Ir ao conteúdo

Posts recomendados

Postado

Olá, primeiramente gostaria de dizer que sou leigo e tudo que vou dizer e listar aqui eu li no google algumas horas atrás, mas eu estava com a suspeição de que meu computador foi invadido a um tempo, acabei checando os logs da área de trabalho remota em gerenciamento do computador/ logs de aplicativos e serviços/ microsoft / windows/ TerminalServices-LocalSessionManager/Operational mas lá só encontrei logs até 3 dias atrás (minha suspeição tem mais tempo). O que me deixou paranoico foi que sempre que reinicio o pc os mesmos logs aparecem, sendo o primeiro com Id de evento 32, com a descrição "O plug-in RDSAppXPlugin foi inicializado com exito", o segundo ID de evento 41 com a  descrição "iniciar arbitragem de sessão" e Id de evento 42 "encerrar arbitragem de sessão", sendo o primeiro listado a 3 dias atrás com Event ID 32 seguido por vários event id 34 com a descrição "O serviço de Área de trabalho remota não está aceitando logons porque a instalação está em execução" Outra coisa que me deixou mais paranóico e que me parece uma prova concreta é que se pesquisar conexão de Área de trabalho remota no menu iniciar hávia um ip embaixo de recentes (isso de madrugada, agora de manhã depois de reiniciar não está mais lá) e eu salvei o ip. Tentei reiniciar o pc em modo seguro com rede e passar o malwarebytes mas não consigo inicia-lo, vou tentar reinstalar. Alguém sabe me dizer o que pode ser feito? A senha que utilizo para logar no windows é a minha do outlook e já mudei, tenho que mudar alguma outra? O cmd abre varias janelas bem rápido quando o pc inicia, liguei para meu provedor para pedir a mudança do meu ip e me informaram que ele não é fixo. Obrigado desde já

Postado

@Douglas Bertozzo Então, desligar a internet foi a primeira coisa que fiz, não baixei nada no dia em que os logs surgiram, minha dúvida é que provavelmente é possivel apagar esses logs, não é? então possivelmente podem ser mais antigos, vou formatar o pc agora

Postado

Formatei o computador, no meu notebook tinha algo parecido, mas em muito maior quantidade e de datas mt mais antigas, atualizei o windows e os logs do notebook ficaram praticamente identicos aos do desktop, sendo apagados os antigos, minha dúvida agora é, o windows usa essa função para alguma coisa e fiquei paranóico por nada, ou tem fundamentos? No notebook o evento ID 32 do RDSAppxPlugin iniciado, seguido por diversos event ID 34. No nivel diz "informações" no gerenciamento de computador. Teria de formatar o notebook também? Estou perdido e o google não ajuda

Postado

@Douglas Bertozzo Vou formatar td o notebook, eu fui na casa do meu amigo e também estava cheio de logs no pc dele bem parecido com o notebook antes de atualizar (o pc eu tb atualizei, justamente na data onde começava os logs, então provavelmente tava cheio tb mas na atualização só mostra esses) Mais uma dúvida que tenho, é possivel espalhar isso para outros pc's somente com o ip? pois meu pc já esteve conectado na mesma rede de ambos o pc do meu amigo e o notebook, valeu

Crie uma conta ou entre para comentar

Você precisa ser um usuário para fazer um comentário

Criar uma conta

Crie uma nova conta em nossa comunidade. É fácil!

Crie uma nova conta

Entrar

Já tem uma conta? Faça o login.

Entrar agora

Sobre o Clube do Hardware

No ar desde 1996, o Clube do Hardware é uma das maiores, mais antigas e mais respeitadas comunidades sobre tecnologia do Brasil. Leia mais

Direitos autorais

Não permitimos a cópia ou reprodução do conteúdo do nosso site, fórum, newsletters e redes sociais, mesmo citando-se a fonte. Leia mais

×
×
  • Criar novo...