Advertisement
Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- + System
- - Provider
- [ Name] VSS
- - EventID 12292
- [ Qualifiers] 0
- Level 2
- Task 0
- Keywords 0x80000000000000
- - TimeCreated
- [ SystemTime] 2022-04-09T12:57:00.000000000Z
- EventRecordID 177900
- Channel Application
- Computer Kirill-ПК
- Security
- - EventData
- {65ee1dba-8ff4-4a58-ac1c-3470ee2f376a}
- 0x80070424, Указанная служба не установлена.
- Операция: Получение интерфейса с возможностью вызова для данного поставщика Перечисление интерфейсов всех поставщиков, поддерживающих данный контекст Запрос теневых копий Контекст: Код поставщика: {b5946137-7b9f-4925-af80-51abd60b20d5} Код класса: {65ee1dba-8ff4-4a58-ac1c-3470ee2f376a} Контекст моментального снимка: 13 Контекст моментального снимка: 13 Контекст выполнения: Coordinator
- 2D20436F64653A20434F52534F46544330303030303038372D2043616C6C3A20434F52534F46544330303030303036352D205049443A202030303030363430302D205449443A202030303030303831322D20434D443A2020433A5C57696E646F77735C73797374656D33325C76737376632E6578652020202D20557365723A204E616D653A204E5420415554484F524954595C
- --------------------------------------------------------------------------------
- Двоичные файлы:
- По словам
- 0000: 6F43202D 203A6564 53524F43 4354464F
- 0008: 30303030 37383030 6143202D 203A6C6C
- 0010: 53524F43 4354464F 30303030 35363030
- 0018: 4950202D 20203A44 30303030 30303436
- 0020: 4954202D 20203A44 30303030 32313830
- 0028: 4D43202D 20203A44 575C3A43 6F646E69
- 0030: 735C7377 65747379 5C32336D 76737376
- 0038: 78652E63 20202065 7355202D 203A7265
- 0040: 656D614E 544E203A 54554120 49524F48
- 0048: 5C5954
- По байтам
- 0000: 2D 20 43 6F 64 65 3A 20 - Code:
- 0008: 43 4F 52 53 4F 46 54 43 CORSOFTC
- 0010: 30 30 30 30 30 30 38 37 00000087
- 0018: 2D 20 43 61 6C 6C 3A 20 - Call:
- 0020: 43 4F 52 53 4F 46 54 43 CORSOFTC
- 0028: 30 30 30 30 30 30 36 35 00000065
- 0030: 2D 20 50 49 44 3A 20 20 - PID:
- 0038: 30 30 30 30 36 34 30 30 00006400
- 0040: 2D 20 54 49 44 3A 20 20 - TID:
- 0048: 30 30 30 30 30 38 31 32 00000812
- 0050: 2D 20 43 4D 44 3A 20 20 - CMD:
- 0058: 43 3A 5C 57 69 6E 64 6F C:\Windo
- 0060: 77 73 5C 73 79 73 74 65 ws\syste
- 0068: 6D 33 32 5C 76 73 73 76 m32\vssv
- 0070: 63 2E 65 78 65 20 20 20 c.exe
- 0078: 2D 20 55 73 65 72 3A 20 - User:
- 0080: 4E 61 6D 65 3A 20 4E 54 Name: NT
- 0088: 20 41 55 54 48 4F 52 49 AUTHORI
- 0090: 54 59 5C TY\
- + System
- - Provider
- [ Name] VSS
- - EventID 13
- [ Qualifiers] 0
- Level 2
- Task 0
- Keywords 0x80000000000000
- - TimeCreated
- [ SystemTime] 2022-04-09T12:57:00.000000000Z
- EventRecordID 177901
- Channel Application
- Computer Kirill-ПК
- Security
- - EventData
- {65ee1dba-8ff4-4a58-ac1c-3470ee2f376a}
- SW_PROV
- 0x80070424, Указанная служба не установлена.
- Операция: Получение интерфейса с возможностью вызова для данного поставщика Получение интерфейса управления поставщиками Контекст: Код поставщика: {b5946137-7b9f-4925-af80-51abd60b20d5} Код класса: {00000000-0000-0000-0000-000000000000} Контекст моментального снимка: -1 Код поставщика: {b5946137-7b9f-4925-af80-51abd60b20d5}
- 2D20436F64653A20434F52534F46544330303030303038302D2043616C6C3A20434F52534F46544330303030303036352D205049443A202030303030363430302D205449443A202030303030303831322D20434D443A2020433A5C57696E646F77735C73797374656D33325C76737376632E6578652020202D20557365723A204E616D653A204E5420415554484F524954595C
- --------------------------------------------------------------------------------
- Двоичные файлы:
- По словам
- 0000: 6F43202D 203A6564 53524F43 4354464F
- 0008: 30303030 30383030 6143202D 203A6C6C
- 0010: 53524F43 4354464F 30303030 35363030
- 0018: 4950202D 20203A44 30303030 30303436
- 0020: 4954202D 20203A44 30303030 32313830
- 0028: 4D43202D 20203A44 575C3A43 6F646E69
- 0030: 735C7377 65747379 5C32336D 76737376
- 0038: 78652E63 20202065 7355202D 203A7265
- 0040: 656D614E 544E203A 54554120 49524F48
- 0048: 5C5954
- По байтам
- 0000: 2D 20 43 6F 64 65 3A 20 - Code:
- 0008: 43 4F 52 53 4F 46 54 43 CORSOFTC
- 0010: 30 30 30 30 30 30 38 30 00000080
- 0018: 2D 20 43 61 6C 6C 3A 20 - Call:
- 0020: 43 4F 52 53 4F 46 54 43 CORSOFTC
- 0028: 30 30 30 30 30 30 36 35 00000065
- 0030: 2D 20 50 49 44 3A 20 20 - PID:
- 0038: 30 30 30 30 36 34 30 30 00006400
- 0040: 2D 20 54 49 44 3A 20 20 - TID:
- 0048: 30 30 30 30 30 38 31 32 00000812
- 0050: 2D 20 43 4D 44 3A 20 20 - CMD:
- 0058: 43 3A 5C 57 69 6E 64 6F C:\Windo
- 0060: 77 73 5C 73 79 73 74 65 ws\syste
- 0068: 6D 33 32 5C 76 73 73 76 m32\vssv
- 0070: 63 2E 65 78 65 20 20 20 c.exe
- 0078: 2D 20 55 73 65 72 3A 20 - User:
- 0080: 4E 61 6D 65 3A 20 4E 54 Name: NT
- 0088: 20 41 55 54 48 4F 52 49 AUTHORI
- 0090: 54 59 5C TY\
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement