Closed d3f0x0 closed 2 months ago
Добавлено правило обнаружения падения службы EventLog, на основе создания процессом C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted -p -s EventLog процесса werfault с аргументом соответствующим идентифактору процесса службы EventLog
Resolve #60
Добавлено правило обнаружения падения службы EventLog, на основе создания процессом C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted -p -s EventLog процесса werfault с аргументом соответствующим идентифактору процесса службы EventLog
Resolve #60