Administrador de conexiones de acceso remoto -
[C:\WINDOWS\System32\svchost.exe -k netsvcs]
1001 - Razer Game Manager - ["C:\Program Files (x86)\Razer\Razer
Services\GMS\GameManagerService.exe"]
1001 - Servicio de administración de radio - [C:\WINDOWS\System32\svchost.exe -k
LocalServiceNetworkRestricted]
1001 - Asignador de extremos de RPC - [C:\WINDOWS\system32\svchost.exe -k RPCSS]
1001 - Llamada a procedimiento remoto (RPC) - [C:\WINDOWS\system32\svchost.exe -k
rpcss]
1001 - Razer Central Service - [C:\Program Files (x86)\Razer\Razer Services\Razer
Central\RazerCentralService.exe]
1001 - Administrador de cuentas de seguridad - [C:\WINDOWS\system32\lsass.exe]
1001 - Programador de tareas - [C:\WINDOWS\system32\svchost.exe -k netsvcs]
1001 - Servicio del Centro de seguridad de Windows Defender -
[C:\WINDOWS\system32\SecurityHealthService.exe]
1001 - Servicio de notificación de eventos de sistema -
[C:\WINDOWS\system32\svchost.exe -k netsvcs]
1001 - Servicio de sensores - [C:\WINDOWS\system32\svchost.exe -k
LocalSystemNetworkRestricted]
1001 - Detección de hardware shell - [C:\WINDOWS\System32\svchost.exe -k netsvcs]
1001 - Detección SSDP - [C:\WINDOWS\system32\svchost.exe -k
LocalServiceAndNoImpersonation]
1001 - Servicio de protocolo de túnel de sockets seguros -
[C:\WINDOWS\system32\svchost.exe -k LocalService]
1001 - SAMSUNG Mobile Connectivity Service - ["C:\Program Files (x86)\Samsung\USB
Drivers\27_ssconn\conn\ss_conn_service.exe"]
1001 - Servicio de repositorio de estado - [C:\WINDOWS\system32\svchost.exe -k
appmodel]
1001 - Steam Client Service - ["C:\Program Files (x86)\Common
Files\Steam\SteamService.exe" /RunAsService]
1001 - Superfetch - [C:\WINDOWS\system32\svchost.exe -k
LocalSystemNetworkRestricted]
1001 - Agente de eventos del sistema - [C:\WINDOWS\system32\svchost.exe -k
DcomLaunch]
1001 - Telefonía - [C:\WINDOWS\System32\svchost.exe -k NetworkService]
1001 - Temas - [C:\WINDOWS\System32\svchost.exe -k netsvcs]
1001 - Servidor del modelo de datos del mosaico - [C:\WINDOWS\system32\svchost.exe
-k appmodel]
1001 - Agente de eventos de tiempo - [C:\WINDOWS\system32\svchost.exe -k
LocalServiceNetworkRestricted]
1001 - TokenBroker - [C:\WINDOWS\system32\svchost.exe -k netsvcs]
1001 - Administrador de usuarios - [C:\WINDOWS\system32\svchost.exe -k netsvcs]
1001 - Administrador de conexiones de Windows - [C:\WINDOWS\system32\svchost.exe -k
LocalServiceNetworkRestricted]
1001 - Servicio de inspección de red de Antivirus de Windows Defender -
["C:\Program Files\Windows Defender\NisSrv.exe"]
1001 - Servicio de Antivirus de Windows Defender - ["C:\Program Files\Windows
Defender\MsMpEng.exe"]
1001 - Servicio de detección automática de proxy web WinHTTP -
[C:\WINDOWS\system32\svchost.exe -k LocalService]
1001 - Instrumental de administración de Windows - [C:\WINDOWS\system32\svchost.exe
-k netsvcs]
1001 - Configuración automática de WLAN - [C:\WINDOWS\system32\svchost.exe -k
LocalSystemNetworkRestricted]
1001 - Servicio del sistema de notificaciones de inserción de Windows -
[C:\WINDOWS\system32\svchost.exe -k netsvcs]
1001 - Centro de seguridad - [C:\WINDOWS\System32\svchost.exe -k
LocalServiceNetworkRestricted]
1001 - Windows Search - [C:\WINDOWS\system32\SearchIndexer.exe /Embedding]
1001 - Windows Update - [C:\WINDOWS\system32\svchost.exe -k netsvcs]
1001 - Windows Driver Foundation - User-mode Driver Framework -
[C:\WINDOWS\system32\svchost.exe -k LocalSystemNetworkRestricted]
1001 - ZAtheros Bt and Wlan Coex Agent - [C:\Program Files (x86)\Bluetooth
Suite\Ath_CoexAgent.exe]
1001 - Servicio de usuario de plataforma de dispositivos conectados_2669c5 -
[C:\WINDOWS\system32\svchost.exe -k UnistackSvcGroup]
1001 - Sincronizar host_2669c5 - [C:\WINDOWS\system32\svchost.exe -k
UnistackSvcGroup]
1001 - Datos de contactos_2669c5 - [C:\WINDOWS\system32\svchost.exe -k
UnistackSvcGroup]
1001 - Almacenamiento de datos de usuarios_2669c5 -
[C:\WINDOWS\System32\svchost.exe -k UnistackSvcGroup]
1001 - Acceso a datos de usuarios_2669c5 - [C:\WINDOWS\system32\svchost.exe -k
UnistackSvcGroup]
1001 - Servicio de usuario de notificaciones de inserción de Windows_2669c5 -
[C:\WINDOWS\system32\svchost.exe -k UnistackSvcGroup]

----------------------------------
12 - Event Log
----------------------------------

1201 - Time : 8/5/2017 01:13:36


1202 - Source : Application Error
1203 - Description : Nombre de la aplicación con errores: RzKLService.exe, versión:
1.2.0.20, marca de tiempo: 0x58bf9c85
Nombre del módulo con errores: unknown, versión: 0.0.0.0, marca de tiempo:
0x00000000
Código de excepción: 0xc0000005
Desplazamiento de errores: 0x0001f17c
Identificador del proceso con errores: 0xb80
Hora de inicio de la aplicación con errores: 0x01d30ba7ca0523be
Ruta de acceso de la aplicación con errores: C:\Program Files (x86)\Razer\Razer
Cortex\RzKLService.exe
Ruta de acceso del módulo con errores: unknown
Identificador del informe: f742109c-7622-4e6b-8e9c-e9347298c9a0
Nombre completo del paquete con errores:
Identificador de aplicación relativa del paquete con errores:

1201 - Time : 8/5/2017 01:09:28


1202 - Source : Application Error
1203 - Description : Nombre de la aplicación con errores: ShellExperienceHost.exe,
versión: 10.0.15063.0, marca de tiempo: 0x58ccbd2e
Nombre del módulo con errores: msvcrt.dll, versión: 7.0.15063.0, marca de tiempo:
0x3280d1b7
Código de excepción: 0x40000015
Desplazamiento de errores: 0x000000000000ad32
Identificador del proceso con errores: 0x164
Hora de inicio de la aplicación con errores: 0x01d30d243ca53fb4
Ruta de acceso de la aplicación con errores:
C:\WINDOWS\SystemApps\ShellExperienceHost_cw5n1h2txyewy\ShellExperienceHost.exe
Ruta de acceso del módulo con errores: C:\WINDOWS\System32\msvcrt.dll
Identificador del informe: 64c902ba-9a50-4246-a848-99bc3f743a6c
Nombre completo del paquete con errores:
Microsoft.Windows.ShellExperienceHost_10.0.15063.332_neutral_neutral_cw5n1h2txyewy
Identificador de aplicación relativa del paquete con errores: App

1201 - Time : 8/5/2017 01:09:13


1202 - Source : Application Hang
1203 - Description : El programa chrome.exe, versión 59.0.3071.115, dejó de
interactuar con Windows y se cerró. Para ver si hay más información disponible
acerca del problema, comprueba el historial de problemas en la sección Seguridad y
mantenimiento del Panel de control.
Identificador de proceso: 5d8
Hora de inicio: 01d30d6d8bfb498b
Hora de finalización: 4294967295
Ruta de la aplicación: C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
Identificador de informe: fab631ba-2623-499d-9f0f-b8f071582d18
Nombre completo de paquete con errores:
Identificador de aplicación relativa del paquete con errores:

1201 - Time : 8/4/2017 04:21:08


1202 - Source : SideBySide
1203 - Description : Error al generar el contexto de activación para "c:\program
files (x86)\cmcm\clean master\update\cm\pcmaster\cmtray.exe". No se encontró el
ensamblado dependiente
Microsoft.VC80.CRT,processorArchitecture="x86",type="win32",version="8.0.50727.762"
. Use sxstrace.exe para obtener un diagnóstico detallado.

1201 - Time : 8/4/2017 01:33:38


1202 - Source : Office 2016 Licensing Service

1201 - Time : 8/3/2017 11:24:35


1202 - Source : Microsoft-Windows-Immersive-Shell
1203 - Description : No se pudo activar la aplicación
Microsoft.Windows.Cortana_cw5n1h2txyewy!CortanaUI debido al error: La aplicación no
se inició en el momento requerido.. Consulte el registro Microsoft-Windows-
TWinUI/Operational para obtener más información.

1201 - Time : 8/3/2017 09:23:29


1202 - Source : Microsoft-Windows-Immersive-Shell
1203 - Description : No se pudo activar la aplicación
Microsoft.Windows.Cortana_cw5n1h2txyewy!CortanaUI debido al error: La aplicación no
se inició en el momento requerido.. Consulte el registro Microsoft-Windows-
TWinUI/Operational para obtener más información.

1201 - Time : 8/3/2017 08:27:18


1202 - Source : Microsoft-Windows-Immersive-Shell
1203 - Description : No se pudo activar la aplicación
Microsoft.Windows.Cortana_cw5n1h2txyewy!CortanaUI debido al error: La aplicación no
se inició en el momento requerido.. Consulte el registro Microsoft-Windows-
TWinUI/Operational para obtener más información.

1201 - Time : 8/3/2017 04:24:38


1202 - Source : SideBySide
1203 - Description : Error al generar el contexto de activación para "c:\program
files (x86)\cmcm\clean master\update\cm\pcmaster\cmtray.exe". No se encontró el
ensamblado dependiente
Microsoft.VC80.CRT,processorArchitecture="x86",type="win32",version="8.0.50727.762"
. Use sxstrace.exe para obtener un diagnóstico detallado.

1201 - Time : 8/3/2017 01:33:38


1202 - Source : Office 2016 Licensing Service

1201 - Time : 8/5/2017 01:13:45


1202 - Source : Service Control Manager
1203 - Description : Se asignaron privilegios especiales a un nuevo inicio de
sesión.

Sujeto:
Id. de seguridad: S-1-5-18
Nombre de cuenta: SYSTEM
Dominio de cuenta: NT AUTHORITY
Id. de inicio de sesión: 0x3E7

Privilegios: SeAssignPrimaryTokenPrivilege
SeTcbPrivilege
SeSecurityPrivilege
SeTakeOwnershipPrivilege
SeLoadDriverPrivilege
SeBackupPrivilege
SeRestorePrivilege
SeDebugPrivilege
SeAuditPrivilege
SeSystemEnvironmentPrivilege
SeImpersonatePrivilege
SeDelegateSessionUserImpersonatePrivilege

1201 - Time : 8/5/2017 01:11:27


1202 - Source : Service Control Manager
1203 - Description : Se inició sesión correctamente en una cuenta.

Firmante:
Id. de seguridad: S-1-5-18
Nombre de cuenta: COMPAQ$
Dominio de cuenta: WORKGROUP
Id. de inicio de sesión: 0x3E7

Información de inicio de sesión:


Tipo de inicio de sesión: 5
Modo de administrador restringido: -
Cuenta virtual: No
Token elevado: Sí

Nivel de suplantación: Suplantación

Nuevo inicio de sesión:


Id. de seguridad: S-1-5-18
Nombre de cuenta: SYSTEM
Dominio de cuenta: NT AUTHORITY
Id. de inicio de sesión: 0x3E7
Inicio de sesión vinculado: 0x0
Nombre de cuenta de red: -
Dominio de cuenta de red: -
GUID de inicio de sesión: {00000000-0000-0000-0000-000000000000}

Información de proceso:
Id. de proceso: 0x2dc
Nombre de proceso: C:\Windows\System32\services.exe

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: -
Puerto de origen: -

Información de autenticación detallada:


Proceso de inicio de sesión: Advapi
Paquete de autenticación: Negotiate
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se crea una sesión de inicio. Lo genera el equipo al
que se tuvo acceso.

Los campos de firmante indican la cuenta del sistema local que solicitó el inicio
de sesión. Suele ser un servicio como el servicio de servidor o un proceso local
como Winlogon.exe o Services.exe.

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


realizó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Nuevo inicio de sesión indican la cuenta para la que se creó el nuevo
inicio de sesión, es decir, aquella en la que se inició la sesión.

Los campos de red indican dónde se originó una solicitud de inicio de sesión
remota. Nombre de estación de trabajo no está siempre disponible y se puede dejar
en blanco en algunos casos.

El campo de nivel de suplantación indica en qué medida un proceso en la sesión de


inicio de sesión puede suplantar.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- GUID de inicio de sesión es un identificador único que se puede usar para
correlacionar este evento con un evento KDC.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión.

1201 - Time : 8/4/2017 10:06:18


1202 - Source : DCOM
1203 - Description : Se asignaron privilegios especiales a un nuevo inicio de
sesión.

Sujeto:
Id. de seguridad: S-1-5-18
Nombre de cuenta: SYSTEM
Dominio de cuenta: NT AUTHORITY
Id. de inicio de sesión: 0x3E7

Privilegios: SeAssignPrimaryTokenPrivilege
SeTcbPrivilege
SeSecurityPrivilege
SeTakeOwnershipPrivilege
SeLoadDriverPrivilege
SeBackupPrivilege
SeRestorePrivilege
SeDebugPrivilege
SeAuditPrivilege
SeSystemEnvironmentPrivilege
SeImpersonatePrivilege
SeDelegateSessionUserImpersonatePrivilege

1201 - Time : 8/3/2017 11:27:28


1202 - Source : Service Control Manager
1203 - Description : El controlador de Firewall de Windows se inició correctamente.

1201 - Time : 8/3/2017 11:27:27


1202 - Source : Service Control Manager
1203 - Description : Se asignaron privilegios especiales a un nuevo inicio de
sesión.

Sujeto:
Id. de seguridad: S-1-5-18
Nombre de cuenta: SYSTEM
Dominio de cuenta: NT AUTHORITY
Id. de inicio de sesión: 0x3E7

Privilegios: SeAssignPrimaryTokenPrivilege
SeTcbPrivilege
SeSecurityPrivilege
SeTakeOwnershipPrivilege
SeLoadDriverPrivilege
SeBackupPrivilege
SeRestorePrivilege
SeDebugPrivilege
SeAuditPrivilege
SeSystemEnvironmentPrivilege
SeImpersonatePrivilege
SeDelegateSessionUserImpersonatePrivilege

1201 - Time : 8/3/2017 11:26:54


1202 - Source : DCOM
1203 - Description : Se inició sesión correctamente en una cuenta.

Firmante:
Id. de seguridad: S-1-5-18
Nombre de cuenta: COMPAQ$
Dominio de cuenta: WORKGROUP
Id. de inicio de sesión: 0x3E7

Información de inicio de sesión:


Tipo de inicio de sesión: 5
Modo de administrador restringido: -
Cuenta virtual: No
Token elevado: Sí
Nivel de suplantación: Suplantación

Nuevo inicio de sesión:


Id. de seguridad: S-1-5-18
Nombre de cuenta: SYSTEM
Dominio de cuenta: NT AUTHORITY
Id. de inicio de sesión: 0x3E7
Inicio de sesión vinculado: 0x0
Nombre de cuenta de red: -
Dominio de cuenta de red: -
GUID de inicio de sesión: {00000000-0000-0000-0000-000000000000}

Información de proceso:
Id. de proceso: 0x2dc
Nombre de proceso: C:\Windows\System32\services.exe

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: -
Puerto de origen: -

Información de autenticación detallada:


Proceso de inicio de sesión: Advapi
Paquete de autenticación: Negotiate
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se crea una sesión de inicio. Lo genera el equipo al
que se tuvo acceso.

Los campos de firmante indican la cuenta del sistema local que solicitó el inicio
de sesión. Suele ser un servicio como el servicio de servidor o un proceso local
como Winlogon.exe o Services.exe.

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


realizó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Nuevo inicio de sesión indican la cuenta para la que se creó el nuevo
inicio de sesión, es decir, aquella en la que se inició la sesión.

Los campos de red indican dónde se originó una solicitud de inicio de sesión
remota. Nombre de estación de trabajo no está siempre disponible y se puede dejar
en blanco en algunos casos.

El campo de nivel de suplantación indica en qué medida un proceso en la sesión de


inicio de sesión puede suplantar.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- GUID de inicio de sesión es un identificador único que se puede usar para
correlacionar este evento con un evento KDC.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión.
1201 - Time : 8/3/2017 11:10:38
1202 - Source : Service Control Manager
1203 - Description : Se asignaron privilegios especiales a un nuevo inicio de
sesión.

Sujeto:
Id. de seguridad: S-1-5-18
Nombre de cuenta: SYSTEM
Dominio de cuenta: NT AUTHORITY
Id. de inicio de sesión: 0x3E7

Privilegios: SeAssignPrimaryTokenPrivilege
SeTcbPrivilege
SeSecurityPrivilege
SeTakeOwnershipPrivilege
SeLoadDriverPrivilege
SeBackupPrivilege
SeRestorePrivilege
SeDebugPrivilege
SeAuditPrivilege
SeSystemEnvironmentPrivilege
SeImpersonatePrivilege
SeDelegateSessionUserImpersonatePrivilege

1201 - Time : 8/3/2017 11:10:18


1202 - Source : Service Control Manager
1203 - Description : Se inició sesión correctamente en una cuenta.

Firmante:
Id. de seguridad: S-1-5-18
Nombre de cuenta: COMPAQ$
Dominio de cuenta: WORKGROUP
Id. de inicio de sesión: 0x3E7

Información de inicio de sesión:


Tipo de inicio de sesión: 5
Modo de administrador restringido: -
Cuenta virtual: No
Token elevado: Sí

Nivel de suplantación: Suplantación

Nuevo inicio de sesión:


Id. de seguridad: S-1-5-18
Nombre de cuenta: SYSTEM
Dominio de cuenta: NT AUTHORITY
Id. de inicio de sesión: 0x3E7
Inicio de sesión vinculado: 0x0
Nombre de cuenta de red: -
Dominio de cuenta de red: -
GUID de inicio de sesión: {00000000-0000-0000-0000-000000000000}

Información de proceso:
Id. de proceso: 0x2dc
Nombre de proceso: C:\Windows\System32\services.exe

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: -
Puerto de origen: -

Información de autenticación detallada:


Proceso de inicio de sesión: Advapi
Paquete de autenticación: Negotiate
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se crea una sesión de inicio. Lo genera el equipo al
que se tuvo acceso.

Los campos de firmante indican la cuenta del sistema local que solicitó el inicio
de sesión. Suele ser un servicio como el servicio de servidor o un proceso local
como Winlogon.exe o Services.exe.

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


realizó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Nuevo inicio de sesión indican la cuenta para la que se creó el nuevo
inicio de sesión, es decir, aquella en la que se inició la sesión.

Los campos de red indican dónde se originó una solicitud de inicio de sesión
remota. Nombre de estación de trabajo no está siempre disponible y se puede dejar
en blanco en algunos casos.

El campo de nivel de suplantación indica en qué medida un proceso en la sesión de


inicio de sesión puede suplantar.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- GUID de inicio de sesión es un identificador único que se puede usar para
correlacionar este evento con un evento KDC.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión.

1201 - Time : 8/3/2017 11:10:18


1202 - Source : Service Control Manager
1203 - Description : Se asignaron privilegios especiales a un nuevo inicio de
sesión.

Sujeto:
Id. de seguridad: S-1-5-18
Nombre de cuenta: SYSTEM
Dominio de cuenta: NT AUTHORITY
Id. de inicio de sesión: 0x3E7

Privilegios: SeAssignPrimaryTokenPrivilege
SeTcbPrivilege
SeSecurityPrivilege
SeTakeOwnershipPrivilege
SeLoadDriverPrivilege
SeBackupPrivilege
SeRestorePrivilege
SeDebugPrivilege
SeAuditPrivilege
SeSystemEnvironmentPrivilege
SeImpersonatePrivilege
SeDelegateSessionUserImpersonatePrivilege

1201 - Time : 8/3/2017 10:03:37


1202 - Source : Service Control Manager
1203 - Description : Se inició sesión correctamente en una cuenta.

Firmante:
Id. de seguridad: S-1-5-18
Nombre de cuenta: COMPAQ$
Dominio de cuenta: WORKGROUP
Id. de inicio de sesión: 0x3E7

Información de inicio de sesión:


Tipo de inicio de sesión: 5
Modo de administrador restringido: -
Cuenta virtual: No
Token elevado: Sí

Nivel de suplantación: Suplantación

Nuevo inicio de sesión:


Id. de seguridad: S-1-5-18
Nombre de cuenta: SYSTEM
Dominio de cuenta: NT AUTHORITY
Id. de inicio de sesión: 0x3E7
Inicio de sesión vinculado: 0x0
Nombre de cuenta de red: -
Dominio de cuenta de red: -
GUID de inicio de sesión: {00000000-0000-0000-0000-000000000000}

Información de proceso:
Id. de proceso: 0x2dc
Nombre de proceso: C:\Windows\System32\services.exe

Información de red:
Nombre de estación de trabajo: -
Dirección de red de origen: -
Puerto de origen: -

Información de autenticación detallada:


Proceso de inicio de sesión: Advapi
Paquete de autenticación: Negotiate
Servicios transitados: -
Nombre de paquete (solo NTLM): -
Longitud de clave: 0

Este evento se genera cuando se crea una sesión de inicio. Lo genera el equipo al
que se tuvo acceso.

Los campos de firmante indican la cuenta del sistema local que solicitó el inicio
de sesión. Suele ser un servicio como el servicio de servidor o un proceso local
como Winlogon.exe o Services.exe.

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se


realizó. Los tipos más comunes son 2 (interactivo) y 3 (red).
Los campos Nuevo inicio de sesión indican la cuenta para la que se creó el nuevo
inicio de sesión, es decir, aquella en la que se inició la sesión.

Los campos de red indican dónde se originó una solicitud de inicio de sesión
remota. Nombre de estación de trabajo no está siempre disponible y se puede dejar
en blanco en algunos casos.

El campo de nivel de suplantación indica en qué medida un proceso en la sesión de


inicio de sesión puede suplantar.

Los campos de información de autenticación proporcionan información detallada sobre


esta solicitud de inicio de sesión específica.
- GUID de inicio de sesión es un identificador único que se puede usar para
correlacionar este evento con un evento KDC.
- Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesión.
- Nombre de paquete indica el subprotocolo que se usó entre los protocolos
NTLM.
- Longitud de clave indica la longitud de la clave de sesión generada. Será 0
si no se solicitó una clave de sesión.

----------------------------------

End of file - 57804 Bytes.

También podría gustarte