ਸਾਈਟ ਆਈਕਾਨ ਹੈਲਬਾਈਟਸ

ਇੱਕ ਜਾਂਚ ਵਿੱਚ ਵਿੰਡੋਜ਼ ਸੁਰੱਖਿਆ ਇਵੈਂਟ ਆਈਡੀ 4688 ਦੀ ਵਿਆਖਿਆ ਕਿਵੇਂ ਕਰੀਏ

ਇੱਕ ਜਾਂਚ ਵਿੱਚ ਵਿੰਡੋਜ਼ ਸੁਰੱਖਿਆ ਇਵੈਂਟ ਆਈਡੀ 4688 ਦੀ ਵਿਆਖਿਆ ਕਿਵੇਂ ਕਰੀਏ

ਇੱਕ ਜਾਂਚ ਵਿੱਚ ਵਿੰਡੋਜ਼ ਸੁਰੱਖਿਆ ਇਵੈਂਟ ਆਈਡੀ 4688 ਦੀ ਵਿਆਖਿਆ ਕਿਵੇਂ ਕਰੀਏ

ਜਾਣ-ਪਛਾਣ

ਇਸਦੇ ਅਨੁਸਾਰ Microsoft ਦੇ, ਇਵੈਂਟ ਆਈਡੀ (ਇਵੈਂਟ ਆਈਡੈਂਟੀਫਾਇਰ ਵੀ ਕਿਹਾ ਜਾਂਦਾ ਹੈ) ਕਿਸੇ ਖਾਸ ਘਟਨਾ ਦੀ ਵਿਲੱਖਣ ਪਛਾਣ ਕਰਦੇ ਹਨ। ਇਹ ਵਿੰਡੋਜ਼ ਓਪਰੇਟਿੰਗ ਸਿਸਟਮ ਦੁਆਰਾ ਲੌਗ ਕੀਤੇ ਹਰੇਕ ਇਵੈਂਟ ਨਾਲ ਜੁੜਿਆ ਇੱਕ ਸੰਖਿਆਤਮਕ ਪਛਾਣਕਰਤਾ ਹੈ। ਪਛਾਣਕਰਤਾ ਪ੍ਰਦਾਨ ਕਰਦਾ ਹੈ ਜਾਣਕਾਰੀ ਵਾਪਰੀ ਘਟਨਾ ਬਾਰੇ ਅਤੇ ਸਿਸਟਮ ਓਪਰੇਸ਼ਨਾਂ ਨਾਲ ਸਬੰਧਤ ਸਮੱਸਿਆਵਾਂ ਦੀ ਪਛਾਣ ਕਰਨ ਅਤੇ ਹੱਲ ਕਰਨ ਲਈ ਵਰਤਿਆ ਜਾ ਸਕਦਾ ਹੈ। ਇੱਕ ਇਵੈਂਟ, ਇਸ ਸੰਦਰਭ ਵਿੱਚ, ਸਿਸਟਮ ਜਾਂ ਸਿਸਟਮ ਉੱਤੇ ਉਪਭੋਗਤਾ ਦੁਆਰਾ ਕੀਤੀ ਗਈ ਕਿਸੇ ਵੀ ਕਾਰਵਾਈ ਦਾ ਹਵਾਲਾ ਦਿੰਦਾ ਹੈ। ਇਹ ਇਵੈਂਟਸ ਇਵੈਂਟ ਵਿਊਅਰ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਵਿੰਡੋਜ਼ 'ਤੇ ਦੇਖੇ ਜਾ ਸਕਦੇ ਹਨ

ਜਦੋਂ ਵੀ ਕੋਈ ਨਵੀਂ ਪ੍ਰਕਿਰਿਆ ਬਣਾਈ ਜਾਂਦੀ ਹੈ ਤਾਂ ਇਵੈਂਟ ID 4688 ਲੌਗ ਕੀਤਾ ਜਾਂਦਾ ਹੈ। ਇਹ ਮਸ਼ੀਨ ਦੁਆਰਾ ਚਲਾਏ ਗਏ ਹਰੇਕ ਪ੍ਰੋਗਰਾਮ ਅਤੇ ਇਸਦੇ ਪਛਾਣ ਕਰਨ ਵਾਲੇ ਡੇਟਾ, ਜਿਸ ਵਿੱਚ ਸਿਰਜਣਹਾਰ, ਟੀਚਾ, ਅਤੇ ਇਸ ਨੂੰ ਸ਼ੁਰੂ ਕਰਨ ਵਾਲੀ ਪ੍ਰਕਿਰਿਆ ਸ਼ਾਮਲ ਹੈ, ਨੂੰ ਦਸਤਾਵੇਜ਼ ਦਿੰਦਾ ਹੈ। ਇਵੈਂਟ ID 4688 ਦੇ ਤਹਿਤ ਕਈ ਇਵੈਂਟ ਲੌਗ ਕੀਤੇ ਜਾਂਦੇ ਹਨ। ਲੌਗਇਨ ਕਰਨ 'ਤੇ, ਸੈਸ਼ਨ ਮੈਨੇਜਰ ਸਬਸਿਸਟਮ (SMSS.exe) ਲਾਂਚ ਕੀਤਾ ਜਾਂਦਾ ਹੈ, ਅਤੇ ਇਵੈਂਟ 4688 ਲੌਗਇਨ ਕੀਤਾ ਜਾਂਦਾ ਹੈ। ਜੇਕਰ ਕੋਈ ਸਿਸਟਮ ਮਾਲਵੇਅਰ ਦੁਆਰਾ ਸੰਕਰਮਿਤ ਹੁੰਦਾ ਹੈ, ਤਾਂ ਮਾਲਵੇਅਰ ਚਲਾਉਣ ਲਈ ਨਵੀਆਂ ਪ੍ਰਕਿਰਿਆਵਾਂ ਬਣਾਉਣ ਦੀ ਸੰਭਾਵਨਾ ਹੈ। ਅਜਿਹੀਆਂ ਪ੍ਰਕਿਰਿਆਵਾਂ ਨੂੰ ID 4688 ਦੇ ਤਹਿਤ ਦਸਤਾਵੇਜ਼ੀ ਰੂਪ ਦਿੱਤਾ ਜਾਵੇਗਾ।

 

AWS 'ਤੇ ਉਬੰਟੂ 20.04 'ਤੇ ਰੈੱਡਮਾਈਨ ਨੂੰ ਤਾਇਨਾਤ ਕਰੋ

ਇਵੈਂਟ ID 4688 ਦੀ ਵਿਆਖਿਆ ਕਰਨਾ

ਇਵੈਂਟ ID 4688 ਦੀ ਵਿਆਖਿਆ ਕਰਨ ਲਈ, ਇਵੈਂਟ ਲੌਗ ਵਿੱਚ ਸ਼ਾਮਲ ਵੱਖ-ਵੱਖ ਖੇਤਰਾਂ ਨੂੰ ਸਮਝਣਾ ਮਹੱਤਵਪੂਰਨ ਹੈ। ਇਹਨਾਂ ਖੇਤਰਾਂ ਦੀ ਵਰਤੋਂ ਕਿਸੇ ਵੀ ਬੇਨਿਯਮੀਆਂ ਦਾ ਪਤਾ ਲਗਾਉਣ ਅਤੇ ਪ੍ਰਕਿਰਿਆ ਦੇ ਮੂਲ ਨੂੰ ਇਸਦੇ ਸਰੋਤ ਤੇ ਵਾਪਸ ਜਾਣ ਲਈ ਕੀਤੀ ਜਾ ਸਕਦੀ ਹੈ।

ਉਬੰਤੂ 18.04 'ਤੇ ਗੋਫਿਸ਼ ਫਿਸ਼ਿੰਗ ਪਲੇਟਫਾਰਮ ਨੂੰ AWS ਵਿੱਚ ਤੈਨਾਤ ਕਰੋ

ਸਿੱਟਾ

 

ਕਿਸੇ ਪ੍ਰਕਿਰਿਆ ਦਾ ਵਿਸ਼ਲੇਸ਼ਣ ਕਰਦੇ ਸਮੇਂ, ਇਹ ਨਿਰਧਾਰਤ ਕਰਨਾ ਮਹੱਤਵਪੂਰਨ ਹੁੰਦਾ ਹੈ ਕਿ ਇਹ ਜਾਇਜ਼ ਹੈ ਜਾਂ ਖਤਰਨਾਕ। ਸਿਰਜਣਹਾਰ ਵਿਸ਼ੇ ਅਤੇ ਪ੍ਰਕਿਰਿਆ ਜਾਣਕਾਰੀ ਖੇਤਰਾਂ ਨੂੰ ਦੇਖ ਕੇ ਇੱਕ ਜਾਇਜ਼ ਪ੍ਰਕਿਰਿਆ ਨੂੰ ਆਸਾਨੀ ਨਾਲ ਪਛਾਣਿਆ ਜਾ ਸਕਦਾ ਹੈ। ਪ੍ਰਕਿਰਿਆ ID ਦੀ ਵਰਤੋਂ ਵਿਗਾੜਾਂ ਦੀ ਪਛਾਣ ਕਰਨ ਲਈ ਕੀਤੀ ਜਾ ਸਕਦੀ ਹੈ, ਜਿਵੇਂ ਕਿ ਇੱਕ ਨਵੀਂ ਪ੍ਰਕਿਰਿਆ ਇੱਕ ਅਸਾਧਾਰਨ ਮਾਤਾ-ਪਿਤਾ ਪ੍ਰਕਿਰਿਆ ਤੋਂ ਪੈਦਾ ਕੀਤੀ ਜਾ ਰਹੀ ਹੈ। ਕਮਾਂਡ ਲਾਈਨ ਦੀ ਵਰਤੋਂ ਪ੍ਰਕਿਰਿਆ ਦੀ ਜਾਇਜ਼ਤਾ ਦੀ ਪੁਸ਼ਟੀ ਕਰਨ ਲਈ ਵੀ ਕੀਤੀ ਜਾ ਸਕਦੀ ਹੈ। ਉਦਾਹਰਨ ਲਈ, ਆਰਗੂਮੈਂਟਾਂ ਵਾਲੀ ਇੱਕ ਪ੍ਰਕਿਰਿਆ ਜਿਸ ਵਿੱਚ ਸੰਵੇਦਨਸ਼ੀਲ ਡੇਟਾ ਲਈ ਇੱਕ ਫਾਈਲ ਮਾਰਗ ਸ਼ਾਮਲ ਹੁੰਦਾ ਹੈ, ਖਤਰਨਾਕ ਇਰਾਦੇ ਨੂੰ ਦਰਸਾ ਸਕਦਾ ਹੈ। ਸਿਰਜਣਹਾਰ ਵਿਸ਼ਾ ਖੇਤਰ ਦੀ ਵਰਤੋਂ ਇਹ ਨਿਰਧਾਰਤ ਕਰਨ ਲਈ ਕੀਤੀ ਜਾ ਸਕਦੀ ਹੈ ਕਿ ਕੀ ਉਪਭੋਗਤਾ ਖਾਤਾ ਸ਼ੱਕੀ ਗਤੀਵਿਧੀ ਨਾਲ ਜੁੜਿਆ ਹੋਇਆ ਹੈ ਜਾਂ ਉੱਚੇ ਵਿਸ਼ੇਸ਼ ਅਧਿਕਾਰ ਹਨ। 

ਇਸ ਤੋਂ ਇਲਾਵਾ, ਨਵੀਂ ਬਣੀ ਪ੍ਰਕਿਰਿਆ ਬਾਰੇ ਸੰਦਰਭ ਪ੍ਰਾਪਤ ਕਰਨ ਲਈ ਸਿਸਟਮ ਵਿੱਚ ਹੋਰ ਸੰਬੰਧਿਤ ਘਟਨਾਵਾਂ ਨਾਲ ਇਵੈਂਟ ID 4688 ਦਾ ਸਬੰਧ ਬਣਾਉਣਾ ਮਹੱਤਵਪੂਰਨ ਹੈ। ਇਵੈਂਟ ID 4688 ਨੂੰ 5156 ਨਾਲ ਸਬੰਧਿਤ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ ਤਾਂ ਜੋ ਇਹ ਪਤਾ ਲਗਾਇਆ ਜਾ ਸਕੇ ਕਿ ਕੀ ਨਵੀਂ ਪ੍ਰਕਿਰਿਆ ਕਿਸੇ ਵੀ ਨੈੱਟਵਰਕ ਕਨੈਕਸ਼ਨਾਂ ਨਾਲ ਜੁੜੀ ਹੋਈ ਹੈ। ਜੇ ਨਵੀਂ ਪ੍ਰਕਿਰਿਆ ਨਵੀਂ ਸਥਾਪਿਤ ਸੇਵਾ ਨਾਲ ਜੁੜੀ ਹੋਈ ਹੈ, ਤਾਂ ਵਾਧੂ ਜਾਣਕਾਰੀ ਪ੍ਰਦਾਨ ਕਰਨ ਲਈ ਇਵੈਂਟ 4697 (ਸੇਵਾ ਸਥਾਪਨਾ) ਨੂੰ 4688 ਨਾਲ ਜੋੜਿਆ ਜਾ ਸਕਦਾ ਹੈ। ਈਵੈਂਟ ਆਈਡੀ 5140 (ਫਾਈਲ ਸਿਰਜਣਾ) ਦੀ ਵਰਤੋਂ ਨਵੀਂ ਪ੍ਰਕਿਰਿਆ ਦੁਆਰਾ ਬਣਾਈਆਂ ਗਈਆਂ ਕਿਸੇ ਵੀ ਨਵੀਂ ਫਾਈਲਾਂ ਦੀ ਪਛਾਣ ਕਰਨ ਲਈ ਵੀ ਕੀਤੀ ਜਾ ਸਕਦੀ ਹੈ।

ਸਿੱਟੇ ਵਜੋਂ, ਸਿਸਟਮ ਦੇ ਸੰਦਰਭ ਨੂੰ ਸਮਝਣਾ ਸਮਰੱਥਾ ਨੂੰ ਨਿਰਧਾਰਤ ਕਰਨਾ ਹੈ ਅਸਰ ਪ੍ਰਕਿਰਿਆ ਦੇ. ਇੱਕ ਨਾਜ਼ੁਕ ਸਰਵਰ 'ਤੇ ਸ਼ੁਰੂ ਕੀਤੀ ਇੱਕ ਪ੍ਰਕਿਰਿਆ ਦਾ ਇੱਕ ਸਟੈਂਡਅਲੋਨ ਮਸ਼ੀਨ 'ਤੇ ਲਾਂਚ ਕੀਤੀ ਗਈ ਪ੍ਰਕਿਰਿਆ ਨਾਲੋਂ ਵਧੇਰੇ ਪ੍ਰਭਾਵ ਹੋਣ ਦੀ ਸੰਭਾਵਨਾ ਹੈ। ਸੰਦਰਭ ਜਾਂਚ ਨੂੰ ਨਿਰਦੇਸ਼ਤ ਕਰਨ, ਜਵਾਬ ਨੂੰ ਤਰਜੀਹ ਦੇਣ ਅਤੇ ਸਰੋਤਾਂ ਦਾ ਪ੍ਰਬੰਧਨ ਕਰਨ ਵਿੱਚ ਮਦਦ ਕਰਦਾ ਹੈ। ਇਵੈਂਟ ਲੌਗ ਵਿੱਚ ਵੱਖ-ਵੱਖ ਖੇਤਰਾਂ ਦਾ ਵਿਸ਼ਲੇਸ਼ਣ ਕਰਕੇ ਅਤੇ ਹੋਰ ਘਟਨਾਵਾਂ ਨਾਲ ਸਬੰਧਾਂ ਨੂੰ ਪ੍ਰਦਰਸ਼ਨ ਕਰਕੇ, ਅਸੰਗਤ ਪ੍ਰਕਿਰਿਆਵਾਂ ਨੂੰ ਉਹਨਾਂ ਦੇ ਮੂਲ ਅਤੇ ਕਾਰਨ ਦਾ ਪਤਾ ਲਗਾਇਆ ਜਾ ਸਕਦਾ ਹੈ।


ਬੰਦ ਕਰੋ ਮੋਬਾਈਲ ਵਰਜ਼ਨ