日志名称: Security
来源: Microsoft-Windows-Security-Auditing
日期: 2014/6/6 星期五 16:59:51
事件 ID: 6281
任务类别: 系统完整性
级别: 信息
关键字: 审核失败
用户: 暂缺
计算机: user-PC
描述:
代码完整性已确定映像文件的页面哈希无效。此文件没有使用页面哈希正确签名或由于未经授权的修改而被损坏。无效的哈希可能表明潜在的磁盘设备错误。
文件名: \Device\HarddiskVolume2\Windows\System32\AESTAR64.dll
事件 Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Security-Auditing" Guid="{54849625-5478-4994-A5BA-3E3B0328C30D}" />
<EventID>6281</EventID>
<Version>0</Version>
<Level>0</Level>
<Task>12290</Task>
<Opcode>0</Opcode>
<Keywords>0x8010000000000000</Keywords>
<TimeCreated SystemTime="2014-06-06T08:59:51.715892200Z" />
<EventRecordID>19576</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="88" />
<Channel>Security</Channel>
<Computer>user-PC</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">\Device\HarddiskVolume2\Windows\System32\AESTAR64.dll</Data>
</EventData>
</Event>