システムwiki

イベントビューアスパムPCのStutter-イベント5379,4624,4672-セキュリティ監査

bbacks2 受付中 最終更新日:2021-05-13 17:23

こんにちは、

私の新しいPCを取得して以来、閲覧、ゲーム、または単にデスクトップ上にあるときに、これらの目立った吃音のインスタンスを経験しました.それを説明する最善の方法は非常に短いが顕著なマイクロスタッター/マイクロフリーズとしてのものであり、スクリーンはフラッシュしない
オーディオは切り取られません.それは約半分の2秒間続くが、特にゲームをするとき、それは非常に顕著で厄介である.時間を過ごした後、トラブルシューティングを行い、その原因を見つけることが終わった.これらのシュートタはまったく同じログで発生します
イベントビューアApplicationで.これらのログは「監査成功」列の下にリストされており、私は現在過去24時間だけこれらのログの約5000を持っています.これらのログのうち、私の吃音と相関する3つの特定のイベントIDログがあります:イベント
4624,4672、および5379.4624および4672は5379よりも頻繁に発生し、それらから生じる吃音はそれほど厳しくありません.しかしながら、5379イベントは最悪の吃音をもたらす.これはおそらく5379イベントが中に約300回記録されているためです.
吃音の例イベントビューアは、まったく同じ時間間隔で約300回ログに記録されているイベント5379を示しています(たとえば、午後1:00:00:00:00:37:51 PMなど).

イベント自体には、さまざまな理由に関する説明が異なります.

イベント4624:

アカウントが正常にログオンされました.

件名:

セキュリティID:システム

アカウント名:Desktop-N2CelsJ $

アカウントドメイン:ワークグループ

ログオンID:0x3E7

ログオン情報:

ログオンタイプ:5

制限付き管理モード:-

仮想アカウント:いいえ

昇格トークン:はい

偽装レベル:偽装

新しいログオン:

セキュリティID:システム

アカウント名:システム

アカウントドメイン:NT権限

ログオンID:0x3E7

リンクログオンID:0x0

ネットワークアカウント名:-

ネットワークアカウントドメイン:-

ログオンGUID:{00000000-0000-0000-0000-000000000000-0000-0000-000000000000-0000-0000-00000000000000-0000-0000000000000000-0000-00000000000000-0000-000000000000}

プロセス情報:

プロセスID:0x358

プロセス名:C:\Windows\System32\Services.exe

ネットワーク情報:

ワークステーション名:-

ソースネットワークアドレス:-

送信元ポート:-

詳細な認証情報:

ログオンプロセス:ADVAPI

認証パッケージ:

の交渉

継続的なサービス:-

パッケージ名(NTLMのみ):-

キーの長さ:0

このイベントは、ログオンセッションが作成されたときに生成されます.アクセスされたコンピュータ上で生成されます.

サブジェクトフィールドは、ログオンを要求したローカルシステム上のアカウントを示します.これは最も一般的にはサーバーサービス、Winlogon.exeまたはServices.exeなどのローカルプロセスなどのサービスです.

ログオンタイプフィールドは、発生したログオンの種類を示します.最も一般的なタイプは2(Interactive)と3(ネットワーク)です.

新しいログオンフィールドは、新しいログオンが作成されたアカウント、すなわちログオンされたアカウントを示します.

ネットワークフィールドは、リモートログオン要求が発生した場所を示します.ワークステーション名は必ずしも使用可能ではなく、場合によっては空白のままになることがあります.

偽装レベルフィールドは、ログオンセッション内のプロセスが偽装できる範囲を示します.

認証情報フィールドは、この特定のログオン要求に関する詳細情報を提供します.

-ログオンGUIDは、このイベントをKDCイベントと関連付けるために使用できる一意の識別子です.

-遷移されたサービスは、このログオン要求にどの中間サービスが参加したかを示します.

-パッケージ名NTLMプロトコルの中からどのサブプロトコルを使用したかを示します.

-キーの長さは、生成されたセッションキーの長さを示します.セッションキーが要求されていない場合は0になります.

イベント4672:

新しいログオンに割り当てられている特別な特権

件名:

セキュリティID:システム

アカウント名:システム

アカウントドメイン:NT権限

ログオンID:0x3e7

特権:SeasSignPrimaryTokenPrivilege

setCBPrivilege

SeseCurityPrivilege

setakeownverprivilege

SeloadDriverPrivilege

SeBackupPrivilege

SerestorePrivilege

SedebugPrivilege

SeauditPrivilege

sesystemenvironmentPrivilege

SeimpersonatePrivilege

SedelegatesSessionUserImperSonatePrivilege

イベント5379:

資格情報マネージャの認証情報が読み込まれました.

件名:

セキュリティID:Desktop-N2CelsJ\BBack

アカウント名:BBACE

アカウントドメイン:Desktop-N2Celsj

ログオンID:0x85277

読み取り操作:認証情報を列挙する

このイベントは、クレデンシャルマネージャの保存信任状でユーザーが読み取り操作を実行したときに発生します.

スクリーンショット:

私は本当にこれを修正する方法が失われています.誰かがいかなる提案があるか、これを経験したことがあるならば、私がこれを解決することについてどうやって行くべきか教えてください.ありがとうございました.

返信リスト(回答:7)

2 #
bbacks2

誰かが助けてくれることができますか?

3 #
William

あなたのイベントログを提供できますか? Windowsイベントビューア>Windowsログ>それぞれApplicationとシステムログを右クリック>イベントを保存...
msinfo32.exe>file>saveを実行してシステム情報も含みます.

応答3# ->にスキップ
5 #
bbacks2

応答が遅れて申し訳ありません.これが要求されたすべての情報です:

https://drive.google.com/drive/folders/1xtn8cqnccarmvjnk_qdtdf8oh7z7unf0?usp= sharing.

4 #
William
注目に値する:
システムログに次のインスタンスが表示されます:
次のエラーのためにiocbios2サービスを開始できませんでした:
システムは指定されたパスを見つけることができません.
これは次の方法で対処できます.インテル(R)エクストリームチューニングユーティリティパフォーマンスチューニングドライバーのインストール/再インストール
-
システム情報レポートで、システムが「高精度イベントタイマー」の問題のあるデバイスを報告しています.
これはあなたが抱えている問題かもしれないと思います.HPETが機能していないと、遅延プロシージャ呼び出しとシステム割り込みが効率的に処理されません.これはBIOSによってマイクロコードレベルで処理されるため、上記の問題に関連している可能性がありますが、私は
チューニングドライバをインストールすることで対処できるかどうかわからない.BIOSは最新であるため、更新を試みても意味がありません.ただし、BIOSをチェックしてHPETが無効になっているかどうかを確認し、無効になっている場合は有効にしてください.問題が改善するかどうかを確認します.
HPETを有効にしても効果がない場合(まだ有効になっていない場合)、システムには使用できる他のタイマーがあります.それがサポートされている場合はBIOSで無効にし、Windowsに使用しないように指示します.これを行うには、CMD昇格を実行し、次のコマンドを使用します. bcdedit/deletevalue useplatformclock.その後、システムを再起動します.HPETを再度有効にする必要がある場合は、次のようにします. bcdedit/set useplatformclock true.
そうは言っても、これらのリンクを読むことをお勧めします.それらは基本的にあなたが見ているかもしれないパフォーマンスの問題に関連しています:
linustechtips.com/main/topic...https://www.reddit.com/r/Overwatch/comments/6nf...https://www.reddit.com/r/joinsquad/comments/4s4...https://www.reddit.com/r/buildapc/comments/c77w...>
応答4# ->にスキップ
1 #
PabloHP

こんにちは.
上記のものと同様の問題があります.
イベントが多すぎるID 4624,4672,4798と5379.
私のコンピュータが画面を点滅させるたびに(ビデオは両方のモニターで突然オンとオフにし、2番目のモニターでApplicationが開いてメインモニターに戻ります).
私は解決策を見つけることができないので、この問題は私をたくさん悩ませています.私がゲームをプレイするとき、私が映画を見ているとき、私が全画面のApplicationを使用しているとき、そしてすべてのApplicationが閉じられているときでさえも、ゲームをプレイしているときに点滅します.
また、これらのイベントが発生すると、「PushNotification-Platform/Operational」という別のイベントも同時に発生しました.
そして点滅するモニター(それらをオンとオフにする)は、本当に私を狂わせることです.
以下は要求されたファイルへのリンクです.
そしてここでイベント「PushNotification」の概要があります.
•説明
Camada de Transporte Wnp Rececbeu UM Comando:PNG、IDTR:101、ネームスペース:CON、CV:GHZ43SWJJEGP/OZ4.96.0 Contendo Apenas 126バイトカルガ.いいえentantoない、cargaの合計、incluindo Ocabeçalho、E:0x504E472031303120434F4E003132360D0A4D532D43563A2067485A343373774A6A4547502F4F7A342E39362E300D0A0D0A3C70696E672D726573706F6E73653E3C776169743E34313C2F776169743E3C636F6E6E656374696F6E2D7374617475733E436F6E6E65637465643C2F636F6E6E656374696F6E2D737461747573.
islongrunning:ConexãodeDados.
•XML






1268
0
5
0
0
Informações
0x8000000006400000

6364


Microsoft-Windows-PushNotification-Platform/Operational
DESKTOP-A53E3FR



PNG
101
CON
gHZ43swJjEGP/Oz4.96.0
126
504E472031303120434F4E003132360D0A4D532D43563A2067485A343373774A6A4547502F4F7A342E39362E300D0A0D0A3C70696E672D726573706F6E73653E3C776169743E34313C2F776169743E3C636F6E6E656374696F6E2D7374617475733E436F6E6E65637465643C2F636F6E6E656374696F6E2D737461747573
1


6 #
William
セキュリティログでこの頻度の監査イベントは正常です.これらの監査イベントを削減または排除しますが、少なくともWindows 10プロが必要です.
これは逸話ですが、問題の原因は、遅延プロシージャコールや、CPUがプロセスタスクをスケジュールするために使用するタイマーが原因である可能性があります.電力消費について心配していない場合(そして、これがラップトップに役立つため、これがデスクトップである場合は実際には心配する必要はありません
バッテリーのみで実行)次に、次の2つのコマンドを実行して、問題が軽減されるかどうかを確認できます.
bcdedit/set disabledynamictick yes
bcdedit/set useplatformclock true

この情報は次のredditスレッドから取得されます:https://www.reddit.com/r/buildapc/comments/c77w...
それ以外の場合、これで問題が解決しない場合は、ディスプレイグラフィックスコントロールパネルを使用してGPU設定を微調整する方法を検討する必要があります.
応答6# ->にスキップ
7 #
bbacks2

こんにちは

これらのコマンドを両方とも実行しましたが、問題は解決しません.GPU設定の調整に関しては、必要な最適な設定(最大のパフォーマンス、最高のリフレッシュレートなど)を使用するようにしました.