顯示登錄檔已修改事件資訊的視窗包含以下詳細資訊:
此部分顯示以下資訊:
點擊連結以顯示有關 TAA (IOA) 規則的資訊。如果規則是由卡巴斯基專家提供的,則它包含有關觸發的 MITRE 技術的資訊以及對事件進行反應的建議。
如果在建立事件時觸發了 TAA (IOA) 規則,則會顯示該欄位。
針對“登錄機碼已儲存”類型的事件顯示此欄位。
當您變更登錄機碼的名稱或值時,您可能會看到其他欄位,其中包含有關登錄機碼修改之前的狀態的資訊:
點擊具有檔案名稱或檔案路徑的連結將開啟一個清單,您可以在其中選擇以下操作之一:
執行以下工作:
點擊MD5連結將開啟一個清單,您可以從其中選擇以下操作之一:
複製值到剪貼簿。
點擊SHA256連結將開啟一個清單,您可以從其中選擇以下操作之一: