Você está na página 1de 630

--------[ AIDA64

Extreme ]--------------------------------------------------------------------------
--------------------

Versi�n AIDA64 v5.60.3700/es


M�dulo de rendimiento 4.1.643-x64
P�gina principal http://www.aida64.com/
Tipo de informe Informe r�pido
Equipo EQUIPO
Generador USUARIO
Sistema operativo Microsoft Windows 8.1
Professional 6.3.9600.17031 (Win8.1 RTM)
Fecha 2018-05-08
Hora 15:02

--------
[ Resumen ]------------------------------------------------------------------------
-----------------------------

Equipo:
Tipo de equipo Equipo basado en x64 de
ACPI (Mobile)
Sistema operativo Microsoft Windows 8.1
Professional
Service Pack del SO -
Internet Explorer 11.0.9600.17031 (IE 11.0.7)
DirectX DirectX 11.2
Nombre del equipo EQUIPO
Nombre de usuario USUARIO
Dominio de inicio de sesi�n EQUIPO
Fecha / Hora 2018-05-08 / 15:02

Placa base:
Tipo de CPU DualCore Intel Celeron
N3050, 2166 MHz (27 x 80)
Nombre de la placa base Lenovo ideapad 300-14IBR
Chipset de la placa base Intel Braswell
Memoria del sistema 4008 MB
DIMM1: Micron 8KTF51264HZ-1G6E1 4 GB DDR3-1600 DDR3 SDRAM
(11-11-11-28 @ 800 MHz) (10-10-10-27 @ 761 MHz) (9-9-9-24 @ 685 MHz) (8-8-8-22 @
609 MHz) (7-7-7-19 @ 533 MHz) (6-6-6-16 @ 457 MHz) (5-5-5-14 @ 380 MHz)
Tipo de BIOS Insyde (01/11/2016)

Pantalla:
Adaptador de video Intel(R) HD Graphics (1
GB)
Adaptador de video Intel(R) HD Graphics (1
GB)
Adaptador de video Intel(R) HD Graphics (1
GB)
Monitor Monitor PnP gen�rico [NoDB]
Monitor Monitor PnP gen�rico [NoDB]

Multimedia:
Adaptador de audio Conexant CX20751/2 @ Intel
Cherry Trail / Braswell SoC - HD Audio Controller
Adaptador de audio Intel Braswell HDMI @ Intel
Cherry Trail / Braswell SoC - HD Audio Controller
Almacenamiento:
Controladora IDE Controladora SATA AHCI
est�ndar
Controladora de almacenamiento Controladora de espacios de
almacenamiento de Microsoft
Controladora de almacenamiento WinCDEmu Virtual Bus
Unidad de disco WDC WD5000LPCX-24VHAT0
(465 GB)
Unidad �ptica PLDS DVD-RW DA8A6SH
Estado SMART de los discos duros Aceptar

Particiones:
C: (NTFS) 99649 MB (52524 MB libre)
D: (NTFS) 368.1 GB (266.5 GB libre)
Tama�o total 465.4 GB (317.8 GB libre)

Entrada:
Teclado Teclado PS/2 est�ndar
Mouse Mouse compatible con HID
Mouse Mouse compatible PS/2

Red:
Direcci�n IP primaria 192.168.56.1
Direcci�n MAC primaria 2C-6E-85-4C-28-77
Adaptador de red Adaptador virtual directo
Wi-Fi de Microsoft
Adaptador de red Controladora Realtek PCIe
GBE Family
Adaptador de red Dispositivo Bluetooth (Red
de �rea personal)
Adaptador de red Intel(R) Dual Band
Wireless-AC 3160 (192.168.1.89)
Adaptador de red VirtualBox Host-Only
Ethernet Adapter (192.168.56.1)

Perif�ricos:
Impresora Canon E470 series (Copiar
1)
Impresora Enviar a OneNote 2013
Impresora Fax
Impresora Microsoft XPS Document
Writer
Impresora PDFCreator
Controladora USB3 Intel Cherry Trail /
Braswell SoC - USB 3.0 xHCI Controller
Dispositivo USB Dispositivo compuesto USB
Dispositivo USB Dispositivo compuesto USB
Dispositivo USB Dispositivo de entrada USB
Dispositivo USB Dispositivo de entrada USB
Dispositivo USB Generic Bluetooth Adapter
Dispositivo USB Lenovo EasyCamera
Bater�a Adaptador de CA de
Microsoft
Bater�a Bater�a con m�todo de
control compatible con ACPI de Microsoft

DMI:
Vendedor del BIOS DMI LENOVO
Versi�n del BIOS DMI C9CN39WW
Fabricante del sistema DMI LENOVO
Producto del sistema DMI 80M2
Versi�n del sistema DMI Lenovo ideapad 300-14IBR
N�mero de serie del sistema DMI PF0GUKY8
UUID del sistema DMI B4B36681-3BE7E511-9614507B-
9DD0BAE8
Fabricante de la placa base DMI LENOVO
Producto de la placa base DMI Paris G 4A6
Versi�n de la placa base DMI NO DPK
N�mero de serie de la placa base DMI PF0GUKY8
Fabricante del chasis DMI LENOVO
Versi�n del chasis DMI Lenovo ideapad 300-14IBR
N�mero de serie del chasis DMI PF0GUKY8
Identificador del chasis DMI NO Asset Tag
Tipo de chasis DMI Notebook

--------[ Nombre del


equipo ]---------------------------------------------------------------------------
----------------

Comentario del equipo L�gico


Nombre de NetBIOS L�gico EQUIPO
Nombre de host DNS L�gico EQUIPO
Nombre de dominio DNS L�gico
Nombre de DNS completamente calificado L�gico EQUIPO
Nombre de NetBIOS F�sico EQUIPO
Nombre de host DNS F�sico EQUIPO
Nombre de dominio DNS F�sico
Nombre de DNS completamente calificado F�sico EQUIPO

--------
[ DMI ]----------------------------------------------------------------------------
-----------------------------

[ BIOS ]

Propiedades del BIOS:


Vendedor LENOVO
Versi�n C9CN39WW
Fecha de salida 01/11/2016
Tama�o 3 MB
Versi�n del BIOS del sistema 1.39
Versi�n de firmware de controladora integrada 1.39
Dispositivos de arranque Floppy Disk, Hard Disk, CD-
ROM, ATAPI ZIP
Capacidades Flash BIOS, Shadow BIOS,
Selectable Boot, Network Service Boot, EDD, BBS
Est�ndares compatibles DMI, ACPI, UEFI
Capacidades de expansi�n PCI, USB
M�quina virtual No

Fabricante del BIOS:


Nombre de la empresa Lenovo
Informaci�n del producto
http://www.lenovo.com/products/us
Ampliaciones del BIOS http://www.aida64.com/bios-
updates

[ Sistema ]

Propiedades del sistema:


Fabricante LENOVO
Producto 80M2
Versi�n Lenovo ideapad 300-14IBR
N�mero de serie PF0GUKY8
SKU#
LENOVO_MT_80M2_BU_idea_FM_Lenovo ideapad 300-14IBR
Familia IDEAPAD
ID �nico universal B4B36681-3BE7E511-9614507B-
9DD0BAE8
Tipo de despertar Bot�n de encendido/apagado

[ Placa base ]

Propiedades de la placa base:


Fabricante LENOVO
Producto Paris G 4A6
Versi�n NO DPK
N�mero de serie PF0GUKY8
Etiqueta NO Asset Tag

Fabricante de la placa base:


Nombre de la empresa Lenovo
Informaci�n del producto
http://www.lenovo.com/products/us
Descarga del BIOS
http://support.lenovo.com/en_US
Actualizaci�n del controlador
http://www.aida64.com/driver-updates
Ampliaciones del BIOS http://www.aida64.com/bios-
updates

[ Chasis ]

Propiedades del chasis:


Fabricante LENOVO
Versi�n Lenovo ideapad 300-14IBR
N�mero de serie PF0GUKY8
Etiqueta NO Asset Tag
Tipo de chasis Notebook
Estado del arranque Seguro
Estado de alimentaci�n Seguro
Estado t�rmico Seguro
Estado de seguridad Ninguno

[ Procesadores / Intel(R) Celeron(R) CPU N3050 @ 1.60GHz ]

Propiedades del procesador:


Fabricante Intel(R) Corporation
Versi�n Intel(R) Celeron(R) CPU
N3050 @ 1.60GHz
N�mero de serie To Be Filled By O.E.M.
Etiqueta To Be Filled By O.E.M.
N�mero de pieza To Be Filled By O.E.M.
Reloj externo 83 MHz
Reloj m�ximo 1660 MHz
Reloj actual 1600 MHz
Tipo Central Processor
Voltaje 4.0 V
Estado Activado
Actualizaci�n Slot 1
Identificaci�n del socket CHV
Unidades HTT / CMP 1 / 2
Capacidades 64-bit, Multi-Core, Execute
Protection, Enhanced Virtualization, Power/Performance Control

Fabricante de la CPU:
Nombre de la empresa Intel Corporation
Informaci�n del producto
http://ark.intel.com/search.aspx?q=Intel%20Celeron%20N3050
Actualizaci�n del controlador
http://www.aida64.com/driver-updates

[ Cach�s / L1 Cache ]

Propiedades de la cach�:
Tipo Datos
Estado Activado
Modo de operaci�n Write-Back
Tama�o m�ximo 24 kB
Tama�o instalado 24 kB
Tipo de SRAM compatible Synchronous
Tipo de SRAM actual Synchronous
Correcci�n de errores Parity
Identificaci�n del socket Cach� L1

[ Cach�s / L1 Cache ]

Propiedades de la cach�:
Tipo Instruction
Estado Activado
Modo de operaci�n Write-Back
Asociatividad 8-way Set-Associative
Tama�o m�ximo 32 kB
Tama�o instalado 32 kB
Tipo de SRAM compatible Synchronous
Tipo de SRAM actual Synchronous
Correcci�n de errores Parity
Identificaci�n del socket Cach� L1

[ Cach�s / L2 Cache ]

Propiedades de la cach�:
Tipo Unified
Estado Activado
Modo de operaci�n Write-Back
Asociatividad 16-way Set-Associative
Tama�o m�ximo 1024 kB
Tama�o instalado 1024 kB
Tipo de SRAM compatible Synchronous
Tipo de SRAM actual Synchronous
Correcci�n de errores Single-bit ECC
Identificaci�n del socket Cach� L2
[ Arrays en memoria / System Memory ]

Propiedades de array en memoria:


Ubicaci�n Placa base
Funci�n de array en memoria Memoria del sistema
Correcci�n de errores Ninguno
Capacidad de memoria m�x. 8 GB
Dispositivos de memoria 1

[ Dispositivos de memoria / ChannelA-DIMM0 ]

Propiedades del dispositivo de memoria:


Forma SODIMM
Tipo DDR3
Detalle Synchronous
Tama�o 4 GB
Velocidad m�x. de reloj 1600 MHz
Velocidad de reloj actual 1600 MHz
Ancho total 8 bits
Ancho de datos 8 bits
Voltaje m�n. 1.500 V
Voltaje m�x. 1.500 V
Localizador del dispositivo ChannelA-DIMM0
N�mero de banco BANK 0
Fabricante Micron
N�mero de serie 12122319
Etiqueta 9876543210
N�mero de pieza 8KTF51264HZ-1G6E1

[ Ranuras del sistema / J5C1 ]

Propiedades de ranura del sistema:


Identificaci�n de la ranura J5C1
Tipo PCI-E x4
Uso Vac�o
Ancho de bus de datos x4

[ Ranuras del sistema / J4B3 ]

Propiedades de ranura del sistema:


Identificaci�n de la ranura J4B3
Tipo PCI-E x1
Uso Vac�o
Ancho de bus de datos x1

[ Ranuras del sistema / J6C1 ]

Propiedades de ranura del sistema:


Identificaci�n de la ranura J6C1
Tipo PCI-E x1
Uso Vac�o
Ancho de bus de datos x1

[ Ranuras del sistema / J6D1 ]

Propiedades de ranura del sistema:


Identificaci�n de la ranura J6D1
Tipo PCI-E x1
Uso Vac�o
Ancho de bus de datos x1

[ Conectores de puertos / USB2.0 ]

Propiedades del conector del puerto:


Tipo de puerto USB
Dise�o de referencia interna J1A2
Tipo de conector interno Ninguno
Dise�o de referencia externa USB2.0
Tipo de conector externo USB

[ Conectores de puertos / USB2.0 ]

Propiedades del conector del puerto:


Tipo de puerto USB
Dise�o de referencia interna J1A2
Tipo de conector interno Ninguno
Dise�o de referencia externa USB2.0
Tipo de conector externo USB

[ Conectores de puertos / USB3.0 Port0 ]

Propiedades del conector del puerto:


Tipo de puerto USB
Dise�o de referencia interna J2A2
Tipo de conector interno Ninguno
Dise�o de referencia externa USB3.0 Port0
Tipo de conector externo USB

[ Conectores de puertos / UART to Micro USB ]

Propiedades del conector del puerto:


Tipo de puerto USB
Dise�o de referencia interna J9D1
Tipo de conector interno Ninguno
Dise�o de referencia externa UART to Micro USB
Tipo de conector externo USB

[ Conectores de puertos / SD Card ]

Propiedades del conector del puerto:


Dise�o de referencia interna CON6A1
Tipo de conector interno Ninguno
Dise�o de referencia externa SD Card

[ Conectores de puertos / Keyboard ]

Propiedades del conector del puerto:


Tipo de puerto Keyboard Port
Dise�o de referencia interna J9B1
Tipo de conector interno Ninguno
Dise�o de referencia externa Teclado
Tipo de conector externo PS/2

[ Conectores de puertos / Mouse ]

Propiedades del conector del puerto:


Tipo de puerto Mouse Port
Dise�o de referencia interna J9B1
Tipo de conector interno Ninguno
Dise�o de referencia externa Mouse
Tipo de conector externo PS/2

[ Conectores de puertos / Microphone ]

Propiedades del conector del puerto:


Tipo de puerto Audio Port
Dise�o de referencia interna J5A1
Tipo de conector interno Ninguno
Dise�o de referencia externa Microphone
Tipo de conector externo Mini-jack (headphones)

[ Conectores de puertos / Line In ]

Propiedades del conector del puerto:


Tipo de puerto Audio Port
Dise�o de referencia interna J5A1
Tipo de conector interno Ninguno
Dise�o de referencia externa Line In
Tipo de conector externo Mini-jack (headphones)

[ Conectores de puertos / Line Out ]

Propiedades del conector del puerto:


Tipo de puerto Audio Port
Dise�o de referencia interna J5A1
Tipo de conector interno Ninguno
Dise�o de referencia externa Line Out
Tipo de conector externo Mini-jack (headphones)

[ Conectores de puertos / Audio Jack ]

Propiedades del conector del puerto:


Tipo de puerto Audio Port
Dise�o de referencia interna J7A1
Tipo de conector interno Ninguno
Dise�o de referencia externa Audio Jack
Tipo de conector externo Mini-jack (headphones)

[ Conectores de puertos / Network Rj45 Jack ]

Propiedades del conector del puerto:


Tipo de puerto Network Port
Dise�o de referencia interna J2A2
Tipo de conector interno Ninguno
Dise�o de referencia externa Network Rj45 Jack
Tipo de conector externo RJ-45

[ Conectores de puertos / SATA ]

Propiedades del conector del puerto:


Dise�o de referencia interna J4J1
Tipo de conector interno Ninguno
Dise�o de referencia externa SATA
Tipo de conector externo SATA/SAS Plug Receptacle

[ Conectores de puertos / SATA Cable ]


Propiedades del conector del puerto:
Dise�o de referencia interna J4E2
Tipo de conector interno SATA/SAS Plug Receptacle
Dise�o de referencia externa SATA Cable
Tipo de conector externo Ninguno

[ Conectores de puertos / VGA ]

Propiedades del conector del puerto:


Tipo de puerto Video Port
Dise�o de referencia interna J4A1
Tipo de conector interno Ninguno
Dise�o de referencia externa VGA
Tipo de conector externo DB-15 pin female

[ Conectores de puertos / Display Port ]

Propiedades del conector del puerto:


Tipo de puerto Video Port
Dise�o de referencia interna J1A1
Tipo de conector interno Ninguno
Dise�o de referencia externa Display Port

[ Conectores de puertos / Display Port ]

Propiedades del conector del puerto:


Tipo de puerto Video Port
Dise�o de referencia interna J3A1
Tipo de conector interno Ninguno
Dise�o de referencia externa Display Port

[ Conectores de puertos / Serial Port ]

Propiedades del conector del puerto:


Tipo de puerto Serial Port 16550A
Compatible
Dise�o de referencia interna J9B4
Tipo de conector interno Ninguno
Dise�o de referencia externa Serial Port
Tipo de conector externo DB-9 pin male

[ Conectores de puertos / HDMI ]

Propiedades del conector del puerto:


Dise�o de referencia interna J2A1
Tipo de conector interno Ninguno
Dise�o de referencia externa HDMI

[ Dispositivos se�aladores / Touch Pad ]

Propiedades del dispositivo:


Tipo de dispositivo Touch Pad
Interfaz PS/2
Botones 2

[ Dispositivos integrados / IGD ]

Propiedades del dispositivo integrado:


Descripci�n IGD
Tipo Video
Estado Desactivado
Bus / Dispositivo / Funci�n 0 / 2 / 0

[ Fuentes de energ�a / OEM Define 1 ]

Propiedades de alimentaci�n:
Nombre del dispositivo OEM Define 1
Fabricante OEM Define 2
N�mero de serie OEM Define 3
Etiqueta OEM Define 4
N�mero de pieza OEM Define 5
Tipo Regulator
Ubicaci�n OEM Define 0
Estado Aceptar
Sustituible en caliente No

[ Bater�as / SR Real Battery ]

Propiedades de la bater�a:
Nombre del dispositivo SR Real Battery
Fabricante Intel SR 1
Fecha de fabricaci�n Fecha
N�mero de serie 123456789
Ubicaci�n I2C2
Tipo de bater�a Li-Ion
Capacidad de f�brica 1200 mWh
Voltaje de f�brica 3.750 V
Versi�n de SDDS CRB Battery 0

[ Sondeos de temperatura / Temperature Probe Description ]

Propiedades del dispositivo:


Descripci�n del dispositivo Temperature Probe
Description
Nominal Value 0.0 �C

[ Sondeos de voltaje / Voltage Probe Description ]

Propiedades del dispositivo:


Descripci�n del dispositivo Voltage Probe Description
Nominal Value 0 mV

[ Cooling Device / Cooling Device Description ]

Propiedades del dispositivo:


Descripci�n del dispositivo Cooling Device Description
Tipo de dispositivo Chip Fan
Estado Aceptar

[ Intel vPro ]

Propiedades de Intel vPro:


AMT Incompatible
Anti-Theft Incompatible
Anti-Theft PBA for Recovery Incompatible
Anti-Theft WWAN Incompatible
BIOS TXT Incompatible
BIOS VT-d Incompatible
BIOS VT-x Incompatible
CPU VT-x Incompatible
CPU TXT Incompatible
KVM Incompatible
Local Wakeup Timer Incompatible
Management Engine Desactivado
Small Business Advantage Incompatible
Standard Manageability Incompatible

[ Miscel�neos ]

Miscel�neos:
OEM String Insyde Chipset
System Configuration Option String1 for Type12
Equipment Manufacturer
System Configuration Option String2 for Type12
Equipment Manufacturer
System Configuration Option String3 for Type12
Equipment Manufacturer
System Configuration Option String4 for Type12
Equipment Manufacturer

--------
[ Overclock ]----------------------------------------------------------------------
-----------------------------

Propiedades de la CPU:
Tipo de CPU DualCore Intel Celeron
N3050
Alias de la CPU Braswell
Escalonamiento de la CPU C0
Engineering Sample No
CPUID Nombre de la CPU Intel(R) Celeron(R) CPU
N3050 @ 1.60GHz
Revisi�n de CPUID 000406C3h
CPU VID 0.8300 V

Velocidad de la CPU:
Reloj de la CPU 2159.8 MHz (original: 1600
MHz, overclock: 35%)
Multiplicador de la CPU 27x
FSB de la CPU 80.0 MHz (original: 80
MHz)
Bus de la memoria 799.9 MHz
Relaci�n DRAM:FSB 30:3

Cach� de la CPU:
Cach� de c�digo L1 32 kB per core
Cach� de datos L1 24 kB per core
Cach� L2 1 MB (On-Die, ECC, Full-
Speed)

Propiedades de la placa base:


ID de la placa base <DMI>
Nombre de la placa base Lenovo ideapad 300-14IBR

Propiedades del chipset:


Chipset de la placa base Intel Braswell
Tiempos de Memoria 11-11-11-28 (CL-RCD-RP-
RAS)
Command Rate (CR) 2T
DIMM1: Micron 8KTF51264HZ-1G6E1 4 GB DDR3-1600 DDR3 SDRAM
(11-11-11-28 @ 800 MHz) (10-10-10-27 @ 761 MHz) (9-9-9-24 @ 685 MHz) (8-8-8-22 @
609 MHz) (7-7-7-19 @ 533 MHz) (6-6-6-16 @ 457 MHz) (5-5-5-14 @ 380 MHz)

Propiedades del BIOS:


Fecha del BIOS del sistema 01/11/2016
Fecha del BIOS de video 06/05/15
Versi�n del BIOS DMI C9CN39WW

Propiedades del procesador gr�fico:


Adaptador de video Intel Cherry Trail /
Braswell SoC - Integrated Graphics Controller (12 EU)
Nombre c�digo de la GPU Braswell (Integrated
8086 / 22B1, Rev 21)
Reloj de la GPU 320 MHz

--------[ Administraci�n de
energ�a ]--------------------------------------------------------------------------
---------

Propiedades de administraci�n de energ�a:


Fuente de energ�a actual L�nea CA
Estado de la bater�a 100 % (Nivel alto)
Tiempo de vida de bater�a llena Desconocido
Tiempo de vida restante de la bater�a Desconocido

Propiedades de la bater�a:
Nombre del dispositivo L15L4A01
Fabricante LGC
N�mero de serie 5945
ID �nico 5945LGCL15L4A01
Tipo de bater�a Recargable Li-Ion
Capacidad de f�brica 31680 mWh
Capacidad con carga completa 27930 mWh
Capacidad actual 27930 mWh (100 %)
Voltaje de bater�a 16.111 V
Nivel de desgaste 11 %
Estado de energ�a L�nea CA

--------[ Equipo
port�til ]-------------------------------------------------------------------------
--------------------

Compatibilidad con plataforma Centrino (Carmel):


CPU: Intel Pentium M (Banias/Dothan) No (Intel Celeron N3050)
Chipset: Intel i855GM/PM No (Intel Braswell)
WLAN: Intel PRO/Wireless No
Sistema: Compatible con Centrino No

Compatibilidad con plataforma Centrino (Sonoma):


CPU: Intel Pentium M (Dothan) No (Intel Celeron N3050)
Chipset: Intel i915GM/PM No (Intel Braswell)
WLAN: Intel PRO/Wireless 2200/2915 No
Sistema: Compatible con Centrino No
Compatibilidad con plataforma Centrino (Napa):
CPU: Intel Core (Yonah) / Core 2 (Merom) No (Intel Celeron N3050)
Chipset: Intel i945GM/PM No (Intel Braswell)
WLAN: Intel PRO/Wireless 3945/3965 No
Sistema: Compatible con Centrino No

Compatibilidad con plataforma Centrino (Santa Rosa):


CPU: Intel Core 2 (Merom/Penryn) No (Intel Celeron N3050)
Chipset: Intel GM965/PM965 No (Intel Braswell)
WLAN: Intel Wireless WiFi Link 4965 No
Sistema: Compatible con Centrino No

Compatibilidad con plataforma Centrino 2 (Montevina):


CPU: Intel Core 2 (Penryn) No (Intel Celeron N3050)
Chipset: Mobile Intel 4 Series No (Intel Braswell)
WLAN: Intel WiFi Link 5000 Series No
Sistema: Compatible con Centrino 2 No

Compatibilidad con plataforma Centrino (Calpella):


CPU: Intel Core i3/i5/i7 (Arrandale/Clarksfield) No (Intel Celeron N3050)
Chipset: Mobile Intel 5 Series No (Intel Braswell)
WLAN: Intel Centrino Advanced-N / Ultimate-N / Wireless-NNo
Sistema: Compatible con Centrino No

Compatibilidad con plataforma Centrino (Huron River):


CPU: Intel Core i3/i5/i7 (Sandy Bridge-MB) No (Intel Celeron N3050)
Chipset: Mobile Intel 6 Series No (Intel Braswell)
WLAN: Intel Centrino Advanced-N / Ultimate-N / Wireless-NNo
Sistema: Compatible con Centrino No

Compatibilidad con plataforma Centrino (Chief River):


CPU: Intel Core i3/i5/i7 (Ivy Bridge-MB) No (Intel Celeron N3050)
Chipset: Mobile Intel 7 Series No (Intel Braswell)
WLAN: Intel Centrino Advanced-N / Ultimate-N / Wireless-NNo
Sistema: Compatible con Centrino No

Compatibilidad con plataforma Centrino (Shark Bay-MB):


CPU: Intel Core i3/i5/i7 (Haswell-MB) No (Intel Celeron N3050)
Chipset: Mobile Intel 8/9 Series No (Intel Braswell)
WLAN: Intel Centrino Advanced-N / Ultimate-N / Wireless-NS�
Sistema: Compatible con Centrino No

--------
[ Sensor ]-------------------------------------------------------------------------
-----------------------------

Propiedades del sensor:


Tipo de sensor CPU, HDD, SNB

Temperaturas:
CPU GT Cores 38 �C (100 �F)
CPU # 1 / n�cleo # 1 35 �C (95 �F)
CPU # 1 / n�cleo # 2 42 �C (108 �F)
WDC WD5000LPCX-24VHAT0 34 �C (93 �F)

Valores de voltaje:
N�cleo de la CPU 0.830 V
Bater�a 16.111 V

Valores de energ�a:
CPU Package 1.79 W
CPU IA Cores 0.53 W
CPU GT Cores 1.26 W
Tasa de carga de bater�a L�nea CA

--------
[ CPU ]----------------------------------------------------------------------------
-----------------------------

Propiedades de la CPU:
Tipo de CPU DualCore Intel Celeron
N3050, 2166 MHz (27 x 80)
Alias de la CPU Braswell
Escalonamiento de la CPU C0
Conjunto de instrucciones x86, x86-64, MMX, SSE,
SSE2, SSE3, SSSE3, SSE4.1, SSE4.2, AES
Reloj original 1600 MHz
Engineering Sample No
Cach� de c�digo L1 32 kB per core
Cach� de datos L1 24 kB per core
Cach� L2 1 MB (On-Die, ECC, Full-
Speed)

Info f�sica de la CPU:


Tipo de paquete 1170 Ball FCBGA
Tama�o del paquete 25 mm x 27 mm
Tecnolog�a del proceso 14 nm, CMOS, Cu, High-K +
Metal Gate
Tama�o interno 71 mm2

Fabricante de la CPU:
Nombre de la empresa Intel Corporation
Informaci�n del producto
http://ark.intel.com/search.aspx?q=Intel%20Celeron%20N3050
Actualizaci�n del controlador
http://www.aida64.com/driver-updates

Multi CPU:
CPU #1 Intel(R) Celeron(R) CPU
N3050 @ 1.60GHz, 1600 MHz
CPU #2 Intel(R) Celeron(R) CPU
N3050 @ 1.60GHz, 1600 MHz

Utilizaci�n de la CPU:
CPU # 1 / n�cleo # 1 0%
CPU # 1 / n�cleo # 2 0%

--------
[ CPUID ]--------------------------------------------------------------------------
-----------------------------

Propiedades de CPUID:
Fabricante de CPUID GenuineIntel
CPUID Nombre de la CPU Intel(R) Celeron(R) CPU
N3050 @ 1.60GHz
Revisi�n de CPUID 000406C3h
IA ID del fabricante 00h (Desconocido)
ID de la plataforma 34h / MC 01h (FCBGA1170)
Revisi�n de actualiz. del microc�digo 35Eh
Unidades HTT / CMP 0 / 2
Temperatura Tjmax 90 �C (194 �F)
CPU Power Limit 1 (Long Duration) 5.9 W / 28.00 sec
(Unlocked)
CPU Power Limit 2 (Short Duration) 14.7 W / 10.00 sec
(Unlocked)
Max Turbo Boost Multipliers 1C: 27x, 2C: 27x

Conjunto de instrucciones:
Extensi�n de 64-bit x86 (AMD64, Intel64) Compatible
AMD 3DNow! Incompatible
AMD 3DNow! Professional Incompatible
AMD 3DNowPrefetch Compatible
AMD Enhanced 3DNow! Incompatible
AMD Extended MMX Incompatible
AMD FMA4 Incompatible
AMD MisAligned SSE Incompatible
AMD SSE4A Incompatible
AMD XOP Incompatible
Cyrix Extended MMX Incompatible
Enhanced REP MOVSB/STOSB Compatible
Float-16 Conversion Instructions Incompatible
IA-64 Incompatible
IA AES Extensions Compatible
IA AVX Incompatible
IA AVX2 Incompatible
IA AVX-512 (AVX512F) Incompatible
IA AVX-512 52-bit Integer Instructions (AVX512IFMA52)Incompatible
IA AVX-512 Byte and Word Instructions (AVX512BW) Incompatible
IA AVX-512 Conflict Detection Instructions (AVX512CD)Incompatible
IA AVX-512 Doubleword and Quadword Instructions (AVX512DQ)Incompatible
IA AVX-512 Exponential and Reciprocal Instructions (AVX512ER)Incompatible
IA AVX-512 Prefetch Instructions (AVX512PF) Incompatible
IA AVX-512 Vector Bit Manipulation Instructions (AVX512VBMI)Incompatible
IA AVX-512 Vector Length Extensions (AVX512VL) Incompatible
IA BMI1 Incompatible
IA BMI2 Incompatible
IA FMA Incompatible
IA MMX Compatible
IA SHA Extensions Incompatible
IA SSE Compatible
IA SSE2 Compatible
IA SSE3 Compatible
IA Supplemental SSE3 Compatible
IA SSE4.1 Compatible
IA SSE4.2 Compatible
VIA Alternate Instruction Set Incompatible
Instrucci�n ADCX / ADOX Incompatible
Instrucci�n CLFLUSH Compatible
Instrucci�n CLFLUSHOPT Incompatible
Instrucci�n CLWB Incompatible
Instrucci�n CMPXCHG8B Compatible
Instrucci�n CMPXCHG16B Compatible
Instrucci�n Conditional Move Compatible
Instrucci�n INVPCID Incompatible
Instrucci�n LAHF / SAHF Compatible
Instrucci�n LZCNT Incompatible
Instrucci�n MONITOR / MWAIT Compatible
Instrucci�n MONITORX / MWAITX Incompatible
Instrucci�n MOVBE Compatible
Instrucci�n PCLMULQDQ Compatible
Instrucci�n PCOMMIT Incompatible
Instrucci�n POPCNT Compatible
Instrucci�n PREFETCHWT1 Incompatible
Instrucci�n RDFSBASE / RDGSBASE / WRFSBASE / WRGSBASEIncompatible
Instrucci�n RDRAND Compatible
Instrucci�n RDSEED Incompatible
Instrucci�n RDTSCP Compatible
Instrucci�n SKINIT / STGI Incompatible
Instrucci�n SYSCALL / SYSRET Incompatible
Instrucci�n SYSENTER / SYSEXIT Compatible
Trailing Bit Manipulation Instructions Incompatible
Instrucci�n VIA FEMMS Incompatible

Caracter�sticas de seguridad:
Advanced Cryptography Engine (ACE) Incompatible
Advanced Cryptography Engine 2 (ACE2) Incompatible
Prevenci�n de ejecuci�n de datos (DEP, NX, EDB) Compatible
Hardware Random Number Generator (RNG) Incompatible
Hardware Random Number Generator 2 (RNG2) Incompatible
Memory Protection Extensions (MPX) Incompatible
PadLock Hash Engine (PHE) Incompatible
PadLock Hash Engine 2 (PHE2) Incompatible
PadLock Montgomery Multiplier (PMM) Incompatible
PadLock Montgomery Multiplier 2 (PMM2) Incompatible
N�mero de serie del procesador (PSN) Incompatible
Safer Mode Extensions (SMX) Incompatible
Software Guard Extensions (SGX) Incompatible
Supervisor Mode Access Prevention (SMAP) Incompatible
Supervisor Mode Execution Protection (SMEP) Compatible

Caracter�sticas de administraci�n de energ�a:


Application Power Management (APM) Incompatible
Automatic Clock Control Compatible
Core C6 State (CC6) Incompatible
Digital Thermometer Compatible
Dynamic FSB Frequency Switching Incompatible
Enhanced Halt State (C1E) Compatible, Desactivado
Enhanced SpeedStep Technology (EIST, ESS) Compatible, Activado
Frequency ID Control Incompatible
Hardware P-State Control Incompatible
Hardware Thermal Control (HTC) Incompatible
LongRun Incompatible
LongRun Table Interface Incompatible
Overstress Incompatible
Package C6 State (PC6) Incompatible
Parallax Incompatible
PowerSaver 1.0 Incompatible
PowerSaver 2.0 Incompatible
PowerSaver 3.0 Incompatible
Processor Duty Cycle Control Compatible
Software Thermal Control Incompatible
Diodo sensor de temperatura Incompatible
Thermal Monitor 1 Compatible
Thermal Monitor 2 Compatible
Thermal Monitor 3 Incompatible
Thermal Monitoring Incompatible
Thermal Trip Incompatible
Voltage ID Control Incompatible

Caracter�sticas de virtualizaci�n:
Extended Page Table (EPT) Compatible
Hypervisor No est� presente
Instrucci�n INVEPT Compatible
Instrucci�n INVVPID Compatible
Nested Paging (NPT, RVI) Incompatible
Secure Virtual Machine (SVM, Pacifica) Incompatible
Virtual Machine Extensions (VMX, Vanderpool) Compatible
Virtual Processor ID (VPID) Compatible

Caracter�sticas de CPUID:
1 GB Page Size Incompatible
36-bit Page Size Extension Compatible
64-bit DS Area Compatible
Adaptive Overclocking Incompatible
Address Region Registers (ARR) Incompatible
Configurable TDP (cTDP) Incompatible
Core Performance Boost (CPB) Incompatible
Core Performance Counters Incompatible
CPL Qualified Debug Store Compatible
Data Breakpoint Extension Incompatible
Debug Trace Store Compatible
Debugging Extension Compatible
Deprecated FPU CS and FPU DS Compatible
Direct Cache Access Incompatible
Dynamic Acceleration Technology (IDA) Incompatible
Dynamic Configurable TDP (DcTDP) Incompatible
Extended APIC Register Space Incompatible
Fast Save & Restore Compatible
Hardware Lock Elision (HLE) Incompatible
Hybrid Boost Incompatible
Hyper-Threading Technology (HTT) Incompatible
Instruction Based Sampling Incompatible
Invariant Time Stamp Counter Compatible
L1 Context ID Incompatible
L2I Performance Counters Incompatible
Lightweight Profiling Incompatible
Local APIC On Chip Compatible
Machine Check Architecture (MCA) Compatible
Machine Check Exception (MCE) Compatible
Memory Configuration Registers (MCR) Incompatible
Memory Type Range Registers (MTRR) Compatible
Model Specific Registers (MSR) Compatible
NB Performance Counters Incompatible
Page Attribute Table (PAT) Compatible
Page Global Extension Compatible
Page Size Extension (PSE) Compatible
Pending Break Event (PBE) Compatible
Performance Time Stamp Counter (PTSC) Incompatible
Physical Address Extension (PAE) Compatible
Platform Quality of Service Enforcement (PQE) Incompatible
Platform Quality of Service Monitoring (PQM) Incompatible
Process Context Identifiers (PCID) Incompatible
Processor Feedback Interface Incompatible
Processor Trace (PT) Incompatible
Restricted Transactional Memory (RTM) Incompatible
Self-Snoop Compatible
Time Stamp Counter (TSC) Compatible
Turbo Boost Compatible, Activado
Virtual Mode Extension Compatible
Watchdog Timer Incompatible
x2APIC Incompatible
XGETBV / XSETBV OS Enabled Incompatible
XSAVE / XRSTOR / XSETBV / XGETBV Extended States Incompatible
XSAVEOPT Incompatible

CPUID Registers (CPU #1):


CPUID 00000000 0000000B-756E6547-6C65746E-
49656E69 [GenuineIntel]
CPUID 00000001 000406C3-00100800-43D8E3BF-
BFEBFBFF
CPUID 00000002 61B4A001-0000FFC2-00000000-
00000000
CPUID 00000003 00000000-00000000-00000000-
00000000
CPUID 00000004 1C000121-0140003F-0000003F-
00000001 [SL 00]
CPUID 00000004 1C000122-01C0003F-0000003F-
00000001 [SL 01]
CPUID 00000004 1C00C143-03C0003F-000003FF-
00000001 [SL 02]
CPUID 00000005 00000040-00000040-00000003-
33000020
CPUID 00000006 00000007-00000002-00000009-
00000000
CPUID 00000007 00000000-00002282-00000000-
00000000
CPUID 00000008 00000000-00000000-00000000-
00000000
CPUID 00000009 00000000-00000000-00000000-
00000000
CPUID 0000000A 07280203-00000000-00000000-
00000503
CPUID 0000000B 00000001-00000001-00000100-
00000000 [SL 00]
CPUID 0000000B 00000004-00000002-00000201-
00000000 [SL 01]
CPUID 80000000 80000008-00000000-00000000-
00000000
CPUID 80000001 00000000-00000000-00000101-
28100000
CPUID 80000002 20202020-6E492020-286C6574-
43202952 [ Intel(R) C]
CPUID 80000003 72656C65-52286E6F-50432029-
4E202055 [eleron(R) CPU N]
CPUID 80000004 30353033-20402020-30362E31-
007A4847 [3050 @ 1.60GHz]
CPUID 80000005 00000000-00000000-00000000-
00000000
CPUID 80000006 00000000-00000000-04008040-
00000000
CPUID 80000007 00000000-00000000-00000000-
00000100
CPUID 80000008 00003024-00000000-00000000-
00000000

CPUID Registers (CPU #2):


CPUID 00000000 0000000B-756E6547-6C65746E-
49656E69 [GenuineIntel]
CPUID 00000001 000406C3-04100800-43D8E3BF-
BFEBFBFF
CPUID 00000002 61B4A001-0000FFC2-00000000-
00000000
CPUID 00000003 00000000-00000000-00000000-
00000000
CPUID 00000004 1C000121-0140003F-0000003F-
00000001 [SL 00]
CPUID 00000004 1C000122-01C0003F-0000003F-
00000001 [SL 01]
CPUID 00000004 1C00C143-03C0003F-000003FF-
00000001 [SL 02]
CPUID 00000005 00000040-00000040-00000003-
33000020
CPUID 00000006 00000007-00000002-00000009-
00000000
CPUID 00000007 00000000-00002282-00000000-
00000000
CPUID 00000008 00000000-00000000-00000000-
00000000
CPUID 00000009 00000000-00000000-00000000-
00000000
CPUID 0000000A 07280203-00000000-00000000-
00000503
CPUID 0000000B 00000001-00000001-00000100-
00000004 [SL 00]
CPUID 0000000B 00000004-00000002-00000201-
00000004 [SL 01]
CPUID 80000000 80000008-00000000-00000000-
00000000
CPUID 80000001 00000000-00000000-00000101-
28100000
CPUID 80000002 20202020-6E492020-286C6574-
43202952 [ Intel(R) C]
CPUID 80000003 72656C65-52286E6F-50432029-
4E202055 [eleron(R) CPU N]
CPUID 80000004 30353033-20402020-30362E31-
007A4847 [3050 @ 1.60GHz]
CPUID 80000005 00000000-00000000-00000000-
00000000
CPUID 80000006 00000000-00000000-04008040-
00000000
CPUID 80000007 00000000-00000000-00000000-
00000100
CPUID 80000008 00003024-00000000-00000000-
00000000

MSR Registers:
MSR 00000017 0000-00F0-9004-1B53 [PlatID
= 0]
MSR 0000001B 0000-0000-FEE0-0900
MSR 0000002A 0000-0000-4008-0000
MSR 00000035 < FAILED >
MSR 0000008B 0000-035E-0000-0000
MSR 000000CD 0000-0000-0000-0004
MSR 000000CE 0000-0600-0200-1400 [eD =
0]
MSR 000000E7 0000-0000-0000-F12C
MSR 000000E7 0000-0000-0001-0F04 [S200]
MSR 000000E7 0000-0000-0BF7-1574 [S200]
MSR 000000E8 0000-0000-0000-E40C [S200]
MSR 000000E8 0000-0000-0000-E998
MSR 000000E8 0000-0000-0001-9B67 [S200]
MSR 000000EE 0000-0000-0238-0002
MSR 0000011E 0000-0000-7E28-010F
MSR 00000194 0000-0000-0000-0000
MSR 00000198 0000-8000-0000-1447 [S200]
MSR 00000198 0000-8000-0000-1447 [S200]
MSR 00000198 0000-8000-0000-1B53
MSR 00000199 0000-0000-0000-1B53
MSR 0000019A 0000-0000-0000-0000
MSR 0000019B 0000-0000-0000-0000
MSR 0000019C 0000-0000-8837-0000
MSR 0000019C 0000-0000-8837-0000 [S200]
MSR 0000019C 0000-0000-8837-0000 [S200]
MSR 0000019D 0000-0000-0000-062D
MSR 000001A0 0000-0000-0085-0089
MSR 000001A2 0000-0000-005A-0000
MSR 000001A4 < FAILED >
MSR 000001AA < FAILED >
MSR 000001AC < FAILED >
MSR 000001AD 0000-0000-0000-0000
MSR 000001B0 0000-0000-0000-0000
MSR 000001B1 < FAILED >
MSR 000001B2 < FAILED >
MSR 000001FC 0000-0000-0000-0000
MSR 00000300 < FAILED >
MSR 0000030A 0000-0000-0000-0000
MSR 0000030A 0000-0000-0000-0000 [S200]
MSR 0000030A 0000-0000-0000-0000 [S200]
MSR 0000030B 0000-0000-0000-0000
MSR 0000030B 0000-0000-0000-0000 [S200]
MSR 0000030B 0000-0000-0000-0000 [S200]
MSR 00000480 00DA-0400-0000-0002
MSR 00000481 0000-007F-0000-0016
MSR 00000482 FFF9-FFFE-0401-E172
MSR 00000483 007F-FFFF-0003-6DFF
MSR 00000484 0000-FFFF-0000-11FF
MSR 00000485 0000-0000-0004-81E6
MSR 00000486 0000-0000-8000-0021
MSR 00000487 0000-0000-FFFF-FFFF
MSR 00000488 0000-0000-0000-2000
MSR 00000489 0000-0000-0010-27FF
MSR 0000048A 0000-0000-0000-002E
MSR 0000048B 0000-28EF-0000-0000
MSR 0000048C 0000-0F01-0611-4141
MSR 0000048D 0000-007F-0000-0016
MSR 0000048E FFF9-FFFE-0400-6172
MSR 0000048F 007F-FFFF-0003-6DFB
MSR 00000490 0000-FFFF-0000-11FB
MSR 00000601 0000-0000-0000-0000
MSR 00000602 < FAILED >
MSR 00000603 < FAILED >
MSR 00000604 < FAILED >
MSR 00000606 0000-0000-0000-0505
MSR 0000060A < FAILED >
MSR 0000060B < FAILED >
MSR 0000060C < FAILED >
MSR 0000060D 0000-0000-0000-0000
MSR 00000610 0014-81D5-0038-80BC
MSR 00000611 0000-0000-1F7D-A455 [S200]
MSR 00000611 0000-0000-1F7D-D12B [S200]
MSR 00000611 0000-0000-1F7D-FD55
MSR 00000613 < FAILED >
MSR 00000614 < FAILED >
MSR 00000618 < FAILED >
MSR 00000619 < FAILED >
MSR 0000061B < FAILED >
MSR 0000061C < FAILED >
MSR 00000638 0000-0000-0000-0000
MSR 00000639 0000-0000-0736-1969 [S200]
MSR 00000639 0000-0000-0736-2699 [S200]
MSR 00000639 0000-0000-0736-301C
MSR 0000063A < FAILED >
MSR 0000063B < FAILED >
MSR 00000640 < FAILED >
MSR 00000641 < FAILED >
MSR 00000642 < FAILED >
MSR 00000660 0000-028E-2710-568C
MSR 00000661 0000-0000-0000-0000
MSR 00000662 0000-0000-0000-0000
MSR 00000663 0000-0000-0000-0000
MSR 00000664 0000-0000-0000-0000
MSR 00000665 0000-0000-0000-0000
MSR 00000666 0000-0000-0000-0000
MSR 00000667 0000-0000-0000-0028
MSR 00000668 0000-0000-1313-0F0B
MSR 00000669 0000-0000-0304-000C
MSR 0000066A 0000-0000-0014-0602
MSR 0000066B 0000-0000-0040-2D2D
MSR 0000066C 0000-0000-1B1B-1B1B
MSR 0000066D 0000-0000-5353-5353
MSR 0000066E 0000-0000-0000-0000
MSR 0000066F 0000-0000-0000-0000
MSR 00000670 0000-0000-0000-0002
MSR 00000671 0000-0000-0000-200B
MSR 00000672 0000-0000-0000-0000
MSR 00000673 0000-0000-0000-0305
MSR 00000674 0000-0000-0405-500D
MSR 00000675 0000-0000-0000-0027
MSR 00000676 0000-0000-0000-0000
MSR 00000677 0000-0000-0000-0000

--------[ Placa
base ]-----------------------------------------------------------------------------
---------------------

Propiedades de la placa base:


ID de la placa base <DMI>
Nombre de la placa base Lenovo ideapad 300-14IBR

Propiedades del bus principal:


Tipo de bus BCLK
Reloj real 80 MHz
Reloj efectivo 80 MHz

Propiedades del bus de memoria:


Tipo de bus DDR3 SDRAM
Ancho de bus 64 bits
Relaci�n DRAM:FSB 30:3
Reloj real 802 MHz (DDR)
Reloj efectivo 1604 MHz
Ancho de banda 12836 MB/s

Fabricante de la placa base:


Nombre de la empresa Lenovo
Informaci�n del producto
http://www.lenovo.com/products/us
Descarga del BIOS
http://support.lenovo.com/en_US
Actualizaci�n del controlador
http://www.aida64.com/driver-updates
Ampliaciones del BIOS http://www.aida64.com/bios-
updates

--------
[ Memoria ]------------------------------------------------------------------------
-----------------------------

Memoria f�sica:
Total 4008 MB
Usada 1948 MB
Libre 2061 MB
Utilizaci�n 49 %

Memoria virtual:
Total 8104 MB
Usada 2298 MB
Libre 5806 MB
Utilizaci�n 28 %

Archivo de paginaci�n:
Archivo de paginaci�n C:\pagefile.sys
Tama�o actual 4096 MB
Uso Actual / Pico 78 MB / 107 MB
Utilizaci�n 2 %

Physical Address Extension (PAE):


Compatible con el sistema operativo S�
Compatible con la CPU S�
Activo S�

--------
[ SPD ]----------------------------------------------------------------------------
-----------------------------
[ DIMM1: Micron 8KTF51264HZ-1G6E1 ]

Propiedades del m�dulo de memoria:


Nombre del m�dulo Micron 8KTF51264HZ-1G6E1
N�mero de serie 0C80EBC3h (3286990860)
Fecha de fabricaci�n Semana 27 / 2014
Tama�o del m�dulo 4 GB (1 rank, 8 banks)
Tipo de m�dulo SO-DIMM
Tipo de memoria DDR3 SDRAM
Velocidad de la memoria DDR3-1600 (800 MHz)
Ancho del m�dulo 64 bit
Voltaje del m�dulo 1.35 V / 1.5 V
M�todo de detecci�n de errores Ninguno
Velocidad de actualizaci�n Normal (7.8 us)
Fabricante DRAM Micron

Tiempos de Memoria:
@ 800 MHz 11-11-11-28 (CL-RCD-RP-
RAS) / 39-208-5-12-6-6-24 (RC-RFC-RRD-WR-WTR-RTP-FAW)
@ 761 MHz 10-10-10-27 (CL-RCD-RP-
RAS) / 37-199-5-12-6-6-23 (RC-RFC-RRD-WR-WTR-RTP-FAW)
@ 685 MHz 9-9-9-24 (CL-RCD-RP-RAS) /
33-179-5-11-6-6-21 (RC-RFC-RRD-WR-WTR-RTP-FAW)
@ 609 MHz 8-8-8-22 (CL-RCD-RP-RAS) /
30-159-4-10-5-5-19 (RC-RFC-RRD-WR-WTR-RTP-FAW)
@ 533 MHz 7-7-7-19 (CL-RCD-RP-RAS) /
26-139-4-8-4-4-16 (RC-RFC-RRD-WR-WTR-RTP-FAW)
@ 457 MHz 6-6-6-16 (CL-RCD-RP-RAS) /
22-119-3-7-4-4-14 (RC-RFC-RRD-WR-WTR-RTP-FAW)
@ 380 MHz 5-5-5-14 (CL-RCD-RP-RAS) /
19-100-3-6-3-3-12 (RC-RFC-RRD-WR-WTR-RTP-FAW)

Caracter�sticas del m�dulo de memoria:


Auto Self Refresh (ASR) Compatible
DLL-Off Mode Compatible
Extended Temperature Range Compatible
Extended Temperature 1X Refresh Rate Incompatible
On-Die Thermal Sensor Readout (ODTS) Incompatible
Partial Array Self Refresh (PASR) Incompatible
RZQ/6 Compatible
RZQ/7 Compatible

Fabricante del m�dulo de memoria:


Nombre de la empresa Micron Technology, Inc.
Informaci�n del producto
http://www.micron.com/products/dram-modules

--------
[ Chipset ]------------------------------------------------------------------------
-----------------------------

[ Puente norte: Intel Braswell IMC ]

Propiedades del puente norte:


Puente norte Intel Braswell IMC
Tipos de memoria compatibles DDR3-1600 SDRAM
Cantidad m�xima de memoria 8 GB
Revisi�n 21
Tecnolog�a del proceso 14 nm
Debug Info Reg00 = 00058081h
Debug Info Reg01/11 = 1344C630h /
43402108h
Debug Info Reg02/12 = 65C70A15h /
08C90320h
Debug Info Reg03/13 = 60B28204h /
00020508h
Debug Info Reg04/14 = 06610203h /
06106108h
Debug Info Reg05/15 = 68065311h /
8C063322h
Debug Info Reg08 = 00014D99h
Debug Info Reg70 = 0000000Ah
Debug Info RegP4-06 = 418F0010h /
RegP4-B0 = 00000003h / RegP4-B1 = 00AEB4B3h / RegP4-D1 = 00027792h / RegP4-D3

Controladora de memoria:
Tipo Dual Channel (128 bits)
Modo Activo Single Channel (64 bits)

Tiempos de Memoria:
CAS Latency (CL) 11T
RAS To CAS Delay (tRCD) 11T
RAS Precharge (tRP) 11T
RAS Active Time (tRAS) 28T
Command Rate (CR) 2T
CAS To CAS Delay (tCCD) 4T
RAS To RAS Delay (tRRD) 5T
Write Recovery Time (tWR) 13T
Read To Read Delay (tRTR) Different Rank: 7T
Read To Write Delay (tRTW) Same Rank: 10T, Different
Rank: 10T
Write To Read Delay (tWTR) 7T, Same Rank: 19T,
Different Rank: 6T
Write To Write Delay (tWTW) Different Rank: 6T
Read To Precharge Delay (tRTP) 7T
Write To Precharge Delay (tWTP) 25T
Four Activate Window Delay (tFAW) 24T
Write CAS Latency (tWCL) 8T
Refresh Period (tREF) Desactivado
Burst Length (BL) 8

Correcci�n de errores:
ECC Incompatible
ChipKill ECC Incompatible
RAID Incompatible
ECC Scrubbing Incompatible

Controladora de gr�ficos integrada:


Tipo de controladora de gr�ficos Intel HD Graphics
Estado de controladora de gr�ficos Activado

Controladora PCI Express:


PCI-E 2.0 x2 port #1 Vac�o
PCI-E 2.0 x1 port #3 En uso @ x1 (Intel Dual
Band Wireless-AC 3160 AC HMC WiFi Adapter)
PCI-E 2.0 x1 port #4 En uso @ x1 (Realtek
RTL8168/8111 PCI-E Gigabit Ethernet Adapter)

Fabricante del chipset:


Nombre de la empresa Intel Corporation
Informaci�n del producto
http://www.intel.com/products/chipsets
Descarga del controlador
http://support.intel.com/support/chipsets
Ampliaciones del BIOS http://www.aida64.com/bios-
updates
Actualizaci�n del controlador
http://www.aida64.com/driver-updates

--------
[ BIOS ]---------------------------------------------------------------------------
-----------------------------

Propiedades del BIOS:


Tipo de BIOS Insyde EFI
Versi�n del BIOS C9CN39WW
UEFI Boot No
Fecha del BIOS del sistema 01/11/2016
Fecha del BIOS de video 06/05/15

Fabricante del BIOS:


Nombre de la empresa Insyde Software Corp.
Informaci�n del producto
http://www.insydesw.com/products
Ampliaciones del BIOS http://www.aida64.com/bios-
updates

--------
[ ACPI ]---------------------------------------------------------------------------
-----------------------------

[ APIC: Multiple APIC Description Table ]

Propiedades de la tabla ACPI:


Firma ACPI APIC
Descripci�n de la tabla Multiple APIC Description
Table
Direcci�n de memoria 7AB3C000h
Tama�o de la tabla 132 bytes
OEM ID LENOVO
OEM Table ID CB-01
OEM Revision 00000001h
Creator ID ACPI
Creator Revision 00040000h
Local APIC Address FEE00000h

Processor Local APIC:


ACPI Processor ID 01h
APIC ID 00h
Estado Activado

Processor Local APIC:


ACPI Processor ID 02h
APIC ID 04h
Estado Activado

Processor Local APIC:


ACPI Processor ID 02h
APIC ID 02h
Estado Desactivado

Processor Local APIC:


ACPI Processor ID 02h
APIC ID 06h
Estado Desactivado

I/O APIC:
I/O APIC ID 01h
I/O APIC Address FEC00000h
Global System Interrupt Base 00000000h

Interrupt Source Override:


Bus ISA
Origen IRQ0
Global System Interrupt 00000002h
Polaridad Conforms to the
specifications of the bus
Trigger Mode Conforms to the
specifications of the bus

Interrupt Source Override:


Bus ISA
Origen IRQ9
Global System Interrupt 00000009h
Polaridad Active High
Trigger Mode Level-Triggered

Local APIC NMI:


ACPI Processor ID 01h
Local ACPI LINT# 01h
Polaridad Active High
Trigger Mode Level-Triggered

Local APIC NMI:


ACPI Processor ID 02h
Local ACPI LINT# 01h
Polaridad Active High
Trigger Mode Level-Triggered

Local APIC NMI:


ACPI Processor ID 03h
Local ACPI LINT# 01h
Polaridad Active High
Trigger Mode Level-Triggered

Local APIC NMI:


ACPI Processor ID 04h
Local ACPI LINT# 01h
Polaridad Active High
Trigger Mode Level-Triggered

[ DSDT: Differentiated System Description Table ]


Propiedades de la tabla ACPI:
Firma ACPI DSDT
Descripci�n de la tabla Differentiated System
Description Table
Direcci�n de memoria 00000000-7AB31000h
Tama�o de la tabla 34182 bytes
OEM ID LENOVO
OEM Table ID CB-01
OEM Revision 00000001h
Creator ID ACPI
Creator Revision 00040000h

nVIDIA SLI:
SLI Certification No est� presente
PCI 0-0-0-0 (Direct I/O) 8086-2280 (Intel)
PCI 0-0-0-0 (HAL) 8086-2280 (Intel)

Lucid Virtu:
Virtu Certification No est� presente

[ FACP: Fixed ACPI Description Table ]

Propiedades de la tabla ACPI:


Firma ACPI FACP
Descripci�n de la tabla Fixed ACPI Description
Table
Direcci�n de memoria 7AB3D000h
Tama�o de la tabla 268 bytes
OEM ID LENOVO
OEM Table ID CB-01
OEM Revision 00000001h
Creator ID ACPI
Creator Revision 00040000h
FACS Address 7AAEF000h / 00000000-
00000000h
DSDT Address 7AB31000h / 00000000-
7AB31000h
SMI Command Port 000000B2h
PM Timer 00000408h

[ FACS: Firmware ACPI Control Structure ]

Propiedades de la tabla ACPI:


Firma ACPI FACS
Descripci�n de la tabla Firmware ACPI Control
Structure
Direcci�n de memoria 7AAEF000h
Tama�o de la tabla 64 bytes
Hardware Signature DBC10790h
Waking Vector 00000000h
Global Lock 00000000h

[ FBPT: Firmware Basic Boot Performance Table ]

Propiedades de la tabla ACPI:


Firma ACPI FBPT
Descripci�n de la tabla Firmware Basic Boot
Performance Table
Direcci�n de memoria 00000000-7A504000h
Tama�o de la tabla 56 bytes

[ FPDT: Firmware Performance Data Table ]

Propiedades de la tabla ACPI:


Firma ACPI FPDT
Descripci�n de la tabla Firmware Performance Data
Table
Direcci�n de memoria 7AB2B000h
Tama�o de la tabla 68 bytes
OEM ID LENOVO
OEM Table ID CB-01
OEM Revision 00000001h
Creator ID ACPI
Creator Revision 00040000h
FBPT Address 00000000-7A504000h
S3PT Address 00000000-7A503000h

[ MCFG: Memory Mapped Configuration Space Base Address Description Table ]

Propiedades de la tabla ACPI:


Firma ACPI MCFG
Descripci�n de la tabla Memory Mapped Configuration
Space Base Address Description Table
Direcci�n de memoria 7AB3B000h
Tama�o de la tabla 60 bytes
OEM ID LENOVO
OEM Table ID CB-01
OEM Revision 00000001h
Creator ID ACPI
Creator Revision 00040000h
Config Space Address 00000000-E0000000h
PCI Segment 0000h
Start Bus Number 00h
End Bus Number 3Fh

[ POAT: Desconocido ]

Propiedades de la tabla ACPI:


Firma ACPI POAT
Descripci�n de la tabla Desconocido
Direcci�n de memoria 7AB3F000h
Tama�o de la tabla 85 bytes
OEM ID LENOVO
OEM Table ID CB-01
OEM Revision 00000001h
Creator ID ACPI
Creator Revision 00040000h

[ RSD PTR: Root System Description Pointer ]

Propiedades de la tabla ACPI:


Firma ACPI RSD PTR
Descripci�n de la tabla Root System Description
Pointer
Direcci�n de memoria 000FE020h
Tama�o de la tabla 36 bytes
OEM ID LENOVO
RSDP Revision 2 (ACPI 2.0+)
RSDT Address 7AB420ACh
XSDT Address 00000000-7AB42120h

[ RSDT: Root System Description Table ]

Propiedades de la tabla ACPI:


Firma ACPI RSDT
Descripci�n de la tabla Root System Description
Table
Direcci�n de memoria 7AB420ACh
Tama�o de la tabla 92 bytes
OEM ID LENOVO
OEM Table ID CB-01
OEM Revision 00000001h
Creator Revision 01000013h
RSDT Entry #0 7AB3D000h (FACP)
RSDT Entry #1 7AB2C000h (TPM2)
RSDT Entry #2 7AB2D000h (SSDT)
RSDT Entry #3 7AB3C000h (APIC)
RSDT Entry #4 7AB2E000h (SSDT)
RSDT Entry #5 7AB2F000h (SSDT)
RSDT Entry #6 7AB30000h (SSDT)
RSDT Entry #7 7AB3A000h (SLIC)
RSDT Entry #8 7AB3B000h (MCFG)
RSDT Entry #9 7AB3E000h (UEFI)
RSDT Entry #10 7AB3F000h (POAT)
RSDT Entry #11 7AB40000h (TCPA)
RSDT Entry #12 7AB41000h (UEFI)
RSDT Entry #13 7AB2B000h (FPDT)

[ S3PT: S3 Performance Table ]

Propiedades de la tabla ACPI:


Firma ACPI S3PT
Descripci�n de la tabla S3 Performance Table
Direcci�n de memoria 00000000-7A503000h
Tama�o de la tabla 52 bytes

[ SLIC: Software Licensing Description Table ]

Propiedades de la tabla ACPI:


Firma ACPI SLIC
Descripci�n de la tabla Software Licensing
Description Table
Direcci�n de memoria 7AB3A000h
Tama�o de la tabla 374 bytes
OEM ID LENOVO
OEM Table ID CB-01
OEM Revision 00000001h
Creator ID ACPI
Creator Revision 00040000h
Versi�n de SLIC v2.1

OEM Public Key:


Key Type 06h
Versi�n 02h
Algorithm 00002400h
Magic RSA1
Bit Length 1024
Exponent 65537

SLIC Marker:
Versi�n 00020001h
OEM ID INSYDE
OEM Table ID INSYDE00
Windows Flag WINDOWS

[ SSDT: Secondary System Description Table ]

Propiedades de la tabla ACPI:


Firma ACPI SSDT
Descripci�n de la tabla Secondary System
Description Table
Direcci�n de memoria 7AB2D000h
Tama�o de la tabla 1074 bytes
OEM ID LENOVO
OEM Table ID CB-01
OEM Revision 00000001h
Creator ID ACPI
Creator Revision 00040000h

[ SSDT: Secondary System Description Table ]

Propiedades de la tabla ACPI:


Firma ACPI SSDT
Descripci�n de la tabla Secondary System
Description Table
Direcci�n de memoria 7AB2E000h
Tama�o de la tabla 378 bytes
OEM ID LENOVO
OEM Table ID CB-01
OEM Revision 00000001h
Creator ID ACPI
Creator Revision 00040000h

[ SSDT: Secondary System Description Table ]

Propiedades de la tabla ACPI:


Firma ACPI SSDT
Descripci�n de la tabla Secondary System
Description Table
Direcci�n de memoria 7AB2F000h
Tama�o de la tabla 656 bytes
OEM ID LENOVO
OEM Table ID CB-01
OEM Revision 00000001h
Creator ID ACPI
Creator Revision 00040000h

[ SSDT: Secondary System Description Table ]

Propiedades de la tabla ACPI:


Firma ACPI SSDT
Descripci�n de la tabla Secondary System
Description Table
Direcci�n de memoria 7AB30000h
Tama�o de la tabla 1891 bytes
OEM ID LENOVO
OEM Table ID CB-01
OEM Revision 00000001h
Creator ID ACPI
Creator Revision 00040000h

[ TCPA: Trusted Computing Platform Alliance Capabilities Table ]

Propiedades de la tabla ACPI:


Firma ACPI TCPA
Descripci�n de la tabla Trusted Computing Platform
Alliance Capabilities Table
Direcci�n de memoria 7AB40000h
Tama�o de la tabla 50 bytes
OEM ID LENOVO
OEM Table ID CB-01
OEM Revision 00000001h
Creator ID ACPI
Creator Revision 00040000h

[ TPM2: TPM 2.0 Hardware Interface Table ]

Propiedades de la tabla ACPI:


Firma ACPI TPM2
Descripci�n de la tabla TPM 2.0 Hardware Interface
Table
Direcci�n de memoria 7AB2C000h
Tama�o de la tabla 52 bytes
OEM ID LENOVO
OEM Table ID CB-01
OEM Revision 00000001h
Creator ID ACPI
Creator Revision 00040000h

[ UEFI: UEFI ACPI Boot Optimization Table ]

Propiedades de la tabla ACPI:


Firma ACPI UEFI
Descripci�n de la tabla UEFI ACPI Boot Optimization
Table
Direcci�n de memoria 7AB3E000h
Tama�o de la tabla 66 bytes
OEM ID LENOVO
OEM Table ID CB-01
OEM Revision 00000001h
Creator ID ACPI
Creator Revision 00040000h

[ UEFI: UEFI ACPI Boot Optimization Table ]

Propiedades de la tabla ACPI:


Firma ACPI UEFI
Descripci�n de la tabla UEFI ACPI Boot Optimization
Table
Direcci�n de memoria 7AB41000h
Tama�o de la tabla 566 bytes
OEM ID LENOVO
OEM Table ID CB-01
OEM Revision 00000001h
Creator ID ACPI
Creator Revision 00040000h

[ XSDT: Extended System Description Table ]

Propiedades de la tabla ACPI:


Firma ACPI XSDT
Descripci�n de la tabla Extended System Description
Table
Direcci�n de memoria 00000000-7AB42120h
Tama�o de la tabla 148 bytes
OEM ID LENOVO
OEM Table ID CB-01
OEM Revision 00000001h
Creator Revision 01000013h
XSDT Entry #0 00000000-7AB3D000h (FACP)
XSDT Entry #1 00000000-7AB2C000h (TPM2)
XSDT Entry #2 00000000-7AB2D000h (SSDT)
XSDT Entry #3 00000000-7AB3C000h (APIC)
XSDT Entry #4 00000000-7AB2E000h (SSDT)
XSDT Entry #5 00000000-7AB2F000h (SSDT)
XSDT Entry #6 00000000-7AB30000h (SSDT)
XSDT Entry #7 00000000-7AB3A000h (SLIC)
XSDT Entry #8 00000000-7AB3B000h (MCFG)
XSDT Entry #9 00000000-7AB3E000h (UEFI)
XSDT Entry #10 00000000-7AB3F000h (POAT)
XSDT Entry #11 00000000-7AB40000h (TCPA)
XSDT Entry #12 00000000-7AB41000h (UEFI)
XSDT Entry #13 00000000-7AB2B000h (FPDT)

--------[ Sistema
operativo ]------------------------------------------------------------------------
-------------------

Propiedades del sistema operativo:


Nombre del SO Microsoft Windows 8.1
Professional
Idioma del SO Espa�ol (Espa�a,
internacional)
Idioma de instalador del SO Espa�ol (Espa�a,
internacional)
Tipo de kernel del SO Multiprocessor Free (64-
bit)
Versi�n del SO 6.3.9600.17031 (Win8.1 RTM)
Service Pack del SO -
Fecha de instalaci�n del SO 02/07/2016
Ra�z del SO C:\Windows

Informaci�n de la licencia:
Propietario registrado USUARIO
Organizaci�n registrada
ID del producto 00261-50000-00000-AA989
Clave del producto GCRJD-8NW9H-F2CDX-CCM8D-
9D6T9
Activaci�n del producto (WPA) No requerido

Sesi�n actual:
Nombre del equipo EQUIPO
Nombre de usuario USUARIO
Dominio de inicio de sesi�n EQUIPO
Tiempo de funcionamiento 9310 seg (0 d�as, 2 horas,
35 min, 10 seg)

Versi�n de los componentes:


Common Controls 6.16
Windows Mail 6.3.9600.16384
(winblue_rtm.130821-1623)
Reproductor de Windows Media 12.0.9600.16384
(winblue_rtm.130821-1623)
Windows Messenger -
MSN Messenger -
Internet Information Services (IIS) -
.NET Framework 4.7.2558.0 built by:
NET471REL1
Cliente Novell -
DirectX DirectX 11.2
OpenGL 6.3.9600.16384
(winblue_rtm.130821-1623)
ASPI -

Caracter�sticas del sistema operativo:


Versi�n de depuraci�n No
Versi�n DBCS No
Controlador de dominio No
Seguridad presente No
Red presente S�
Sesi�n remota No
Modo Seguro No
Procesador lento No
Servicios de terminal S�

--------
[ Procesos ]-----------------------------------------------------------------------
-----------------------------

AcroRd32.exe C:\Program Files (x86)\Adobe\Acrobat Reader


2015\Reader\AcroRd32.exe 32 bits 175 MB 160 kB
AcroRd32.exe C:\Program Files (x86)\Adobe\Acrobat Reader
2015\Reader\AcroRd32.exe 32 bits 16032 kB 7 kB
aida64.exe C:\Program Files (x86)\AIDA64\aida64.exe
32 bits 52764 kB 42 kB
AtBroker.exe C:\Windows\System32\ATBroker.exe
64 bits 3128 kB 0 kB
chrome.exe C:\Program Files
(x86)\Google\Chrome\Application\chrome.exe 64 bits 66672 kB
42 kB
chrome.exe C:\Program Files
(x86)\Google\Chrome\Application\chrome.exe 64 bits 114 MB
62 kB
chrome.exe C:\Program Files
(x86)\Google\Chrome\Application\chrome.exe 64 bits 5136 kB
1 kB
chrome.exe C:\Program Files
(x86)\Google\Chrome\Application\chrome.exe 64 bits 5532 kB
1 kB
chrome.exe C:\Program Files
(x86)\Google\Chrome\Application\chrome.exe 64 bits 52732 kB
54 kB
chrome.exe C:\Program Files
(x86)\Google\Chrome\Application\chrome.exe 64 bits 70604 kB
42 kB
cmd.exe C:\Windows\system32\cmd.exe
64 bits 52 kB 1 kB
conhost.exe C:\Windows\system32\conhost.exe
64 bits 96 kB 0 kB
csrss.exe
64 bits 3676 kB 1 kB
csrss.exe
64 bits 38720 kB 2 kB
dasHost.exe C:\Windows\system32\dashost.exe
64 bits 3524 kB 0 kB
dwm.exe C:\Windows\system32\dwm.exe
64 bits 28264 kB 21 kB
explorer.exe C:\Windows\Explorer.EXE
64 bits 114 MB 75 kB
firefox.exe C:\Program Files (x86)\Mozilla Firefox\firefox.exe
64 bits 42496 kB 25 kB
firefox.exe C:\Program Files (x86)\Mozilla Firefox\firefox.exe
64 bits 146 MB 103 kB
firefox.exe C:\Program Files (x86)\Mozilla Firefox\firefox.exe
64 bits 54064 kB 30 kB
firefox.exe C:\Program Files (x86)\Mozilla Firefox\firefox.exe
64 bits 31652 kB 17 kB
firefox.exe C:\Program Files (x86)\Mozilla Firefox\firefox.exe
64 bits 129 MB 78 kB
firefox.exe C:\Program Files (x86)\Mozilla Firefox\firefox.exe
64 bits 207 MB 154 kB
httpd.exe C:\AppServ\Apache2.2\bin\httpd.exe
32 bits 13336 kB 10 kB
httpd.exe C:\AppServ\Apache2.2\bin\httpd.exe
32 bits 47420 kB 47 kB
lsass.exe C:\Windows\system32\lsass.exe
64 bits 9752 kB 3 kB
LSB.exe C:\Users\USUARIO\AppData\Local\Programs\Lenovo\Lenovo
Service Bridge\LSB.exe 64 bits 14328 kB 72 kB
Magnify.exe C:\Windows\System32\Magnify.exe
64 bits 13912 kB 21 kB
mobsync.exe C:\Windows\System32\mobsync.exe
64 bits 9772 kB 1 kB
MpCmdRun.exe C:\Program Files\Windows Defender\MpCmdRun.exe
64 bits 7708 kB 2 kB
MsMpEng.exe
64 bits 53712 kB 66 kB
mysqld-nt.exe C:\AppServ\MySQL\bin\mysqld-nt.exe
32 bits 8896 kB 15 kB
NisSrv.exe
64 bits 520 kB 4 kB
notepad.exe C:\Windows\system32\NOTEPAD.exe
64 bits 29812 kB 10 kB
RdrCEF.exe C:\Program Files (x86)\Adobe\Acrobat Reader
2015\Reader\AcroCEF\RdrCEF.exe 32 bits 54056 kB 55 kB
RdrCEF.exe C:\Program Files (x86)\Adobe\Acrobat Reader
2015\Reader\AcroCEF\RdrCEF.exe 32 bits 58556 kB 46 kB
RdrCEF.exe C:\Program Files (x86)\Adobe\Acrobat Reader
2015\Reader\AcroCEF\RdrCEF.exe 32 bits 25236 kB 8 kB
SearchIndexer.exe C:\Windows\system32\SearchIndexer.exe
64 bits 28220 kB 27 kB
Service_KMS.exe C:\Program Files\KMSpico\Service_KMS.exe
64 bits 27176 kB 23 kB
services.exe
64 bits 5580 kB 2 kB
smss.exe
64 bits 836 kB 0 kB
splwow64.exe C:\Windows\splwow64.exe
64 bits 3848 kB 0 kB
spoolsv.exe C:\Windows\System32\spoolsv.exe
64 bits 11272 kB 3 kB
sppsvc.exe
64 bits 11396 kB 2 kB
svchost.exe C:\Windows\system32\svchost.exe
64 bits 22864 kB 17 kB
svchost.exe C:\Windows\system32\svchost.exe
64 bits 5844 kB 1 kB
svchost.exe C:\Windows\system32\svchost.exe
64 bits 4548 kB 1 kB
svchost.exe C:\Windows\system32\svchost.exe
64 bits 8668 kB 2 kB
svchost.exe C:\Windows\system32\svchost.exe
64 bits 13504 kB 6 kB
svchost.exe C:\Windows\system32\svchost.exe
64 bits 10972 kB 4 kB
svchost.exe C:\Windows\system32\svchost.exe
64 bits 6724 kB 3 kB
svchost.exe C:\Windows\System32\svchost.exe
64 bits 24404 kB 20 kB
svchost.exe C:\Windows\System32\svchost.exe
64 bits 69940 kB 60 kB
svchost.exe C:\Windows\system32\svchost.exe
64 bits 30744 kB 14 kB
svchost.exe C:\Windows\system32\svchost.exe
64 bits 13248 kB 7 kB
System Idle Process
4 kB 0 kB
System
64 bits 6264 kB 9 kB
taskhost.exe C:\Windows\system32\taskhost.exe
64 bits 15180 kB 9 kB
taskhostex.exe C:\Windows\system32\taskhostex.exe
64 bits 11008 kB 5 kB
wininit.exe C:\Windows\system32\wininit.exe
64 bits 3520 kB 0 kB
winlogon.exe C:\Windows\system32\winlogon.exe
64 bits 11656 kB 1 kB
WmiPrvSE.exe C:\Windows\system32\wbem\wmiprvse.exe
64 bits 9148 kB 3 kB
WmiPrvSE.exe C:\Windows\sysWOW64\wbem\wmiprvse.exe
64 bits 6716 kB 2 kB

--------[ Controladores del


sistema ]--------------------------------------------------------------------------
---------

1394ohci Controladora de host compatible con OHCI 1394


1394ohci.sys 6.3.9600.16384 Controlador del kernel Detenido
3ware 3ware
3ware.sys 5.1.0.51 Controlador del kernel Detenido
ACPI Controlador Microsoft ACPI
ACPI.sys 6.3.9600.17031 Controlador del kernel Ejecutando
acpiex Microsoft ACPIEx Driver
acpiex.sys 6.3.9600.16384 Controlador del kernel Ejecutando
acpipagr Controlador de agregador de procesador ACPI
acpipagr.sys 6.3.9600.16384 Controlador del kernel Detenido
AcpiPmi Controlador de medidor de energ�a ACPI
acpipmi.sys 6.3.9600.16384 Controlador del kernel Detenido
acpitime Controlador de alarma de activaci�n ACPI
acpitime.sys 6.3.9600.16384 Controlador del kernel Detenido
ACPIVPC Lenovo Virtual Power Controller Driver
AcpiVpc.sys 1.5.0.1 Controlador del kernel Ejecutando
ADP80XX ADP80XX
ADP80XX.SYS 1.0.0.254 Controlador del kernel Detenido
AFD Controlador de funci�n suplementaria de Winsock
afd.sys 6.3.9600.16384 Controlador del kernel Ejecutando
agp440 Filtro de bus Intel AGP
agp440.sys 6.3.9600.16384 Controlador del kernel Detenido
ahcache Application Compatibility Cache
ahcache.sys 6.3.9600.16384 Controlador del kernel Ejecutando
AIDA64Driver FinalWire AIDA64 Kernel Driver
kerneld.x64 Controlador del kernel Ejecutando
AmdK8 Controlador de procesador AMD K8
amdk8.sys 6.3.9600.16384 Controlador del kernel Detenido
AmdPPM Controlador de procesador AMD
amdppm.sys 6.3.9600.16384 Controlador del kernel Detenido
amdsata amdsata
amdsata.sys 1.1.4.14 Controlador del kernel Detenido
amdsbs amdsbs
amdsbs.sys 3.7.1540.43 Controlador del kernel Detenido
amdxata amdxata
amdxata.sys 1.1.4.14 Controlador del kernel Detenido
AppID Controlador de AppId
appid.sys 6.3.9600.16404 Controlador del kernel Detenido
arcsas Controlador de minipuerto de Adaptec SAS/SATA-II RAID Storport
arcsas.sys 7.2.0.30261 Controlador del kernel Detenido
atapi Canal IDE
atapi.sys 6.3.9600.16384 Controlador del kernel Detenido
b06bdrv Broadcom NetXtreme II VBD
bxvbda.sys 7.4.14.0 Controlador del kernel Detenido
BasicDisplay BasicDisplay
BasicDisplay.sys 6.3.9600.16384 Controlador del kernel Ejecutando
BasicRender BasicRender
BasicRender.sys 6.3.9600.17031 Controlador del kernel Ejecutando
BazisVirtualCDBus WinCDEmu Virtual Bus Driver
BazisVirtualCDBus.sys 4.1.0.0 Controlador del kernel Ejecutando
bcmfn2 bcmfn2 Service
bcmfn2.sys 6.3.9391.6 Controlador del kernel Detenido
Beep Beep
Controlador del kernel Ejecutando
bowser Controlador de compatibilidad de explorador
bowser.sys 6.3.9600.16384 Controlador del sistema de archivos
Ejecutando
BthA2DP Est�reo de Bluetooth
BthA2DP.sys 6.3.9600.16384 Controlador del kernel Ejecutando
BthAvrcpTg HID de control remoto de audio y v�deo de Bluetooth
BthAvrcpTg.sys 6.3.9600.16384 Controlador del kernel Ejecutando
BthEnum Servicio enumerador de Bluetooth
BthEnum.sys 6.3.9600.16384 Controlador del kernel Ejecutando
BthHFEnum Enumerador de HID de control de llamadas y audio manos libres
de Bluetooth bthhfenum.sys 6.3.9600.16384 Controlador del kernel
Detenido
bthhfhid HID de control de llamadas manos libres de Bluetooth
BthHFHid.sys 6.3.9600.16384 Controlador del kernel Detenido
BthLEEnum Controlador de Bluetooth de bajo consumo
BthLEEnum.sys 6.3.9600.16481 Controlador del kernel Ejecutando
BTHMODEM Controlador de comunicaciones serie de Bluetooth
bthmodem.sys 6.3.9600.16520 Controlador del kernel Detenido
BthPan Dispositivo Bluetooth (Red de �rea personal)
bthpan.sys 6.3.9600.16384 Controlador del kernel Ejecutando
BTHPORT Controlador de puertos Bluetooth
BTHport.sys 6.3.9600.16523 Controlador del kernel Detenido
BTHUSB Controladora USB de radio Bluetooth
BTHUSB.sys 6.3.9600.16523 Controlador del kernel Ejecutando
cdfs CD/DVD File System Reader
cdfs.sys 6.3.9600.16384 Controlador del sistema de archivos
Detenido
cdrom Controlador de CD-ROM
cdrom.sys 6.3.9600.16384 Controlador del kernel Ejecutando
circlass Dispositivos IR de consumo
circlass.sys 6.3.9600.16384 Controlador del kernel Detenido
CLFS Common Log (CLFS)
CLFS.sys 6.3.9600.16384 Controlador del kernel Ejecutando
CmBatt Controlador de bater�a de m�todo de control ACPI de Microsoft
CmBatt.sys 6.3.9600.16384 Controlador del kernel Ejecutando
CNG CNG
cng.sys 6.3.9600.17031 Controlador del kernel Ejecutando
CompositeBus Controlador de enumerador de bus compuesto
CompositeBus.sys 6.3.9600.16384 Controlador del kernel Ejecutando
condrv Console Driver
condrv.sys 6.3.9600.16384 Controlador del kernel Ejecutando
CSC Controlador de archivos sin conexi�n
csc.sys 6.3.9600.16384 Controlador del kernel Ejecutando
dam Desktop Activity Moderator Driver
dam.sys 6.3.9600.16384 Controlador del kernel Detenido
Dfsc Controlador cliente del espacio de nombres DFS
dfsc.sys 6.3.9600.16516 Controlador del sistema de archivos
Ejecutando
disk Controlador de disco
disk.sys 6.3.9600.16384 Controlador del kernel Ejecutando
dmvsc dmvsc
dmvsc.sys 6.3.9600.16384 Controlador del kernel Detenido
drmkaud Controladores de audio de confianza de Microsoft
drmkaud.sys 6.3.9600.16384 Controlador del kernel Detenido
DXGKrnl LDDM Graphics Subsystem
dxgkrnl.sys 6.3.9600.17031 Controlador del kernel Ejecutando
ebdrv Broadcom NetXtreme II 10 GigE VBD
evbda.sys 7.4.33.1 Controlador del kernel Detenido
EhStorClass Enhanced Storage Filter Driver
EhStorClass.sys 6.3.9600.16384 Controlador del kernel Ejecutando
EhStorTcgDrv Controlador de Microsoft para dispositivos de almacenamiento
compatibles con los protocolos IEEE 1667 y TCG EhStorTcgDrv.sys
6.3.9600.16384 Controlador del kernel Detenido
ErrDev Microsoft Hardware Error Device Driver
errdev.sys 6.3.9600.16384 Controlador del kernel Detenido
exfat exFAT File System Driver
Controlador del sistema de archivos Detenido
fastfat FAT12/16/32 File System Driver
Controlador del sistema de archivos Detenido
fdc Controlador de la unidad de disquete
fdc.sys 6.3.9600.16384 Controlador del kernel Detenido
FileInfo File Information FS MiniFilter
fileinfo.sys 6.3.9600.17031 Controlador del sistema de archivos
Ejecutando
Filetrace Filetrace
filetrace.sys 6.3.9600.16384 Controlador del sistema de archivos
Detenido
flpydisk Controlador de disquete
flpydisk.sys 6.3.9600.16384 Controlador del kernel Detenido
FltMgr FltMgr
fltmgr.sys 6.3.9600.17031 Controlador del sistema de archivos
Ejecutando
FsDepends File System Dependency Minifilter
FsDepends.sys 6.3.9600.16384 Controlador del sistema de archivos
Detenido
fvevol Controlador del filtro de Cifrado de unidad BitLocker
fvevol.sys 6.3.9600.17031 Controlador del kernel Ejecutando
FxPPM Controlador de procesador de marco de energ�a
fxppm.sys 6.3.9600.16384 Controlador del kernel Detenido
gagp30kx Filtro AGPv3.0 gen�rico de Microsoft para plataformas de
procesador K8 gagp30kx.sys 6.3.9600.16384 Controlador del kernel
Detenido
gencounter Contador de generaci�n de Microsoft Hyper-V
vmgencounter.sys 6.3.9600.16384 Controlador del kernel Detenido
GPIOClx0101 Microsoft GPIO Class Extension Driver
msgpioclx.sys 6.3.9600.17031 Controlador del kernel Detenido
HdAudAddService Controlador de la funci�n Microsoft 1.1 UAA para el servicio
High Definition Audio HdAudio.sys 6.3.9600.16384 Controlador del
kernel Ejecutando
HDAudBus Controlador de bus Microsoft UAA para High Definition Audio
HDAudBus.sys 6.3.9600.16384 Controlador del kernel Ejecutando
HidBatt Controlador de bater�a SAI (UPS) HID
HidBatt.sys 6.3.9600.16384 Controlador del kernel Detenido
HidBth Minipuerto HID de Bluetooth de Microsoft
hidbth.sys 6.3.9600.16384 Controlador del kernel Detenido
hidi2c Controlador de minipuerto I2C HID de Microsoft
hidi2c.sys 6.3.9600.16384 Controlador del kernel Detenido
HidIr Controlador de HID de infrarrojos de Microsoft
hidir.sys 6.3.9600.16384 Controlador del kernel Detenido
HidUsb Controlador de clases HID de Microsoft
hidusb.sys 6.3.9600.16384 Controlador del kernel Ejecutando
HpSAMD HpSAMD
HpSAMD.sys 8.0.4.0 Controlador del kernel Detenido
HTTP Servicio HTTP
HTTP.sys 6.3.9600.16520 Controlador del kernel Ejecutando
HWiNFO32 HWiNFO32/64 Kernel Driver
HWiNFO64A.SYS 8.98.0.0 Controlador del kernel Ejecutando
hwpolicy Hardware Policy Driver
hwpolicy.sys 6.3.9600.16384 Controlador del kernel Detenido
hyperkbd hyperkbd
hyperkbd.sys 6.3.9600.16384 Controlador del kernel Detenido
HyperVideo HyperVideo
HyperVideo.sys 6.3.9600.16384 Controlador del kernel Detenido
i8042prt Teclado i8042 y controlador de puerto de mouse PS/2
i8042prt.sys 6.3.9600.16384 Controlador del kernel Ejecutando
iaLPSSi_GPIO Controlador de controladora Intel(R) Serial IO GPIO
iaLPSSi_GPIO.sys 1.1.163.0 Controlador del kernel Detenido
iaLPSSi_I2C Controlador de Intel(R) Serial IO I2C
iaLPSSi_I2C.sys 1.1.163.0 Controlador del kernel Detenido
iaStorAV Controladora RAID SATA de Intel(R) para Windows
iaStorAV.sys 12.0.1.1018 Controlador del kernel Detenido
iaStorV Controladora RAID de Intel para Windows 7
iaStorV.sys 8.6.2.1019 Controlador del kernel Detenido
igfxLP igfxLP
igdkmd64lp.sys 10.18.14.4277 Controlador del kernel Ejecutando
intaud_WaveExtensible Intel WiDi Audio Device
intelaud.sys 5.5.66.0 Controlador del kernel Detenido
IntcDAud Sonido Intel(R) para pantallas
IntcDAud.sys 6.16.0.3174 Controlador del kernel Ejecutando
intelide intelide
intelide.sys 6.3.9600.16384 Controlador del kernel Detenido
intelpep Controlador de complemento de motor de energ�a Intel(R)
intelpep.sys 6.3.9600.16459 Controlador del kernel Ejecutando
intelppm Controlador de procesador Intel
intelppm.sys 6.3.9600.16384 Controlador del kernel Ejecutando
IpFilterDriver Controlador de filtro de tr�fico IP
ipfltdrv.sys 6.3.9600.16384 Controlador del kernel Detenido
IPMIDRV IPMIDRV
IPMIDrv.sys 6.3.9600.16384 Controlador del kernel Detenido
IPNAT IP Network Address Translator
ipnat.sys 6.3.9600.16477 Controlador del kernel Detenido
IRENUM IR Bus Enumerator
irenum.sys 6.3.9600.16384 Controlador del kernel Detenido
isapnp isapnp
isapnp.sys 6.3.9600.16384 Controlador del kernel Detenido
iScsiPrt Controlador iScsiPort
msiscsi.sys 6.3.9600.16384 Controlador del kernel Detenido
iusb3adp Controlador de adaptaci�n de la controladora de host Intel(R)
USB 3.0 iusb3adp.sys 2.0.0.5 Controlador del kernel
Ejecutando
iwdbus IWD Bus Enumerator
iwdbus.sys 5.5.66.0 Controlador del kernel Ejecutando
kbdclass Controlador de clase de teclado
kbdclass.sys 6.3.9600.16384 Controlador del kernel Ejecutando
kbdhid Controlador HID de teclado
kbdhid.sys 6.3.9600.16384 Controlador del kernel Detenido
kbldfltr kbldfltr
kbldfltr.sys 6.3.9600.16384 Controlador del kernel Detenido
kdnic Minipuerto de red de depuraci�n de kernel de Microsoft (NDIS
6.20) kdnic.sys 6.1.0.0 Controlador del kernel
Ejecutando
KSecDD KSecDD
ksecdd.sys 6.3.9600.16408 Controlador del kernel Ejecutando
KSecPkg KSecPkg
ksecpkg.sys 6.3.9600.17031 Controlador del kernel Ejecutando
ksthunk Kernel Streaming Thunks
ksthunk.sys 6.3.9600.16384 Controlador del kernel Ejecutando
lltdio Controlador de E/S del asignador de detecci�n de topolog�as de
nivel de v�nculo lltdio.sys 6.3.9600.16384 Controlador del kernel
Ejecutando
LSI_SAS LSI_SAS
lsi_sas.sys 1.34.3.82 Controlador del kernel Detenido
LSI_SAS2 LSI_SAS2
lsi_sas2.sys 2.0.60.82 Controlador del kernel Detenido
LSI_SAS3 LSI_SAS3
lsi_sas3.sys 2.50.65.1 Controlador del kernel Detenido
LSI_SSS LSI_SSS
lsi_sss.sys 2.10.61.81 Controlador del kernel Detenido
luafv Virtualizaci�n de archivos UAC
luafv.sys 6.3.9600.17031 Controlador del sistema de archivos
Ejecutando
MBAMSwissArmy MBAMSwissArmy
MBAMSwissArmy.sys Controlador del sistema de archivos
Detenido
megasas megasas
megasas.sys 6.3.9466.0 Controlador del kernel Detenido
megasr megasr
megasr.sys 15.2.2013.129 Controlador del kernel Detenido
Modem Modem
modem.sys 6.3.9600.16384 Controlador del kernel Detenido
monitor Servicio de controladores de funci�n de clase para monitores
de Microsoft monitor.sys 6.3.9600.16384 Controlador del kernel
Ejecutando
mouclass Controlador de clase de mouse
mouclass.sys 6.3.9600.16384 Controlador del kernel Ejecutando
mouhid Controlador HID de mouse
mouhid.sys 6.3.9600.16384 Controlador del kernel Ejecutando
mountmgr Administrador de punto de montaje
mountmgr.sys 6.3.9600.16384 Controlador del kernel Ejecutando
mpsdrv Controlador de autorizaci�n de Firewall de Windows
mpsdrv.sys 6.3.9600.16384 Controlador del kernel Ejecutando
MRxDAV Controlador de redirecci�n de cliente WebDav
mrxdav.sys 6.3.9600.16384 Controlador del sistema de archivos
Detenido
mrxsmb Contenedor y motor de minirredirector SMB
mrxsmb.sys 6.3.9600.17016 Controlador del sistema de archivos
Ejecutando
mrxsmb10 Minirredirector SMB 1.x
mrxsmb10.sys 6.3.9600.16384 Controlador del sistema de archivos
Ejecutando
mrxsmb20 Minirredirector SMB 2.0
mrxsmb20.sys 6.3.9600.16408 Controlador del sistema de archivos
Ejecutando
MsBridge Puente MAC de Microsoft
bridge.sys 6.3.9600.16384 Controlador del kernel Detenido
Msfs Msfs
Controlador del sistema de archivos Ejecutando
msgpiowin32 Controlador com�n para botones, modo de acoplamiento e
indicador de port�til/tableta t�ctil msgpiowin32.sys 6.3.9600.16384
Controlador del kernel Detenido
mshidkmdf Pass-through HID to KMDF Filter Driver
mshidkmdf.sys 6.3.9600.16384 Controlador del kernel Detenido
mshidumdf Controlador de paso a trav�s de HID a UMDF
mshidumdf.sys 6.3.9600.16384 Controlador del kernel Detenido
msisadrv msisadrv
msisadrv.sys 6.3.9600.16384 Controlador del kernel Ejecutando
MSKSSRV Proxy de servicio de transmisi�n por secuencias de Microsoft
MSKSSRV.sys 6.3.9600.16384 Controlador del kernel Detenido
MsLldp Protocolo de detecci�n de nivel de v�nculo de Microsoft
mslldp.sys 6.3.9600.16384 Controlador del kernel Detenido
MSPCLOCK Proxy del reloj de transmisi�n por secuencias de Microsoft
MSPCLOCK.sys 6.3.9600.16384 Controlador del kernel Detenido
MSPQM Proxy del administrador de calidad de transmisi�n por
secuencias de Microsoft MSPQM.sys 6.3.9600.16384 Controlador del
kernel Detenido
MsRPC MsRPC
Controlador del kernel Detenido
mssmbios Controlador BIOS de Microsoft System Management
mssmbios.sys 6.3.9600.16384 Controlador del kernel Ejecutando
MSTEE Convertidor Tee/Sink-to-Sink de transmisi�n por secuencias de
Microsoft MSTEE.sys 6.3.9600.16384 Controlador del kernel
Detenido
MTConfig Microsoft Input Configuration Driver
MTConfig.sys 6.3.9600.16384 Controlador del kernel Detenido
Mup Mup
mup.sys 6.3.9600.16384 Controlador del sistema de archivos
Ejecutando
mvumis mvumis
mvumis.sys 1.0.5.1015 Controlador del kernel Detenido
NativeWifiP Filtro NativeWiFi
nwifi.sys 6.3.9600.16520 Controlador del kernel Ejecutando
NDIS Controlador de sistema NDIS
ndis.sys 6.3.9600.17031 Controlador del kernel Ejecutando
NdisCap Captura de NDIS de Microsoft
ndiscap.sys 6.3.9600.16384 Controlador del kernel Detenido
NdisImPlatform Protocolo de multiplexor de adaptador de red de Microsoft
NdisImPlatform.sys 6.3.9600.16384 Controlador del kernel Detenido
NdisTapi Controlador TAPI NDIS de acceso remoto
ndistapi.sys 6.3.9600.16384 Controlador del kernel Detenido
Ndisuio Protocolo E/S en modo usuario NDIS
ndisuio.sys 6.3.9600.16384 Controlador del kernel Ejecutando
NdisVirtualBus Enumerador de adaptador de red virtual de Microsoft
NdisVirtualBus.sys 6.3.9600.16384 Controlador del kernel Ejecutando
NdisWan Controlador WAN NDIS de acceso remoto
ndiswan.sys 6.3.9600.16384 Controlador del kernel Detenido
NdisWanLegacy Controlador WAN NDIS heredado de acceso remoto
ndiswan.sys 6.3.9600.16384 Controlador del kernel Detenido
NDProxy NDIS Proxy
Controlador del kernel Detenido
Ndu Windows Network Data Usage Monitoring Driver
Ndu.sys 6.3.9600.16384 Controlador del kernel Ejecutando
NetBIOS NetBIOS Interface
netbios.sys 6.3.9600.16384 Controlador del sistema de archivos
Ejecutando
NetBT NetBT
netbt.sys 6.3.9600.16384 Controlador del kernel Ejecutando
netvsc netvsc
netvsc63.sys 6.3.9600.16384 Controlador del kernel Detenido
NETwNb64 @oem4.inf,___ %NIC_Service_DispName_WINB_64%;___ Controlador
del adaptador Intel(R) Wireless para Windows 8.1 de 64 bits Netwbw02.sys
18.0.0.11 Controlador del kernel Ejecutando
Npfs Npfs
Controlador del sistema de archivos Ejecutando
npsvctrig Named pipe service trigger provider
npsvctrig.sys 6.3.9600.16384 Controlador del kernel Ejecutando
nsiproxy NSI Proxy Service Driver
nsiproxy.sys 6.3.9600.16384 Controlador del kernel Ejecutando
Ntfs Ntfs
Controlador del sistema de archivos Ejecutando
Null Null
Controlador del kernel Ejecutando
nv_agp Filtro de bus NVIDIA nForce AGP
nv_agp.sys 6.3.9600.16384 Controlador del kernel Detenido
nvraid nvraid
nvraid.sys 10.6.0.22 Controlador del kernel Detenido
nvstor nvstor
nvstor.sys 10.6.0.22 Controlador del kernel Detenido
Parport Controlador de puerto paralelo
parport.sys 6.3.9600.16384 Controlador del kernel Detenido
partmgr Administrador de partici�n
partmgr.sys 6.3.9600.16384 Controlador del kernel Ejecutando
pci Controlador de bus PCI
pci.sys 6.3.9600.17031 Controlador del kernel Ejecutando
pciide pciide
pciide.sys 6.3.9600.16384 Controlador del kernel Detenido
pcmcia pcmcia
pcmcia.sys 6.3.9600.16384 Controlador del kernel Detenido
pcw Performance Counters for Windows Driver
pcw.sys 6.3.9600.16384 Controlador del kernel Ejecutando
pdc pdc
pdc.sys 6.3.9600.16453 Controlador del kernel Ejecutando
PEAUTH PEAUTH
peauth.sys 6.3.9600.17031 Controlador del kernel Ejecutando
Processor Controlador de procesador
processr.sys 6.3.9600.16384 Controlador del kernel Detenido
Psched Programador de paquetes QoS
pacer.sys 6.3.9600.16384 Controlador del kernel Ejecutando
QWAVEdrv Controlador de QWAVE
qwavedrv.sys 6.3.9600.16384 Controlador del kernel Detenido
RasAcd Remote Access Auto Connection Driver
rasacd.sys 6.3.9600.16384 Controlador del kernel Detenido
RasPppoe Controlador PPPOE de acceso remoto
raspppoe.sys 6.3.9600.16384 Controlador del kernel Detenido
rdbss Subsistema de almacenamiento en b�fer redirigido
rdbss.sys 6.3.9600.16493 Controlador del sistema de archivos
Ejecutando
rdpbus Controlador de bus del Redirector de dispositivos de
Escritorio remoto rdpbus.sys 6.3.9600.16384 Controlador del kernel
Ejecutando
RDPDR Controlador del Redirector de dispositivos de Escritorio
remoto rdpdr.sys 6.3.9600.16384 Controlador del kernel
Detenido
RdpVideoMiniport Remote Desktop Video Miniport Driver
rdpvideominiport.sys 6.3.9600.16384 Controlador del kernel Detenido
rdyboost ReadyBoost
rdyboost.sys 6.3.9600.17031 Controlador del kernel Ejecutando
ReFS ReFS
Controlador del sistema de archivos Detenido
RFCOMM Dispositivo Bluetooth (TDI protocolo RFCOMM)
rfcomm.sys 6.3.9600.16520 Controlador del kernel Ejecutando
rspndr Respondedor de detecci�n de topolog�as de nivel de v�nculo
rspndr.sys 6.3.9600.16384 Controlador del kernel Ejecutando
RTL8168 Controlador NT Realtek 8168
Rt630x64.sys 8.1.510.2013 Controlador del kernel Ejecutando
s3cap s3cap
vms3cap.sys 6.3.9600.16384 Controlador del kernel Detenido
sbp2port Controlador de bus de transporte/protocolo SBP-2
sbp2port.sys 6.3.9600.16384 Controlador del kernel Detenido
scfilter Controlador de filtro de clase PnP de tarjeta inteligente
scfilter.sys 6.3.9600.16384 Controlador del kernel Detenido
sdbus sdbus
sdbus.sys 6.3.9600.17031 Controlador del kernel Detenido
sdstor Controlador de puerto de almacenamiento SD
sdstor.sys 6.3.9600.17031 Controlador del kernel Detenido
secdrv Security Driver
Controlador del kernel Ejecutando
SerCx Serial UART Support Library
SerCx.sys 6.3.9600.16384 Controlador del kernel Detenido
SerCx2 Serial UART Support Library
SerCx2.sys 6.3.9600.16444 Controlador del kernel Detenido
Serenum Controlador de filtro Serenum
serenum.sys 6.3.9600.16384 Controlador del kernel Detenido
Serial Controlador de puerto serie
serial.sys 6.3.9600.16384 Controlador del kernel Detenido
sermouse Controlador de mouse para puerto serie
sermouse.sys 6.3.9600.16384 Controlador del kernel Detenido
sfloppy Unidad de disquete de alta capacidad
sfloppy.sys 6.3.9600.16384 Controlador del kernel Detenido
SiSRaid2 SiSRaid2
SiSRaid2.sys 5.1.1039.2600 Controlador del kernel Detenido
SiSRaid4 SiSRaid4
sisraid4.sys 5.1.1039.3600 Controlador del kernel Detenido
spaceport Controlador de espacios de almacenamiento
spaceport.sys 6.3.9600.17031 Controlador del kernel Ejecutando
SpbCx Simple Peripheral Bus Support Library
SpbCx.sys 6.3.9600.16384 Controlador del kernel Detenido
srv Controlador de servidor SMB 1.xxx
srv.sys 6.3.9600.16421 Controlador del sistema de archivos
Ejecutando
srv2 Controlador de servidor SMB 2.xxx
srv2.sys 6.3.9600.16510 Controlador del sistema de archivos
Ejecutando
srvnet srvnet
srvnet.sys 6.3.9600.16401 Controlador del sistema de archivos
Ejecutando
stexstor stexstor
stexstor.sys 5.1.0.10 Controlador del kernel Detenido
storahci Controladora SATA AHCI est�ndar de Microsoft
storahci.sys 6.3.9600.16384 Controlador del kernel Ejecutando
storflt Acelerador de almacenamiento de Hyper-V
vmstorfl.sys 6.3.9600.16384 Controlador del kernel Detenido
stornvme Controlador de NVM Express est�ndar de Microsoft
stornvme.sys 6.3.9600.16421 Controlador del kernel Detenido
storvsc storvsc
storvsc.sys 6.3.9600.16384 Controlador del kernel Detenido
storvsp storvsp
storvsp.sys 6.3.9600.16384 Controlador del kernel Detenido
swenum Controlador del bus de software
swenum.sys 6.3.9600.16384 Controlador del kernel Ejecutando
tap0901 TAP-Windows Adapter V9
tap0901.sys 9.0.0.9 Controlador del kernel Detenido
Tcpip Controlador de protocolo TCP/IP
tcpip.sys 6.3.9600.16521 Controlador del kernel Ejecutando
TCPIP6 Controlador de protocolo IPv6 de Microsoft
tcpip.sys 6.3.9600.16521 Controlador del kernel Detenido
tcpipreg TCP/IP Registry Compatibility
tcpipreg.sys 6.3.9600.16384 Controlador del kernel Ejecutando
tdx Controlador de soporte TDI heredado NetIO
tdx.sys 6.3.9600.16384 Controlador del kernel Ejecutando
terminpt Controlador de entrada de Escritorio remoto de Microsoft
terminpt.sys 6.3.9600.16384 Controlador del kernel Detenido
TPM TPM
tpm.sys 6.3.9600.16384 Controlador del kernel Ejecutando
TsUsbFlt TsUsbFlt
tsusbflt.sys 6.3.9600.16384 Controlador del kernel Detenido
TsUsbGD Dispositivo USB gen�rico de Escritorio remoto
TsUsbGD.sys 6.3.9600.16384 Controlador del kernel Detenido
tunnel Controlador de adaptador de minipuerto de t�nel de Microsoft
tunnel.sys 6.3.9600.16384 Controlador del kernel Ejecutando
TXEIx64 Intel(R) Trusted Execution Engine Interface
TXEIx64.sys 2.0.0.1094 Controlador del kernel Ejecutando
uagp35 Filtro AGPv3.5 de Microsoft
uagp35.sys 6.3.9600.16384 Controlador del kernel Detenido
UASPStor Controlador de SCSI conectado por USB (UAS)
uaspstor.sys 6.3.9600.16384 Controlador del kernel Detenido
UCX01000 USB Controller Extension
ucx01000.sys 6.3.9600.17031 Controlador del kernel Ejecutando
udfs udfs
udfs.sys 6.3.9600.16384 Controlador del sistema de archivos
Detenido
UEFI Controlador UEFI de Microsoft
UEFI.sys 6.3.9600.16384 Controlador del kernel Detenido
uliagpkx Filtro de bus Uli AGP
uliagpkx.sys 6.3.9600.16384 Controlador del kernel Detenido
umbus Controlador de enumerador de UMBus
umbus.sys 6.3.9600.16384 Controlador del kernel Ejecutando
UmPass Controlador UMPass de Microsoft
umpass.sys 6.3.9600.16384 Controlador del kernel Detenido
usbccgp Controlador primario gen�rico USB de Microsoft
usbccgp.sys 6.3.9600.16442 Controlador del kernel Ejecutando
usbcir Receptor de infrarrojos de eHome (USBCIR)
usbcir.sys 6.3.9600.16384 Controlador del kernel Detenido
usbehci Controlador de minipuerto de la controladora mejorada USB 2.0
de Microsoft usbehci.sys 6.3.9600.16384 Controlador del kernel
Detenido
usbhub Controlador de concentrador est�ndar USB de Microsoft
usbhub.sys 6.3.9600.16384 Controlador del kernel Detenido
USBHUB3 Concentrador de velocidad extra
UsbHub3.sys 6.3.9600.17031 Controlador del kernel Ejecutando
usbohci Controlador de minipuerto de la controladora de host abierto
USB de Microsoft usbohci.sys 6.3.9600.16384 Controlador del kernel
Detenido
usbprint Clase de impresora USB de Microsoft
usbprint.sys 6.3.9600.16384 Controlador del kernel Detenido
usbscan Controlador de esc�ner USB
usbscan.sys 6.3.9600.16384 Controlador del kernel Detenido
USBSTOR Controlador de dispositivo de almacenamiento USB
USBSTOR.SYS 6.3.9600.17031 Controlador del kernel Detenido
usbuhci Controlador de minipuerto de la controladora de host universal
USB de Microsoft usbuhci.sys 6.3.9600.16384 Controlador del kernel
Detenido
usbvideo Dispositivo de v�deo USB (WDM)
usbvideo.sys 6.3.9600.16384 Controlador del kernel Ejecutando
USBXHCI Controladora de host USB gen�rico compatible con xHCI
USBXHCI.SYS 6.3.9600.17031 Controlador del kernel Ejecutando
VBoxDrv VirtualBox Service
VBoxDrv.sys 5.1.26.17224 Controlador del kernel Ejecutando
VBoxNetAdp VirtualBox NDIS 6.0 Miniport Service
VBoxNetAdp6.sys 5.1.26.17224 Controlador del kernel Ejecutando
VBoxNetLwf VirtualBox NDIS6 Bridged Networking Service
VBoxNetLwf.sys 5.1.26.17224 Controlador del kernel Ejecutando
VBoxUSBMon VirtualBox USB Monitor Driver
VBoxUSBMon.sys 5.1.26.17224 Controlador del kernel Ejecutando
vdrvroot Enumerador de unidades virtuales de Microsoft
vdrvroot.sys 6.3.9600.16384 Controlador del kernel Ejecutando
VerifierExt VerifierExt
VerifierExt.sys 6.3.9600.16404 Controlador del kernel Detenido
vhdmp vhdmp
vhdmp.sys 6.3.9600.16521 Controlador del kernel Detenido
viaide viaide
viaide.sys 6.0.6000.170 Controlador del kernel Detenido
Vid Vid
Vid.sys 6.3.9600.16384 Controlador del kernel Detenido
vmbus Bus de m�quina virtual
vmbus.sys 6.3.9600.16384 Controlador del kernel Detenido
VMBusHID VMBusHID
VMBusHID.sys 6.3.9600.16384 Controlador del kernel Detenido
vmbusr Virtual Machine Bus Provider
vmbusr.sys 6.3.9600.16384 Controlador del kernel Detenido
volmgr Controlador del administrador de volumen
volmgr.sys 6.3.9600.16384 Controlador del kernel Ejecutando
volmgrx Administrador de vol�menes din�micos
volmgrx.sys 6.3.9600.16384 Controlador del kernel Ejecutando
volsnap Vol�menes de almacenamiento
volsnap.sys 6.3.9600.17031 Controlador del kernel Ejecutando
vpci Microsoft Hyper-V Virtual PCI Bus
vpci.sys 6.3.9600.16384 Controlador del kernel Detenido
vpcivsp Servidor PCI de Microsoft Hyper-V
vpcivsp.sys 6.3.9600.16384 Controlador del kernel Detenido
vsmraid vsmraid
vsmraid.sys 7.0.9200.6320 Controlador del kernel Detenido
VSTXRAID Controlador de Windows de controladora de almacenamiento RAID
VIA StorX vstxraid.sys 8.0.9200.8110 Controlador del kernel
Detenido
vwifibus Controlador de bus WiFi virtual
vwifibus.sys 6.3.9600.16384 Controlador del kernel Ejecutando
vwififlt Virtual WiFi Filter Driver
vwififlt.sys 6.3.9600.16384 Controlador del kernel Ejecutando
vwifimp Virtual WiFi Miniport Service
vwifimp.sys 6.3.9600.16384 Controlador del kernel Ejecutando
WacomPen Controlador HID de l�piz serie Wacom
wacompen.sys 6.3.9600.16384 Controlador del kernel Detenido
WdBoot Controlador de arranque de Windows Defender
WdBoot.sys 4.3.9600.16384 Controlador del kernel Detenido
Wdf01000 Servicio de marcos de controlador en modo Kernel
Wdf01000.sys 1.13.9600.16384 Controlador del kernel Ejecutando
WdFilter Controlador de minifiltro de Windows Defender
WdFilter.sys 4.3.9600.16384 Controlador del sistema de archivos
Ejecutando
WdNisDrv Controlador del Sistema de inspecci�n de red de Windows
Defender WdNisDrv.sys 4.3.9600.16384 Controlador del kernel
Ejecutando
WFPLWFS Plataforma de filtrado de Microsoft Windows
wfplwfs.sys 6.3.9600.16427 Controlador del kernel Ejecutando
WIMMount WIMMount
wimmount.sys 6.3.9600.16384 Controlador del sistema de archivos
Detenido
WinUsb Controlador WinUsb
WinUsb.sys 6.3.9600.16384 Controlador del kernel Detenido
WmiAcpi Microsoft Windows Management Interface for ACPI
wmiacpi.sys 6.3.9600.16384 Controlador del kernel Ejecutando
Wof Windows Overlay File System Filter Driver
Controlador del sistema de archivos Ejecutando
wpcfltr Family Safety Filter Driver
wpcfltr.sys 6.3.9600.17031 Controlador del kernel Detenido
WpdUpFltr WPD Upper Class Filter Driver
WpdUpFltr.sys 6.3.9600.16384 Controlador del kernel Detenido
ws2ifsl Controlador Winsock IFS
ws2ifsl.sys 6.3.9600.16384 Controlador del kernel Detenido
WudfPf User Mode Driver Frameworks Platform Driver
WudfPf.sys 6.3.9600.16384 Controlador del kernel Ejecutando
WUDFRd Windows Driver Foundation: reflector del marco de controlador
de modo usuario WUDFRd.sys 6.3.9600.16384 Controlador del kernel
Detenido
WUDFSensorLP Servicio de reflector de UMDF para LocationProvider
WUDFRd.sys 6.3.9600.16384 Controlador del kernel Detenido
WUDFWpdFs WUDFWpdFs
WUDFRd.sys 6.3.9600.16384 Controlador del kernel Detenido
WUDFWpdMtp WUDFWpdMtp
WUDFRd.sys 6.3.9600.16384 Controlador del kernel Detenido

--------
[ Servicios ]----------------------------------------------------------------------
-----------------------------

ACDaemon ArcSoft Connect Daemon


ACService.exe 1.1.0.35 Proceso propio Detenido
LocalSystem
AdobeARMservice Adobe Acrobat Update Service
armsvc.exe 1.824.26.5200 Proceso propio Detenido
LocalSystem
AdobeFlashPlayerUpdateSvc Adobe Flash Player Update Service
FlashPlayerUpdateService.exe 28.0.0.161 Proceso propio Detenido
LocalSystem
AeLookupSvc Experiencia con aplicaciones
svchost.exe 6.3.9600.16384 Compartir proceso Detenido
localSystem
ALG Servicio de puerta de enlace de nivel de
aplicaci�n alg.exe 6.3.9600.16384 Proceso
propio Detenido NT AUTHORITY\LocalService
Apache2.2 Apache2.2
httpd.exe 2.2.4.0 Proceso propio Ejecutando
LocalSystem
AppIDSvc Identidad de aplicaci�n
svchost.exe 6.3.9600.16384 Compartir proceso Detenido
NT Authority\LocalService
Appinfo Informaci�n de la aplicaci�n
svchost.exe 6.3.9600.16384 Compartir proceso Ejecutando
LocalSystem
AppMgmt Administraci�n de aplicaciones
svchost.exe 6.3.9600.16384 Compartir proceso Detenido
LocalSystem
AppReadiness Preparaci�n de aplicaciones
svchost.exe 6.3.9600.16384 Compartir proceso Detenido
LocalSystem
AppXSvc Servicio de implementaci�n de AppX (AppXSVC)
svchost.exe 6.3.9600.16384 Compartir proceso Detenido
LocalSystem
AudioEndpointBuilder Compilador de extremo de audio de Windows
svchost.exe 6.3.9600.16384 Compartir proceso Ejecutando
LocalSystem
Audiosrv Audio de Windows
svchost.exe 6.3.9600.16384 Compartir proceso Ejecutando
NT AUTHORITY\LocalService
AxInstSV Instalador de ActiveX (AxInstSV)
svchost.exe 6.3.9600.16384 Compartir proceso Detenido
LocalSystem
BDESVC Servicio Cifrado de unidad BitLocker
svchost.exe 6.3.9600.16384 Compartir proceso Detenido
localSystem
BFE Motor de filtrado de base
svchost.exe 6.3.9600.16384 Compartir proceso Ejecutando
NT AUTHORITY\LocalService
BITS Servicio de transferencia inteligente en
segundo plano (BITS) svchost.exe 6.3.9600.16384 Compartir
proceso Ejecutando LocalSystem
BrokerInfrastructure Servicio de infraestructura de tareas en
segundo plano svchost.exe 6.3.9600.16384 Compartir
proceso Ejecutando LocalSystem
Browser Examinador de equipos
svchost.exe 6.3.9600.16384 Compartir proceso Ejecutando
LocalSystem
bthserv Servicio de compatibilidad con Bluetooth
svchost.exe 6.3.9600.16384 Compartir proceso Ejecutando
NT AUTHORITY\LocalService
CertPropSvc Propagaci�n de certificados
svchost.exe 6.3.9600.16384 Compartir proceso Detenido
LocalSystem
COMSysApp Aplicaci�n del sistema COM+
dllhost.exe 6.3.9600.16384 Proceso propio Detenido
LocalSystem
cphs Intel(R) Content Protection HECI Service
IntelCpHeciSvc.exe 1.0.1.14 Proceso propio Detenido
LocalSystem
CryptSvc Servicios de cifrado
svchost.exe 6.3.9600.16384 Compartir proceso Ejecutando
NT Authority\NetworkService
CscService Archivos sin conexi�n
svchost.exe 6.3.9600.16384 Compartir proceso Ejecutando
LocalSystem
DcomLaunch Iniciador de procesos de servidor DCOM
svchost.exe 6.3.9600.16384 Compartir proceso Ejecutando
LocalSystem
defragsvc Optimizar unidades
svchost.exe 6.3.9600.16384 Proceso propio Detenido
localSystem
DeviceAssociationService Servicio de asociaci�n de dispositivos
svchost.exe 6.3.9600.16384 Compartir proceso Ejecutando
LocalSystem
DeviceInstall Servicio de instalaci�n de dispositivos
svchost.exe 6.3.9600.16384 Compartir proceso Detenido
LocalSystem
Dhcp Cliente DHCP
svchost.exe 6.3.9600.16384 Compartir proceso Ejecutando
NT Authority\LocalService
Dnscache Cliente DNS
svchost.exe 6.3.9600.16384 Compartir proceso Ejecutando
NT AUTHORITY\NetworkService
dot3svc Configuraci�n autom�tica de redes cableadas
svchost.exe 6.3.9600.16384 Compartir proceso Detenido
localSystem
DPS Servicio de directivas de diagn�stico
svchost.exe 6.3.9600.16384 Compartir proceso Ejecutando
NT AUTHORITY\LocalService
DsmSvc Administrador de configuraci�n de
dispositivos svchost.exe 6.3.9600.16384
Compartir proceso Detenido LocalSystem
Eaphost Protocolo de autenticaci�n extensible
svchost.exe 6.3.9600.16384 Compartir proceso Detenido
localSystem
EFS Sistema de cifrado de archivos (EFS)
lsass.exe 6.3.9600.16384 Compartir proceso Ejecutando
LocalSystem
EventLog Registro de eventos de Windows
svchost.exe 6.3.9600.16384 Compartir proceso Ejecutando
NT AUTHORITY\LocalService
EventSystem Sistema de eventos COM+
svchost.exe 6.3.9600.16384 Compartir proceso Ejecutando
NT AUTHORITY\LocalService
Fax Fax
fxssvc.exe 6.3.9600.16384 Proceso propio Detenido
NT AUTHORITY\NetworkService
fdPHost Host de proveedor de detecci�n de funci�n
svchost.exe 6.3.9600.16384 Compartir proceso Detenido
NT AUTHORITY\LocalService
FDResPub Publicaci�n de recurso de detecci�n de
funci�n svchost.exe 6.3.9600.16384 Compartir
proceso Detenido NT AUTHORITY\LocalService
fhsvc Servicio de historial de archivos
svchost.exe 6.3.9600.16384 Compartir proceso Detenido
LocalSystem
FontCache Servicio de cach� de fuentes de Windows
svchost.exe 6.3.9600.16384 Compartir proceso Ejecutando
NT AUTHORITY\LocalService
gpsvc Cliente de directiva de grupo
svchost.exe 6.3.9600.16384 Compartir proceso Detenido
LocalSystem
gupdate Google Update Servicio (gupdate)
GoogleUpdate.exe 1.3.28.15 Proceso propio Detenido
LocalSystem
gupdatem Google Update Servicio (gupdatem)
GoogleUpdate.exe 1.3.28.15 Proceso propio Detenido
LocalSystem
hidserv Servicio de dispositivo de interfaz humana
svchost.exe 6.3.9600.16384 Compartir proceso Detenido
LocalSystem
hkmsvc Administraci�n de certificados y claves de
mantenimiento svchost.exe 6.3.9600.16384 Compartir
proceso Detenido localSystem
HomeGroupListener Escucha de Grupo Hogar
svchost.exe 6.3.9600.16384 Compartir proceso Detenido
LocalSystem
HomeGroupProvider Proveedor de Grupo Hogar
svchost.exe 6.3.9600.16384 Compartir proceso Detenido
NT AUTHORITY\LocalService
IEEtwCollectorService Servicio Recopilador de eventos ETW para
Internet Explorer IEEtwCollector.exe 11.0.9600.16438 Proceso
propio Detenido LocalSystem
igfxCUIService1.0.0.0 Intel(R) HD Graphics Control Panel Service
igfxCUIService.exe 6.15.10.4277 Proceso propio Detenido
LocalSystem
IJPLMSVC Canon Inkjet Printer/Scanner/Fax Extended
Survey Program IJPLMSVC.EXE 5.5.0.0 Proceso propio
Detenido LocalSystem
IKEEXT M�dulos de creaci�n de claves de IPsec para
IKE y AuthIP svchost.exe 6.3.9600.16384 Compartir
proceso Detenido LocalSystem
iphlpsvc Aplicaci�n auxiliar IP
svchost.exe 6.3.9600.16384 Compartir proceso Ejecutando
LocalSystem
KeyIso Aislamiento de claves CNG
lsass.exe 6.3.9600.16384 Compartir proceso Detenido
LocalSystem
KtmRm KTMRM para DTC (Coordinador de transacciones
distribuidas) svchost.exe 6.3.9600.16384 Compartir proceso
Detenido NT AUTHORITY\NetworkService
LanmanServer Servidor
svchost.exe 6.3.9600.16384 Compartir proceso Ejecutando
LocalSystem
LanmanWorkstation Estaci�n de trabajo
svchost.exe 6.3.9600.16384 Compartir proceso Ejecutando
NT AUTHORITY\NetworkService
lfsvc Servicio de marco de localizaci�n de Windows
svchost.exe 6.3.9600.16384 Compartir proceso Detenido
LocalSystem
lltdsvc Asignador de detecci�n de topolog�as de
nivel de v�nculo svchost.exe 6.3.9600.16384 Compartir
proceso Detenido NT AUTHORITY\LocalService
lmhosts Aplicaci�n auxiliar de NetBIOS sobre TCP/IP
svchost.exe 6.3.9600.16384 Compartir proceso Ejecutando
NT AUTHORITY\LocalService
LSM Administrador de sesi�n local
svchost.exe 6.3.9600.16384 Compartir proceso Ejecutando
LocalSystem
Macromedia Licensing Service Macromedia Licensing Service
Macromedia Licensing.exe 2.42.0.1 Proceso propio Detenido
LocalSystem
MMCSS Programador de aplicaciones multimedia
svchost.exe 6.3.9600.16384 Compartir proceso Detenido
LocalSystem
MozillaMaintenance Mozilla Maintenance Service
maintenanceservice.exe 59.0.3.6691 Proceso propio Detenido
LocalSystem
MpsSvc Firewall de Windows
svchost.exe 6.3.9600.16384 Compartir proceso Ejecutando
NT Authority\LocalService
MSDTC Coordinador de transacciones distribuidas
msdtc.exe 2001.12.10530.16384 Proceso propio Detenido
NT AUTHORITY\NetworkService
MSiSCSI Servicio del iniciador iSCSI de Microsoft
svchost.exe 6.3.9600.16384 Compartir proceso Detenido
LocalSystem
msiserver Windows Installer
msiexec.exe 5.0.9600.16384 Proceso propio Detenido
LocalSystem
MsKeyboardFilter Microsoft Keyboard Filter
svchost.exe 6.3.9600.16384 Compartir proceso Detenido
LocalSystem
mysql mysql
mysqld-nt Proceso propio Ejecutando
LocalSystem
napagent Agente de Protecci�n de acceso a redes
svchost.exe 6.3.9600.16384 Compartir proceso Detenido
NT AUTHORITY\NetworkService
NcaSvc Asistente para la conectividad de red
svchost.exe 6.3.9600.16384 Compartir proceso Detenido
LocalSystem
NcbService Agente de conexi�n de red
svchost.exe 6.3.9600.16384 Compartir proceso Ejecutando
LocalSystem
NcdAutoSetup Configuraci�n autom�tica de dispositivos
conectados a la red svchost.exe 6.3.9600.16384 Compartir
proceso Detenido NT AUTHORITY\LocalService
Netlogon Net Logon
lsass.exe 6.3.9600.16384 Compartir proceso Detenido
LocalSystem
Netman Conexiones de red
svchost.exe 6.3.9600.16384 Compartir proceso Detenido
LocalSystem
netprofm Servicio de lista de redes
svchost.exe 6.3.9600.16384 Compartir proceso Ejecutando
NT AUTHORITY\LocalService
NetTcpPortSharing Servicio de uso compartido de puertos
Net.Tcp SMSvcHost.exe 4.7.2558.0 Compartir
proceso Detenido NT AUTHORITY\LocalService
NlaSvc Reconoc. ubicaci�n de red
svchost.exe 6.3.9600.16384 Compartir proceso Ejecutando
NT AUTHORITY\NetworkService
nsi Servicio Interfaz de almacenamiento en red
svchost.exe 6.3.9600.16384 Compartir proceso Ejecutando
NT Authority\LocalService
ose Office Source Engine
OSE.EXE 15.0.4420.1017 Proceso propio Detenido
LocalSystem
p2pimsvc Administrador de identidad de redes de mismo
nivel svchost.exe 6.3.9600.16384 Compartir proceso
Detenido NT AUTHORITY\LocalService
p2psvc Agrupaci�n de red del mismo nivel
svchost.exe 6.3.9600.16384 Compartir proceso Detenido
NT AUTHORITY\LocalService
PcaSvc Servicio Asistente para la compatibilidad de
programas svchost.exe 6.3.9600.16384 Compartir proceso
Ejecutando LocalSystem
PeerDistSvc BranchCache
svchost.exe 6.3.9600.16384 Compartir proceso Detenido
NT AUTHORITY\NetworkService
PerfHost DLL de host del Contador de rendimiento
perfhost.exe 6.3.9600.16384 Proceso propio Detenido
NT AUTHORITY\LocalService
pla Registros y alertas de rendimiento
svchost.exe 6.3.9600.16384 Compartir proceso Detenido
NT AUTHORITY\LocalService
PlugPlay Plug and Play
svchost.exe 6.3.9600.16384 Compartir proceso Ejecutando
LocalSystem
PNRPAutoReg Servicio de publicaci�n de nombres de equipo
PNRP svchost.exe 6.3.9600.16384 Compartir proceso
Detenido NT AUTHORITY\LocalService
PNRPsvc Protocolo de resoluci�n de nombres de mismo
nivel svchost.exe 6.3.9600.16384 Compartir
proceso Detenido NT AUTHORITY\LocalService
PolicyAgent Agente de directiva IPsec
svchost.exe 6.3.9600.16384 Compartir proceso Ejecutando
NT Authority\NetworkService
Power Energ�a
svchost.exe 6.3.9600.16384 Compartir proceso Ejecutando
LocalSystem
PrintNotify Extensiones y notificaciones de impresora
svchost.exe 6.3.9600.16384 Compartir proceso Detenido
LocalSystem
ProfSvc Servicio de perfil de usuario
svchost.exe 6.3.9600.16384 Compartir proceso Ejecutando
LocalSystem
QWAVE Experiencia de calidad de audio y v�deo de
Windows (qWave) svchost.exe 6.3.9600.16384 Compartir
proceso Detenido NT AUTHORITY\LocalService
RasAuto Administrador de conexiones autom�ticas de
acceso remoto svchost.exe 6.3.9600.16384 Compartir
proceso Detenido localSystem
RasMan Administrador de conexiones de acceso remoto
svchost.exe 6.3.9600.16384 Compartir proceso Detenido
localSystem
RemoteAccess Enrutamiento y acceso remoto
svchost.exe 6.3.9600.16384 Compartir proceso Detenido
localSystem
RemoteRegistry Registro remoto
svchost.exe 6.3.9600.16384 Compartir proceso Detenido
NT AUTHORITY\LocalService
RpcEptMapper Asignador de extremos de RPC
svchost.exe 6.3.9600.16384 Compartir proceso Ejecutando
NT AUTHORITY\NetworkService
RpcLocator Ubicador de llamada a procedimiento remoto
(RPC) locator.exe 6.3.9600.16384 Proceso propio
Detenido NT AUTHORITY\NetworkService
RpcSs Llamada a procedimiento remoto (RPC)
svchost.exe 6.3.9600.16384 Compartir proceso Ejecutando
NT AUTHORITY\NetworkService
SamSs Administrador de cuentas de seguridad
lsass.exe 6.3.9600.16384 Compartir proceso Ejecutando
LocalSystem
SCardSvr Tarjeta inteligente
svchost.exe 6.3.9600.16384 Compartir proceso Detenido
NT AUTHORITY\LocalService
ScDeviceEnum Servicio de enumeraci�n de dispositivos de
tarjeta inteligente svchost.exe 6.3.9600.16384 Compartir
proceso Detenido LocalSystem
Schedule Programador de tareas
svchost.exe 6.3.9600.16384 Compartir proceso Ejecutando
LocalSystem
SCPolicySvc Directiva de extracci�n de tarjetas
inteligentes svchost.exe 6.3.9600.16384
Compartir proceso Detenido LocalSystem
seclogon Inicio de sesi�n secundario
svchost.exe 6.3.9600.16384 Compartir proceso Detenido
LocalSystem
SENS Servicio de notificaci�n de eventos de
sistema svchost.exe 6.3.9600.16384 Compartir
proceso Ejecutando LocalSystem
SensrSvc Servicio de supervisi�n de sensores
svchost.exe 6.3.9600.16384 Compartir proceso Detenido
NT AUTHORITY\LocalService
Service KMSELDI Service KMSELDI
Service_KMS.exe 17.0.0.0 Proceso propio Ejecutando
LocalSystem
SessionEnv Configuraci�n de Escritorio remoto
svchost.exe 6.3.9600.16384 Compartir proceso Detenido
localSystem
SharedAccess Conexi�n compartida a Internet (ICS)
svchost.exe 6.3.9600.16384 Compartir proceso Detenido
LocalSystem
ShellHWDetection Detecci�n de hardware shell
svchost.exe 6.3.9600.16384 Compartir proceso Ejecutando
LocalSystem
smphost SMP de Espacios de almacenamiento de
Microsoft svchost.exe 6.3.9600.16384 Proceso
propio Detenido NT AUTHORITY\NetworkService
SNMPTRAP Captura SNMP
snmptrap.exe 6.3.9600.16384 Proceso propio Detenido
NT AUTHORITY\LocalService
Spooler Cola de impresi�n
spoolsv.exe 6.3.9600.16384 Proceso propio Ejecutando
LocalSystem
sppsvc Protecci�n de software
sppsvc.exe 6.3.9600.16497 Proceso propio Ejecutando
NT AUTHORITY\NetworkService
SSDPSRV Detecci�n SSDP
svchost.exe 6.3.9600.16384 Compartir proceso Ejecutando
NT AUTHORITY\LocalService
SstpSvc Servicio de protocolo de t�nel de sockets
seguros svchost.exe 6.3.9600.16384 Compartir
proceso Detenido NT Authority\LocalService
stisvc Adquisici�n de im�genes de Windows (WIA)
svchost.exe 6.3.9600.16384 Proceso propio Ejecutando
NT Authority\LocalService
StorSvc Servicio de almacenamiento
svchost.exe 6.3.9600.16384 Compartir proceso Detenido
LocalSystem
svsvc Comprobador puntual
svchost.exe 6.3.9600.16384 Compartir proceso Detenido
LocalSystem
swprv Proveedor de instant�neas de software de
Microsoft svchost.exe 6.3.9600.16384 Proceso
propio Detenido LocalSystem
SysMain Superfetch
svchost.exe 6.3.9600.16384 Compartir proceso Ejecutando
LocalSystem
SystemEventsBroker Agente de eventos del sistema
svchost.exe 6.3.9600.16384 Compartir proceso Ejecutando
LocalSystem
TabletInputService Servicio de Panel de escritura a mano y
teclado t�ctil svchost.exe 6.3.9600.16384 Compartir
proceso Detenido LocalSystem
TapiSrv Telefon�a
svchost.exe 6.3.9600.16384 Compartir proceso Detenido
NT AUTHORITY\NetworkService
TermService Servicios de Escritorio remoto
svchost.exe 6.3.9600.16384 Compartir proceso Detenido
NT Authority\NetworkService
Themes Temas
svchost.exe 6.3.9600.16384 Compartir proceso Ejecutando
LocalSystem
THREADORDER Servidor de orden de subprocesos
svchost.exe 6.3.9600.16384 Compartir proceso Detenido
NT AUTHORITY\LocalService
TimeBroker Agente de eventos de tiempo
svchost.exe 6.3.9600.16384 Compartir proceso Ejecutando
NT AUTHORITY\LocalService
TrkWks Cliente de seguimiento de v�nculos
distribuidos svchost.exe 6.3.9600.16384
Compartir proceso Ejecutando LocalSystem
TrustedInstaller Instalador de m�dulos de Windows
TrustedInstaller.exe 6.3.9600.17031 Proceso propio Detenido
localSystem
UI0Detect Detecci�n de servicios interactivos
UI0Detect.exe 6.3.9600.16384 Proceso propio Detenido
LocalSystem
UmRdpService Redirector de puerto en modo usuario de
Servicios de Escritorio remoto svchost.exe 6.3.9600.16384 Compartir
proceso Detenido localSystem
upnphost Dispositivo host de UPnP
svchost.exe 6.3.9600.16384 Compartir proceso Detenido
NT AUTHORITY\LocalService
VaultSvc Administrador de credenciales
lsass.exe 6.3.9600.16384 Compartir proceso Detenido
LocalSystem
vds Disco virtual
vds.exe 6.3.9600.17031 Proceso propio Detenido
LocalSystem
vmicguestinterface Interfaz de servicio invitado de Hyper-V
svchost.exe 6.3.9600.16384 Compartir proceso Detenido
LocalSystem
vmicheartbeat Servicio de latido de Hyper-V
svchost.exe 6.3.9600.16384 Compartir proceso Detenido
LocalSystem
vmickvpexchange Servicio de intercambio de datos de Hyper-V
svchost.exe 6.3.9600.16384 Compartir proceso Detenido
LocalSystem
vmicrdv Servicio de virtualizaci�n de Escritorio
remoto de Hyper-V svchost.exe 6.3.9600.16384 Compartir
proceso Detenido LocalSystem
vmicshutdown Servicio de cierre de invitado de Hyper-V
svchost.exe 6.3.9600.16384 Compartir proceso Detenido
LocalSystem
vmictimesync Servicio de sincronizaci�n de hora de Hyper-
V svchost.exe 6.3.9600.16384 Compartir
proceso Detenido NT AUTHORITY\LocalService
vmicvss Solicitante de instant�neas de volumen de
Hyper-V svchost.exe 6.3.9600.16384 Compartir
proceso Detenido LocalSystem
VSS Instant�neas de volumen
vssvc.exe 6.3.9600.17031 Proceso propio Detenido
LocalSystem
W32Time Hora de Windows
svchost.exe 6.3.9600.16384 Compartir proceso Detenido
NT AUTHORITY\LocalService
wbengine Servicio del m�dulo de copia de seguridad a
nivel de bloque wbengine.exe 6.3.9600.17031 Proceso propio
Detenido localSystem
WbioSrvc Servicio biom�trico de Windows
svchost.exe 6.3.9600.16384 Compartir proceso Detenido
LocalSystem
Wcmsvc Administrador de conexiones de Windows
svchost.exe 6.3.9600.16384 Compartir proceso Ejecutando
NT Authority\LocalService
wcncsvc Registrador de configuraci�n de Windows
Connect Now svchost.exe 6.3.9600.16384 Compartir
proceso Detenido NT AUTHORITY\LocalService
WcsPlugInService Sistema de color de Windows
svchost.exe 6.3.9600.16384 Compartir proceso Detenido
NT AUTHORITY\LocalService
WdiServiceHost Host del servicio de diagn�stico
svchost.exe 6.3.9600.16384 Compartir proceso Ejecutando
NT AUTHORITY\LocalService
WdiSystemHost Host de sistema de diagn�stico
svchost.exe 6.3.9600.16384 Compartir proceso Detenido
LocalSystem
WdNisSvc Servicio de inspecci�n de red de Windows
Defender NisSrv.exe Proceso
propio Ejecutando NT AUTHORITY\LocalService
WebClient Cliente web
svchost.exe 6.3.9600.16384 Compartir proceso Detenido
NT AUTHORITY\LocalService
Wecsvc Recopilador de eventos de Windows
svchost.exe 6.3.9600.16384 Compartir proceso Detenido
NT AUTHORITY\NetworkService
WEPHOSTSVC Servicio host de proveedor de cifrado de
Windows svchost.exe 6.3.9600.16384 Compartir
proceso Detenido NT AUTHORITY\LocalService
wercplsupport Ayuda del Panel de control de Informes de
problemas y soluciones svchost.exe 6.3.9600.16384 Compartir
proceso Detenido localSystem
WerSvc Servicio Informe de errores de Windows
svchost.exe 6.3.9600.16384 Proceso propio Detenido
localSystem
WiaRpc Eventos de adquisici�n de im�genes est�ticas
svchost.exe 6.3.9600.16384 Compartir proceso Detenido
LocalSystem
WinDefend Servicio de Windows Defender
MsMpEng.exe Proceso propio Ejecutando
LocalSystem
WinHttpAutoProxySvc Servicio de detecci�n autom�tica de proxy
web WinHTTP svchost.exe 6.3.9600.16384 Compartir
proceso Ejecutando NT AUTHORITY\LocalService
Winmgmt Instrumental de administraci�n de Windows
svchost.exe 6.3.9600.16384 Compartir proceso Ejecutando
localSystem
WinRM Administraci�n remota de Windows (WS-
Management) svchost.exe 6.3.9600.16384 Compartir
proceso Detenido NT AUTHORITY\NetworkService
WlanSvc Configuraci�n autom�tica de WLAN
svchost.exe 6.3.9600.16384 Compartir proceso Ejecutando
LocalSystem
wlidsvc Ayudante para el inicio de sesi�n de cuenta
Microsoft svchost.exe 6.3.9600.16384 Compartir
proceso Detenido LocalSystem
wmiApSrv Adaptador de rendimiento de WMI
WmiApSrv.exe 6.3.9600.16384 Proceso propio Detenido
localSystem
WMPNetworkSvc Servicio de uso compartido de red del
Reproductor de Windows Media wmpnetwk.exe Proceso
propio Detenido NT AUTHORITY\NetworkService
workfolderssvc Carpetas de trabajo
svchost.exe 6.3.9600.16384 Compartir proceso Detenido
NT AUTHORITY\LocalService
WPCSvc Protecci�n infantil
svchost.exe 6.3.9600.16384 Compartir proceso Detenido
NT Authority\LocalService
WPDBusEnum Servicio enumerador de dispositivos
port�tiles svchost.exe 6.3.9600.16384
Compartir proceso Detenido LocalSystem
wscsvc Centro de seguridad
svchost.exe 6.3.9600.16384 Compartir proceso Ejecutando
NT AUTHORITY\LocalService
WSearch Windows Search
SearchIndexer.exe 7.0.9600.17031 Proceso propio Ejecutando
LocalSystem
WSService Servicio Tienda Windows (WSService)
svchost.exe 6.3.9600.16384 Compartir proceso Detenido
LocalSystem
wuauserv Windows Update
svchost.exe 6.3.9600.16384 Compartir proceso Detenido
LocalSystem
wudfsvc Windows Driver Foundation - User-mode Driver
Framework svchost.exe 6.3.9600.16384 Compartir proceso
Ejecutando LocalSystem
WwanSvc Configuraci�n autom�tica de WWAN
svchost.exe 6.3.9600.16384 Compartir proceso Detenido
NT Authority\LocalService

--------[ Archivos
AX ]-------------------------------------------------------------------------------
------------------

bdaplgin.ax 6.3.9600.16384 Microsoft BDA Device


Control Plug-in for MPEG2 based networks.
g711codc.ax 6.3.9600.16384 Intel G711 CODEC
iac25_32.ax 2.0.5.53 Software de audio Indeo�
ir41_32.ax 6.3.9600.16384 IR41_32 WRAPPER DLL
ivfsrc.ax 5.10.2.51 Filtro de origen IVF de
Intel Indeo� Video 5.10
ksproxy.ax 6.3.9600.16384 WDM Streaming
ActiveMovie Proxy
kstvtune.ax 6.3.9600.16384 Sintonizador de TV para
transmisiones WDM
kswdmcap.ax 6.3.9600.16384 Captura de v�deo de
secuencia WDM
ksxbar.ax 6.3.9600.16384 WDM Streaming Crossbar
mpeg2data.ax 6.6.9600.16384 Microsoft MPEG-2 Section
and Table Acquisition Module
mpg2splt.ax 6.6.9600.16384 DirectShow MPEG-2
Splitter.
msdvbnp.ax 6.6.9600.16384 Microsoft Network
Provider for MPEG2 based networks.
msnp.ax 6.6.9600.16384 Microsoft Network
Provider for MPEG2 based networks.
psisrndr.ax 6.6.9600.16384 Microsoft Transport
Information Filter for MPEG2 based networks.
vbicodec.ax 6.6.9600.16384 Microsoft VBI Codec
vbisurf.ax 6.3.9600.16384 VBI Surface Allocator
Filter
vidcap.ax 6.3.9600.16384 Video Capture Interface
Server
wstpager.ax 6.6.9600.16384 Microsoft Teletext
Server

--------[ Archivos
DLL ]------------------------------------------------------------------------------
------------------

accessibilitycpl.dll 6.3.9600.16384 Panel de control de


Accesibilidad
acctres.dll 6.3.9600.16384 Recursos de
administrador de cuentas de Internet de Microsoft
acledit.dll 6.3.9600.16384 Editor de la lista de
control de acceso
aclui.dll 6.3.9600.17031 Editor de descriptor de
seguridad
acppage.dll 6.3.9600.17031 Biblioteca de extensi�n
Shell de pesta�a de compatibilidad
actioncenter.dll 6.3.9600.17031 Centro de actividades
actioncentercpl.dll 6.3.9600.16384 Panel de control Centro
de actividades
activeds.dll 6.3.9600.16384 DLL de nivel de
enrutador para AD
actxprxy.dll 6.3.9600.17031 ActiveX Interface
Marshaling Library
admtmpl.dll 6.3.9600.16384 Extensi�n de plantillas
administrativas
adprovider.dll 6.3.9600.16384 DLL de adprovider
adrclient.dll 6.3.9600.16384 Cliente de correcciones
de acceso denegado de Microsoft�
adsldp.dll 6.3.9600.16384 ADs LDAP Provider DLL
adsldpc.dll 6.3.9600.16384 DLL de proveedor LDAP de
AD
adsmsext.dll 6.3.9600.16384 ADs LDAP Provider DLL
adsnt.dll 6.3.9600.16384 Proveedor DLL de ADs
Windows NT
adtschema.dll 6.3.9600.16384 DLL de esquema de
auditor�a de seguridad
advapi32.dll 6.3.9600.17031 API base de Windows 32
avanzado
advapi32res.dll 6.3.9600.16384 API base de Windows 32
avanzado
advpack.dll 11.0.9600.16384 ADVPACK
aeevts.dll 6.3.9600.16384 Recursos de eventos de
experiencia con aplicaciones
amstream.dll 6.6.9600.16384 DirectShow Runtime.
apds.dll 6.3.9600.16384 M�dulo de servicios de
datos de la Ayuda de Microsoft�
api-ms-win-appmodel-identity-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
api-ms-win-appmodel-runtime-internal-l1-1-0.dll 6.3.9600.16384
ApiSet Stub DLL
api-ms-win-appmodel-runtime-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
api-ms-win-appmodel-runtime-l1-1-1.dll 6.3.9600.16384 ApiSet Stub
DLL
api-ms-win-appmodel-state-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
api-ms-win-appmodel-state-l1-1-1.dll 6.3.9600.16384 ApiSet Stub
DLL
api-ms-win-base-bootconfig-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
api-ms-win-base-util-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
api-ms-win-core-apiquery-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
api-ms-win-core-appcompat-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
api-ms-win-core-appcompat-l1-1-1.dll 6.3.9600.16384 ApiSet Stub
DLL
api-ms-win-core-appinit-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
api-ms-win-core-atoms-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
api-ms-win-core-bem-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
api-ms-win-core-bicltapi-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
api-ms-win-core-bicltapi-l1-1-1.dll 6.3.9600.16384 ApiSet Stub
DLL
api-ms-win-core-biplmapi-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
api-ms-win-core-biplmapi-l1-1-1.dll 6.3.9600.16384 ApiSet Stub
DLL
api-ms-win-core-biptcltapi-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
api-ms-win-core-biptcltapi-l1-1-1.dll 6.3.9600.16384 ApiSet Stub
DLL
api-ms-win-core-calendar-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
api-ms-win-core-com-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
api-ms-win-core-com-l1-1-1.dll 6.3.9600.16384 ApiSet Stub DLL
api-ms-win-core-comm-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
api-ms-win-core-com-private-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
api-ms-win-core-console-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
api-ms-win-core-console-l2-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
api-ms-win-core-crt-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
api-ms-win-core-crt-l2-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
api-ms-win-core-datetime-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
api-ms-win-core-datetime-l1-1-1.dll 6.3.9600.16384 ApiSet Stub
DLL
api-ms-win-core-debug-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
api-ms-win-core-debug-l1-1-1.dll 6.3.9600.16384 ApiSet Stub DLL
api-ms-win-core-delayload-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
api-ms-win-core-delayload-l1-1-1.dll 6.3.9600.16384 ApiSet Stub
DLL
api-ms-win-core-errorhandling-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
api-ms-win-core-errorhandling-l1-1-1.dll 6.3.9600.16384 ApiSet
Stub DLL
api-ms-win-core-fibers-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
api-ms-win-core-fibers-l1-1-1.dll 6.3.9600.16384 ApiSet Stub DLL
api-ms-win-core-fibers-l2-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
api-ms-win-core-fibers-l2-1-1.dll 6.3.9600.16384 ApiSet Stub DLL
api-ms-win-core-file-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
api-ms-win-core-file-l1-2-0.dll 6.3.9600.16384 ApiSet Stub DLL
api-ms-win-core-file-l1-2-1.dll 6.3.9600.16384 ApiSet Stub DLL
api-ms-win-core-file-l2-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
api-ms-win-core-file-l2-1-1.dll 6.3.9600.16384 ApiSet Stub DLL
api-ms-win-core-firmware-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
api-ms-win-core-handle-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
api-ms-win-core-heap-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
api-ms-win-core-heap-l1-2-0.dll 6.3.9600.16384 ApiSet Stub DLL
api-ms-win-core-heap-obsolete-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
api-ms-win-core-interlocked-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
api-ms-win-core-interlocked-l1-2-0.dll 6.3.9600.16384 ApiSet Stub
DLL
api-ms-win-core-io-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
api-ms-win-core-io-l1-1-1.dll 6.3.9600.16384 ApiSet Stub DLL
api-ms-win-core-job-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
api-ms-win-core-job-l2-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
api-ms-win-core-kernel32-legacy-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
api-ms-win-core-kernel32-legacy-l1-1-1.dll 6.3.9600.16384 ApiSet
Stub DLL
api-ms-win-core-kernel32-private-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
api-ms-win-core-libraryloader-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
api-ms-win-core-libraryloader-l1-1-1.dll 6.3.9600.16384 ApiSet
Stub DLL
api-ms-win-core-libraryloader-l1-2-0.dll 6.3.9600.16384 ApiSet
Stub DLL
api-ms-win-core-libraryloader-private-l1-1-0.dll 6.3.9600.16384
ApiSet Stub DLL
api-ms-win-core-localization-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
api-ms-win-core-localization-l1-2-0.dll 6.3.9600.16384 ApiSet
Stub DLL
api-ms-win-core-localization-l1-2-1.dll 6.3.9600.16384 ApiSet
Stub DLL
api-ms-win-core-localization-l2-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
api-ms-win-core-localization-obsolete-l1-1-0.dll 6.3.9600.16384
ApiSet Stub DLL
api-ms-win-core-localization-obsolete-l1-2-0.dll 6.3.9600.16384
ApiSet Stub DLL
api-ms-win-core-localization-private-l1-1-0.dll 6.3.9600.16384
ApiSet Stub DLL
api-ms-win-core-localregistry-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
api-ms-win-core-memory-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
api-ms-win-core-memory-l1-1-1.dll 6.3.9600.16384 ApiSet Stub DLL
api-ms-win-core-memory-l1-1-2.dll 6.3.9600.16384 ApiSet Stub DLL
api-ms-win-core-multipleproviderrouter-l1-1-0.dll 6.3.9600.16384
ApiSet Stub DLL
api-ms-win-core-namedpipe-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
api-ms-win-core-namedpipe-l1-2-0.dll 6.3.9600.16384 ApiSet Stub
DLL
api-ms-win-core-namespace-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
api-ms-win-core-normalization-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
api-ms-win-core-path-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
api-ms-win-core-privateprofile-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
api-ms-win-core-processenvironment-l1-1-0.dll 6.3.9600.16384
ApiSet Stub DLL
api-ms-win-core-processenvironment-l1-2-0.dll 6.3.9600.16384
ApiSet Stub DLL
api-ms-win-core-processsecurity-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
api-ms-win-core-processthreads-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
api-ms-win-core-processthreads-l1-1-1.dll 6.3.9600.16384 ApiSet
Stub DLL
api-ms-win-core-processthreads-l1-1-2.dll 6.3.9600.16384 ApiSet
Stub DLL
api-ms-win-core-processtopology-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
api-ms-win-core-processtopology-l1-2-0.dll 6.3.9600.16384 ApiSet
Stub DLL
api-ms-win-core-processtopology-obsolete-l1-1-0.dll 6.3.9600.16384
ApiSet Stub DLL
api-ms-win-core-processtopology-private-l1-1-0.dll 6.3.9600.16384
ApiSet Stub DLL
api-ms-win-core-profile-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
api-ms-win-core-psapi-ansi-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
api-ms-win-core-psapi-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
api-ms-win-core-psapi-obsolete-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
api-ms-win-core-psm-app-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
api-ms-win-core-psm-appnotify-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
api-ms-win-core-psm-info-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
api-ms-win-core-psm-key-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
api-ms-win-core-psm-plm-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
api-ms-win-core-psm-plm-l1-1-1.dll 6.3.9600.16384 ApiSet Stub DLL
api-ms-win-core-quirks-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
api-ms-win-core-realtime-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
api-ms-win-core-registry-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
api-ms-win-core-registry-l2-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
api-ms-win-core-registry-private-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
api-ms-win-core-registryuserspecific-l1-1-0.dll 6.3.9600.16384
ApiSet Stub DLL
api-ms-win-core-rtlsupport-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
api-ms-win-core-rtlsupport-l1-2-0.dll 6.3.9600.16384 ApiSet Stub
DLL
api-ms-win-core-shlwapi-legacy-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
api-ms-win-core-shlwapi-obsolete-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
api-ms-win-core-shutdown-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
api-ms-win-core-sidebyside-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
api-ms-win-core-stringansi-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
api-ms-win-core-string-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
api-ms-win-core-string-l2-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
api-ms-win-core-stringloader-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
api-ms-win-core-stringloader-l1-1-1.dll 6.3.9600.16384 ApiSet
Stub DLL
api-ms-win-core-string-obsolete-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
api-ms-win-core-synch-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
api-ms-win-core-synch-l1-2-0.dll 6.3.9600.16384 ApiSet Stub DLL
api-ms-win-core-sysinfo-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
api-ms-win-core-sysinfo-l1-2-0.dll 6.3.9600.16384 ApiSet Stub DLL
api-ms-win-core-sysinfo-l1-2-1.dll 6.3.9600.16384 ApiSet Stub DLL
api-ms-win-core-systemtopology-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
api-ms-win-core-threadpool-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
api-ms-win-core-threadpool-l1-2-0.dll 6.3.9600.16384 ApiSet Stub
DLL
api-ms-win-core-threadpool-legacy-l1-1-0.dll 6.3.9600.16384
ApiSet Stub DLL
api-ms-win-core-threadpool-private-l1-1-0.dll 6.3.9600.16384
ApiSet Stub DLL
api-ms-win-core-timezone-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
api-ms-win-core-timezone-private-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
api-ms-win-core-toolhelp-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
api-ms-win-core-url-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
api-ms-win-core-util-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
api-ms-win-core-versionansi-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
api-ms-win-core-version-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
api-ms-win-core-version-private-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
api-ms-win-core-windowserrorreporting-l1-1-0.dll 6.3.9600.16384
ApiSet Stub DLL
api-ms-win-core-winrt-error-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
api-ms-win-core-winrt-error-l1-1-1.dll 6.3.9600.16384 ApiSet Stub
DLL
api-ms-win-core-winrt-errorprivate-l1-1-0.dll 6.3.9600.16384
ApiSet Stub DLL
api-ms-win-core-winrt-errorprivate-l1-1-1.dll 6.3.9600.16384
ApiSet Stub DLL
api-ms-win-core-winrt-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
api-ms-win-core-winrt-propertysetprivate-l1-1-0.dll 6.3.9600.16384
ApiSet Stub DLL
api-ms-win-core-winrt-registration-l1-1-0.dll 6.3.9600.16384
ApiSet Stub DLL
api-ms-win-core-winrt-robuffer-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
api-ms-win-core-winrt-roparameterizediid-l1-1-0.dll 6.3.9600.16384
ApiSet Stub DLL
api-ms-win-core-winrt-string-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
api-ms-win-core-wow64-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
api-ms-win-core-xstate-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
api-ms-win-core-xstate-l1-1-1.dll 6.3.9600.16384 ApiSet Stub DLL
api-ms-win-core-xstate-l2-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
api-ms-win-devices-config-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
api-ms-win-devices-config-l1-1-1.dll 6.3.9600.16384 ApiSet Stub
DLL
api-ms-win-devices-query-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
api-ms-win-devices-query-l1-1-1.dll 6.3.9600.16384 ApiSet Stub
DLL
api-ms-win-devices-swdevice-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
api-ms-win-devices-swdevice-l1-1-1.dll 6.3.9600.16384 ApiSet Stub
DLL
api-ms-win-downlevel-advapi32-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
api-ms-win-downlevel-advapi32-l1-1-1.dll 6.3.9600.16384 ApiSet
Stub DLL
api-ms-win-downlevel-advapi32-l2-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
api-ms-win-downlevel-advapi32-l2-1-1.dll 6.3.9600.16384 ApiSet
Stub DLL
api-ms-win-downlevel-advapi32-l3-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
api-ms-win-downlevel-advapi32-l4-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
api-ms-win-downlevel-kernel32-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
api-ms-win-downlevel-kernel32-l2-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
api-ms-win-downlevel-normaliz-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
api-ms-win-downlevel-ole32-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
api-ms-win-downlevel-ole32-l1-1-1.dll 6.3.9600.16384 ApiSet Stub
DLL
api-ms-win-downlevel-shell32-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
api-ms-win-downlevel-shlwapi-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
api-ms-win-downlevel-shlwapi-l1-1-1.dll 6.3.9600.16384 ApiSet
Stub DLL
api-ms-win-downlevel-shlwapi-l2-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
api-ms-win-downlevel-shlwapi-l2-1-1.dll 6.3.9600.16384 ApiSet
Stub DLL
api-ms-win-downlevel-user32-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
api-ms-win-downlevel-user32-l1-1-1.dll 6.3.9600.16384 ApiSet Stub
DLL
api-ms-win-downlevel-version-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
api-ms-win-dx-d3dkmt-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
api-ms-win-eventing-classicprovider-l1-1-0.dll 6.3.9600.16384
ApiSet Stub DLL
api-ms-win-eventing-consumer-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
api-ms-win-eventing-controller-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
api-ms-win-eventing-legacy-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
api-ms-win-eventing-obsolete-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
api-ms-win-eventing-provider-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
api-ms-win-eventlog-legacy-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
api-ms-win-eventlog-private-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
api-ms-win-gdi-dpiinfo-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
api-ms-win-http-time-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
api-ms-win-input-ie-interactioncontext-l1-1-0.dll 6.3.9600.16384
ApiSet Stub DLL
api-ms-win-mm-joystick-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
api-ms-win-mm-mci-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
api-ms-win-mm-misc-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
api-ms-win-mm-misc-l1-1-1.dll 6.3.9600.16384 ApiSet Stub DLL
api-ms-win-mm-misc-l2-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
api-ms-win-mm-mme-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
api-ms-win-mm-playsound-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
api-ms-win-mm-time-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
api-ms-win-net-isolation-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
api-ms-win-net-isolation-l1-1-1.dll 6.3.9600.16384 ApiSet Stub
DLL
api-ms-win-ntuser-ie-message-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
api-ms-win-ntuser-ie-window-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
api-ms-win-ntuser-ie-wmpointer-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
api-ms-win-oobe-notification-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
api-ms-win-perf-legacy-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
api-ms-win-power-base-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
api-ms-win-power-setting-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
api-ms-win-ro-typeresolution-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
api-ms-win-rtcore-navigation-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
api-ms-win-rtcore-ntuser-clipboard-l1-1-0.dll 6.3.9600.16384
ApiSet Stub DLL
api-ms-win-rtcore-ntuser-private-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
api-ms-win-rtcore-ntuser-synch-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
api-ms-win-rtcore-ntuser-window-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
api-ms-win-rtcore-ntuser-windowstation-l1-1-0.dll 6.3.9600.16384
ApiSet Stub DLL
api-ms-win-rtcore-ntuser-winevent-l1-1-0.dll 6.3.9600.16384
ApiSet Stub DLL
api-ms-win-rtcore-ntuser-wmpointer-l1-1-0.dll 6.3.9600.16384
ApiSet Stub DLL
api-ms-win-rtcore-ole32-clipboard-l1-1-0.dll 6.3.9600.16384
ApiSet Stub DLL
api-ms-win-rtcore-session-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
api-ms-win-security-activedirectoryclient-l1-1-0.dll 6.3.9600.16384
ApiSet Stub DLL
api-ms-win-security-appcontainer-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
api-ms-win-security-audit-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
api-ms-win-security-audit-l1-1-1.dll 6.3.9600.16384 ApiSet Stub
DLL
api-ms-win-security-base-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
api-ms-win-security-base-l1-2-0.dll 6.3.9600.16384 ApiSet Stub
DLL
api-ms-win-security-base-private-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
api-ms-win-security-base-private-l1-1-1.dll 6.3.9600.16384 ApiSet
Stub DLL
api-ms-win-security-credentials-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
api-ms-win-security-credentials-l2-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
api-ms-win-security-cryptoapi-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
api-ms-win-security-grouppolicy-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
api-ms-win-security-logon-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
api-ms-win-security-lsalookup-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
api-ms-win-security-lsalookup-l1-1-1.dll 6.3.9600.16384 ApiSet
Stub DLL
api-ms-win-security-lsalookup-l2-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
api-ms-win-security-lsalookup-l2-1-1.dll 6.3.9600.16384 ApiSet
Stub DLL
api-ms-win-security-lsapolicy-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
api-ms-win-security-provider-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
api-ms-win-security-sddl-ansi-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
api-ms-win-security-sddl-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
api-ms-win-security-sddlparsecond-l1-1-0.dll 6.3.9600.16384
ApiSet Stub DLL
api-ms-win-security-systemfunctions-l1-1-0.dll 6.3.9600.16384
ApiSet Stub DLL
api-ms-win-security-trustee-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
api-ms-win-security-trustee-l1-1-1.dll 6.3.9600.16384 ApiSet Stub
DLL
api-ms-win-service-core-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
api-ms-win-service-core-l1-1-1.dll 6.3.9600.16384 ApiSet Stub DLL
api-ms-win-service-management-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
api-ms-win-service-management-l2-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
api-ms-win-service-private-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
api-ms-win-service-winsvc-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
api-ms-win-service-winsvc-l1-2-0.dll 6.3.9600.16384 ApiSet Stub
DLL
api-ms-win-shcore-comhelpers-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
api-ms-win-shcore-obsolete-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
api-ms-win-shcore-registry-l1-1-1.dll 6.3.9600.16384 ApiSet Stub
DLL
api-ms-win-shcore-scaling-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
api-ms-win-shcore-scaling-l1-1-1.dll 6.3.9600.16384 ApiSet Stub
DLL
api-ms-win-shcore-stream-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
api-ms-win-shcore-stream-winrt-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
api-ms-win-shcore-sysinfo-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
api-ms-win-shcore-thread-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
api-ms-win-shcore-unicodeansi-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
api-ms-win-shell-shellcom-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
api-ms-win-shell-shellfolders-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
apphelp.dll 6.3.9600.17031 Biblioteca de
compatibilidad de aplicaciones cliente
apphlpdm.dll 6.3.9600.16384 M�dulo de ayuda para
compatibilidad de aplicaciones
appidapi.dll 6.3.9600.16384 DLL de APl de identidad
de aplicaci�n
appidpolicyengineapi.dll 6.3.9600.16384 AppId Policy Engine API
Module
appmgmts.dll 6.3.9600.16384 Servicio de instalaci�n
de software
appmgr.dll 6.3.9600.16457 Extensi�n del
complemento de instalaci�n de software
apprepapi.dll 6.3.9600.16384 Application Reputation
APIs Dll
apprepsync.dll 6.3.9600.16384 Tarea AppRepSync
appxalluserstore.dll 6.3.9600.17031 AppX All User Store DLL
appxapplicabilityengine.dll 6.3.9600.16384 AppX Applicability
Engine
appxdeploymentclient.dll 6.3.9600.17031 Archivo DLL de cliente
de implementaci�n de AppX
appxpackaging.dll 6.3.9600.16481 Biblioteca de
empaquetado de Appx de c�digo nativo
appxsip.dll 6.3.9600.16384 Appx Subject Interface
Package
asferror.dll 12.0.9600.16384 Definiciones de error
ASF
aspnet_counters.dll 4.7.2558.0 Microsoft ASP.NET
Performance Counter Shim DLL
asycfilt.dll 6.3.9600.16384
atl.dll 3.5.2284.0 ATL Module for Windows
XP (Unicode)
atl100.dll 10.0.40219.332 ATL Module for Windows
atl110.dll 11.0.60610.1 ATL Module for Windows
atmfd.dll 5.1.2.238 Windows NT OpenType/Type
1 Font Driver
atmlib.dll 5.1.2.238 Windows NT OpenType/Type
1 API Library.
audiodev.dll 6.3.9600.16384 Extensi�n de shell de
dispositivos de multimedia port�til
audioeng.dll 6.3.9600.17031 Audio Engine
audiokse.dll 6.3.9600.17031 Audio Ks Endpoint
audioses.dll 6.3.9600.17031 Sesi�n de audio
auditnativesnapin.dll 6.3.9600.16384 Extensi�n del Editor de
directivas de grupo para directiva de auditor�a
auditpolicygpinterop.dll 6.3.9600.16384 M�dulo GP de directivas
de auditor�a
auditpolmsg.dll 6.3.9600.16384 Mensajes de complemento
MMC de directivas de auditor�a
authbroker.dll 6.3.9600.17031 API de WinRT de
autenticaci�n web
authext.dll 6.3.9600.16384 Extensiones de
autenticaci�n
authfwcfg.dll 6.3.9600.16384 Aplicaci�n auxiliar de
configuraci�n de Firewall de Windows con seguridad avanzada
authfwgp.dll 6.3.9600.16384 Extensi�n de Editor de
directivas de grupos de Firewall de Windows con seguridad avanzada
authfwsnapin.dll 6.3.9600.16384
Microsoft.WindowsFirewall.SnapIn
authfwwizfwk.dll 6.3.9600.16384 Wizard Framework
authui.dll 6.3.9600.17031 Interfaz de usuario de
Autenticaci�n de Windows
authz.dll 6.3.9600.17031 Authorization Framework
autoplay.dll 6.3.9600.16384 Panel de control de
Reproducci�n autom�tica
avicap32.dll 6.3.9600.16384 Clase de ventana de
captura AVI
avifil32.dll 6.3.9600.16384 Biblioteca de
compatibilidad con archivos de Microsoft AVI
avrt.dll 6.3.9600.16384 Multimedia Realtime
Runtime
azroles.dll 6.3.9600.16384 M�dulo azroles
azroleui.dll 6.3.9600.16384 Administrador de
autorizaci�n
azsqlext.dll 6.3.9600.16384 DLL de procedimientos
almacenados extendidos de auditor�a de SQL de AzMan
basecsp.dll 6.3.9600.16384 Proveedor base de
cifrado para tarjetas inteligentes de Microsoft
batmeter.dll 6.3.9600.16384 Archivo DLL auxiliar del
medidor de la bater�a
bcd.dll 6.3.9600.17031 BCD DLL
bcp47langs.dll 6.3.9600.16384 BCP47 Language Classes
bcrypt.dll 6.3.9600.17031 Biblioteca de primitivas
criptogr�ficas de Windows
bcryptprimitives.dll 6.3.9600.17031 Windows Cryptographic
Primitives Library
bidispl.dll 6.3.9600.16384 Bidispl DLL
biocredprov.dll 6.3.9600.17031 Proveedor de
credenciales de WinBio
bitsperf.dll 7.7.9600.16384 Perfmon Counter Access
bitsprx2.dll 7.7.9600.16384 Background Intelligent
Transfer Service Proxy
bitsprx3.dll 7.7.9600.16384 Background Intelligent
Transfer Service 2.0 Proxy
bitsprx4.dll 7.7.9600.16384 Background Intelligent
Transfer Service 2.5 Proxy
bitsprx5.dll 7.7.9600.16384 Background Intelligent
Transfer Service 3.0 Proxy
bitsprx6.dll 7.7.9600.16384 Background Intelligent
Transfer Service 4.0 Proxy
bitsprx7.dll 7.7.9600.16384 Background Intelligent
Transfer Service 5.0 Proxy
biwinrt.dll 6.3.9600.16384 Windows Background
Broker Infrastructure
blackbox.dll 11.0.9600.16384 BlackBox DLL
bluetoothapis.dll 6.3.9600.16384 Bluetooth Usermode Api
host
bootvid.dll 6.3.9600.16384 VGA Boot Driver
browcli.dll 6.3.9600.16384 Browser Service Client
DLL
browseui.dll 6.3.9600.16384 Shell Browser UI Library
btpanui.dll 6.3.9600.16384 Interfaz de usuario de
PAN de Bluetooth
buttonthumbnailextractor.dll 1.0.4.0 BTN File Thumbnail
Provider
bwcontexthandler.dll 1.0.0.1 Aplicaci�n ContextH
c_g18030.dll 6.3.9600.16384 GB18030 DBCS-Unicode
Conversion DLL
c_is2022.dll 6.3.9600.16384 ISO-2022 Code Page
Translation DLL
c_iscii.dll 6.3.9600.16384 ISCII Code Page
Translation DLL
cabinet.dll 6.3.9600.16384 Microsoft� Cabinet File
API
cabview.dll 6.3.9600.16384 Extensi�n del shell para
el visor de archivos .cab
callbuttons.dll 6.3.9600.16384 Windows Runtime
CallButtonsServer DLL
callbuttons.proxystub.dll 6.3.9600.16384 Windows Runtime
CallButtonsServer ProxyStub DLL
capiprovider.dll 6.3.9600.16384 DLL de capiprovider
capisp.dll 6.3.9600.16384 Sysprep cleanup dll for
CAPI
catsrv.dll 2001.12.10530.16384 COM+ Configuration
Catalog Server
catsrvps.dll 2001.12.10530.16384 COM+ Configuration
Catalog Server Proxy/Stub
catsrvut.dll 2001.12.10530.16384 COM+ Configuration
Catalog Server Utilities
cca.dll 6.6.9600.16384 CCA DirectShow Filter.
cdosys.dll 6.6.9600.16384 Microsoft CDO for
Windows Library
certca.dll 6.3.9600.16384 CA de Servicios de
certificados de Active Directory de Microsoft�
certcli.dll 6.3.9600.16384 Cliente de Servicios de
certificados de Microsoft� Active Directory
certcredprovider.dll 6.3.9600.16384 Proveedor de
credenciales de certificados
certenc.dll 6.3.9600.16384 Active Directory
Certificate Services Encoding
certenroll.dll 6.3.9600.16384 Cliente de inscripci�n a
Servicios de certificados de Microsoft� Active Directory
certenrollui.dll 6.3.9600.16384 UI de la inscripci�n de
certificados X509
certmgr.dll 6.3.9600.16384 Complemento Certificados
certpoleng.dll 6.3.9600.16384 Motor de directivas de
certificados
cewmdm.dll 12.0.9600.16384 Proveedor de servicio
WMDM de Windows CE
cfgbkend.dll 6.3.9600.16384 Interfaz backend de
configuraci�n
cfgmgr32.dll 6.3.9600.16384 Configuration Manager
DLL
cfmifs.dll 6.3.9600.16384 FmIfs Engine
cfmifsproxy.dll 6.3.9600.16384 Microsoft� FmIfs Proxy
Library
chartv.dll 6.3.9600.16384 Chart View
chxreadingstringime.dll 6.3.9600.16384 CHxReadingStringIME
cic.dll 6.3.9600.16384 CIC - MMC controles para
Cuadro de tareas
clb.dll 6.3.9600.16384 Cuadro de la lista de
columnas
clbcatq.dll 2001.12.10530.16384 COM+ Configuration
Catalog
clfsw32.dll 6.3.9600.16384 Common Log Marshalling
Win32 DLL
cliconfg.dll 6.3.9600.16384 SQL Client Configuration
Utility DLL
clrhost.dll 6.3.9600.17031 In Proc server for
managed servers in the Windows Runtime
clusapi.dll 6.3.9600.16384 Biblioteca de API de
cl�ster
cmcfg32.dll 7.2.9600.16384 Archivo DLL de
configuraci�n de Microsoft Connection Manager
cmdext.dll 6.3.9600.16384 cmd.exe Extension DLL
cmdial32.dll 7.2.9600.16384 Microsoft Connection
Manager
cmifw.dll 6.3.9600.16384 Windows Firewall rule
configuration plug-in
cmipnpinstall.dll 6.3.9600.16384 PNP plugin installer for
CMI
cmlua.dll 7.2.9600.16384 Auxiliar API de la
Administraci�n de Connection Manager
cmpbk32.dll 7.2.9600.16384 Microsoft Connection
Manager Phonebook
cmstplua.dll 7.2.9600.16384 Ayudante del API de
administraci�n de Connection Manager para la instalaci�n
cmutil.dll 7.2.9600.16384 Biblioteca de utilidades
de Microsoft Connection Manager
cnc_dhl.dll 1.0.0.0 LLD
cngcredui.dll 6.3.9600.16384 Proveedor CNG CredUI de
Microsoft
cngprovider.dll 6.3.9600.16384 DLL de cngprovider
cnhmca.dll 1.4.1.1 Canon Device Dependent
Informations for Scanner Library
cnvfat.dll 6.3.9600.16384 FAT File System
Conversion Utility DLL
colbact.dll 2001.12.10530.16384 COM+
colorcnv.dll 6.3.9600.16384 Windows Media Color
Conversion
colorui.dll 6.3.9600.16384 Panel de control de
color de Microsoft
combase.dll 6.3.9600.17031 Microsoft COM para
Windows
comcat.dll 6.3.9600.16384 Microsoft Component
Category Manager Library
comctl32.dll 5.82.9600.16384 Biblioteca de controles
de la experiencia del usuario
comdlg32.dll 6.3.9600.17031 Archivo DLL de di�logos
comunes
compobj.dll 3.10.0.103 Windows Win16
Application Launcher
comppkgsup.dll 12.0.9600.16384 Component Package
Support DLL
compstui.dll 6.3.9600.16384 Archivo DLL de interfaz
de usuario de hoja de propiedades comunes
comrepl.dll 2001.12.10530.16384 COM+
comres.dll 2001.12.10530.16384 Recursos de COM+
comsnap.dll 2001.12.10530.16384 COM+ Explorer MMC Snapin
comsvcs.dll 2001.12.10530.16384 COM+ Services
comuid.dll 2001.12.10530.16384 COM+ Explorer UI
configureexpandedstorage.dll 6.3.9600.17031
ConfigureExpandedStorage
connect.dll 6.3.9600.16384 Asistentes para
conexiones
connectedaccountstate.dll 6.3.9600.16384
ConnectedAccountState.dll
console.dll 6.3.9600.16384 Applet de Consola del
Panel de control
coremmres.dll 6.3.9600.16384 General Core Multimedia
Resources
cpfilters.dll 6.6.9600.16384 PTFilter &
Encypter/Decrypter Tagger Filters.
credentialmigrationhandler.dll 6.3.9600.16443 Credential
Migration Handler
credssp.dll 6.3.9600.16384 Credential Delegation
Security Package
credui.dll 6.3.9600.16384 Interfaz de usuario del
administrador de credenciales
crtdll.dll 4.0.1183.1 Microsoft C Runtime
Library
crypt32.dll 6.3.9600.16431 Crypto API32
cryptbase.dll 6.3.9600.16384 Base cryptographic API
DLL
cryptdlg.dll 6.3.9600.16384 Di�logos del certificado
com�n de Microsoft
cryptdll.dll 6.3.9600.16384 Cryptography Manager
cryptext.dll 6.3.9600.16384 Extensiones Crypto Shell
cryptnet.dll 6.3.9600.16384 Crypto Network Related
API
cryptowinrt.dll 6.3.9600.16397 Crypto WinRT Library
cryptsp.dll 6.3.9600.16384 Cryptographic Service
Provider API
crypttpmeksvc.dll 6.3.9600.16384 Cryptographic TPM
Endorsement Key Services
cryptui.dll 6.3.9600.16384 Proveedor de IU de
confianza de Microsoft
cryptuiwizard.dll 6.3.9600.16384 Proveedor de IU de
confianza de Microsoft
cryptxml.dll 6.3.9600.16384 API de firma digital XML
cscapi.dll 6.3.9600.16384 Offline Files Win32 API
cscdll.dll 6.3.9600.16384 Offline Files Temporary
Shim
cscobj.dll 6.3.9600.16384 Objeto COM en proceso
usado por clientes de la API CSC
ctl3d32.dll 2.31.0.0 Ctl3D 3D Windows
Controls
d2d1.dll 6.3.9600.16473 Biblioteca de Microsoft
D2D
d3d10.dll 6.3.9600.16384 Direct3D 10 Runtime
d3d10_1.dll 6.3.9600.16384 Direct3D 10.1 Runtime
d3d10_1core.dll 6.3.9600.16384 Direct3D 10.1 Runtime
d3d10core.dll 6.3.9600.16384 Direct3D 10 Runtime
d3d10level9.dll 6.3.9600.16421 Direct3D 10 to Direct3D9
Translation Runtime
d3d10warp.dll 6.3.9600.16505 Direct3D 10 Rasterizer
d3d11.dll 6.3.9600.17031 Direct3D 11 Runtime
d3d8.dll 6.3.9600.16384 Microsoft Direct3D
d3d8thk.dll 6.3.9600.16384 Microsoft Direct3D OS
Thunk Layer
d3d9.dll 6.3.9600.16404 Direct3D 9 Runtime
d3dcompiler_47.dll 6.3.9600.16384 Direct3D HLSL Compiler
d3dim.dll 6.3.9600.16384 Microsoft Direct3D
d3dim700.dll 6.3.9600.16384 Microsoft Direct3D
d3dramp.dll 6.3.9600.16384 Microsoft Direct3D
d3dxof.dll 6.3.9600.16384 DirectX Files DLL
dabapi.dll 6.3.9600.16384 Desktop Activity Broker
API
dafprintprovider.dll 6.3.9600.16384 DLL del proveedor de
impresi�n DAF
daotpcredentialprovider.dll 6.3.9600.16384 Proveedor de
credenciales de contrase�a de un solo uso de DirectAccess
dartcertificate.dll 2.11.1.0 PowerTCP� Certificate
Controls
dartsecure2.dll 2.2.2.0 PowerTCP� Secure
Controls
dartsock.dll 2.11.1.0 PowerTCP� Winsock
Controls
dataclen.dll 6.3.9600.17031 Liberador de espacio en
disco para Windows
davclnt.dll 6.3.9600.16384 Web DAV Client DLL
davhlpr.dll 6.3.9600.16384 DAV Helper DLL
dbgeng.dll 6.3.9600.16520 Windows Symbolic
Debugger Engine
dbghelp.dll 6.3.9600.16520 Windows Image Helper
dbnetlib.dll 6.3.9600.16384 Winsock Oriented Net DLL
for SQL Clients
dbnmpntw.dll 6.3.9600.16384 Named Pipes Net DLL for
SQL Clients
dciman32.dll 6.3.9600.16384 DCI Manager
dcomp.dll 6.3.9600.17031 Microsoft
DirectComposition Library
ddaclsys.dll 6.3.9600.16384 SysPrep module for
Resetting Data Drive ACL
ddoiproxy.dll 6.3.9600.16384 DDOI Interface Proxy
ddores.dll 6.3.9600.16384 Recursos e informaci�n
de categor�a de dispositivo
ddraw.dll 6.3.9600.16384 Microsoft DirectDraw
ddrawex.dll 6.3.9600.16384 Direct Draw Ex
defaultdevicemanager.dll 6.3.9600.16384 Default Device Manager
defaultprinterprovider.dll 6.3.9600.16384 Proveedor de impresora
predeterminada de Microsoft Windows
delegatorprovider.dll 6.3.9600.16384 WMI PassThru Provider
for Storage Management
deskadp.dll 6.3.9600.16384 Propiedades avanzadas
del adaptador de pantalla
deskmon.dll 6.3.9600.16384 Propiedades avanzadas
del monitor
devdispitemprovider.dll 6.3.9600.16384 Subsistema devquery
InProc DeviceItem
devenum.dll 6.6.9600.16384 Enumeraci�n de
dispositivos.
deviceaccess.dll 6.3.9600.16519 Device Broker And Policy
COM Server
deviceassociation.dll 6.3.9600.17031 Device Association
Client DLL
devicecenter.dll 6.3.9600.16397 Centro de dispositivos
devicedisplaystatusmanager.dll 6.3.9600.16384 Administrador del
estado de la pantalla del dispositivo
devicepairing.dll 6.3.9600.16384 Extensiones de shell
para emparejamiento de dispositivo
devicepairingfolder.dll 6.3.9600.16384 Carpeta de
emparejamiento de dispositivos
devicepairingproxy.dll 6.3.9600.16384 Device Pairing Proxy Dll
devicesetupstatusprovider.dll 6.3.9600.16384 Dll de proveedor de
estado de configuraci�n de dispositivos
deviceuxres.dll 6.3.9600.16384 Windows Device User
Experience Resource File
devmgr.dll 6.3.9600.16384 Componente MMC del
Administrador de dispositivos
devobj.dll 6.3.9600.16384 Device Information Set
DLL
devrtl.dll 6.3.9600.16384 Device Management Run
Time Library
dfscli.dll 6.3.9600.16384 Windows NT Distributed
File System Client DLL
dfshim.dll 6.3.9600.16384 ClickOnce Application
Deployment Support Library
dfsshlex.dll 6.3.9600.16384 Extensi�n shell DFS
dhcpcmonitor.dll 6.3.9600.16384 Dll del monitor de
cliente DHCP
dhcpcore.dll 6.3.9600.16401 Servicio cliente DHCP
dhcpcore6.dll 6.3.9600.16384 Cliente DHCPv6
dhcpcsvc.dll 6.3.9600.16384 Servicio cliente DHCP
dhcpcsvc6.dll 6.3.9600.16384 Cliente DHCPv6
dhcpqec.dll 6.3.9600.16384 Cliente de cumplimiento
NAP para DHCP de Microsoft
dhcpsapi.dll 6.3.9600.16384 Servidor API de DHCP
etiqueta DLL
difxapi.dll 2.1.0.0 Driver Install
Frameworks for API library module
dimsjob.dll 6.3.9600.16384 Archivo DLL de trabajo
DIMS
dimsroam.dll 6.3.9600.16384 DLL del proveedor de
DIMS para Claves m�viles
dinput.dll 6.3.9600.16384 Microsoft DirectInput
dinput8.dll 6.3.9600.16384 Microsoft DirectInput
directdb.dll 6.3.9600.16384 Microsoft Direct
Database API
diskcopy.dll 6.3.9600.16384 Copia de discos de
Windows
dismapi.dll 6.3.9600.17031 DISM API Framework
dispex.dll 5.8.9600.16384 Microsoft � DispEx
display.dll 6.3.9600.17034 Panel de control de
Pantalla
dlnashext.dll 12.0.9600.16384 DLNA Namespace DLL
dmband.dll 6.3.9600.16384 Microsoft DirectMusic
Band
dmcompos.dll 6.3.9600.16384 Microsoft DirectMusic
Composer
dmdlgs.dll 6.3.9600.16384 Disk Management Snap-in
Dialogs
dmdskmgr.dll 6.3.9600.17031 Disk Management Snap-in
Support Library
dmdskres.dll 6.3.9600.16384 Recursos del complemento
de administraci�n de discos
dmdskres2.dll 6.3.9600.16384 Recursos del complemento
de administraci�n de discos
dmime.dll 6.3.9600.16384 Microsoft DirectMusic
Interactive Engine
dmintf.dll 6.3.9600.16384 Disk Management DCOM
Interface Stub
dmloader.dll 6.3.9600.16384 Microsoft DirectMusic
Loader
dmocx.dll 6.3.9600.16384 TreeView OCX
dmscript.dll 6.3.9600.16384 Microsoft DirectMusic
Scripting
dmstyle.dll 6.3.9600.16384 Microsoft DirectMusic
Style Engline
dmsynth.dll 6.3.9600.16384 Microsoft DirectMusic
Software Synthesizer
dmusic.dll 6.3.9600.16384 Servicios principales de
Microsoft DirectMusic
dmutil.dll 6.3.9600.16384 Biblioteca de la
utilidad de Administraci�n de discos l�gicos
dmvdsitf.dll 6.3.9600.17031 Disk Management Snap-in
Support Library
dnsapi.dll 6.3.9600.16423 DLL de API de cliente
DNS
dnscmmc.dll 6.3.9600.16384 DLL de complemento MMC
de cliente DNS
docprop.dll 6.3.9600.16384 P�gina de propiedades
del archivo de documentos OLE
dot3api.dll 6.3.9600.16384 API de configuraci�n
autom�tica 802.3
dot3cfg.dll 6.3.9600.16384 Ayudante de Netsh 802.3
dot3dlg.dll 6.3.9600.16384 Aplicaci�n auxiliar de
la interfaz de usuario 802.3
dot3gpclnt.dll 6.3.9600.16384 Cliente de directiva de
grupo 802.3
dot3gpui.dll 6.3.9600.16384 Complemento de
administraci�n de directivas de red 802.3
dot3hc.dll 6.3.9600.16384 Clase auxiliar Dot3
dot3msm.dll 6.3.9600.16384 M�dulo espec�fico de
medios 802.3
dot3ui.dll 6.3.9600.16384 Interfaz de usuario
avanzado 802.3
dpapi.dll 6.3.9600.16384 Data Protection API
dpapiprovider.dll 6.3.9600.16384 DLL de dpapiprovider
dplayx.dll 6.3.9600.16384 DirectPlay Stub
dpmodemx.dll 6.3.9600.16384 DirectPlay Stub
dpnaddr.dll 6.3.9600.16384 DirectPlay Stub
dpnathlp.dll 6.3.9600.16384 DirectPlay Stub
dpnet.dll 6.3.9600.16384 DirectPlay Stub
dpnhpast.dll 6.3.9600.16384 DirectPlay Stub
dpnhupnp.dll 6.3.9600.16384 DirectPlay Stub
dpnlobby.dll 6.3.9600.16384 DirectPlay Stub
dpwsockx.dll 6.3.9600.16384 DirectPlay Stub
dpx.dll 6.3.9600.16384 Microsoft(R) Delta
Package Expander
drmmgrtn.dll 11.0.9600.16384 DRM Migration DLL
drmv2clt.dll 11.0.9600.16384 DRMv2 Client DLL
drprov.dll 6.3.9600.16384 Proveedor de red del
servidor host de sesi�n de Escritorio remoto de Microsoft
drt.dll 6.3.9600.16384 Tabla de enrutamiento
distribuido
drtprov.dll 6.3.9600.16384 Distributed Routing
Table Providers
drttransport.dll 6.3.9600.16384 Distributed Routing
Table Transport Provider
drvstore.dll 6.3.9600.16384 Driver Store API
dsauth.dll 6.3.9600.16384 DS Authorization for
Services
dsdmo.dll 6.3.9600.16384 DirectSound Effects
dskquota.dll 6.3.9600.16384 Archivo DLL de
compatibilidad con cuotas de disco del shell de Windows
dskquoui.dll 6.3.9600.16384 Archivo DLL de la
interfaz de usuario de cuotas de disco del shell de Windows
dsound.dll 6.3.9600.16384 DirectSound
dsparse.dll 6.3.9600.16384 Active Directory Domain
Services API
dsprop.dll 6.3.9600.16384 P�ginas de propiedades
de Windows Active Directory
dsquery.dll 6.3.9600.16384 B�squeda del servicio de
directorios
dsrole.dll 6.3.9600.16384 DS Setup Client DLL
dssec.dll 6.3.9600.16384 IU de seguridad del
servicio de directorios
dssenh.dll 6.3.9600.16384 Microsoft Enhanced DSS
and Diffie-Hellman Cryptographic Provider
dsui.dll 6.3.9600.16384 P�ginas de interfaz de
usuario de configuraci�n de dispositivos
dsuiext.dll 6.3.9600.16384 IU com�n del servicio de
directorios
dswave.dll 6.3.9600.16384 Microsoft DirectMusic
Wave
dtsh.dll 6.3.9600.16384 API del estado de
Detectar y compartir
dui70.dll 6.3.9600.17031 Motor DirectUI de
Windows
duser.dll 6.3.9600.16384 Windows DirectUser
Engine
dwmapi.dll 6.3.9600.17031 API del Administrador de
ventanas de escritorio de Microsoft
dwmcore.dll 6.3.9600.17031 Biblioteca principal DWM
de Microsoft
dwrite.dll 6.3.9600.16384 Servicios de tipograf�a
de Microsoft DirectX
dxdiagn.dll 6.3.9600.16384 Herramienta de
diagn�stico de Microsoft DirectX
dxgi.dll 6.3.9600.17031 DirectX Graphics
Infrastructure
dxmasf.dll 12.0.9600.16384 Microsoft Windows Media
Component Removal File.
dxptasksync.dll 6.3.9600.16384 Sincronizaci�n de
Microsoft Windows DXP
dxtmsft.dll 11.0.9600.17031 DirectX Media -- Image
DirectX Transforms
dxtrans.dll 11.0.9600.17031 DirectX Media -- DirectX
Transform Core
dxva2.dll 6.3.9600.16384 DirectX Video
Acceleration 2.0 DLL
eapp3hst.dll 6.3.9600.16402 Microsoft
ThirdPartyEapDispatcher
eappcfg.dll 6.3.9600.16402 Configuraci�n de mismo
nivel EAP
eappgnui.dll 6.3.9600.16402 Interfaz de usuario
gen�rica de EAP
eapphost.dll 6.3.9600.16402 Servicio de mismo nivel
EAPHost de Microsoft
eappprxy.dll 6.3.9600.16384 Microsoft EAPHost Peer
Client DLL
eapprovp.dll 6.3.9600.16384 EAP extension DLL
eapqec.dll 6.3.9600.16384 Cliente de cumplimiento
NAP para EAP de Microsoft
easwrt.dll 6.3.9600.17031 Exchange ActiveSync
Windows Runtime DLL
efsadu.dll 6.3.9600.16384 Utilidad de cifrado de
archivos
efscore.dll 6.3.9600.16384 Biblioteca principal de
EFS
efsutil.dll 6.3.9600.16384 EFS Utility Library
efswrt.dll 6.3.9600.16408 Storage Protection
Windows Runtime DLL
ehstorapi.dll 6.3.9600.16384 API de almacenamiento
mejorado de Windows
ehstorpwdmgr.dll 6.3.9600.16384 Administrador de
contrase�as de Almacenamiento mejorado de Microsoft
els.dll 6.3.9600.16384 Componente Visor de
eventos
elscore.dll 6.3.9600.16384 Els Core Platform DLL
elshyph.dll 6.3.9600.16384 ELS Hyphenation Service
elslad.dll 6.3.9600.16384 ELS Language Detection
elstrans.dll 6.3.9600.16384 ELS Transliteration
Service
encapi.dll 6.3.9600.16384 Encoder API
encdec.dll 6.6.9600.16384 Filtros de etiquetador
de XDSCodec y Cifrador/descifrador.
eqossnap.dll 6.3.9600.16384 Extensi�n del
complemento EQoS
es.dll 2001.12.10530.16384 COM+
esent.dll 6.3.9600.16384 Motor de almacenamiento
extensible para Microsoft(R) Windows(R)
esentprf.dll 6.3.9600.16384 Extensible Storage
Engine Performance Monitoring Library for Microsoft(R) Windows(R)
etweseproviderresources.dll 6.3.9600.16384 Microsoft ESE ETW
eventcls.dll 6.3.9600.16384 Microsoft� Volume Shadow
Copy Service event class
evr.dll 6.3.9600.16384 DLL de procesador de
v�deo mejorado
explorerframe.dll 6.3.9600.17031 ExplorerFrame
expsrv.dll 6.0.72.9589 Visual Basic for
Applications Runtime - Expression Service
ext-ms-win-advapi32-auth-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
ext-ms-win-advapi32-encryptedfile-l1-1-0.dll 6.3.9600.16384
ApiSet Stub DLL
ext-ms-win-advapi32-eventingcontroller-l1-1-0.dll 6.3.9600.16384
ApiSet Stub DLL
ext-ms-win-advapi32-eventlog-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
ext-ms-win-advapi32-idletask-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
ext-ms-win-advapi32-lsa-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
ext-ms-win-advapi32-msi-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
ext-ms-win-advapi32-ntmarta-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
ext-ms-win-advapi32-psm-app-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
ext-ms-win-advapi32-registry-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
ext-ms-win-advapi32-safer-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
ext-ms-win-advapi32-shutdown-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
ext-ms-win-appmodel-deployment-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
ext-ms-win-appxdeploymentclient-appxdeploy-l1-1-0.dll 6.3.9600.16384
ApiSet Stub DLL
ext-ms-win-audiocore-pal-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
ext-ms-win-authz-claimpolicies-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
ext-ms-win-authz-context-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
ext-ms-win-authz-remote-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
ext-ms-win-biometrics-winbio-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
ext-ms-win-bluetooth-deviceassociation-l1-1-0.dll 6.3.9600.16384
ApiSet Stub DLL
ext-ms-win-branding-winbrand-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
ext-ms-win-cluster-clusapi-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
ext-ms-win-cluster-clusapi-l1-1-1.dll 6.3.9600.16384 ApiSet Stub
DLL
ext-ms-win-cluster-resutils-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
ext-ms-win-cmd-util-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
ext-ms-win-cng-rng-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
ext-ms-win-com-clbcatq-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
ext-ms-win-com-ole32-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
ext-ms-win-com-ole32-l1-1-1.dll 6.3.9600.16384 ApiSet Stub DLL
ext-ms-win-com-psmregister-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
ext-ms-win-core-bi-service-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
ext-ms-win-core-psm-service-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
ext-ms-win-domainjoin-netjoin-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
ext-ms-win-firewallapi-webproxy-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
ext-ms-win-font-fontgroups-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
ext-ms-win-fs-clfs-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
ext-ms-win-fsutilext-ifsutil-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
ext-ms-win-fsutilext-ulib-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
ext-ms-win-fveapi-query-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
ext-ms-win-gdi-dc-create-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
ext-ms-win-gdi-dc-create-l1-1-1.dll 6.3.9600.16384 ApiSet Stub
DLL
ext-ms-win-gdi-dc-l1-2-0.dll 6.3.9600.16384 ApiSet Stub DLL
ext-ms-win-gdi-draw-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
ext-ms-win-gdi-draw-l1-1-1.dll 6.3.9600.16384 ApiSet Stub DLL
ext-ms-win-gdi-font-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
ext-ms-win-gdi-font-l1-1-1.dll 6.3.9600.16384 ApiSet Stub DLL
ext-ms-win-gdi-metafile-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
ext-ms-win-gdi-metafile-l1-1-1.dll 6.3.9600.16384 ApiSet Stub DLL
ext-ms-win-gdi-path-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
ext-ms-win-gdi-private-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
ext-ms-win-gdi-render-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
ext-ms-win-gdi-wcs-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
ext-ms-win-globalization-collation-l1-1-0.dll 6.3.9600.16384
ApiSet Stub DLL
ext-ms-win-globalization-input-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
ext-ms-win-gpapi-grouppolicy-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
ext-ms-win-gpsvc-grouppolicy-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
ext-ms-win-gui-uxinit-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
ext-ms-win-imm-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
ext-ms-win-kernel32-appcompat-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
ext-ms-win-kernel32-datetime-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
ext-ms-win-kernel32-elevation-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
ext-ms-win-kernel32-errorhandling-l1-1-0.dll 6.3.9600.16384
ApiSet Stub DLL
ext-ms-win-kernel32-file-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
ext-ms-win-kernel32-localization-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
ext-ms-win-kernel32-package-current-l1-1-0.dll 6.3.9600.16384
ApiSet Stub DLL
ext-ms-win-kernel32-package-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
ext-ms-win-kernel32-package-l1-1-1.dll 6.3.9600.17031 ApiSet Stub
DLL
ext-ms-win-kernel32-quirks-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
ext-ms-win-kernel32-registry-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
ext-ms-win-kernel32-sidebyside-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
ext-ms-win-kernel32-transacted-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
ext-ms-win-kernel32-windowserrorreporting-l1-1-0.dll 6.3.9600.16384
ApiSet Stub DLL
ext-ms-win-kernelbase-processthread-l1-1-0.dll 6.3.9600.16384
ApiSet Stub DLL
ext-ms-win-mm-msacm-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
ext-ms-win-mm-pehelper-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
ext-ms-win-mm-wmdrmsdk-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
ext-ms-win-mpr-multipleproviderrouter-l1-1-0.dll 6.3.9600.16384
ApiSet Stub DLL
ext-ms-win-mrmcorer-environment-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
ext-ms-win-mrmcorer-resmanager-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
ext-ms-win-msa-ui-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
ext-ms-win-msa-user-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
ext-ms-win-msiltcfg-msi-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
ext-ms-win-net-isoext-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
ext-ms-win-networking-wcmapi-l1-1-0.dll 6.3.9600.17031 ApiSet
Stub DLL
ext-ms-win-networking-winipsec-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
ext-ms-win-networking-wlanapi-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
ext-ms-win-newdev-config-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
ext-ms-win-ntdsa-activedirectoryserver-l1-1-0.dll 6.3.9600.16384
ApiSet Stub DLL
ext-ms-win-ntdsapi-activedirectoryclient-l1-1-0.dll 6.3.9600.16384
ApiSet Stub DLL
ext-ms-win-ntos-kcminitcfg-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
ext-ms-win-ntos-ksecurity-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
ext-ms-win-ntos-ksecurity-l1-1-1.dll 6.3.9600.16384 ApiSet Stub
DLL
ext-ms-win-ntos-ksigningpolicy-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
ext-ms-win-ntos-ksr-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
ext-ms-win-ntos-pico-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
ext-ms-win-ntos-tm-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
ext-ms-win-ntos-werkernel-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
ext-ms-win-ntuser-caret-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
ext-ms-win-ntuser-chartranslation-l1-1-0.dll 6.3.9600.16384
ApiSet Stub DLL
ext-ms-win-ntuser-dialogbox-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
ext-ms-win-ntuser-dialogbox-l1-1-1.dll 6.3.9600.16384 ApiSet Stub
DLL
ext-ms-win-ntuser-draw-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
ext-ms-win-ntuser-draw-l1-1-1.dll 6.3.9600.16384 ApiSet Stub DLL
ext-ms-win-ntuser-gui-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
ext-ms-win-ntuser-gui-l1-1-1.dll 6.3.9600.16384 ApiSet Stub DLL
ext-ms-win-ntuser-keyboard-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
ext-ms-win-ntuser-keyboard-l1-1-1.dll 6.3.9600.16384 ApiSet Stub
DLL
ext-ms-win-ntuser-menu-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
ext-ms-win-ntuser-menu-l1-1-1.dll 6.3.9600.16384 ApiSet Stub DLL
ext-ms-win-ntuser-message-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
ext-ms-win-ntuser-message-l1-1-1.dll 6.3.9600.16384 ApiSet Stub
DLL
ext-ms-win-ntuser-misc-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
ext-ms-win-ntuser-misc-l1-2-0.dll 6.3.9600.16384 ApiSet Stub DLL
ext-ms-win-ntuser-mouse-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
ext-ms-win-ntuser-powermanagement-l1-1-0.dll 6.3.9600.16384
ApiSet Stub DLL
ext-ms-win-ntuser-private-l1-1-0.dll 6.3.9600.17031 ApiSet Stub
DLL
ext-ms-win-ntuser-private-l1-1-1.dll 6.3.9600.17031 ApiSet Stub
DLL
ext-ms-win-ntuser-rectangle-ext-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
ext-ms-win-ntuser-rotationmanager-l1-1-0.dll 6.3.9600.16384
ApiSet Stub DLL
ext-ms-win-ntuser-string-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
ext-ms-win-ntuser-synch-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
ext-ms-win-ntuser-touch-hittest-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
ext-ms-win-ntuser-windowclass-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
ext-ms-win-ntuser-windowclass-l1-1-1.dll 6.3.9600.16384 ApiSet
Stub DLL
ext-ms-win-ntuser-window-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
ext-ms-win-ntuser-window-l1-1-1.dll 6.3.9600.16384 ApiSet Stub
DLL
ext-ms-win-ntuser-windowstation-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
ext-ms-win-ntuser-windowstation-l1-1-1.dll 6.3.9600.16384 ApiSet
Stub DLL
ext-ms-win-ole32-bindctx-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
ext-ms-win-ole32-ie-ext-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
ext-ms-win-ole32-oleautomation-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
ext-ms-win-oleacc-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
ext-ms-win-printer-winspool-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
ext-ms-win-printer-winspool-l1-1-1.dll 6.3.9600.16384 ApiSet Stub
DLL
ext-ms-win-profile-profsvc-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
ext-ms-win-profile-userenv-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
ext-ms-win-ras-rasapi32-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
ext-ms-win-ras-rasdlg-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
ext-ms-win-ras-rasman-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
ext-ms-win-ras-tapi32-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
ext-ms-win-reinfo-query-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
ext-ms-win-rometadata-dispenser-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
ext-ms-win-rtcore-gdi-devcaps-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
ext-ms-win-rtcore-gdi-object-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
ext-ms-win-rtcore-gdi-rgn-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
ext-ms-win-rtcore-ntuser-dc-access-l1-1-0.dll 6.3.9600.16384
ApiSet Stub DLL
ext-ms-win-rtcore-ntuser-dpi-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
ext-ms-win-rtcore-ntuser-sysparams-l1-1-0.dll 6.3.9600.16384
ApiSet Stub DLL
ext-ms-win-samsrv-accountstore-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
ext-ms-win-scesrv-server-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
ext-ms-win-secur32-translatename-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
ext-ms-win-security-credui-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
ext-ms-win-security-cryptui-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
ext-ms-win-security-kerberos-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
ext-ms-win-security-vaultcli-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
ext-ms-win-session-userinit-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
ext-ms-win-session-usertoken-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
ext-ms-win-session-wininit-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
ext-ms-win-session-winlogon-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
ext-ms-win-session-winsta-l1-1-0.dll 6.3.9600.17031 ApiSet Stub
DLL
ext-ms-win-session-wtsapi32-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
ext-ms-win-setupapi-cfgmgr32remote-l1-1-0.dll 6.3.9600.16384
ApiSet Stub DLL
ext-ms-win-setupapi-classinstallers-l1-1-0.dll 6.3.9600.16384
ApiSet Stub DLL
ext-ms-win-setupapi-inf-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
ext-ms-win-setupapi-logging-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
ext-ms-win-shell32-shellcom-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
ext-ms-win-shell32-shellfolders-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
ext-ms-win-shell-propsys-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
ext-ms-win-shell-settingsync-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
ext-ms-win-shell-shell32-l1-2-0.dll 6.3.9600.16384 ApiSet Stub
DLL
ext-ms-win-shell-shlwapi-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
ext-ms-win-smbshare-browser-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
ext-ms-win-smbshare-sscore-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
ext-ms-win-spinf-inf-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
ext-ms-win-storage-iscsidsc-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
ext-ms-win-sxs-oleautomation-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
ext-ms-win-uiacore-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
ext-ms-win-umpoext-umpo-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
ext-ms-win-usp10-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
ext-ms-win-uxtheme-themes-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
ext-ms-win-webio-pal-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
ext-ms-win-wer-reporting-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
ext-ms-win-wevtapi-eventlog-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
ext-ms-win-winbici-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
ext-ms-win-winhttp-pal-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
ext-ms-win-wininet-pal-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
ext-ms-win-winlogon-mincreds-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
ext-ms-win-winrt-storage-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
ext-ms-win-wlan-grouppolicy-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
ext-ms-win-wlan-onexui-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
ext-ms-win-wlan-scard-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
ext-ms-win-wsclient-devlicense-l1-1-0.dll 6.3.9600.16384 ApiSet
Stub DLL
ext-ms-win-wwan-wwapi-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
ext-ms-win-xaml-controls-l1-1-0.dll 6.3.9600.16384 ApiSet Stub
DLL
ext-ms-win-xaml-pal-l1-1-0.dll 6.3.9600.16384 ApiSet Stub DLL
f3ahvoas.dll 6.3.9600.17031 JP Japanese Keyboard
Layout for Fujitsu FMV oyayubi-shift keyboard
faultrep.dll 6.3.9600.17031 DLL de Informe de
bloqueo del modo usuario de Windows
fdbth.dll 6.3.9600.16384 Function Discovery
Bluetooth Provider Dll
fdbthproxy.dll 6.3.9600.16384 Bluetooth Provider Proxy
Dll
fddevquery.dll 6.3.9600.16384 Microsoft Windows Device
Query Helper
fde.dll 6.3.9600.16384 Extensi�n del
complemento de redirecci�n de carpetas
fdeploy.dll 6.3.9600.16384 Extensi�n de directiva
de grupo para redirecci�n de carpetas
fdpnp.dll 6.3.9600.16384 Pnp Provider Dll
fdprint.dll 6.3.9600.16397 Dll del proveedor de
impresi�n para la detecci�n de funciones
fdproxy.dll 6.3.9600.16384 Function Discovery Proxy
Dll
fdssdp.dll 6.3.9600.16384 Function Discovery SSDP
Provider Dll
fdwcn.dll 6.3.9600.16384 Windows Connect Now -
Config Function Discovery Provider DLL
fdwnet.dll 6.3.9600.16384 Function Discovery WNet
Provider Dll
fdwsd.dll 6.3.9600.16384 Function Discovery WS
Discovery Provider Dll
feclient.dll 6.3.9600.16384 Windows NT File
Encryption Client Interfaces
ff_vfw.dll
filemgmt.dll 6.3.9600.16384 Servicios y carpetas
compartidas
findnetprinters.dll 6.3.9600.16384 Find Network Printers
COM Component
firewallapi.dll 6.3.9600.16384 API de Firewall de
Windows
firewallcontrolpanel.dll 6.3.9600.16384 Panel de control de
Firewall de Windows
fltlib.dll 6.3.9600.16384 Biblioteca de filtros
fm20.dll 15.0.4420.1017 Microsoft� Forms DLL
fm20enu.dll 15.0.4420.1017 Microsoft� Forms
International DLL
fm20esn.dll 15.0.4420.1017 DLL Internacional de
Microsoft� Forms
fm20esp.dll 15.0.4420.1017 DLL Internacional de
Microsoft� Forms
fmcodec.dll 1.0.0.0 FM Screen Capture Codec
(VFW)
fmifs.dll 6.3.9600.16384 FM IFS Utility DLL
fms.dll 6.3.9600.16384 Servicios de
administraci�n de fuentes
fontext.dll 6.3.9600.16384 Carpeta de fuentes de
Windows
fontsub.dll 6.3.9600.16405 Font Subsetting DLL
fphc.dll 6.3.9600.16384 Clase de la aplicaci�n
auxiliar de Filtering Platform
framedyn.dll 6.3.9600.16384 WMI SDK Provider
Framework
framedynos.dll 6.3.9600.16384 WMI SDK Provider
Framework
frprov.dll 6.3.9600.16384 Folder Redirection WMI
Provider
fsutilext.dll 6.3.9600.16384 FS Utility Extension DLL
fundisc.dll 6.3.9600.16384 Archivo DLL de detecci�n
de funciones
fwcfg.dll 6.3.9600.16384 Ayudante de
configuraci�n de Firewall de Windows
fwpuclnt.dll 6.3.9600.16384 API de modo usuario de
FWP/IPsec
fwremotesvr.dll 6.3.9600.16384 Windows Firewall Remote
APIs Server
fxsapi.dll 6.3.9600.16384 Microsoft Fax API
Support DLL
fxscom.dll 6.3.9600.16384 Microsoft Fax Server COM
Client Interface
fxscomex.dll 6.3.9600.16384 Microsoft Fax Server
Extended COM Client Interface
fxsext32.dll 6.3.9600.16384 Microsoft Fax Exchange
Command Extension
fxsresm.dll 6.3.9600.16384 DLL de recursos de
Microsoft Fax
fxsxp32.dll 6.3.9600.16384 Microsoft Fax Transport
Provider
gameux.dll 6.3.9600.17031 Explorador de juegos
gameuxlegacygdfs.dll 1.0.0.1 Legacy GDF resource DLL
gcdef.dll 6.3.9600.16384 Hoja predeterminada de
los dispositivos de juego
gdi32.dll 6.3.9600.17031 GDI Client DLL
gdiplus.dll 6.3.9600.16384 Microsoft GDI+
geofencemonitorservice.dll 6.3.9600.16392 Servicio de marco de
localizaci�n de Windows
getuname.dll 6.3.9600.16384 DLL de nombres Unicode
para UCE
glcndfilter.dll 6.3.9600.17031 Windows Reader
glmf32.dll 6.3.9600.16384 OpenGL Metafiling DLL
globcollationhost.dll 6.3.9600.17031 GlobCollationHost
globinputhost.dll 6.3.9600.16384 Windows Globalization
Extension API for Input
glu32.dll 6.3.9600.16384 DLL de la biblioteca de
programas de OpenGL
gpapi.dll 6.3.9600.16384 API de Cliente de
directiva de grupo
gpedit.dll 6.3.9600.16384 GPEdit
gpprefcl.dll 6.3.9600.16384 Cliente de preferencias
de la directiva de grupo
gpprnext.dll 6.3.9600.16384 Extensi�n de impresora
de directiva de grupo
gpscript.dll 6.3.9600.16384 Extensi�n del lado
cliente de script
gptext.dll 6.3.9600.16384 GPTExt
hbaapi.dll 6.3.9600.16384 HBA API data interface
dll for HBA_API_Rev_2-18_2002MAR1.doc
hcproviders.dll 6.3.9600.16384 Proveedores del Centro
de actividades
helppaneproxy.dll 6.3.9600.16384 Microsoft� Help Proxy
hgcpl.dll 6.3.9600.16384 Panel de control Grupo
Hogar
hhsetup.dll 6.3.9600.16384 Microsoft� HTML Help
hid.dll 6.3.9600.16384 Biblioteca de usuario de
HID
hidserv.dll 6.3.9600.16384 Servicio de dispositivo
de interfaz humana
hlink.dll 6.3.9600.16384 Componente de Microsoft
Office 2000
hnetcfg.dll 6.3.9600.16384 Administrador de
configuraci�n de redes dom�sticas
hnetmon.dll 6.3.9600.16384 DLL de monitorizaci�n de
la conexi�n de red dom�stica
httpapi.dll 6.3.9600.16384 HTTP Protocol Stack API
htui.dll 6.3.9600.16384 Di�logos de ajuste de
color en tonos medios comunes
ias.dll 6.3.9600.16384 Servidor de directivas
de redes
iasacct.dll 6.3.9600.16384 Proveedor de cuentas NPS
iasads.dll 6.3.9600.16384 Almac�n de datos NPS
Active Directory
iasdatastore.dll 6.3.9600.16384 Servidor de almac�n de
datos NPS
iashlpr.dll 6.3.9600.16384 Componente suplente de
NPS
iasmigplugin.dll 6.3.9600.16384 NPS Migration DLL
iasnap.dll 6.3.9600.16384 NPS NAP Provider
iaspolcy.dll 6.3.9600.16384 NPS Pipeline
iasrad.dll 6.3.9600.16384 Componente de protocolo
RADIUS NPS
iasrecst.dll 6.3.9600.16384 NPS XML Datastore Access
iassam.dll 6.3.9600.16384 NPS NT SAM Provider
iassdo.dll 6.3.9600.16384 Componente SDO de NPS
iassvcs.dll 6.3.9600.16384 Componente de servicios
NPS
iccvid.dll 1.10.0.12 C�dec Cinepak�
icm32.dll 6.3.9600.16384 Microsoft Color
Management Module (CMM)
icmp.dll 6.3.9600.16384 ICMP DLL
icmui.dll 6.3.9600.16384 Archivo DLL de la
interfaz del usuario del sistema de ajuste de colores de Microsoft
iconcodecservice.dll 6.3.9600.16384 Converts a PNG part of
the icon to a legacy bmp icon
icsigd.dll 6.3.9600.16384 Propiedades del
dispositivo de puerta de enlace de Internet
idctrls.dll 6.3.9600.17031 Controles de identidad
idndl.dll 6.3.9600.16384 Downlevel DLL
idstore.dll 6.3.9600.16384 Identity Store
ieadvpack.dll 11.0.9600.16384 ADVPACK
ieapfltr.dll 11.0.9600.17031 Microsoft SmartScreen
Filter
iedkcs32.dll 18.0.9600.17031 Personalizaci�n de marca
IEAK
ieetwproxystub.dll 11.0.9600.16384 IE ETW Collector Proxy
Stub Resources
ieframe.dll 11.0.9600.17031 Explorador de Internet
iepeers.dll 11.0.9600.16384 Objetos del mismo nivel
de Internet Explorer
iernonce.dll 11.0.9600.16384 RunOnce extendido
procesado con la interfaz de usuario
iertutil.dll 11.0.9600.17031 Utilidad en tiempo de
ejecuci�n para Internet Explorer
iesetup.dll 11.0.9600.17031 Asignaci�n de versiones
de IOD
iesysprep.dll 11.0.9600.16384 IE Sysprep Provider
ieui.dll 11.0.9600.16384 Motor de IU de Internet
Explorer
ifmon.dll 6.3.9600.16384 DLL de monitor IF
ifsutil.dll 6.3.9600.16384 IFS Utility DLL
ifsutilx.dll 6.3.9600.16384 IFS Utility Extension
DLL
ig8icd32.dll 10.18.14.4277 OpenGL(R) Driver for
Intel(R) Graphics Accelerator
igd10idpp32.dll 10.18.14.4277 User Mode DPP Driver for
Intel(R) Graphics Technology
igd10iumd32.dll 10.18.14.4277 User Mode Driver for
Intel(R) Graphics Technology
igd11dxva32.dll
igdail32.dll 10.18.14.4277 Application Settings for
Intel(R) Graphics Technology
igdbcl32.dll 10.18.14.4277 OpenCL User Mode Driver
for Intel(R) Graphics Technology
igdde32.dll
igdfcl32.dll 10.18.14.4277 OpenCL User Mode Driver
for Intel(R) Graphics Technology
igdmd32.dll 10.18.14.4277 Metrics Discovery API
for Intel(R) Graphics Accelerator
igdrcl32.dll 10.18.14.4277 OpenCL User Mode Driver
for Intel(R) Graphics Technology
igdumdim32.dll 10.18.14.4277 User Mode Driver for
Intel(R) Graphics Technology
igdusc32.dll 10.18.14.4277 Unified Shader Compiler
for Intel(R) Graphics Accelerator
igfx11cmrt32.dll 4.0.0.1162 MDF(CM) Runtime DX11
Dynamic Link Library
igfxcmjit32.dll 4.0.0.1162 MDF(CM) JIT Dynamic Link
Library
igfxcmrt32.dll 4.0.0.1162 MDF(CM) Runtime Dynamic
Link Library
igfxexps32.dll 6.15.10.4277 igfxext Module
iglhcp32.dll 3.0.1.26 iglhcp32 Dynamic Link
Library
iglhsip32.dll 9.0.30.9000 iglhsip32 Dynamic Link
Library
imagehlp.dll 6.3.9600.16438 Windows NT Image Helper
imageres.dll 6.3.9600.16384 Windows Image Resource
imagesp1.dll 6.3.9600.16384 Windows SP1 Image
Resource
imagx7.dll 7.0.46.0 ImagX7 Dynamic Link
Library
imagxpr7.dll 7.0.46.0 ImagXpr7 Module
imagxr7.dll 7.0.476.0 ImagXR7 Dynamic Link
Library
imagxra7.dll 7.0.476.0 ImagXRA7 Dynamic Link
Library
imapi.dll 6.3.9600.16384 API de procesamiento de
im�genes
imapi2.dll 6.3.9600.16384 API de procesamiento de
im�genes v2
imapi2fs.dll 6.3.9600.16384 API de procesamiento de
im�genes (MAPI) del sistema de archivos de procesamiento de im�genes v2
imgutil.dll 11.0.9600.16384 IE plugin image decoder
support DLL
imm32.dll 6.3.9600.17031 Multi-User Windows IMM32
API Client DLL
inetcomm.dll 6.3.9600.16384 Microsoft Internet
Messaging API Resources
inetmib1.dll 6.3.9600.16384 Microsoft MIB-II
subagent
inetres.dll 6.3.9600.16384 Recursos de Microsoft
Internet Messaging API
inetwh32.dll 7.0.131.0 INETWH32
inked.dll 6.3.9600.16384 Microsoft Tablet PC
InkEdit Control
input.dll 6.3.9600.16384 Archivo DLL de
Configuraci�n de entrada
inputswitch.dll 6.3.9600.17031 Conmutador de entrada de
Microsoft Windows
inseng.dll 11.0.9600.16384 Motor de instalaci�n
intel_opencl_icd32.dll 2.0.2.0 OpenCL Client DLL
intelopencl32.dll 10.18.14.4277 Intel(R) OpenCL(TM)
Common Runtime Driver
iologmsg.dll 6.3.9600.16384 DLL de registro de E/S
iphlpapi.dll 6.3.9600.16384 API auxiliar para IP
iprop.dll 6.3.9600.16384 OLE PropertySet
Implementation
iprtprio.dll 6.3.9600.16384 IP Routing Protocol
Priority DLL
iprtrmgr.dll 6.3.9600.16384 Administrador del
enrutador IP
ipsecsnp.dll 6.3.9600.16384 Complemento de
administraci�n de las directivas de seguridad de IP
ipsmsnap.dll 6.3.9600.16384 Complemento de monitor
de seguridad IP
ir32_32.dll 6.3.9600.16384 IR32_32 WRAPPER DLL
ir32_32original.dll 3.24.15.3 Controlador de Intel
Indeo(R) Video R3.2 de 32 bits
ir41_32original.dll 4.51.16.3 Intel Indeo� Video 4.5
ir41_qc.dll 6.3.9600.16384 IR41_QC WRAPPER DLL
ir41_qcoriginal.dll 4.30.62.2 Intel Indeo� Video
Interactive Quick Compressor
ir41_qcx.dll 6.3.9600.16384 IR41_QCX WRAPPER DLL
ir41_qcxoriginal.dll 4.30.64.1 Intel Indeo� Video
Interactive Quick Compressor
ir50_32.dll 6.3.9600.16384 IR50_32 WRAPPER DLL
ir50_32original.dll 5.2562.15.55 Intel Indeo� video 5.10
ir50_qc.dll 6.3.9600.16384 IR50_QC WRAPPER DLL
ir50_qcoriginal.dll 5.0.63.48 Intel Indeo� video 5.10
Quick Compressor
ir50_qcx.dll 6.3.9600.16384 IR50_QCX WRAPPER DLL
ir50_qcxoriginal.dll 5.0.64.48 Intel Indeo� video 5.10
Quick Compressor
irclass.dll 6.3.9600.16384 Coinstalador de la clase
infrarrojo
iscsicpl.dll 5.2.3790.1830 Applet de panel de
control del iniciador iSCSI
iscsidsc.dll 6.3.9600.16384 API de detecci�n iSCSI
iscsied.dll 6.3.9600.16384 iSCSI Extension DLL
iscsium.dll 6.3.9600.16384 iSCSI Discovery api
iscsiwmi.dll 6.3.9600.16384 MS iSCSI Initiator WMI
Provider
iscsiwmiv2.dll 6.3.9600.16384 WMI Provider for iSCSI
itircl.dll 6.3.9600.16384 Microsoft� InfoTech IR
Local DLL
itss.dll 6.3.9600.16384 Microsoft� InfoTech
Storage System Library
iyuv_32.dll 6.3.9600.16384 C�dec Intel Indeo(R)
Video YUV
javascriptcollectionagent.dll 11.0.9600.17031 JavaScript
Performance Collection Agent
jscript.dll 5.8.9600.16384 Microsoft (R) JScript
jscript9.dll 11.0.9600.17031 Microsoft (R) JScript
jscript9diag.dll 11.0.9600.17031 Microsoft � JScript
Diagnostics
jsproxy.dll 11.0.9600.16384 JScript Proxy Auto-
Configuration
kbd101.dll 6.3.9600.16384 JP Japanese Keyboard
Layout for 101
kbd101a.dll 6.3.9600.16384 KO Hangeul Keyboard
Layout for 101 (Type A)
kbd101b.dll 6.3.9600.16384 KO Hangeul Keyboard
Layout for 101(Type B)
kbd101c.dll 6.3.9600.16384 KO Hangeul Keyboard
Layout for 101(Type C)
kbd103.dll 6.3.9600.16384 KO Hangeul Keyboard
Layout for 103
kbd106.dll 6.3.9600.16384 JP Japanese Keyboard
Layout for 106
kbd106n.dll 6.3.9600.16384 JP Japanese Keyboard
Layout for 106
kbda1.dll 6.3.9600.16384 Arabic_English_101
Keyboard Layout
kbda2.dll 6.3.9600.16384 Arabic_2 Keyboard Layout
kbda3.dll 6.3.9600.16384 Arabic_French_102
Keyboard Layout
kbdal.dll 6.3.9600.16384 Albania Keyboard Layout
kbdarme.dll 6.3.9600.16384 Eastern Armenian
Keyboard Layout
kbdarmph.dll 6.3.9600.16384 Armenian Phonetic
Keyboard Layout
kbdarmty.dll 6.3.9600.16384 Armenian Typewriter
Keyboard Layout
kbdarmw.dll 6.3.9600.16384 Western Armenian
Keyboard Layout
kbdax2.dll 6.3.9600.16384 JP Japanese Keyboard
Layout for AX2
kbdaze.dll 6.3.9600.16384 Azerbaijan_Cyrillic
Keyboard Layout
kbdazel.dll 6.3.9600.16384 Azeri-Latin Keyboard
Layout
kbdazst.dll 6.3.9600.16384 Azerbaijani (Standard)
Keyboard Layout
kbdbash.dll 6.3.9600.16384 Bashkir Keyboard Layout
kbdbe.dll 6.3.9600.16384 Belgian Keyboard Layout
kbdbene.dll 6.3.9600.16384 Belgian Dutch Keyboard
Layout
kbdbgph.dll 6.3.9600.16384 Bulgarian Phonetic
Keyboard Layout
kbdbgph1.dll 6.3.9600.16384 Bulgarian (Phonetic
Traditional) Keyboard Layout
kbdbhc.dll 6.3.9600.16384 Bosnian (Cyrillic)
Keyboard Layout
kbdblr.dll 6.3.9600.16384 Belarusian Keyboard
Layout
kbdbr.dll 6.3.9600.16384 Brazilian Keyboard
Layout
kbdbu.dll 6.3.9600.16384 Bulgarian (Typewriter)
Keyboard Layout
kbdbug.dll 6.3.9600.16384 Buginese Keyboard Layout
kbdbulg.dll 6.3.9600.16384 Bulgarian Keyboard
Layout
kbdca.dll 6.3.9600.16384 Canadian Multilingual
Keyboard Layout
kbdcan.dll 6.3.9600.16384 Canadian Multilingual
Standard Keyboard Layout
kbdcher.dll 6.3.9600.16384 Cherokee Nation Keyboard
Layout
kbdcherp.dll 6.3.9600.16384 Cherokee Phonetic
Keyboard Layout
kbdcr.dll 6.3.9600.16384 Croatian/Slovenian
Keyboard Layout
kbdcz.dll 6.3.9600.16384 Czech Keyboard Layout
kbdcz1.dll 6.3.9600.16384 Czech_101 Keyboard
Layout
kbdcz2.dll 6.3.9600.16384 Czech_Programmer's
Keyboard Layout
kbdda.dll 6.3.9600.16384 Danish Keyboard Layout
kbddiv1.dll 6.3.9600.16384 Divehi Phonetic Keyboard
Layout
kbddiv2.dll 6.3.9600.16384 Divehi Typewriter
Keyboard Layout
kbddv.dll 6.3.9600.16384 Dvorak US English
Keyboard Layout
kbdes.dll 6.3.9600.16384 Spanish Alernate
Keyboard Layout
kbdest.dll 6.3.9600.16384 Estonia Keyboard Layout
kbdfa.dll 6.3.9600.16384 Persian Keyboard Layout
kbdfar.dll 6.3.9600.16384 Persian Standard
Keyboard Layout
kbdfc.dll 6.3.9600.16384 Canadian French Keyboard
Layout
kbdfi.dll 6.3.9600.16384 Finnish Keyboard Layout
kbdfi1.dll 6.3.9600.16384 Finnish-Swedish with
Sami Keyboard Layout
kbdfo.dll 6.3.9600.16384 F�roese Keyboard Layout
kbdfr.dll 6.3.9600.16384 French Keyboard Layout
kbdfthrk.dll 6.3.9600.16384 Futhark Keyboard Layout
kbdgae.dll 6.3.9600.16384 Scottish Gaelic (United
Kingdom) Keyboard Layout
kbdgeo.dll 6.3.9600.16384 Georgian Keyboard Layout
kbdgeoer.dll 6.3.9600.16384 Georgian (Ergonomic)
Keyboard Layout
kbdgeome.dll 6.3.9600.16384 Georgian (MES) Keyboard
Layout
kbdgeooa.dll 6.3.9600.16384 Georgian (Old Alphabets)
Keyboard Layout
kbdgeoqw.dll 6.3.9600.16384 Georgian (QWERTY)
Keyboard Layout
kbdgkl.dll 6.3.9600.16384 Greek_Latin Keyboard
Layout
kbdgn.dll 6.3.9600.16384 Guarani Keyboard Layout
kbdgr.dll 6.3.9600.16384 German Keyboard Layout
kbdgr1.dll 6.3.9600.16384 German_IBM Keyboard
Layout
kbdgrlnd.dll 6.3.9600.16384 Greenlandic Keyboard
Layout
kbdgthc.dll 6.3.9600.16384 Gothic Keyboard Layout
kbdhau.dll 6.3.9600.16384 Hausa Keyboard Layout
kbdhaw.dll 6.3.9600.16384 Hawaiian Keyboard Layout
kbdhe.dll 6.3.9600.16384 Greek Keyboard Layout
kbdhe220.dll 6.3.9600.16384 Greek IBM 220 Keyboard
Layout
kbdhe319.dll 6.3.9600.16384 Greek IBM 319 Keyboard
Layout
kbdheb.dll 6.3.9600.16384 KBDHEB Keyboard Layout
kbdhebl3.dll 6.3.9600.16384 Hebrew Standard Keyboard
Layout
kbdhela2.dll 6.3.9600.16384 Greek IBM 220 Latin
Keyboard Layout
kbdhela3.dll 6.3.9600.16384 Greek IBM 319 Latin
Keyboard Layout
kbdhept.dll 6.3.9600.16384 Greek_Polytonic Keyboard
Layout
kbdhu.dll 6.3.9600.16384 Hungarian Keyboard
Layout
kbdhu1.dll 6.3.9600.16384 Hungarian 101-key
Keyboard Layout
kbdibm02.dll 6.3.9600.16384 JP Japanese Keyboard
Layout for IBM 5576-002/003
kbdibo.dll 6.3.9600.16384 Igbo Keyboard Layout
kbdic.dll 6.3.9600.16384 Icelandic Keyboard
Layout
kbdinasa.dll 6.3.9600.16384 Assamese (Inscript)
Keyboard Layout
kbdinbe1.dll 6.3.9600.16384 Bengali - Inscript
(Legacy) Keyboard Layout
kbdinbe2.dll 6.3.9600.16384 Bengali (Inscript)
Keyboard Layout
kbdinben.dll 6.3.9600.16384 Bengali Keyboard Layout
kbdindev.dll 6.3.9600.16384 Devanagari Keyboard
Layout
kbdinen.dll 6.3.9600.16384 English - India Keyboard
Layout
kbdinguj.dll 6.3.9600.16384 Gujarati Keyboard Layout
kbdinhin.dll 6.3.9600.16384 Hindi Keyboard Layout
kbdinkan.dll 6.3.9600.16384 Kannada Keyboard Layout
kbdinmal.dll 6.3.9600.16384 Malayalam Keyboard
Layout Keyboard Layout
kbdinmar.dll 6.3.9600.16384 Marathi Keyboard Layout
kbdinori.dll 6.3.9600.16384 Odia Keyboard Layout
kbdinpun.dll 6.3.9600.16384 Punjabi/Gurmukhi
Keyboard Layout
kbdintam.dll 6.3.9600.16384 Tamil Keyboard Layout
kbdintel.dll 6.3.9600.16384 Telugu Keyboard Layout
kbdinuk2.dll 6.3.9600.16384 Inuktitut Naqittaut
Keyboard Layout
kbdir.dll 6.3.9600.16384 Irish Keyboard Layout
kbdit.dll 6.3.9600.16384 Italian Keyboard Layout
kbdit142.dll 6.3.9600.16384 Italian 142 Keyboard
Layout
kbdiulat.dll 6.3.9600.16384 Inuktitut Latin Keyboard
Layout
kbdjav.dll 6.3.9600.16384 Javanese Keyboard Layout
kbdjpn.dll 6.3.9600.16384 JP Japanese Keyboard
Layout Stub driver
kbdkaz.dll 6.3.9600.16384 Kazak_Cyrillic Keyboard
Layout
kbdkhmr.dll 6.3.9600.16384 Cambodian Standard
Keyboard Layout
kbdkni.dll 6.3.9600.16384 Khmer (NIDA) Keyboard
Layout
kbdkor.dll 6.3.9600.16384 KO Hangeul Keyboard
Layout Stub driver
kbdkurd.dll 6.3.9600.16384 Central Kurdish Keyboard
Layout
kbdkyr.dll 6.3.9600.16384 Kyrgyz Keyboard Layout
kbdla.dll 6.3.9600.16384 Latin-American Spanish
Keyboard Layout
kbdlao.dll 6.3.9600.16384 Lao Standard Keyboard
Layout
kbdlisub.dll 6.3.9600.16384 Lisu Basic Keyboard
Layout
kbdlisus.dll 6.3.9600.16384 Lisu Standard Keyboard
Layout
kbdlk41a.dll 6.3.9600.16384 DEC LK411-AJ Keyboard
Layout
kbdlt.dll 6.3.9600.16384 Lithuania Keyboard
Layout
kbdlt1.dll 6.3.9600.16384 Lithuanian Keyboard
Layout
kbdlt2.dll 6.3.9600.16384 Lithuanian Standard
Keyboard Layout
kbdlv.dll 6.3.9600.16384 Latvia Keyboard Layout
kbdlv1.dll 6.3.9600.16384 Latvia-QWERTY Keyboard
Layout
kbdlvst.dll 6.3.9600.16384 Latvian (Standard)
Keyboard Layout
kbdmac.dll 6.3.9600.16384 Macedonian (FYROM)
Keyboard Layout
kbdmacst.dll 6.3.9600.16384 Macedonian (FYROM) -
Standard Keyboard Layout
kbdmaori.dll 6.3.9600.16384 Maori Keyboard Layout
kbdmlt47.dll 6.3.9600.16384 Maltese 47-key Keyboard
Layout
kbdmlt48.dll 6.3.9600.16384 Maltese 48-key Keyboard
Layout
kbdmon.dll 6.3.9600.16384 Mongolian Keyboard
Layout
kbdmonmo.dll 6.3.9600.16384 Mongolian (Mongolian
Script) Keyboard Layout
kbdmonst.dll 6.3.9600.16384 Traditional Mongolian
(Standard) Keyboard Layout
kbdmyan.dll 6.3.9600.16384 Myanmar Keyboard Layout
kbdne.dll 6.3.9600.16384 Dutch Keyboard Layout
kbdnec.dll 6.3.9600.16384 JP Japanese Keyboard
Layout for (NEC PC-9800)
kbdnec95.dll 6.3.9600.16384 JP Japanese Keyboard
Layout for (NEC PC-9800 Windows 95)
kbdnecat.dll 6.3.9600.16384 JP Japanese Keyboard
Layout for (NEC PC-9800 on PC98-NX)
kbdnecnt.dll 6.3.9600.16384 JP Japanese NEC PC-9800
Keyboard Layout
kbdnepr.dll 6.3.9600.16384 Nepali Keyboard Layout
kbdnko.dll 6.3.9600.16384 N'Ko Keyboard Layout
kbdno.dll 6.3.9600.16384 Norwegian Keyboard
Layout
kbdno1.dll 6.3.9600.16384 Norwegian with Sami
Keyboard Layout
kbdnso.dll 6.3.9600.16384 Sesotho sa Leboa
Keyboard Layout
kbdntl.dll 6.3.9600.16384 New Tai Leu Keyboard
Layout
kbdogham.dll 6.3.9600.16384 Ogham Keyboard Layout
kbdolch.dll 6.3.9600.16384 Ol Chiki Keyboard Layout
kbdoldit.dll 6.3.9600.16384 Old Italic Keyboard
Layout
kbdosm.dll 6.3.9600.16384 Osmanya Keyboard Layout
kbdpash.dll 6.3.9600.16384 Pashto (Afghanistan)
Keyboard Layout
kbdphags.dll 6.3.9600.16384 Phags-pa Keyboard Layout
kbdpl.dll 6.3.9600.16384 Polish Keyboard Layout
kbdpl1.dll 6.3.9600.16384 Polish Programmer's
Keyboard Layout
kbdpo.dll 6.3.9600.16384 Portuguese Keyboard
Layout
kbdro.dll 6.3.9600.16384 Romanian (Legacy)
Keyboard Layout
kbdropr.dll 6.3.9600.16384 Romanian (Programmers)
Keyboard Layout
kbdrost.dll 6.3.9600.16384 Romanian (Standard)
Keyboard Layout
kbdru.dll 6.3.9600.16384 Russian Keyboard Layout
kbdru1.dll 6.3.9600.16384 Russia(Typewriter)
Keyboard Layout
kbdrum.dll 6.3.9600.16384 Russian - Mnemonic
Keyboard Layout
kbdsf.dll 6.3.9600.16384 Swiss French Keyboard
Layout
kbdsg.dll 6.3.9600.16384 Swiss German Keyboard
Layout
kbdsl.dll 6.3.9600.16384 Slovak Keyboard Layout
kbdsl1.dll 6.3.9600.16384 Slovak(QWERTY) Keyboard
Layout
kbdsmsfi.dll 6.3.9600.16384 Sami Extended Finland-
Sweden Keyboard Layout
kbdsmsno.dll 6.3.9600.16384 Sami Extended Norway
Keyboard Layout
kbdsn1.dll 6.3.9600.16384 Sinhala Keyboard Layout
kbdsora.dll 6.3.9600.16384 Sora Keyboard Layout
kbdsorex.dll 6.3.9600.16384 Sorbian Extended
Keyboard Layout
kbdsors1.dll 6.3.9600.16384 Sorbian Standard
Keyboard Layout
kbdsorst.dll 6.3.9600.16384 Sorbian Standard
(Legacy) Keyboard Layout
kbdsp.dll 6.3.9600.16384 Spanish Keyboard Layout
kbdsw.dll 6.3.9600.16384 Swedish Keyboard Layout
kbdsw09.dll 6.3.9600.16384 Sinhala - Wij 9 Keyboard
Layout
kbdsyr1.dll 6.3.9600.16384 Syriac Standard Keyboard
Layout
kbdsyr2.dll 6.3.9600.16384 Syriac Phoenetic
Keyboard Layout
kbdtaile.dll 6.3.9600.16384 Tai Le Keyboard Layout
kbdtajik.dll 6.3.9600.16384 Tajik Keyboard Layout
kbdtat.dll 6.3.9600.16384 Tatar (Legacy) Keyboard
Layout
kbdth0.dll 6.3.9600.16384 Thai Kedmanee Keyboard
Layout
kbdth1.dll 6.3.9600.16384 Thai Pattachote Keyboard
Layout
kbdth2.dll 6.3.9600.16384 Thai Kedmanee (non-
ShiftLock) Keyboard Layout
kbdth3.dll 6.3.9600.16384 Thai Pattachote (non-
ShiftLock) Keyboard Layout
kbdtifi.dll 6.3.9600.16384 Tifinagh (Basic)
Keyboard Layout
kbdtifi2.dll 6.3.9600.16384 Tifinagh (Extended)
Keyboard Layout
kbdtiprc.dll 6.3.9600.16384 Tibetan (PRC) Keyboard
Layout
kbdtiprd.dll 6.3.9600.16384 Tibetan (PRC) - Updated
Keyboard Layout
kbdtt102.dll 6.3.9600.16384 Tatar Keyboard Layout
kbdtuf.dll 6.3.9600.16384 Turkish F Keyboard
Layout
kbdtuq.dll 6.3.9600.16384 Turkish Q Keyboard
Layout
kbdturme.dll 6.3.9600.16384 Turkmen Keyboard Layout
kbdtzm.dll 6.3.9600.16384 Central Atlas Tamazight
Keyboard Layout
kbdughr.dll 6.3.9600.16384 Uyghur (Legacy) Keyboard
Layout
kbdughr1.dll 6.3.9600.16384 Uyghur Keyboard Layout
kbduk.dll 6.3.9600.16384 United Kingdom Keyboard
Layout
kbdukx.dll 6.3.9600.16384 United Kingdom Extended
Keyboard Layout
kbdur.dll 6.3.9600.16384 Ukrainian Keyboard
Layout
kbdur1.dll 6.3.9600.16384 Ukrainian (Enhanced)
Keyboard Layout
kbdurdu.dll 6.3.9600.16384 Urdu Keyboard Layout
kbdus.dll 6.3.9600.16384 United States Keyboard
Layout
kbdusa.dll 6.3.9600.16384 US IBM Arabic 238_L
Keyboard Layout
kbdusl.dll 6.3.9600.16384 Dvorak Left-Hand US
English Keyboard Layout
kbdusr.dll 6.3.9600.16384 Dvorak Right-Hand US
English Keyboard Layout
kbdusx.dll 6.3.9600.16384 US Multinational
Keyboard Layout
kbduzb.dll 6.3.9600.16384 Uzbek_Cyrillic Keyboard
Layout
kbdvntc.dll 6.3.9600.16384 Vietnamese Keyboard
Layout
kbdwol.dll 6.3.9600.16384 Wolof Keyboard Layout
kbdyak.dll 6.3.9600.16384 Sakha - Russia Keyboard
Layout
kbdyba.dll 6.3.9600.16384 Yoruba Keyboard Layout
kbdycc.dll 6.3.9600.16384 Serbian (Cyrillic)
Keyboard Layout
kbdycl.dll 6.3.9600.16384 Serbian (Latin) Keyboard
Layout
kerberos.dll 6.3.9600.16408 Paquete de seguridad de
Kerberos
kernel.appcore.dll 6.3.9600.16384 AppModel API Host
kernel32.dll 6.3.9600.17031 Archivo DLL de cliente
API BASE de Windows NT
kernelbase.dll 6.3.9600.17031 Archivo DLL de cliente
API BASE de Windows NT
keyboardfiltercore.dll 6.3.9600.16384 Keyboard Filter Hooks
keyiso.dll 6.3.9600.16384 Servicio Aislamiento de
claves CNG
keymgr.dll 6.3.9600.16384 Nombres de usuario y
contrase�as almacenados
korwbrkr.dll 6.3.9600.17031 Korean Word Breaker
ksuser.dll 6.3.9600.16384 User CSA Library
ktmw32.dll 6.3.9600.16384 Windows KTM Win32 Client
DLL
l2gpstore.dll 6.3.9600.16384 Policy Storage dll
l2nacp.dll 6.3.9600.16384 Proveedor de
credenciales Onex de Windows
l2sechc.dll 6.3.9600.16384 Clases auxiliares de
diagn�sticos de seguridad de nivel 2
laprxy.dll 12.0.9600.16384 Windows Media Logagent
Proxy
libmysql.dll
licmgr10.dll 11.0.9600.16384 Archivo DLL del
Administrador de licencias de Microsoft�
linkinfo.dll 6.3.9600.16384 Windows Volume Tracking
loadperf.dll 6.3.9600.16384 Carga y descarga
contadores de rendimiento
localsec.dll 6.3.9600.16384 Complemento de usuarios
y grupos locales de MMC
locationapi.dll 6.3.9600.16384 Microsoft Windows
Location API
loghours.dll 6.3.9600.16384 Di�logo de programaci�n
logoncli.dll 6.3.9600.16384 Net Logon Client DLL
lpk.dll 6.3.9600.16384 Language Pack
lsmproxy.dll 6.3.9600.16384 LSM interfaces proxy Dll
luainstall.dll 6.3.9600.16384 Lua manifest install
lz32.dll 6.3.9600.16384 LZ Expand/Compress API
DLL
magnification.dll 6.3.9600.16384 API de ampliaci�n de
Microsoft
mapi32.dll 1.0.2536.0 Extended MAPI 1.0 for
Windows NT
mapistub.dll 1.0.2536.0 Extended MAPI 1.0 for
Windows NT
mbaeapi.dll 6.3.9600.16384 API de experiencia de
cuenta de banda ancha m�vil
mbaeapipublic.dll 6.3.9600.17031 Mobile Broadband Account
API
mbsmsapi.dll 6.3.9600.16384 Microsoft Windows Mobile
Broadband SMS API
mbussdapi.dll 6.3.9600.16384 Microsoft Windows Mobile
Broadband USSD API
mcewmdrmndbootstrap.dll 1.3.2310.10 Windows� Media Center
WMDRM-ND Receiver Bridge Bootstrap DLL
mciavi32.dll 6.3.9600.16384 Controlador MCI de V�deo
para Windows
mcicda.dll 6.3.9600.16384 Controlador MCI para
dispositivos cdaudio
mciqtz32.dll 6.6.9600.16384 Controlador MCI de
DirectShow
mciseq.dll 6.3.9600.16384 Controlador MCI para el
secuenciador MIDI
mciwave.dll 6.3.9600.16384 Controlador MCI para
forma de onda de sonido
mdminst.dll 6.3.9600.16384 Instalador de clases de
m�dem
mdmregistration.dll 6.3.9600.17031 MDM Registration DLL
mf.dll 12.0.9600.17031 DLL de Media Foundation
mf3216.dll 6.3.9600.16384 32-bit to 16-bit
Metafile Conversion DLL
mfaacenc.dll 6.3.9600.16384 Media Foundation AAC
Encoder
mfasfsrcsnk.dll 12.0.9600.16405 Media Foundation ASF
Source and Sink DLL
mfc100.dll 10.0.40219.332 MFCDLL Shared Library -
Retail Version
mfc100chs.dll 10.0.40219.1 MFC Language Specific
Resources
mfc100cht.dll 10.0.40219.1 MFC Language Specific
Resources
mfc100deu.dll 10.0.40219.1 MFC Language Specific
Resources
mfc100enu.dll 10.0.40219.1 MFC Language Specific
Resources
mfc100esn.dll 10.0.40219.1 MFC Language Specific
Resources
mfc100fra.dll 10.0.40219.1 MFC Language Specific
Resources
mfc100ita.dll 10.0.40219.1 MFC Language Specific
Resources
mfc100jpn.dll 10.0.40219.1 MFC Language Specific
Resources
mfc100kor.dll 10.0.40219.1 MFC Language Specific
Resources
mfc100rus.dll 10.0.40219.1 MFC Language Specific
Resources
mfc100u.dll 10.0.40219.332 MFCDLL Shared Library -
Retail Version
mfc40.dll 4.1.0.6140 Biblioteca compartida
MFCDLL - versi�n de lanzamiento
mfc40u.dll 4.1.0.6140 Biblioteca compartida
MFCDLL - versi�n de lanzamiento
mfc42.dll 6.6.8063.0 Biblioteca compartida
MFCDLL - versi�n de lanzamiento
mfc42u.dll 6.6.8063.0 Biblioteca compartida
MFCDLL - versi�n de lanzamiento
mfc70.dll 7.0.9466.0 MFCDLL Shared Library -
Retail Version
mfc71.dll 7.10.3077.0 MFCDLL Shared Library -
Retail Version
mfc71u.dll 7.10.3077.0 MFCDLL Shared Library -
Retail Version
mfcaptureengine.dll 12.0.9600.17031 DLL de motor de captura
de Media Foundation
mfcm100.dll 10.0.40219.332 MFC Managed Library -
Retail Version
mfcm100u.dll 10.0.40219.332 MFC Managed Library -
Retail Version
mfcore.dll 12.0.9600.17031 Media Foundation Core
DLL
mfcsubs.dll 2001.12.10530.16384 COM+
mfds.dll 12.0.9600.16469 Media Foundation Direct
Show wrapper DLL
mfdvdec.dll 6.3.9600.16384 Media Foundation DV
Decoder
mferror.dll 12.0.9600.16384 DLL de error de Media
Foundation
mfh264enc.dll 6.3.9600.16384 Media Foundation H264
Encoder
mfmediaengine.dll 6.3.9600.17031 Media Foundation Media
Engine DLL
mfmjpegdec.dll 6.3.9600.16384 Media Foundation MJPEG
Decoder
mfmp4srcsnk.dll 12.0.9600.16477 DLL del receptor y
origen MPEG4 de Media Foundation
mfmpeg2srcsnk.dll 12.0.9600.16517 Media Foundation MPEG2
Source and Sink DLL
mfnetcore.dll 12.0.9600.17031 Media Foundation Net
Core DLL
mfnetsrc.dll 12.0.9600.17031 Media Foundation Net
Source DLL
mfplat.dll 12.0.9600.17031 Media Foundation
Platform DLL
mfplay.dll 12.0.9600.16384 Media Foundation
Playback API DLL
mfps.dll 12.0.9600.16384 Media Foundation Proxy
DLL
mfreadwrite.dll 12.0.9600.17031 Media Foundation
ReadWrite DLL
mfsrcsnk.dll 12.0.9600.16408 Media Foundation Source
and Sink DLL
mfsvr.dll 6.3.9600.17031 Media Foundation Simple
Video Renderer DLL
mftranscode.dll 12.0.9600.16392 Media Foundation
Transcode DLL
mfvdsp.dll 6.3.9600.16384 Windows Media Foundation
Video DSP Components
mfwmaaec.dll 6.3.9600.16384 Windows Media Audio AEC
for Media Foundation
mgmtapi.dll 6.3.9600.16384 Microsoft SNMP Manager
API (uses WinSNMP)
mi.dll 6.3.9600.16384 Management
Infrastructure
mibincodec.dll 6.3.9600.16384 Management
Infrastructure binary codec component
microsoft.management.infrastructure.native.unmanaged.dll 6.3.9600.16384
Microsoft.Management.Infrastructure.Native.Unmanaged.dll
microsoftaccounttokenprovider.dll 6.3.9600.17031 Microsoft�
Account Token Provider
midimap.dll 6.3.9600.16384 Microsoft MIDI Mapper
migisol.dll 6.3.9600.17031 Migration System
Isolation Layer
miguiresource.dll 6.3.9600.16384 Recursos wini32 MIG
mimefilt.dll 2008.0.9600.16384 Filtro MIME
mimofcodec.dll 6.3.9600.16384 Componente de c�dec MOF
de Management Infrastructure
mirrordrvcompat.dll 6.3.9600.16384 Mirror Driver
Compatibility Helper
mispace.dll 6.3.9600.17031 Storage Management
Provider for Spaces
miutils.dll 6.3.9600.16421 Management
Infrastructure
mlang.dll 6.3.9600.16384 Archivo DLL de
compatibilidad con m�ltiples idiomas
mmcbase.dll 6.3.9600.16384 DLL de base de MMC
mmci.dll 6.3.9600.16384 Instalador de
aplicaciones multimedia
mmcico.dll 6.3.9600.16384 Media class co-installer
mmcndmgr.dll 6.3.9600.16384 DLL de Administrador de
Nodo de MMC
mmcshext.dll 6.3.9600.16384 MMC Shell Extension DLL
mmdevapi.dll 6.3.9600.17031 API de MMDevice
mmres.dll 6.3.9600.16384 Recursos generales de
audio
modemui.dll 6.3.9600.16384 Propiedades de m�dem de
Windows
moricons.dll 6.3.9600.16384 Windows NT Setup Icon
Resources Library
mp3dmod.dll 6.3.9600.16384 Microsoft MP3 Decoder
DMO
mp43decd.dll 6.3.9600.16384 Windows Media MPEG-4
Video Decoder
mp4sdecd.dll 6.3.9600.16384 Windows Media MPEG-4 S
Video Decoder
mpg4decd.dll 6.3.9600.16384 Windows Media MPEG-4
Video Decoder
mpr.dll 6.3.9600.16384 DLL del enrutador de
provisi�n m�ltiple
mprapi.dll 6.3.9600.16384 Windows NT MP Router
Administration DLL
mprddm.dll 6.3.9600.16384 Supervisor del
Administrador de marcado a petici�n
mprdim.dll 6.3.9600.16384 Administrador de
interfaces din�mico
mprext.dll 6.3.9600.16384 DLL de extensi�n del
enrutador de provisi�n m�ltiple
mprmsg.dll 6.3.9600.16384 DLL de mensajes de
Servicio de enrutador de protocolos m�ltiples
mrmcorer.dll 6.3.9600.17034 Microsoft Windows MRM
mrmindexer.dll 6.3.9600.17031 Microsoft Windows MRM
msaatext.dll 2.0.10413.0 Active Accessibility
text support
msac3enc.dll 6.3.9600.16384 Microsoft AC-3 Encoder
msacm32.dll 6.3.9600.16384 Filtro de sonido ACM de
Microsoft
msadce.dll 6.3.9600.16384 OLE DB Cursor Engine
msadcer.dll 6.3.9600.16384 OLE DB Cursor Engine
Resources
msadco.dll 6.3.9600.16384 Remote Data Services
Data Control
msadcor.dll 6.3.9600.16384 Remote Data Services
Data Control Resources
msadds.dll 6.3.9600.16384 OLE DB Data Shape
Provider
msaddsr.dll 6.3.9600.16384 OLE DB Data Shape
Provider Resources
msader15.dll 6.3.9600.16384 ActiveX Data Objects
Resources
msado15.dll 6.3.9600.16384 ActiveX Data Objects
msadomd.dll 6.3.9600.16384 ActiveX Data Objects
(Multi-Dimensional)
msador15.dll 6.3.9600.16384 Microsoft ActiveX Data
Objects Recordset
msadox.dll 6.3.9600.16384 ActiveX Data Objects
Extensions
msadrh15.dll 6.3.9600.16384 ActiveX Data Objects
Rowset Helper
msafd.dll 6.3.9600.16384 Microsoft Windows
Sockets 2.0 Service Provider
msasn1.dll 6.3.9600.16384 ASN.1 Runtime APIs
msauddecmft.dll 6.3.9600.16384 Media Foundation Audio
Decoders
msaudite.dll 6.3.9600.16384 DLL de eventos de la
auditor�a de seguridad
mscandui.dll 6.3.9600.16384 DLL de servidor de
MSCANDUI
mscat32.dll 6.3.9600.16384 MSCAT32 Forwarder DLL
msclmd.dll 6.3.9600.16384 Microsoft Class Mini-
driver
mscms.dll 6.3.9600.16384 Archivo DLL de Sistema
de coincidencias de color de Microsoft
mscoree.dll 6.3.9600.16384 Microsoft .NET Runtime
Execution Engine
mscorier.dll 6.3.9600.16384 Microsoft .NET Runtime
IE resources
mscories.dll 2.0.50727.7905 Microsoft .NET IE
SECURITY REGISTRATION
mscpx32r.dll 6.3.9600.16384 ODBC Code Page
Translator Resources
mscpxl32.dll 6.3.9600.16384 Traductor de p�ginas de
c�digos de ODBC
msctf.dll 6.3.9600.17031 Archivo DLL del servidor
MSCTF
msctfmonitor.dll 6.3.9600.16384 MsCtfMonitor DLL
msctfp.dll 6.3.9600.16384 MSCTFP Server DLL
msctfui.dll 6.3.9600.16384 Archivo DLL de servidor
MSCTFUI
msctfuimanager.dll 6.3.9600.17031 Microsoft UIManager DLL
msdadc.dll 6.3.9600.16384 OLE DB Data Conversion
Stub
msdadiag.dll 6.3.9600.16384 Built-In Diagnostics
msdaenum.dll 6.3.9600.16384 OLE DB Root Enumerator
Stub
msdaer.dll 6.3.9600.16384 OLE DB Error Collection
Stub
msdaora.dll 6.3.9600.16384 OLE DB Provider for
Oracle
msdaorar.dll 6.3.9600.16384 OLE DB Provider for
Oracle Resources
msdaosp.dll 6.3.9600.16384 OLE DB Simple Provider
msdaprsr.dll 6.3.9600.16384 Recursos de servicios de
persistencia de OLE DB
msdaprst.dll 6.3.9600.16384 OLE DB Persistence
Services
msdaps.dll 6.3.9600.16384 OLE DB Interface
Proxies/Stubs
msdarem.dll 6.3.9600.16384 OLE DB Remote Provider
msdaremr.dll 6.3.9600.16384 OLE DB Remote Provider
Resources
msdart.dll 6.3.9600.16384 OLE DB Runtime Routines
msdasc.dll 6.3.9600.16384 OLE DB Service
Components Stub
msdasql.dll 6.3.9600.16384 OLE DB Provider for ODBC
Drivers
msdasqlr.dll 6.3.9600.16384 OLE DB Provider for ODBC
Drivers Resources
msdatl3.dll 6.3.9600.16384 OLE DB Implementation
Support Routines
msdatt.dll 6.3.9600.16384 OLE DB Temporary Table
Services
msdaurl.dll 6.3.9600.16384 OLE DB RootBinder Stub
msdelta.dll 6.3.9600.16384 Microsoft Patch Engine
msdfmap.dll 6.3.9600.16384 Data Factory Handler
msdmo.dll 6.6.9600.16384 DMO Runtime
msdrm.dll 6.3.9600.16483 Cliente de Windows
Rights Management
msdtcprx.dll 2001.12.10530.16384 Microsoft Distributed
Transaction Coordinator OLE Transactions Interface Proxy DLL
msdtcuiu.dll 2001.12.10530.16384 Microsoft Distributed
Transaction Coordinator Administrative DLL
msdtcvsp1res.dll 2001.12.10530.16384 Recursos de Microsoft
DTC (Coordinador de transacciones distribuidas) para Vista SP1
msexch40.dll 4.0.9756.0 Microsoft Jet Exchange
Isam
msexcl40.dll 4.0.9756.0 Microsoft Jet Excel Isam
msfeeds.dll 11.0.9600.17031 Microsoft Feeds Manager
msfeedsbs.dll 11.0.9600.16384 Sincronizaci�n en
segundo plano de fuentes de Microsoft
msftedit.dll 6.3.9600.17031 Control de edici�n de
texto enriquecido, v7.5
mshtml.dll 11.0.9600.17037 Visor HTML de Microsoft
(R)
mshtmldac.dll 11.0.9600.16384 DAC for Trident DOM
mshtmled.dll 11.0.9600.17031 Microsoft� HTML Editing
Component
mshtmler.dll 11.0.9600.16384 Archivo DLL de recursos
de los componentes de edici�n HTML de Microsoft�
msi.dll 5.0.9600.16384 Windows Installer
msidcrl40.dll 6.3.9600.16384 Microsoft� Account
Dynamic Link Library
msident.dll 6.3.9600.16384 Administrador de
identidades de Microsoft
msidle.dll 6.3.9600.16384 User Idle Monitor
msidntld.dll 6.3.9600.16384 Administrador de
identidades de Microsoft
msieftp.dll 6.3.9600.16477 Extensi�n del shell para
FTP de Microsoft Internet Explorer
msihnd.dll 5.0.9600.16384 Windows� installer
msiltcfg.dll 5.0.9600.16384 Windows Installer
Configuration API Stub
msimg32.dll 6.3.9600.16384 GDIEXT Client DLL
msimsg.dll 5.0.9600.16384 Mensajes internacionales
de Windows� Installer
msimtf.dll 6.3.9600.16384 Archivo DLL del servidor
IMM activo
msisip.dll 5.0.9600.16384 MSI Signature SIP
Provider
msiwer.dll 5.0.9600.16384 MSI Windows Error
Reporting
msjet40.dll 4.0.9765.0 Microsoft Jet Engine
Library
msjetoledb40.dll 4.0.9756.0
msjint40.dll 4.0.9765.0 DLL internacional del
motor de base de datos Microsoft Jet
msjro.dll 6.3.9600.16384 Jet and Replication
Objects
msjter40.dll 4.0.9756.0 Microsoft Jet Database
Engine Error DLL
msjtes40.dll 4.0.9756.0 Microsoft Jet Expression
Service
mskeyprotcli.dll 6.3.9600.16384 Proveedor de protecci�n
de clave de cliente de Windows
mskeyprotect.dll 6.3.9600.16384 Proveedor de protecci�n
de clave de Microsoft
msls31.dll 3.10.349.0 Microsoft Line Services
library file
msltus40.dll 4.0.9756.0 Microsoft Jet Lotus 1-2-
3 Isam
msmapi32.dll 15.0.4420.1017 Extended MAPI 1.0 for
Windows NT
msmpeg2adec.dll 12.0.9477.0 Microsoft DTV-DVD Audio
Decoder
msmpeg2enc.dll 12.0.9600.16384 Codificador MPEG-2 de
Microsoft
msmpeg2vdec.dll 12.0.9600.16476 Microsoft DTV-DVD Video
Decoder
msnetobj.dll 11.0.9600.16384 DRM ActiveX Network
Object
msobjs.dll 6.3.9600.16384 Nombres de auditor�a de
objeto de sistema
msoeacct.dll 6.3.9600.16384 Microsoft Internet
Account Manager
msoert2.dll 6.3.9600.16384 Microsoft Windows Mail
RT Lib
msorc32r.dll 6.3.9600.16384 Controlador ODBC para
recursos de Oracle
msorcl32.dll 6.3.9600.16384 ODBC Driver for Oracle
mspatcha.dll 6.3.9600.16384 Microsoft File Patch
Application API
mspatchc.dll 6.3.9600.16384 Microsoft Patch Creation
Engine
mspbde40.dll 4.0.9756.0 Microsoft Jet Paradox
Isam
msports.dll 6.3.9600.16384 Instalador de clases de
puertos
msrating.dll 11.0.9600.16384 Archivo DLL de
administraci�n de clasificaci�n de Internet y de usuarios locales
msrd2x40.dll 4.0.9756.0 Microsoft (R) Red ISAM
msrd3x40.dll 4.0.9756.0 Microsoft (R) Red ISAM
msrdc.dll 6.3.9600.16384 Remote Differential
Compression COM server
msrdpwebaccess.dll 6.3.9600.16384 Microsoft Remote Desktop
Services Web Access Control
msrepl40.dll 4.0.9756.0 Microsoft Replication
Library
msrle32.dll 6.3.9600.16384 Microsoft RLE Compressor
msscntrs.dll 7.0.9600.16384 PKM Perfmon Counter DLL
msscp.dll 11.0.9600.16384 Windows Media Secure
Content Provider
mssha.dll 6.3.9600.16384 Agente de mantenimiento
de seguridad de Windows
msshavmsg.dll 6.3.9600.16384 Mensaje del Validador de
Agente de mantenimiento de seguridad de Windows
msshooks.dll 7.0.9600.17031 Microsoft Search Hooks
mssign32.dll 6.3.9600.16384 APIs de firma de
confianza de Microsoft
mssip32.dll 6.3.9600.16384 MSSIP32 Forwarder DLL
mssitlb.dll 7.0.9600.16384 mssitlb
msspellcheckingfacility.dll 6.3.9600.16500 Utilidad de revisi�n
ortogr�fica de Microsoft
mssph.dll 7.0.9600.17031 Controlador de protocolo
de Microsoft Search
mssphtb.dll 7.0.9600.17031 Conector MSSearch de
Outlook
mssprxy.dll 7.0.9600.17031 Microsoft Search Proxy
mssrch.dll 7.0.9600.17031 Microsoft Embedded
Search
mssvp.dll 7.0.9600.17031 Plataforma en Vista de
MSSearch
mstask.dll 6.3.9600.16384 DLL de la interfaz de
Programador de tareas
mstext40.dll 4.0.9756.0 Microsoft Jet Text Isam
mstscax.dll 6.3.9600.16523 Cliente ActiveX de
Servicios de Escritorio remoto
msutb.dll 6.3.9600.16384 DLL de MSUTB Server
msv1_0.dll 6.3.9600.16384 Microsoft Authentication
Package v1.0
msvbvm60.dll 6.0.98.15 Visual Basic Virtual
Machine
msvcirt.dll 7.0.9600.16384 Windows NT IOStreams DLL
msvcp100.dll 10.0.40219.332 Microsoft� C Runtime
Library
msvcp110.dll 11.0.51106.1 Microsoft� C Runtime
Library
msvcp120.dll 12.0.21005.1 Microsoft� C Runtime
Library
msvcp120_clr0400.dll 12.0.52519.0 Microsoft� C Runtime
Library
msvcp60.dll 7.0.9600.16384 Windows NT C++ Runtime
Library DLL
msvcp70.dll 7.0.9466.0 Microsoft� C++ Runtime
Library
msvcp71.dll 7.10.3077.0 Microsoft� C++ Runtime
Library
msvcr100.dll 10.0.40219.332 Microsoft� C Runtime
Library
msvcr100_clr0400.dll 14.7.2558.0 Microsoft� .NET
Framework
msvcr110.dll 11.0.51106.1 Microsoft� C Runtime
Library
msvcr120.dll 12.0.21005.1 Microsoft� C Runtime
Library
msvcr120_clr0400.dll 12.0.52519.0 Microsoft� C Runtime
Library
msvcr70.dll 7.0.9466.0 Microsoft� C Runtime
Library
msvcr71.dll 7.10.3052.4 Microsoft� C Runtime
Library
msvcrt.dll 7.0.9600.16384 Windows NT CRT DLL
msvcrt20.dll 2.12.0.0 Microsoft� C Runtime
Library
msvcrt40.dll 6.3.9600.16384 VC 4.x CRT DLL
(Forwarded to msvcrt.dll)
msvfw32.dll 6.3.9600.16384 DLL de Microsoft Video
para Windows
msvidc32.dll 6.3.9600.16384 Programa de compresi�n
Microsoft V�deo 1
msvidctl.dll 6.5.9600.16384 Control ActiveX para
secuencia de v�deo
msvideodsp.dll 6.3.9600.16384 Video Stabilization MFT
msvproc.dll 12.0.9600.17031 Media Foundation Video
Processor
mswb7.dll 6.3.9600.16384 MSWB7 DLL
mswb70011.dll 6.3.9600.16384 MSWB7EA DLL
mswb7001e.dll 6.3.9600.16384 MSWB7EA DLL
mswb70404.dll 6.3.9600.16384 MSWB7EA DLL
mswb70804.dll 6.3.9600.16384 MSWB7EA DLL
mswdat10.dll 4.0.9756.0 Microsoft Jet Sort
Tables
mswmdm.dll 12.0.9600.16384 Administrador de
dispositivos de Windows Media (principal)
mswsock.dll 6.3.9600.16384 Proveedor de servicios
de Microsoft Windows Sockets 2.0
mswstr10.dll 4.0.9765.0 Microsoft Jet Sort
Library
msxactps.dll 6.3.9600.16384 OLE DB Transaction
Proxies/Stubs
msxbde40.dll 4.0.9756.0 Microsoft Jet xBASE Isam
msxml3.dll 8.110.9600.16483 MSXML 3.0
msxml3r.dll 8.110.9600.16384 XML Resources
msxml6.dll 6.30.9600.16384 MSXML 6.0
msxml6r.dll 6.30.9600.16384 XML Resources
msyuv.dll 6.3.9600.16384 Microsoft UYVY Video
Decompressor
mtxclu.dll 2001.12.10530.16384 Microsoft Distributed
Transaction Coordinator Failover Clustering Support DLL
mtxdm.dll 2001.12.10530.16384 COM+
mtxex.dll 2001.12.10530.16384 COM+
mtxlegih.dll 2001.12.10530.16384 COM+
mtxoci.dll 2001.12.10530.16384 Microsoft Distributed
Transaction Coordinator Database Support DLL for Oracle
muifontsetup.dll 6.3.9600.16384 MUI Callback for font
registry settings
mycomput.dll 6.3.9600.16384 Administraci�n de
equipos
mydocs.dll 6.3.9600.16384 Interfaz de usuario de
la carpeta Mis documentos
napcrypt.dll 6.3.9600.16384 NAP Cryptographic API
helper
napdsnap.dll 6.3.9600.16384 Extensi�n GPEdit de NAP
naphlpr.dll 6.3.9600.16384 NAP client config API
helper
napinsp.dll 6.3.9600.16384 Proveedor de
correcciones de compatibilidad (shim) de nomenclaturas de correo electr�nico
napipsec.dll 6.3.9600.16384 Cliente de cumplimiento
NAP para IPsec
napmontr.dll 6.3.9600.16384 Ayudante de Netsh de NAP
naturallanguage6.dll 6.3.9600.16384 Natural Language
Development Platform 6
ncaapi.dll 6.3.9600.16384 Microsoft Network
Connectivity Assistant API
ncdprop.dll 6.3.9600.16384 Propiedades avanzadas de
dispositivo de red
nci.dll 6.3.9600.16384 CoInstaller: NET
ncobjapi.dll 6.3.9600.16384 Microsoft� Windows�
Operating System
ncrypt.dll 6.3.9600.16384 Enrutador de Windows
NCrypt
ncryptprov.dll 6.3.9600.16384 KSP de Microsoft
ncryptsslp.dll 6.3.9600.17031 Microsoft SChannel
Provider
nddeapi.dll 6.3.9600.16384 Network DDE Share
Management APIs
ndfapi.dll 6.3.9600.16384 API cliente de marco de
diagn�sticos de red
ndfetw.dll 6.3.9600.16384 Network Diagnostic
Engine Event Interface
ndfhcdiscovery.dll 6.3.9600.16384 Network Diagnostic
Framework HC Discovery API
ndiscapcfg.dll 6.3.9600.16384 NdisCap Notify Object
ndishc.dll 6.3.9600.16384 Clases auxiliares de
NDIS
ndproxystub.dll 6.3.9600.16384 Network Diagnostic
Engine Proxy/Stub
negoexts.dll 6.3.9600.16384 NegoExtender Security
Package
netapi32.dll 6.3.9600.16384 Net Win32 API DLL
netbios.dll 6.3.9600.16384 NetBIOS Interface
Library
netcenter.dll 6.3.9600.16384 Panel de control Centro
de redes
netcfgx.dll 6.3.9600.17039 Objetos de configuraci�n
de red
netcorehc.dll 6.3.9600.16384 Clases auxiliares de
diagn�stico b�sico de redes
netdiagfx.dll 6.3.9600.16384 Marco de diagn�stico de
redes
netevent.dll 6.3.9600.16384 Controlador de eventos
de red
netfxperf.dll 6.3.9600.16384 Extensible Performance
Counter Shim
neth.dll 6.3.9600.16384 DLL de mensajes de ayuda
de red
netid.dll 6.3.9600.17031 Applet del Panel de
control de Sistema; p�gina de id. de red
netiohlp.dll 6.3.9600.16477 DLL de la aplicaci�n
auxiliar Netio
netjoin.dll 6.3.9600.16384 DLL de uni�n al dominio
netlogon.dll 6.3.9600.16384 Biblioteca DLL de
servicios de Net Logon
netmsg.dll 6.3.9600.16384 DLL de mensajes de red
netplwiz.dll 6.3.9600.17031 Asistente para asignar
unidades y ubicaciones de red
netprofm.dll 6.3.9600.16384 Network List Manager
netprovisionsp.dll 6.3.9600.16384 Provisioning Service
Provider DLL
netshell.dll 6.3.9600.16384 Shell de conexiones de
red
netutils.dll 6.3.9600.16384 Net Win32 API Helpers
DLL
networkexplorer.dll 6.3.9600.16384 Explorador de red
networkitemfactory.dll 6.3.9600.16384 F�brica de elementos de
red
newdev.dll 6.0.5054.0 Agregar biblioteca de
dispositivos de hardware
ninput.dll 6.3.9600.16517 Microsoft Pen and Touch
Input Component
nl7data0011.dll 6.3.9600.16384 Microsoft Japanese
Natural Language Data and Code
nl7data001e.dll 6.3.9600.16384 Microsoft Thai Natural
Language Data and Code
nl7data0404.dll 6.3.9600.16384 Microsoft Chinese
Traditional Natural Language Data and Code
nl7data0804.dll 6.3.9600.16384 Microsoft Chinese
Simplified Natural Language Data and Code
nlaapi.dll 6.3.9600.16384 Network Location
Awareness 2
nlhtml.dll 2008.0.9600.16384 Filtro HTML
nlmgp.dll 6.3.9600.16384 Complemento
Administrador de listas de redes
nlmproxy.dll 6.3.9600.16384 Network List Manager
Public Proxy
nlmsprep.dll 6.3.9600.16384 Network List Manager
Sysprep Module
nlsbres.dll 6.3.9600.16384 NLSBuild resource DLL
nlsdata0000.dll 6.3.9600.16384 Microsoft Neutral
Natural Language Server Data and Code
nlsdata0002.dll 6.3.9600.16384 Microsoft Neutral
Natural Language Server Data and Code
nlsdata0003.dll 6.3.9600.16384 Microsoft Neutral
Natural Language Server Data and Code
nlsdata0007.dll 6.3.9600.16384 Microsoft German Natural
Language Server Data and Code
nlsdata0009.dll 6.3.9600.16384 Microsoft English
Natural Language Server Data and Code
nlsdata000a.dll 6.3.9600.16384 Microsoft Spanish
Natural Language Server Data and Code
nlsdata000c.dll 6.3.9600.16384 Microsoft French Natural
Language Server Data and Code
nlsdata000d.dll 6.3.9600.16384 Microsoft Neutral
Natural Language Server Data and Code
nlsdata000f.dll 6.3.9600.16384 Microsoft Neutral
Natural Language Server Data and Code
nlsdata0010.dll 6.3.9600.16384 Microsoft Neutral
Natural Language Server Data and Code
nlsdata0018.dll 6.3.9600.16384 Microsoft Neutral
Natural Language Server Data and Code
nlsdata001a.dll 6.3.9600.16384 Microsoft Neutral
Natural Language Server Data and Code
nlsdata001b.dll 6.3.9600.16384 Microsoft Neutral
Natural Language Server Data and Code
nlsdata001d.dll 6.3.9600.16384 Microsoft Neutral
Natural Language Server Data and Code
nlsdata0020.dll 6.3.9600.16384 Microsoft Neutral
Natural Language Server Data and Code
nlsdata0021.dll 6.3.9600.16384 Microsoft Neutral
Natural Language Server Data and Code
nlsdata0022.dll 6.3.9600.16384 Microsoft Neutral
Natural Language Server Data and Code
nlsdata0024.dll 6.3.9600.16384 Microsoft Neutral
Natural Language Server Data and Code
nlsdata0026.dll 6.3.9600.16384 Microsoft Neutral
Natural Language Server Data and Code
nlsdata0027.dll 6.3.9600.16384 Microsoft Neutral
Natural Language Server Data and Code
nlsdata002a.dll 6.3.9600.16384 Microsoft Neutral
Natural Language Server Data and Code
nlsdata0039.dll 6.3.9600.16384 Microsoft Neutral
Natural Language Server Data and Code
nlsdata003e.dll 6.3.9600.16384 Microsoft Neutral
Natural Language Server Data and Code
nlsdata0045.dll 6.3.9600.16384 Microsoft Neutral
Natural Language Server Data and Code
nlsdata0046.dll 6.3.9600.16384 Microsoft Neutral
Natural Language Server Data and Code
nlsdata0047.dll 6.3.9600.16384 Microsoft Neutral
Natural Language Server Data and Code
nlsdata0049.dll 6.3.9600.16384 Microsoft Neutral
Natural Language Server Data and Code
nlsdata004a.dll 6.3.9600.16384 Microsoft Neutral
Natural Language Server Data and Code
nlsdata004b.dll 6.3.9600.16384 Microsoft Neutral
Natural Language Server Data and Code
nlsdata004c.dll 6.3.9600.16384 Microsoft Neutral
Natural Language Server Data and Code
nlsdata004e.dll 6.3.9600.16384 Microsoft Neutral
Natural Language Server Data and Code
nlsdata0414.dll 6.3.9600.16384 Microsoft Neutral
Natural Language Server Data and Code
nlsdata0416.dll 6.3.9600.16384 Microsoft Neutral
Natural Language Server Data and Code
nlsdata0816.dll 6.3.9600.16384 Microsoft Neutral
Natural Language Server Data and Code
nlsdata081a.dll 6.3.9600.16384 Microsoft Neutral
Natural Language Server Data and Code
nlsdata0c1a.dll 6.3.9600.16384 Microsoft Neutral
Natural Language Server Data and Code
nlsdl.dll 6.3.9600.16384 Nls Downlevel DLL
nlslexicons0002.dll 6.3.9600.16384 Microsoft Neutral
Natural Language Server Data and Code
nlslexicons0003.dll 6.3.9600.16384 Microsoft Neutral
Natural Language Server Data and Code
nlslexicons0007.dll 6.3.9600.16384 Microsoft German Natural
Language Server Data and Code
nlslexicons0009.dll 6.3.9600.16384 Microsoft English
Natural Language Server Data and Code
nlslexicons000a.dll 6.3.9600.16384 Microsoft Spanish
Natural Language Server Data and Code
nlslexicons000c.dll 6.3.9600.16384 Microsoft French Natural
Language Server Data and Code
nlslexicons000d.dll 6.3.9600.16384 Microsoft Neutral
Natural Language Server Data and Code
nlslexicons000f.dll 6.3.9600.16384 Microsoft Neutral
Natural Language Server Data and Code
nlslexicons0010.dll 6.3.9600.16384 Microsoft Neutral
Natural Language Server Data and Code
nlslexicons0018.dll 6.3.9600.16384 Microsoft Neutral
Natural Language Server Data and Code
nlslexicons001a.dll 6.3.9600.16384 Microsoft Neutral
Natural Language Server Data and Code
nlslexicons001b.dll 6.3.9600.16384 Microsoft Neutral
Natural Language Server Data and Code
nlslexicons001d.dll 6.3.9600.16384 Microsoft Neutral
Natural Language Server Data and Code
nlslexicons0020.dll 6.3.9600.16384 Microsoft Neutral
Natural Language Server Data and Code
nlslexicons0021.dll 6.3.9600.16384 Microsoft Neutral
Natural Language Server Data and Code
nlslexicons0022.dll 6.3.9600.16384 Microsoft Neutral
Natural Language Server Data and Code
nlslexicons0024.dll 6.3.9600.16384 Microsoft Neutral
Natural Language Server Data and Code
nlslexicons0026.dll 6.3.9600.16384 Microsoft Neutral
Natural Language Server Data and Code
nlslexicons0027.dll 6.3.9600.16384 Microsoft Neutral
Natural Language Server Data and Code
nlslexicons002a.dll 6.3.9600.16384 Microsoft Neutral
Natural Language Server Data and Code
nlslexicons0039.dll 6.3.9600.16384 Microsoft Neutral
Natural Language Server Data and Code
nlslexicons003e.dll 6.3.9600.16384 Microsoft Neutral
Natural Language Server Data and Code
nlslexicons0045.dll 6.3.9600.16384 Microsoft Neutral
Natural Language Server Data and Code
nlslexicons0046.dll 6.3.9600.16384 Microsoft Neutral
Natural Language Server Data and Code
nlslexicons0047.dll 6.3.9600.16384 Microsoft Neutral
Natural Language Server Data and Code
nlslexicons0049.dll 6.3.9600.16384 Microsoft Neutral
Natural Language Server Data and Code
nlslexicons004a.dll 6.3.9600.16384 Microsoft Neutral
Natural Language Server Data and Code
nlslexicons004b.dll 6.3.9600.16384 Microsoft Neutral
Natural Language Server Data and Code
nlslexicons004c.dll 6.3.9600.16384 Microsoft Neutral
Natural Language Server Data and Code
nlslexicons004e.dll 6.3.9600.16384 Microsoft Neutral
Natural Language Server Data and Code
nlslexicons0414.dll 6.3.9600.16384 Microsoft Neutral
Natural Language Server Data and Code
nlslexicons0416.dll 6.3.9600.16384 Microsoft Neutral
Natural Language Server Data and Code
nlslexicons0816.dll 6.3.9600.16384 Microsoft Neutral
Natural Language Server Data and Code
nlslexicons081a.dll 6.3.9600.16384 Microsoft Neutral
Natural Language Server Data and Code
nlslexicons0c1a.dll 6.3.9600.16384 Microsoft Neutral
Natural Language Server Data and Code
normaliz.dll 6.3.9600.16384 Unicode Normalization
DLL
npmproxy.dll 6.3.9600.16384 Network List Manager
Proxy
nshhttp.dll 6.3.9600.16384 DLL de netsh para HTTP
nshipsec.dll 6.3.9600.16384 DLL de ayuda de
seguridad IP de shell de red
nshwfp.dll 6.3.9600.16384 Aplicaci�n auxiliar
Netsh de plataforma de filtrado de Windows
nsi.dll 6.3.9600.16384 NSI User-mode interface
DLL
ntasn1.dll 6.3.9600.16384 Microsoft ASN.1 API
ntdll.dll 6.3.9600.17031 DLL del nivel de Windows
NT
ntdsapi.dll 6.3.9600.16384 Active Directory Domain
Services API
ntlanman.dll 6.3.9600.16384 Microsoft� Lan Manager
ntlanui2.dll 6.3.9600.16384 Interfaz de usuario del
shell de objeto de red
ntmarta.dll 6.3.9600.16384 Proveedor MARTA de
Windows NT
ntprint.dll 6.3.9600.16384 Archivo DLL de
instalaci�n de la cola de impresi�n
ntshrui.dll 6.3.9600.17031 Extensiones de shell
para uso compartido
ntvdm64.dll 6.3.9600.16384 Emulaci�n de 16 bits en
NT64
objsel.dll 6.3.9600.16384 Di�logo para seleccionar
objetos
occache.dll 11.0.9600.17031 Visor de control de
objetos
ocsetapi.dll 6.3.9600.17031 Windows Optional
Component Setup API
odbc32.dll 6.3.9600.16384 ODBC Driver Manager
odbcbcp.dll 6.3.9600.16384 BCP for ODBC
odbcconf.dll 6.3.9600.16384 ODBC Driver
Configuration Program
odbccp32.dll 6.3.9600.16384 ODBC Installer
odbccr32.dll 6.3.9600.16384 ODBC Cursor Library
odbccu32.dll 6.3.9600.16384 ODBC Cursor Library
odbcint.dll 6.3.9600.16384 ODBC Resources
odbcji32.dll 6.3.9600.16384 Microsoft ODBC Desktop
Driver Pack 3.5
odbcjt32.dll 6.3.9600.16384 Microsoft ODBC Desktop
Driver Pack 3.5
odbctrac.dll 6.3.9600.16384 ODBC Driver Manager
Trace
oddbse32.dll 6.3.9600.16384 ODBC (3.0) driver for
DBase
odexl32.dll 6.3.9600.16384 ODBC (3.0) driver for
Excel
odfox32.dll 6.3.9600.16384 ODBC (3.0) driver for
FoxPro
odpdx32.dll 6.3.9600.16384 ODBC (3.0) driver for
Paradox
odtext32.dll 6.3.9600.16384 ODBC (3.0) driver for
text files
oemlicense.dll
offfilt.dll 2008.0.9600.16384 Filtro OFFICE
offreg.dll 6.3.9600.17031 Offline registry DLL
ogldrv.dll 6.3.9600.16384 MSOGL
ole2.dll 3.10.0.103 Windows Win16
Application Launcher
ole2disp.dll 3.10.0.103 Windows Win16
Application Launcher
ole2nls.dll 3.10.0.103 Windows Win16
Application Launcher
ole32.dll 6.3.9600.17031 Microsoft OLE para
Windows
oleacc.dll 7.2.9600.16384 Active Accessibility
Core Component
oleacchooks.dll 7.2.9600.16384 Active Accessibility
Event Hooks Library
oleaccrc.dll 7.2.9600.16384 Active Accessibility
Resource DLL
oleaut32.dll 6.3.9600.16506
olecli32.dll 6.3.9600.16384 Biblioteca cliente de
vinculaci�n e incrustaci�n de objetos
oledb32.dll 6.3.9600.16384 OLE DB Core Services
oledb32r.dll 6.3.9600.16384 Recursos de servicios
principales OLE DB
oledlg.dll 6.3.9600.16384 Compatibilidad con
interfaz de usuario de OLE
oleprn.dll 6.3.9600.16384 DLL Oleprn
olepro32.dll 6.3.9600.16384
olesvr32.dll 6.3.9600.16384 Object Linking and
Embedding Server Library
olethk32.dll 6.3.9600.16384 Microsoft OLE for
Windows
ondemandconnroutehelper.dll 6.3.9600.16384 On Demand Connctiond
Route Helper
onex.dll 6.3.9600.16384 Biblioteca suplicante
IEEE 802.1X
onexui.dll 6.3.9600.16384 Biblioteca de UI de
suplicante IEEE 802.1X
oobefldr.dll 6.3.9600.17031 Introducci�n
opcservices.dll 6.3.9600.16384 Native Code OPC Services
Library
opencl.dll 2.0.2.0 OpenCL Client DLL
opengl32.dll 6.3.9600.16384 OpenGL Client DLL
osbaseln.dll 6.3.9600.16384 Service Reporting API
osksupport.dll 6.3.9600.16384 Microsoft On-Screen
Keyboard Support Utilities
osuninst.dll 6.3.9600.16384 Uninstall Interface
p2p.dll 6.3.9600.16384 Agrupaci�n de punto a
punto
p2pgraph.dll 6.3.9600.16384 Peer-to-Peer Graphing
p2pnetsh.dll 6.3.9600.16384 Ayudante de NetSh punto
a punto
packager.dll 6.3.9600.16384 Empaquetador de objetos
2
packagestateroaming.dll 6.3.9600.16384 Package State Roaming
panmap.dll 6.3.9600.16384 PANOSE(tm) Font Mapper
pautoenr.dll 6.3.9600.16384 DLL de inscripci�n
autom�tica
pcacli.dll 6.3.9600.16384 Program Compatibility
Assistant Client Module
pcaui.dll 6.3.9600.16407 M�dulo de interfaz de
usuario del Asistente para la compatibilidad de programas
pcpksp.dll 6.3.9600.16384 Proveedor de
almacenamiento de claves de la plataforma Microsoft para el proveedor criptogr�fico
de plataforma
pcptpm12.dll 6.3.9600.16384 Microsoft Platform
Crypto Provider for Trusted Platform Module 1.2
pcwum.dll 6.3.9600.16384 Contadores de
rendimiento para DLL nativo de Windows
pdh.dll 6.3.9600.16384 Ayudante de los datos de
rendimiento DLL de Windows
pdhui.dll 6.3.9600.16384 UI de Pdh
peerdist.dll 6.3.9600.16384 Biblioteca de cliente de
BranchCache
peerdistsh.dll 6.3.9600.16384 Aplicaci�n auxiliar de
Netshell de BranchCache
perfctrs.dll 6.3.9600.16384 Contadores de
rendimiento
perfdisk.dll 6.3.9600.16384 DLL de objetos de
rendimiento de discos Windows
perfnet.dll 6.3.9600.16384 DLL de objetos de
rendimiento de servicios de red Windows
perfos.dll 6.3.9600.16384 DLL de objetos de
rendimiento del sistema Windows
perfproc.dll 6.3.9600.16384 DLL de objetos de
rendimiento de procesos Windows
perfts.dll 6.3.9600.16384 Windows Remote Desktop
Services Performance Objects
photometadatahandler.dll 6.3.9600.16384 Photo Metadata Handler
photowiz.dll 6.3.9600.16384 Asistente para impresi�n
de fotograf�as
pid.dll 6.3.9600.16384 Microsoft PID
pidgenx.dll 6.3.9600.16384 Pid Generation
pifmgr.dll 6.3.9600.16384 Windows NT PIF Manager
Icon Resources Library
pku2u.dll 6.3.9600.16384 Pku2u Security Package
pla.dll 6.3.9600.16384 Registros y alertas de
rendimiento
playlistfolder.dll 6.3.9600.16384 Playlist Folder
playsndsrv.dll 6.3.9600.16384 Servicio PlaySound
playtodevice.dll 12.0.9600.17031 PLAYTODEVICE DLL
playtomanager.dll 6.3.9600.17031 Microsoft Windows PlayTo
Manager
playtostatusprovider.dll 6.3.9600.16384 Dll de proveedor de
estado PlayTo
pngfilt.dll 11.0.9600.16384 IE PNG plugin image
decoder
pnrpnsp.dll 6.3.9600.16384 Proveedor de espacio de
nombres PNRP
polstore.dll 6.3.9600.16384 DLL de almacenamiento de
directivas
portabledeviceapi.dll 6.3.9600.16384 Componentes de la API de
dispositivo port�til de Windows
portabledeviceclassextension.dll 6.3.9600.16384 Windows Portable
Device Class Extension Component
portabledeviceconnectapi.dll 6.3.9600.16384 Portable Device
Connection API Components
portabledevicestatus.dll 6.3.9600.16384 Proveedor de estado de
dispositivos port�tiles de Microsoft Windows
portabledevicesyncprovider.dll 6.3.9600.16384 Proveedor de
dispositivos port�tiles de Microsoft Windows.
portabledevicetypes.dll 6.3.9600.16384 Windows Portable Device
(Parameter) Types Component
portabledevicewiacompat.dll 6.3.9600.16384 PortableDevice WIA
Compatibility Driver
portabledevicewmdrm.dll 6.3.9600.16384 Windows Portable Device
WMDRM Component
pots.dll 6.3.9600.16384 Solucionador de
problemas de energ�a
powercpl.dll 6.3.9600.16384 Panel de control de
Opciones de energ�a
powrprof.dll 6.3.9600.17031 Archivo DLL auxiliar del
perfil de energ�a
presentationhostproxy.dll 6.3.9600.16384 Windows Presentation
Foundation Host Proxy
prflbmsg.dll 6.3.9600.16384 Mensajes de evento
Perflib
printconfig.dll 0.3.9600.16384 Interfaz de usuario de
PrintConfig
printdialogs.dll 6.3.9600.17031 Sistema operativo
Microsoft� Windows�
printui.dll 6.3.9600.16523 Interfaz de usuario de
configuraci�n de impresora
prncache.dll 6.3.9600.16384 Print UI Cache
prnfldr.dll 6.3.9600.16384 Dll prnfldr
prnntfy.dll 6.3.9600.16384 Archivo DLL de prnntfy
prntvpt.dll 6.3.9600.16384 Print Ticket Services
Module
profapi.dll 6.3.9600.16384 User Profile Basic API
profext.dll 6.3.9600.16384 profext
propsys.dll 7.0.9600.17031 Sistema de propiedades
de Microsoft
provcore.dll 6.3.9600.16384 N�cleo de
aprovisionamiento inal�mbrico de Microsoft
provsvc.dll 6.3.9600.17031 Grupo Hogar de Windows
provthrd.dll 6.3.9600.16384 WMI Provider Thread &
Log Library
proximitycommon.dll 6.3.9600.16384 Implementaci�n com�n de
proximidad
proximitycommonpal.dll 6.3.9600.16384 Proximity Common PAL
proximityrtapipal.dll 6.3.9600.16384 Proximity WinRT API PAL
prvdmofcomp.dll 6.3.9600.16384 WMI
psapi.dll 6.3.9600.16384 Process Status Helper
pshed.dll 6.3.9600.16384 Controlador de errores
de hardware espec�ficos de la plataforma
psisdecd.dll 6.6.9600.16384 Microsoft SI/PSI parser
for MPEG2 based networks.
psmodulediscoveryprovider.dll 6.3.9600.16384 WMI
pstorec.dll 6.3.9600.16384 Deprecated Protected
Storage COM interfaces
puiapi.dll 6.3.9600.16384 Archivo DLL puiapi
puiobj.dll 6.3.9600.16384 Archivo DLL de los
objetos de la interfaz de usuario de impresi�n
pwrshplugin.dll 6.3.9600.16384 pwrshplugin.dll
qagent.dll 6.3.9600.16384 Proxy de agente de
cuarentena
qasf.dll 12.0.9600.16384 DirectShow ASF Support
qcap.dll 6.6.9600.16384 Tiempo de ejecuci�n de
DirectShow.
qcliprov.dll 6.3.9600.16384 Proveedor WMI del
cliente de cuarentena
qdv.dll 6.6.9600.16384 Tiempo de ejecuci�n de
DirectShow.
qdvd.dll 6.6.9600.16384 Rutinas de tiempo de
ejecuci�n de DirectShow para la reproducci�n de DVD.
qedit.dll 6.6.9600.17031 Edici�n con DirectShow.
qedwipes.dll 6.6.9600.16384 DirectShow Editing SMPTE
Wipes
qmgrprxy.dll 7.7.9600.16384 Background Intelligent
Transfer Service Proxy
qshvhost.dll 6.3.9600.16384 Host SHV de cuarentena
qsvrmgmt.dll 6.3.9600.16384 Administraci�n del
servidor de cuarentena
quartz.dll 6.6.9600.16384 Tiempo de ejecuci�n de
DirectShow.
query.dll 6.3.9600.16384 Content Index Utility
DLL
qutil.dll 6.3.9600.16384 Utilidades de cuarentena
qwave.dll 6.3.9600.16384 Windows NT
racengn.dll 6.3.9600.17031 Motor de c�lculo de las
m�tricas del An�lisis de confiabilidad
racpldlg.dll 6.3.9600.16384 Lista de contactos de
Asistencia remota
radardt.dll 6.3.9600.16384 Detector de agotamiento
de recursos de Microsoft Windows
radarrs.dll 6.3.9600.16384 Solucionador de
agotamiento de recursos de Microsoft Windows
radcui.dll 6.3.9600.16384 Componente de Conexi�n
de RemoteApp y Escritorio
rasadhlp.dll 6.3.9600.16384 Remote Access AutoDial
Helper
rasapi32.dll 6.3.9600.16384 API de acceso remoto
rascfg.dll 6.3.9600.16384 Objetos de configuraci�n
RAS
raschap.dll 6.3.9600.16384 Acceso remoto PPP CHAP
raschapext.dll 6.3.9600.16384 Windows Extension
library for raschap
rasctrs.dll 6.3.9600.16384 DLL del contador del
monitor de rendimiento de acceso remoto de Windows NT
rasdiag.dll 6.3.9600.16384 Clases auxiliares de
diagn�stico de RAS
rasdlg.dll 6.3.9600.16384 API de cuadros de
di�logo comunes de acceso remoto
rasgcw.dll 6.3.9600.17031 P�ginas del Asistente
para RAS
rasman.dll 6.3.9600.16384 Remote Access Connection
Manager
rasmontr.dll 6.3.9600.16384 DLL de monitor RAS
rasmxs.dll 6.3.9600.16384 Remote Access Device DLL
for modems, PADs and switches
rasplap.dll 6.3.9600.16384 Proveedor de
credenciales PLAP de RAS
rasppp.dll 6.3.9600.16384 Remote Access PPP
rasser.dll 6.3.9600.16384 Remote Access Media DLL
for COM ports
rastapi.dll 6.3.9600.16384 Remote Access TAPI
Compliance Layer
rastls.dll 6.3.9600.16475 EAP-TLS PPP de acceso
remoto
rastlsext.dll 6.3.9600.16384 Windows Extension
library for rastls
rdpcore.dll 6.3.9600.16523 RDP Core DLL
rdpencom.dll 6.3.9600.16521 RDPSRAPI COM Objects
rdpendp.dll 6.3.9600.16384 Extremo de audio RDP
rdpsaps.dll 6.3.9600.16384 RDP Session Agent Proxy
Stub
rdvidcrl.dll 6.3.9600.16523 Remote Desktop Services
Client for Microsoft Online Services
rdvvmtransport.dll 6.3.9600.16384 Extremos de
RdvVmTransport
reagent.dll 6.3.9600.17041 DLL de agente de
recuperaci�n de Microsoft Windows
regapi.dll 6.3.9600.16384 Registry Configuration
APIs
regctrl.dll 6.3.9600.16384 RegCtrl
reinfo.dll 6.3.9600.17041 Microsoft Windows
Recovery Info DLL
remotepg.dll 6.3.9600.16384 Extensi�n CPL de
sesiones remotas
removedevicecontexthandler.dll 6.3.9600.16384 Controlador de men�
contextual de Quitar dispositivos en Dispositivos e impresoras
removedeviceelevated.dll 6.3.9600.16384 RemoveDeviceElevated
Proxy Dll
resampledmo.dll 6.3.9600.16384 Windows Media Resampler
resutils.dll 6.3.9600.16384 DLL de utilidad de
recursos de cl�ster de Microsoft
rgb9rast.dll 6.3.9600.16384 Microsoft� Windows�
Operating System
riched20.dll 5.31.23.1231 Rich Text Edit Control,
v3.1
riched32.dll 6.3.9600.16384 Wrapper Dll for Richedit
1.0
rnr20.dll 6.3.9600.16384 Windows Socket2
NameSpace DLL
roboex32.dll 7.0.142.0 RoboHELP Extensions for
WinHelp
rometadata.dll 4.0.20806.33440 Microsoft MetaData
Library
rpchttp.dll 6.3.9600.16523 RPC HTTP DLL
rpcns4.dll 6.3.9600.16384 Cliente de servicio de
nombres de llamada a procedimiento remoto
rpcnsh.dll 6.3.9600.16384 Ayudante de Netshell RPC
rpcrt4.dll 6.3.9600.16384 Tiempo de ejecuci�n de
llamada a procedimiento remoto
rpcrtremote.dll 6.3.9600.16384 Remote RPC Extension
rsaenh.dll 6.3.9600.16384 Microsoft Enhanced
Cryptographic Provider
rshx32.dll 6.3.9600.16384 Extensi�n del shell de
seguridad
rstrtmgr.dll 6.3.9600.16384 Administrador de
reinicio
rtffilt.dll 2008.0.9600.16384 Filtro RTF
rtm.dll 6.3.9600.16384 Administrador de tablas
de enrutamiento
rtutils.dll 6.3.9600.16384 Routing Utilities
rtworkq.dll 12.0.9600.16384 DLL de WorkQueue en
tiempo real
samcli.dll 6.3.9600.16384 Security Accounts
Manager Client DLL
samlib.dll 6.3.9600.17031 SAM Library DLL
sas.dll 6.3.9600.16384 WinLogon Software SAS
Library
sbe.dll 6.6.9600.16384 DirectShow Stream Buffer
Filter.
sbeio.dll 12.0.9600.16384 Stream Buffer IO DLL
sberes.dll 6.6.9600.16384 Recursos de filtro de
b�fer de secuencias DirectShow.
scansetting.dll 6.3.9600.16384 Implementaci�n de perfil
y digitalizaci�n de Microsoft� Windows(TM) ScanSettings
scarddlg.dll 6.3.9600.16384 SCardDlg: di�logo com�n
de tarjeta inteligente
scecli.dll 6.3.9600.16384 Motor del cliente del
Editor de configuraci�n de seguridad de Windows
scesrv.dll 6.3.9600.16384 Motor de modificaci�n de
configuraci�n de seguridad de Windows
schannel.dll 6.3.9600.17031 Proveedor de seguridad
TLS/SSL
schedcli.dll 6.3.9600.16384 Scheduler Service Client
DLL
scksp.dll 6.3.9600.16384 Microsoft Smart Card Key
Storage Provider
scripto.dll 6.6.9600.16384 Microsoft ScriptO
scrobj.dll 5.8.9600.17031 Windows � Script
Component Runtime
scrptadm.dll 6.3.9600.16384 Extensi�n ADM de script
scrrun.dll 5.8.9600.17031 Microsoft � Script
Runtime
sdiageng.dll 6.3.9600.16384 Motor de ejecuci�n de
diagn�sticos generados por script
sdiagprv.dll 6.3.9600.16384 API del proveedor de
diagn�sticos generados por script de Windows
sdohlp.dll 6.3.9600.16384 Componente auxiliar de
SDO de NPS
searchfolder.dll 6.3.9600.17031 Carpeta de b�squeda
sechost.dll 6.3.9600.16384 Host for SCM/SDDL/LSA
Lookup APIs
secproc.dll 6.3.9600.16384 Windows Rights
Management Desktop Security Processor
secproc_isv.dll 6.3.9600.16384 Windows Rights
Management Desktop Security Processor
secproc_ssp.dll 6.3.9600.16384 Windows Rights
Management Services Server Security Processor
secproc_ssp_isv.dll 6.3.9600.16384 Windows Rights
Management Services Server Security Processor (Pre-production)
secur32.dll 6.3.9600.16384 Security Support
Provider Interface
security.dll 6.3.9600.16384 Security Support
Provider Interface
sendmail.dll 6.3.9600.16384 Enviar correo
sensapi.dll 6.3.9600.16384 SENS Connectivity API
DLL
sensorsapi.dll 6.3.9600.16384 API de sensor
sensorscpl.dll 6.3.9600.16384 Abrir Ubicaci�n y otros
sensores
serialui.dll 6.3.9600.16384 P�ginas de propiedades
del puerto serie
serwvdrv.dll 6.3.9600.16384 Controlador onda serie
Unimodem
sessenv.dll 6.3.9600.16394 Servicio Configuraci�n
de Escritorio remoto
settingmonitor.dll 6.3.9600.17031 Setting Synchronization
Change Monitor
settingsync.dll 6.3.9600.17031 Setting Synchronization
settingsynccore.dll 6.3.9600.17031 N�cleo de sincronizaci�n
de configuraci�n
settingsyncpolicy.dll 6.3.9600.17031 SettingSync Policy
setupapi.dll 6.3.9600.17031 API de instalaci�n de
Windows
setupcln.dll 6.3.9600.16384 Limpieza de los archivos
del programa de instalaci�n
sfc.dll 6.3.9600.16384 Windows File Protection
sfc_os.dll 6.3.9600.16384 Windows File Protection
shacct.dll 6.3.9600.16384 Shell Accounts Classes
shcore.dll 6.3.9600.17031 SHCORE
shdocvw.dll 6.3.9600.16384 Biblioteca de objetos y
controles de documentos del shell
shell32.dll 6.3.9600.17031 Archivo DLL com�n del
shell de Windows
shellstyle.dll 6.3.9600.16384 Windows Shell Style
Resource Dll
shfolder.dll 6.3.9600.16384 Shell Folder Service
shgina.dll 6.3.9600.16384 Windows Shell User Logon
shimeng.dll 6.3.9600.16384 Shim Engine DLL
shimgvw.dll 6.3.9600.16384 Visor de galer�a
fotogr�fica
shlwapi.dll 6.3.9600.16384 Biblioteca de utilidades
de Shell
shpafact.dll 6.3.9600.16384 Windows Shell LUA/PA
Elevation Factory Dll
shsetup.dll 6.3.9600.16423 Shell setup helper
shsvcs.dll 6.3.9600.16384 Archivo DLL de servicios
shell de Windows
shunimpl.dll 6.3.9600.16384 Windows Shell Obsolete
APIs
shwebsvc.dll 6.3.9600.16384 Servicios web del shell
de Windows
signdrv.dll 6.3.9600.16384 WMI provider for Signed
Drivers
simauth.dll 6.3.9600.16384 DLL de tiempo de
ejecuci�n de SIM de EAP
simcfg.dll 6.3.9600.16384 DLL de configuraci�n de
SIM de EAP
sisbkup.dll 6.3.9600.16384 Single-Instance Store
Backup Support Functions
skydriveshell.dll 6.3.9600.17031 Extensi�n de shell de
Microsoft OneDrive
slc.dll 6.3.9600.17031 DLL cliente de licencias
de software
slcext.dll 6.3.9600.16384 Software Licensing
Client Extension Dll
slpts.dll 6.3.9600.17031 Sleep Study
Troubleshooter
slwga.dll 6.3.9600.16384 Software Licensing WGA
API
smartcardcredentialprovider.dll 6.3.9600.16384 Proveedor de
credenciales para tarjetas inteligentes de Windows
smbhelperclass.dll 1.0.0.1 Clase auxiliar SMB (Uso
compartido de archivos) para Marco de diagn�stico de redes
smphost.dll 6.3.9600.16384 Storage Management
Provider (SMP) host service
sndvolsso.dll 6.3.9600.17031 Volumen SCA
snmpapi.dll 6.3.9600.16384 SNMP Utility Library
softkbd.dll 6.3.9600.16384 Servidor de teclado de
software y sugerencia
softpub.dll 6.3.9600.16384 Softpub Forwarder DLL
sortserver2003compat.dll 6.3.9600.16384 Sort Version Server 2003
sortwindows61.dll 6.3.9600.16384 SortWindows61 Dll
sortwindows6compat.dll 6.3.9600.16384 Sort Version Windows 6.0
spbcd.dll 6.3.9600.17031 BCD Sysprep Plugin
spfileq.dll 6.3.9600.16384 Windows SPFILEQ
spinf.dll 6.3.9600.16384 Windows SPINF
spnet.dll 6.3.9600.16384 Net Sysprep Plugin
spopk.dll 6.3.9600.16384 OPK Sysprep Plugin
spp.dll 6.3.9600.17031 Biblioteca de puntos de
protecci�n compartidos de Microsoft� Windows
sppc.dll 6.3.9600.17031 DLL cliente de licencias
de software
sppcext.dll 6.3.9600.16384 Software Protection
Platform Client Extension Dll
sppinst.dll 6.3.9600.16384 SPP CMI Installer Plug-
in DLL
sppwmi.dll 6.3.9600.16384 Software Protection
Platform WMI provider
spwinsat.dll 6.3.9600.16384 WinSAT Sysprep Plugin
spwizeng.dll 6.3.9600.17031 Setup Wizard Framework
spwizimg.dll 6.3.9600.16384 Setup Wizard Framework
Resources
spwizres.dll 6.3.9600.16384 Recursos del marco del
asistente para la instalaci�n
spwmp.dll 6.3.9600.16384 Windows Media Player
System Preparation DLL
sqlcecompact40.dll 4.0.8275.1 Database Repair Tool
(32-bit)
sqlceoledb40.dll 4.0.9600.1 OLEDB Provider (32-bit)
sqlceqp40.dll 4.0.9600.1 Query Processor (32-bit)
sqlcese40.dll 4.0.9600.1 Storage Engine (32-bit)
sqloledb.dll 6.3.9600.16384 OLE DB Provider for SQL
Server
sqlsrv32.dll 6.3.9600.16384 SQL Server ODBC Driver
sqlunirl.dll 2000.80.2039.0 String Function .DLL for
SQL Enterprise Components
sqlwid.dll 2000.80.2039.0 Unicode Function .DLL
for SQL Enterprise Components
sqlwoa.dll 2000.80.2040.0 Unicode/ANSI Function
.DLL for SQL Enterprise Components
sqlxmlx.dll 6.3.9600.16384 XML extensions for SQL
Server
sqmapi.dll 6.3.9600.17031 SQM Client
srchadmin.dll 7.0.9600.17031 Opciones de indizaci�n
srclient.dll 6.3.9600.17031 Microsoft� Windows
System Restore Client Library
srh.dll 6.3.9600.16410 DLL de aplicaci�n
auxiliar de lector de pantalla
srm.dll 6.3.9600.16384 Biblioteca com�n del
Administrador de recursos del servidor de archivos de Microsoft�
srm_ps.dll 6.3.9600.16384 Microsoft� FSRM internal
proxy/stub
srmclient.dll 6.3.9600.16384 Microsoft� File Server
Resource Management Client Extensions
srmlib.dll 6.3.9600.16384 Microsoft (R) File
Server Resource Management Interop Assembly
srmscan.dll 6.3.9600.16384 Microsoft� File Server
Storage Reports Scan Engine
srmshell.dll 6.3.9600.16384 Extensi�n del shell de
administraci�n de recursos del servidor de archivos de Microsoft�
srmstormod.dll 6.3.9600.16384 Microsoft� File Server
Resource Management Office Parser
srmtrace.dll 6.3.9600.16384 Microsoft� File Server
Resource Management Tracing Library
srpuxnativesnapin.dll 6.3.9600.16384 Extensi�n del editor de
directivas de grupo para directivas de control de aplicaciones
srumapi.dll 6.3.9600.16384 System Resource Usage
Monitor API
srumsvc.dll 6.3.9600.16384 System Resource Usage
Monitor Service
srvcli.dll 6.3.9600.16384 Server Service Client
DLL
sscore.dll 6.3.9600.16384 DLL de n�cleo de
servicios de servidor
ssdpapi.dll 6.3.9600.16384 SSDP Client API DLL
sspicli.dll 6.3.9600.16408 Security Support
Provider Interface
ssshim.dll 6.3.9600.17031 Windows Componentization
Platform Servicing API
startupscan.dll 6.3.9600.16384 DLL de tarea de examen
de inicio
stclient.dll 2001.12.10530.16384 COM+ Configuration
Catalog Client
sti.dll 6.3.9600.16501 Archivo DLL cliente de
dispositivos de imagen est�tica
stobject.dll 6.3.9600.17031 Objeto de servicio del
shell de Systray
storage.dll 3.10.0.103 Windows Win16
Application Launcher
storagecontexthandler.dll 6.3.9600.17031 Identificador de men�
contextual del centro de dispositivos de almacenamiento
storagewmi.dll 6.3.9600.17031 WMI Provider for Storage
Management
storagewmi_passthru.dll 6.3.9600.16384 WMI PassThru Provider
for Storage Management
storprop.dll 6.3.9600.16384 P�ginas de propiedades
de los dispositivos de almacenamiento
storsvc.dll 6.3.9600.16384 Servicios de
almacenamiento
structuredquery.dll 7.0.9600.17031 Structured Query
sud.dll 6.3.9600.17031 Panel de control de SUD
sxproxy.dll 6.3.9600.17031 Biblioteca de proxy de
protecci�n del sistema de Microsoft� Windows
sxs.dll 6.3.9600.16384 Fusion 2.5
sxshared.dll 6.3.9600.17031 Microsoft� Windows SX
Shared Library
sxsstore.dll 6.3.9600.16384 Sxs Store DLL
synccenter.dll 6.3.9600.17031 Centro de sincronizaci�n
de Microsoft
synceng.dll 6.3.9600.16384 Windows Briefcase Engine
synchostps.dll 6.3.9600.16384 Proxystub for sync host
syncinfrastructure.dll 6.3.9600.16384 Infraestructura de
sincronizaci�n de Microsoft Windows.
syncinfrastructureps.dll 6.3.9600.16384 Microsoft Windows sync
infrastructure proxy stub.
syncreg.dll 2007.94.9600.16384 Microsoft
Synchronization Framework Registration
syncui.dll 6.3.9600.16384 Malet�n de Windows
syssetup.dll 6.3.9600.16384 Windows NT System Setup
systemcpl.dll 6.3.9600.16384 Panel de control del
sistema
systemeventsbrokerclient.dll 6.3.9600.16384 system Events Broker
Client Library
t2embed.dll 6.3.9600.16384 Microsoft T2Embed Font
Embedding
tapi3.dll 6.3.9600.16384 Microsoft TAPI3
tapi32.dll 6.3.9600.16384 DLL cliente de la API de
telefon�a de Microsoft� Windows(TM)
tapimigplugin.dll 6.3.9600.16384 Microsoft� Windows(TM)
TAPI Migration Plugin Dll
tapiperf.dll 6.3.9600.16384 Microsoft� Windows(TM)
Telephony Performance Monitor
tapisrv.dll 6.3.9600.16384 Servidor de telefon�a de
Microsoft� Windows(TM)
tapisysprep.dll 6.3.9600.16384 Microsoft� Windows(TM)
Telephony Sysprep Work
tapiui.dll 6.3.9600.16384 Archivo DLL de la
interfaz de usuario de la API de telefon�a de Microsoft� Windows(TM)
taskcomp.dll 6.3.9600.16384 Complemento de
compatibilidad con versiones anteriores de Programador de tareas
taskschd.dll 6.3.9600.16384 Task Scheduler COM API
taskschdps.dll 6.3.9600.16384 Task Scheduler
Interfaces Proxy
tbs.dll 6.3.9600.16384 TBS
tcpipcfg.dll 6.3.9600.16384 Objetos de configuraci�n
de red
tcpmib.dll 6.3.9600.16384 Standard TCP/IP Port
Monitor Helper DLL
tcpmonui.dll 6.3.9600.16384 DLL de la IU del monitor
de puertos TCP/IP est�ndar
tdh.dll 6.3.9600.17031 Biblioteca auxiliar de
seguimiento de eventos
termmgr.dll 6.3.9600.16384 Microsoft TAPI3 Terminal
Manager
themecpl.dll 6.3.9600.17031 Panel de control de
Personalizaci�n
themeui.dll 6.3.9600.17031 API de temas de Windows
threadpoolwinrt.dll 6.3.9600.16384 Windows WinRT Threadpool
thumbcache.dll 6.3.9600.17031 Cach� de vistas en
miniatura de Microsoft
timebrokerclient.dll 6.3.9600.16384 Time Broker Client
Library
timedatemuicallback.dll 6.3.9600.16384 Time Date Control UI
Language Change plugin
tlscsp.dll 6.3.9600.16384 Microsoft� Remote
Desktop Services Cryptographic Utility
tpmcompc.dll 6.3.9600.16384 Cuadro de di�logo de
selecci�n de equipo
tquery.dll 7.0.9600.17031 Consulta de Microsoft
Tripoli
traffic.dll 6.3.9600.16384 Microsoft Traffic
Control 1.0 DLL
tsbyuv.dll 6.3.9600.16384 Toshiba Video Codec
tschannel.dll 6.3.9600.16384 Task Scheduler Proxy
tsgqec.dll 6.3.9600.16523 QEC de Puerta de enlace
de Escritorio remoto
tsmf.dll 6.3.9600.16404 Complemento RDP MF
tspkg.dll 6.3.9600.16384 Web Service Security
Package
tsworkspace.dll 6.3.9600.16421 Componente de Conexi�n
de RemoteApp y Escritorio
ttlsauth.dll 6.3.9600.16384 DLL de tiempo de
ejecuci�n de TTLS de EAP
ttlscfg.dll 6.3.9600.16384 DLL de configuraci�n de
TTLS de EAP
ttlsext.dll 6.3.9600.16384 Windows Extension
library for EAP TTLS
tvratings.dll 6.6.9600.16384 Module for managing TV
ratings
twext.dll 6.3.9600.16384 P�gina de propiedades de
versiones anteriores
twinapi.appcore.dll 6.3.9600.17031 twinapi.appcore
twinapi.dll 6.3.9600.17031 twinapi
twinui.appcore.dll 6.3.9600.17031 TWINUI.APPCORE
twinui.dll 6.3.9600.17031 TWINUI
twnlib4.dll 4.0.14.0 TwnLib4
txflog.dll 2001.12.10530.16384 COM+
txfw32.dll 6.3.9600.16384 TxF Win32 DLL
typelib.dll 3.10.0.103 Windows Win16
Application Launcher
tzres.dll 6.3.9600.16384 Archivo DLL de recursos
de Zonas horarias
ucmhc.dll 6.3.9600.16384 Clase auxiliar UCM
udhisapi.dll 6.3.9600.16384 UPnP Device Host ISAPI
Extension
uexfat.dll 6.3.9600.16384 eXfat Utility DLL
ufat.dll 6.3.9600.16384 FAT Utility DLL
uianimation.dll 6.3.9600.16384 Windows Animation
Manager
uiautomationcore.dll 7.2.9600.16421 N�cleo de automatizaci�n
de la interfaz de usuario de Microsoft
uiautomationcoreres.dll 7.2.9600.16384 Microsoft UI Automation
Core Resource
uicom.dll 6.3.9600.16384 Add/Remove Modems
uireng.dll 6.3.9600.16384 Biblioteca de motor de
grabaci�n de UI
uiribbon.dll 6.3.9600.16384 Marco de cinta de
Windows
uiribbonres.dll 6.3.9600.16384 Windows Ribbon Framework
Resources
ulib.dll 6.3.9600.16384 DLL de compatibilidad de
programas de archivos
umdmxfrm.dll 6.3.9600.16384 Unimodem Tranform Module
unimdmat.dll 6.3.9600.16384 Minicontrolador AT
proveedor de servicio Unimodem
uniplat.dll 6.3.9600.16384 Unimodem AT Mini Driver
Platform Driver for Windows NT
unrar.dll 4.0.100.60
untfs.dll 6.3.9600.17031 NTFS Utility DLL
upnp.dll 6.3.9600.16384 API del punto de control
de UPnP
upnphost.dll 6.3.9600.16384 Dispositivo host de UPnP
urefs.dll 6.3.9600.16384 NTFS Utility DLL
ureg.dll 6.3.9600.16384 Registry Utility DLL
url.dll 11.0.9600.16384 Internet Shortcut Shell
Extension DLL
urlmon.dll 11.0.9600.17031 Extensiones OLE32 para
Win32
usbceip.dll 6.3.9600.16384 Tarea USBCEIP
usbperf.dll 6.3.9600.16384 DLL de objetos de
rendimiento USB
usbui.dll 6.3.9600.16384 DLL de interfaz de
usuario de USB
user32.dll 6.3.9600.17031 Archivo DLL de cliente
API USER de Windows multiusuario
useraccountcontrolsettings.dll 6.3.9600.16384 Configuraci�n de
Control de cuentas de usuario
usercpl.dll 6.3.9600.17031 Panel de control de
Usuarios
userenv.dll 6.3.9600.16384 Userenv
userinitext.dll 6.3.9600.16384 DLL de extensi�n de la
utilidad UserInit
userlanguageprofilecallback.dll 6.3.9600.16384 MUI Callback for
User Language profile changed
userlanguagescpl.dll 6.3.9600.17031 Mi Panel de control de
configuraci�n de idiomas
usp10.dll 6.3.9600.16384 Uniscribe Unicode script
processor
ustprov.dll 6.3.9600.16384 User State WMI Provider
utildll.dll 6.3.9600.16384 DLL de soporte de
utilidad WinFrame
uudf.dll 6.3.9600.16384 UDF Utility DLL
uxinit.dll 6.3.9600.17031 Windows User Experience
Session Initialization Dll
uxlib.dll 6.3.9600.16384 Setup Wizard Framework
uxlibres.dll 6.3.9600.16384 UXLib Resources
uxtheme.dll 6.3.9600.17031 Biblioteca UxTheme de
Microsoft
van.dll 6.3.9600.17031 Ver redes disponibles
vault.dll 6.3.9600.16384 Panel de control de
Almac�n de credenciales de Windows
vaultcli.dll 6.3.9600.16384 Biblioteca de clientes
de almac�n de credenciales
vbajet32.dll 6.0.1.9431 Visual Basic for
Applications Development Environment - Expression Service Loader
vbscript.dll 5.8.9600.17031 Microsoft � VBScript
vccorlib110.dll 11.0.51106.1 Microsoft � VC WinRT
core library
vccorlib120.dll 12.0.21005.1 Microsoft � VC WinRT
core library
vdmdbg.dll 6.3.9600.16384 VDMDBG.DLL
vds_ps.dll 6.3.9600.16384 Microsoft� Virtual Disk
Service proxy/stub
verifier.dll 6.3.9600.16384 Standard application
verifier provider dll
version.dll 6.3.9600.16384 Version Checking and
File Installation Libraries
vfwwdm32.dll 6.3.9600.16384 Controlador VfW MM para
dispositivos de captura de v�deo WDM
vidreszr.dll 6.3.9600.16384 Windows Media Resizer
virtdisk.dll 6.3.9600.16384 Virtual Disk API DLL
vpnikeapi.dll 6.3.9600.16384 VPN IKE API's
vscmgrps.dll 6.3.9600.16384 Microsoft Virtual Smart
Card Manager Proxy/Stub
vss_ps.dll 6.3.9600.16384 Microsoft� Volume Shadow
Copy Service proxy/stub
vssapi.dll 6.3.9600.16384 Microsoft� Volume Shadow
Copy Requestor/Writer Services API DLL
vsstrace.dll 6.3.9600.16384 Biblioteca de
seguimiento del Servicio de instant�neas de volumen de Microsoft�
w32topl.dll 6.3.9600.16384 Windows NT Topology
Maintenance Tool
wab32.dll 6.3.9600.16384 Microsoft (R) Contacts
DLL
wab32res.dll 6.3.9600.16384 DLL Contactos de
Microsoft (R)
wabsyncprovider.dll 6.3.9600.16384 Proveedor de
sincronizaci�n de contactos de Microsoft Windows
wavemsp.dll 6.3.9600.16384 Microsoft Wave MSP
wbemcomn.dll 6.3.9600.16384 WMI
wcmapi.dll 6.3.9600.16384 Windows Connection
Manager Client API
wcnapi.dll 6.3.9600.16384 Windows Connect Now -
API Helper DLL
wcnwiz.dll 6.3.9600.16384 Asistentes para Windows
Connect Now
wcspluginservice.dll 6.3.9600.16384 Archivo DLL de
WcsPlugInService
wdc.dll 6.3.9600.16384 Monitor de rendimiento
wdi.dll 6.3.9600.16384 Infraestructura de
diagn�stico de Windows
wdigest.dll 6.3.9600.16384 Microsoft Digest Access
wdscore.dll 6.3.9600.16384 Panther Engine Module
webcamui.dll 6.3.9600.16388 Sistema operativo
Microsoft� Windows�
webcheck.dll 11.0.9600.16384 Monitor de sitios web
webclnt.dll 6.3.9600.16384 DLL de servicio web DAV
webio.dll 6.3.9600.16384 API de protocolos de
transferencia web
webservices.dll 6.3.9600.17031 Runtime de Servicios web
de Windows
websocket.dll 6.3.9600.16384 Web Socket API
wecapi.dll 6.3.9600.16384 Event Collector
Configuration API
wer.dll 6.3.9600.17031 Archivo DLL de Informe
de errores de Windows
werdiagcontroller.dll 6.3.9600.16384 WER Diagnostic
Controller
werui.dll 6.3.9600.17031 Archivo DLL de la
interfaz de usuario de Informe de errores de Windows
wevtapi.dll 6.3.9600.16384 API de configuraci�n y
consumo de eventos
wevtfwd.dll 6.3.9600.16384 Complemento de reenv�o
de eventos de WS-Management
wfapigp.dll 6.3.9600.16384 Windows Firewall GPO
Helper dll
wfdprov.dll 6.3.9600.16384 Private WPS provisioning
API DLL for Wi-Fi Direct
wfhc.dll 6.3.9600.16384 Clase auxiliar de
Firewall de Windows
wh2robo.dll
whhelper.dll 6.3.9600.16384 DLL de ayuda de shell de
red para winHttp
wiaaut.dll 6.3.9600.16384 Nivel de automatizaci�n
de WIA
wiadefui.dll 6.3.9600.16384 Interfaz de usuario
predeterminada del esc�ner WIA
wiadss.dll 6.3.9600.16384 Nivel de compatibilidad
TWAIN de WIA
wiascanprofiles.dll 6.3.9600.16384 Microsoft Windows
ScanProfiles
wiashext.dll 6.3.9600.16384 Interfaz de usuario de
la carpeta de shell de dispositivos de digitalizaci�n
wiatrace.dll 6.3.9600.16384 WIA Tracing
wimgapi.dll 6.3.9600.17031 Biblioteca de Windows
Imaging
winbio.dll 6.3.9600.16384 API del cliente de
Windows Biometrics
winbrand.dll 6.3.9600.17031 Windows Branding
Resources
wincorlib.dll 6.3.9600.17031 Microsoft Windows �
WinRT core library
wincredprovider.dll 6.3.9600.16384 DLL de wincredprovider
windows.applicationmodel.background.systemeventsbroker.dll 6.3.9600.16384
Windows Background System Events Broker API Server
windows.applicationmodel.background.timebroker.dll 6.3.9600.16384
Windows Background Time Broker API Server
windows.applicationmodel.dll 6.3.9600.16384 Windows
ApplicationModel API Server
windows.applicationmodel.store.dll 6.3.9600.17031 DLL de tiempo
de ejecuci�n de la Tienda Windows
windows.applicationmodel.store.testingframework.dll 6.3.9600.17031
DLL de tiempo de ejecuci�n del marco de pruebas de la Tienda Windows
windows.data.pdf.dll 6.3.9600.17031 PDF WinRT APIs
windows.devices.background.dll 6.3.9600.16384
Windows.Devices.Background
windows.devices.background.ps.dll 6.3.9600.16384
Windows.Devices.Background Interface Proxy
windows.devices.bluetooth.dll 6.3.9600.16481 DLL de
Windows.Devices.Bluetooth
windows.devices.custom.dll 6.3.9600.16384 Windows.Devices.Custom
windows.devices.custom.ps.dll 6.3.9600.16384
Windows.Devices.Custom Interface Proxy
windows.devices.enumeration.dll 6.3.9600.16384
Windows.Devices.Enumeration
windows.devices.enumeration.ps.dll 6.3.9600.16384
Windows.Devices.Enumeration Interface Proxy
windows.devices.geolocation.dll 6.3.9600.16384 Geolocation
Runtime DLL
windows.devices.humaninterfacedevice.dll 6.3.9600.17031
Windows.Devices.HumanInterfaceDevice DLL
windows.devices.pointofservice.dll 6.3.9600.16384 Windows Runtime
PointOfService DLL
windows.devices.portable.dll 6.3.9600.16384 Windows Runtime
Portable Devices DLL
windows.devices.printers.extensions.dll 6.3.9600.16384
Windows.Devices.Printers.Extensions
windows.devices.scanners.dll 6.3.9600.16384 DLL de esc�neres de
dispositivos de Windows en tiempo de ejecuci�n
windows.devices.sensors.dll 6.3.9600.16523 DLL de sensores de
Windows en tiempo de ejecuci�n
windows.devices.smartcards.dll 6.3.9600.16384 DLL de API de
Tarjeta inteligente de Windows en tiempo de ejecuci�n
windows.devices.usb.dll 6.3.9600.16403 Windows Runtime Usb DLL
windows.devices.wifidirect.dll 6.3.9600.16384
Windows.Devices.WiFiDirect DLL
windows.globalization.dll 6.3.9600.17031 Windows Globalization
windows.globalization.fontgroups.dll 6.3.9600.16384 Fonts Mapping
API
windows.graphics.dll 6.3.9600.16477 WinRT Windows Graphics
DLL
windows.graphics.printing.dll 6.3.9600.16384 Compatibilidad de
impresi�n de Microsoft Windows
windows.management.workplace.workplacesettings.dll 6.3.9600.16384
Windows Runtime WorkplaceSettings DLL
windows.media.devices.dll 6.3.9600.16384 Windows Runtime media
device server DLL
windows.media.dll 6.3.9600.17031 Windows Media Runtime
DLL
windows.media.mediacontrol.dll 6.3.9600.16384 DLL de servidor de
MediaControl de Windows en tiempo de ejecuci�n
windows.media.speechsynthesis.dll 6.3.9600.16384 Windows Speech
Runtime DLL
windows.media.streaming.dll 12.0.9600.17031 DLNA DLL
windows.media.streaming.ps.dll 12.0.9600.16384 DLNA Proxy-Stub DLL
windows.networking.backgroundtransfer.dll 6.3.9600.16421
Windows.Networking.BackgroundTransfer DLL
windows.networking.connectivity.dll 6.3.9600.16523 Windows
Networking Connectivity Runtime DLL
windows.networking.dll 6.3.9600.16384 DLL de redes de Windows
windows.networking.hostname.dll 6.3.9600.16384
Windows.Networking.HostName DLL
windows.networking.networkoperators.hotspotauthentication.dll 6.3.9600.16384
Microsoft Windows Hotspot Authentication API
windows.networking.proximity.dll 6.3.9600.16384 Windows Runtime
Proximity API DLL
windows.networking.sockets.pushenabledapplication.dll 6.3.9600.17031
Windows.Networking.Sockets.PushEnabledApplication DLL
windows.security.authentication.onlineid.dll 6.3.9600.17031
Windows Runtime OnlineId Authentication DLL
windows.security.credentials.ui.credentialpicker.dll 6.3.9600.16384
WinRT Credential Picker Server
windows.security.credentials.ui.userconsentverifier.dll 6.3.9600.16384
API de comprobaci�n de consentimiento del usuario de Windows
windows.shell.search.urihandler.dll 6.3.9600.17031 Windows Search
URI Handler
windows.storage.applicationdata.dll 6.3.9600.16384 Windows
Application Data API Server
windows.storage.compression.dll 6.3.9600.16384 WinRT Compression
windows.system.display.dll 6.3.9600.16384 DLL en tiempo de
ejecuci�n de pantalla del sistema Windows
windows.system.profile.hardwareid.dll 6.3.9600.16384 DLL de id.
de hardware de perfil de sistema Windows
windows.system.profile.systemmanufacturers.dll 6.3.9600.16384
Windows.System.Profile.SystemManufacturers
windows.system.remotedesktop.dll 6.3.9600.16384 Windows System
RemoteDesktop Runtime DLL
windows.ui.dll 6.3.9600.16384 Windows Runtime UI
Foundation DLL
windows.ui.immersive.dll 6.3.9600.17031 WINDOWS.UI.IMMERSIVE
windows.ui.input.inking.dll 6.3.9600.16384 WinRT Windows Inking
DLL
windows.ui.search.dll 6.3.9600.17031 Windows.UI.Search
windows.ui.xaml.dll 6.3.9600.17031 Dll Windows.UI.Xaml
windows.web.dll 6.3.9600.16384 DLL de cliente web
windows.web.http.dll 6.3.9600.16423 DLL Windows.Web.Http
windowsaccessbridge-32.dll 7.0.800.15 Java(TM) Platform SE
binary
windowscodecs.dll 6.3.9600.16521 Microsoft Windows Codecs
Library
windowscodecsext.dll 6.3.9600.16384 Microsoft Windows Codecs
Extended Library
windowslivelogin.dll 6.3.9600.16384 Microsoft� Account Login
Helper
winfax.dll 6.3.9600.16384 Microsoft Fax API
Support DLL
winhttp.dll 6.3.9600.16384 Servicios HTTP de
Windows
wininet.dll 11.0.9600.17031 Extensiones de Internet
para Win32
wininitext.dll 6.3.9600.16384 WinInit Utility
Extension DLL
winipsec.dll 6.3.9600.16384 Windows IPsec SPD Client
DLL
winlangdb.dll 6.3.9600.16384 Base de datos de idioma
Bcp47 de Windows
winmde.dll 12.0.9600.17031 WinMDE DLL
winmm.dll 6.3.9600.16384 MCI API DLL
winmmbase.dll 6.3.9600.16384 Base Multimedia
Extension API DLL
winmsoirmprotector.dll 6.3.9600.16384 Windows Office file
format IRM Protector
winnsi.dll 6.3.9600.16384 Network Store
Information RPC interface
winopcirmprotector.dll 6.3.9600.16384 Windows Office file
format IRM Protector
winrnr.dll 6.3.9600.16384 LDAP RnR Provider DLL
winrscmd.dll 6.3.9600.16384 remtsvc
winrsmgr.dll 6.3.9600.16384 WSMan Shell API
winrssrv.dll 6.3.9600.16384 winrssrv
winrttracing.dll 6.3.9600.16384 Windows Diagnostics
Tracing
winsatapi.dll 6.3.9600.16384 API de la Herramienta de
an�lisis del sistema de Windows
winscard.dll 6.3.9600.16408 API de Microsoft Smart
Card
winshfhc.dll 6.3.9600.16384 File Risk Estimation
winsku.dll 6.3.9600.17031 Windows SKU Library
winsockhc.dll 6.3.9600.16384 Clase auxiliar de
Diagn�sticos de red de Winsock
winsrpc.dll 6.3.9600.16384 WINS RPC LIBRARY
winsta.dll 6.3.9600.16384 Winstation Library
winsync.dll 2007.94.9600.16384 Synchronization
Framework
winsyncmetastore.dll 2007.94.9600.16384 Windows Synchronization
Metadata Store
winsyncproviders.dll 2007.94.9600.16384 Windows Synchronization
Provider Framework
wintrust.dll 6.3.9600.17016 Microsoft Trust
Verification APIs
wintypes.dll 6.3.9600.17031 DLL de tipos basados en
Windows
winusb.dll 6.3.9600.16384 Windows USB Driver User
Library
wisp.dll 6.3.9600.16384 Microsoft Pen and Touch
Input Component
wkscli.dll 6.3.9600.16384 Workstation Service
Client DLL
wkspbrokerax.dll 6.3.9600.16384 Microsoft Workspace
Broker ActiveX Control
wksprtps.dll 6.3.9600.16384 WorkspaceRuntime
ProxyStub DLL
wlanapi.dll 6.3.9600.16520 Archivo DLL de la API
del lado cliente de configuraci�n autom�tica de WLAN de Windows
wlancfg.dll 6.3.9600.16384 DLL del Ayudante de
Netsh de Wlan
wlanconn.dll 6.3.9600.17031 Flujos de conexi�n Dot11
wlandlg.dll 6.3.9600.16384 Asistentes para LAN
inal�mbrica
wlangpui.dll 6.3.9600.16384 Complemento de
administraci�n de las directivas de red inal�mbrica
wlanhlp.dll 6.3.9600.16520 Windows Wireless LAN
802.11 Client Side Helper API
wlaninst.dll 6.3.9600.16384 Windows NET Device Class
Co-Installer for Wireless LAN
wlanmm.dll 6.3.9600.17031 Administradores de
medios y ad hoc de Dot11
wlanmsm.dll 6.3.9600.16520 Windows Wireless LAN
802.11 MSM DLL
wlanpref.dll 6.3.9600.16384 Redes inal�mbricas
preferidas
wlansec.dll 6.3.9600.16384 Windows Wireless LAN
802.11 MSM Security Module DLL
wlanui.dll 6.3.9600.16384 Interfaz de usuario del
perfil inal�mbrico
wlanutil.dll 6.3.9600.16384 DLL de utilidades de LAN
inal�mbrica 802.11 de Windows
wldap32.dll 6.3.9600.16384 DLL de API de LDAP Win32
wlgpclnt.dll 6.3.9600.16384 Cliente de directiva de
grupo 802.11
wlidcli.dll 6.3.9600.17031 Biblioteca de v�nculos
din�micos de Cuenta Microsoft�
wlidcredprov.dll 6.3.9600.17031 Microsoft� Account
Credential Provider
wlidfdp.dll 6.3.9600.16384 Microsoft� Account
Function Discovery Provider
wlidnsp.dll 6.3.9600.16384 Microsoft� Account
Namespace Provider
wlidprov.dll 6.3.9600.17031 Microsoft� Account
Provider
wlidres.dll 6.3.9600.16384 Recurso de Microsoft�
Windows Live ID
wls0wndh.dll 6.3.9600.16384 Session0 Viewer Window
Hook DLL
wmadmod.dll 6.3.9600.16384 Windows Media Audio
Decoder
wmadmoe.dll 6.3.9600.16384 Windows Media Audio 10
Encoder/Transcoder
wmasf.dll 12.0.9600.16384 Windows Media ASF DLL
wmcodecdspps.dll 6.3.9600.16384 Windows Media CodecDSP
Proxy Stub Dll
wmdmlog.dll 12.0.9600.16384 Windows Media Device
Manager Logger
wmdmps.dll 12.0.9600.16384 Windows Media Device
Manager Proxy Stub
wmdrmdev.dll 12.0.9600.16384 Windows Media DRM for
Network Devices Registration DLL
wmdrmnet.dll 12.0.9600.16384 Windows Media DRM for
Network Devices DLL
wmdrmsdk.dll 11.0.9600.16384 Windows Media DRM SDK
DLL
wmerror.dll 12.0.9600.16384 Definiciones de error de
Windows Media
wmi.dll 6.3.9600.16384 WMI DC and DP
functionality
wmiclnt.dll 6.3.9600.16384 WMI Client API
wmidcom.dll 6.3.9600.16384 WMI
wmidx.dll 12.0.9600.16384 Windows Media Indexer
DLL
wmiprop.dll 6.3.9600.16384 Coinstalador de p�gina
din�mica de propiedades del proveedor WDM
wmitomi.dll 6.3.9600.16384 Adaptador de proveedor
de CIM
wmnetmgr.dll 12.0.9600.16384 Windows Media Network
Plugin Manager DLL
wmp.dll 12.0.9600.17031 Windows Media Player
wmpdui.dll 12.0.9600.16384 Windows Media Player UI
Engine
wmpdxm.dll 12.0.9600.16384 Windows Media Player
Extension
wmpeffects.dll 12.0.9600.16384 Windows Media Player
Effects
wmphoto.dll 6.3.9600.16474 C�dec de Windows Media
Photo
wmploc.dll 12.0.9600.16384 Recursos del Reproductor
de Windows Media
wmpps.dll 12.0.9600.16384 Windows Media Player
Proxy Stub Dll
wmpshell.dll 12.0.9600.16384 Selector del Reproductor
de Windows Media
wmsgapi.dll 6.3.9600.16384 WinLogon IPC Client
wmspdmod.dll 6.3.9600.16384 Windows Media Audio
Voice Decoder
wmspdmoe.dll 6.3.9600.16384 Windows Media Audio
Voice Encoder
wmvcore.dll 12.0.9600.16384 Windows Media
Playback/Authoring DLL
wmvdecod.dll 6.3.9600.17031 Decodificador de v�deo
de Windows Media
wmvdspa.dll 6.3.9600.16384 Windows Media Video DSP
Components - Advanced
wmvencod.dll 6.3.9600.16384 Codificador de v�deo 9
de Windows Media
wmvsdecd.dll 6.3.9600.16384 Windows Media Screen
Decoder
wmvsencd.dll 6.3.9600.16384 Windows Media Screen
Encoder
wmvxencd.dll 6.3.9600.16384 Windows Media Video
Encoder
workfoldersres.dll 6.2.9200.16384 Recursos de Carpetas de
trabajo
wow32.dll 6.3.9600.16384 Wow32
wpc.dll 6.3.9600.17031 Biblioteca de
configuraci�n de Control parental de Windows (WPC)
wpcsvc.dll 6.3.9600.16384 Servicio de filtrado de
WPC
wpdshext.dll 6.3.9600.16384 Extensi�n de shell de
dispositivos port�tiles
wpdshserviceobj.dll 6.3.9600.16384 Windows Portable Device
Shell Service Object
wpdsp.dll 6.3.9600.16384 WMDM Service Provider
for Windows Portable Devices
wpnapps.dll 6.3.9600.16384 Aplicaciones de
notificaci�n de inserci�n de Windows
ws2_32.dll 6.3.9600.16384 DLL de 32 bits de
Windows Socket 2.0
ws2help.dll 6.3.9600.16384 Windows Socket 2.0
Helper for Windows NT
wscapi.dll 6.3.9600.17031 API del Centro de
seguridad de Windows
wscinterop.dll 6.3.9600.17031 Windows Health Center
WSC Interop
wscisvif.dll 6.3.9600.16384 Windows Security Center
ISV API
wsclient.dll 6.3.9600.17031 Cliente de licencias de
la Tienda Windows
wscproxystub.dll 6.3.9600.16384 Windows Security Center
ISV Proxy Stub
wsdapi.dll 6.3.9600.16523 DLL de la API de
Servicios web para dispositivos
wsdchngr.dll 6.3.9600.16384 WSD Challenge Component
wsecedit.dll 6.3.9600.16384 M�dulo de UI de
configuraci�n de seguridad
wshbth.dll 6.3.9600.16384 Windows Sockets Helper
DLL
wshcon.dll 5.8.9600.16384 Microsoft � Windows
Script Controller
wshelper.dll 6.3.9600.16384 Archivo DLL del ayudante
de Net Shell de Winsock para Winsock
wshext.dll 5.8.9600.16384 Microsoft � Shell
Extension for Windows Script Host
wship6.dll 6.3.9600.16384 DLL de la aplicaci�n
auxiliar Winsock2 (TL/IPv6)
wshirda.dll 6.3.9600.16384 Windows Sockets Helper
DLL
wshqos.dll 6.3.9600.16384 DLL auxiliar para
Winsock2 de QoS
wshrm.dll 6.3.9600.16384 DLL de aplicaci�n
auxiliar Windows Sockets para PGM
wshtcpip.dll 6.3.9600.16384 DLL de la aplicaci�n
auxiliar Winsock2 (TL/IPv4)
wsmagent.dll 6.3.9600.16384 WinRM Agent
wsmanmigrationplugin.dll 6.3.9600.16384 WinRM Migration Plugin
wsmauto.dll 6.3.9600.16384 WSMAN Automation
wsmplpxy.dll 6.3.9600.16384 wsmplpxy
wsmres.dll 6.3.9600.16384 WSMan Resource DLL
wsmsvc.dll 6.3.9600.16384 Servicio WSMan
wsmwmipl.dll 6.3.9600.16384 WSMAN WMI Provider
wsnmp32.dll 6.3.9600.16384 Microsoft WinSNMP v2.0
Manager API
wsock32.dll 6.3.9600.16384 Windows Socket 32-Bit
DLL
wsshared.dll 6.3.9600.17031 WSShared DLL
wssync.dll 6.3.9600.16384 Windows Store Licensing
Sync Client
wtsapi32.dll 6.3.9600.16384 Windows Remote Desktop
Session Host Server SDK APIs
wuapi.dll 7.9.9600.17031 API de Cliente de
Windows Update
wudriver.dll 7.9.9600.17031 Windows Update WUDriver
Stub
wups.dll 7.9.9600.17031 Windows Update client
proxy stub
wuwebv.dll 7.9.9600.17031 Windows Update Vista Web
Control
wvc.dll 6.3.9600.16384 Windows Visual
Components
wwaapi.dll 6.3.9600.16384 Microsoft Web
Application Host API library
wwanapi.dll 6.3.9600.16384 Mbnapi
wwapi.dll 8.1.9600.16384 WWAN API
xaudio2_8.dll 6.3.9600.16384 XAudio2 Game Audio API
xinput1_4.dll 6.3.9600.16384 API Microsoft Common
Controller
xinput9_1_0.dll 6.3.9600.16384 Sistema de controles
est�ndar de XNA
xmlfilter.dll 2008.0.9600.16384 Filtro XML
xmllite.dll 6.3.9600.16384 Microsoft XmlLite
Library
xmlprovi.dll 6.3.9600.16384 Network Provisioning
Service Client API
xmlrw.dll 2011.110.2809.27 Microsoft XML Slim
Library
xmlrwbin.dll 2011.110.2809.27 Microsoft XML Slim
Library
xolehlp.dll 2001.12.10530.16384 Microsoft Distributed
Transaction Coordinator Helper APIs DLL
xpsfilt.dll 6.3.9600.16384 XML Paper Specification
Document IFilter
xpsgdiconverter.dll 6.3.9600.16503 XPS to GDI Converter
xpsprint.dll 6.3.9600.16384 XPS Printing DLL
xpsrasterservice.dll 6.3.9600.16384 XPS Rasterization
Service Component
xpsservices.dll 6.3.9600.16384 Xps Object Model in
memory creation and deserialization
xpsshhdr.dll 6.3.9600.16384 OPC Shell Metadata
Handler
xpssvcs.dll 6.3.9600.16384 Native Code Xps Services
Library
xvidcore.dll
xvidvfw.dll
xwizards.dll 6.3.9600.16384 M�dulo extensible de
Administrador de asistentes
xwreg.dll 6.3.9600.16384 Extensible Wizard
Registration Manager Module
xwtpdui.dll 6.3.9600.16384 Complemento de tipo de
asistente extensible para DUI
xwtpw32.dll 6.3.9600.16384 Complemento de tipo de
asistente extensible para Win32
zipfldr.dll 6.3.9600.17031 Carpetas comprimidas (en
zip)

--------
[ Certificados ]-------------------------------------------------------------------
-----------------------------

[ Certificate Authorities / COMODO RSA Certification Authority ]

Propiedades del certificado:


Versi�n V3
Algoritmo de firma SHA384 RSA
(1.2.840.113549.1.1.12)
N�mero de serie 22 DE 84 FC A2 70 D7 AB 8E
F3 49 EB 56 EE 66 27
Validez 30/05/2000 - 30/05/2020
MD5 Hash
1EDAF9AE99CE2920667D0E9A8B3F8C9C
SHA1 Hash
F5AD0BCC1AD56CD150725B1C866C30AD92EF21B0

Propiedades del emisor:


Nombre com�n AddTrust External CA Root
Organizaci�n AddTrust AB
Unidad organizativa AddTrust External TTP
Network
Pa�s Sweden

Propiedades del sujeto:


Nombre com�n COMODO RSA Certification
Authority
Organizaci�n COMODO CA Limited
Pa�s United Kingdom
Nombre de localidad Salford
Estado/Provincia Greater Manchester

Propiedades de la clave p�blica:


Algoritmo de la clave p�blica RSA (1.2.840.113549.1.1.1)

[ Certificate Authorities / COMODO RSA Domain Validation Secure Server CA ]

Propiedades del certificado:


Versi�n V3
Algoritmo de firma SHA384 RSA
(1.2.840.113549.1.1.12)
N�mero de serie 07 8C 7C A3 DB 6E 8A 14 6C
36 75 D9 EA 6E 2E 2B
Validez 11/02/2014 - 11/02/2029
MD5 Hash
83E10465B722EF33FF0B6F535E8D996B
SHA1 Hash
339CDD57CFD5B141169B615FF31428782D1DA639

Propiedades del emisor:


Nombre com�n COMODO RSA Certification
Authority
Organizaci�n COMODO CA Limited
Pa�s United Kingdom
Nombre de localidad Salford
Estado/Provincia Greater Manchester

Propiedades del sujeto:


Nombre com�n COMODO RSA Domain
Validation Secure Server CA
Organizaci�n COMODO CA Limited
Pa�s United Kingdom
Nombre de localidad Salford
Estado/Provincia Greater Manchester

Propiedades de la clave p�blica:


Algoritmo de la clave p�blica RSA (1.2.840.113549.1.1.1)

[ Certificate Authorities / COMODO RSA Extended Validation Secure Server CA ]

Propiedades del certificado:


Versi�n V3
Algoritmo de firma SHA384 RSA
(1.2.840.113549.1.1.12)
N�mero de serie D8 BD 6A E1 F7 A3 B5 35 D4
FE EB D4 80 43 A7 06
Validez 11/02/2012 - 11/02/2027
MD5 Hash
17BA113E044A9B3CDEB0A54A6AE18987
SHA1 Hash
1F365C20E52AD2A6B09020A0E5539759C98DF8D0

Propiedades del emisor:


Nombre com�n COMODO RSA Certification
Authority
Organizaci�n COMODO CA Limited
Pa�s United Kingdom
Nombre de localidad Salford
Estado/Provincia Greater Manchester

Propiedades del sujeto:


Nombre com�n COMODO RSA Extended
Validation Secure Server CA
Organizaci�n COMODO CA Limited
Pa�s United Kingdom
Nombre de localidad Salford
Estado/Provincia Greater Manchester

Propiedades de la clave p�blica:


Algoritmo de la clave p�blica RSA (1.2.840.113549.1.1.1)

[ Certificate Authorities / DigiCert SHA2 High Assurance Server CA ]

Propiedades del certificado:


Versi�n V3
Algoritmo de firma SHA256 RSA
(1.2.840.113549.1.1.11)
N�mero de serie 9F 15 5D B8 42 2B C0 6D F3
F2 5C DC A4 E7 E1 04
Validez 22/10/2013 - 22/10/2028
MD5 Hash
AAEE5CF8B0D8596D2E0CBE67421CF7DB
SHA1 Hash
A031C46782E6E6C662C2C87C76DA9AA62CCABD8E

Propiedades del emisor:


Nombre com�n DigiCert High Assurance EV
Root CA
Organizaci�n DigiCert Inc
Unidad organizativa www.digicert.com
Pa�s United States

Propiedades del sujeto:


Nombre com�n DigiCert SHA2 High
Assurance Server CA
Organizaci�n DigiCert Inc
Unidad organizativa www.digicert.com
Pa�s United States

Propiedades de la clave p�blica:


Algoritmo de la clave p�blica RSA (1.2.840.113549.1.1.1)

[ Certificate Authorities / GeoTrust SHA256 SSL CA ]

Propiedades del certificado:


Versi�n V3
Algoritmo de firma SHA256 RSA
(1.2.840.113549.1.1.11)
N�mero de serie B8 00 64 56 12 43 39 21 B3
C6 D9 12 7D 12 82 41
Validez 22/05/2013 - 22/05/2023
MD5 Hash
38B53B07DD7BDCE3E4FB19BEF6C7E55F
SHA1 Hash
2C9AFCA5558AC6A325C4D0276316D45F06B4DD37
Propiedades del emisor:
Nombre com�n GeoTrust Primary
Certification Authority - G3
Organizaci�n GeoTrust Inc.
Unidad organizativa (c) 2008 GeoTrust Inc. -
For authorized use only
Pa�s United States

Propiedades del sujeto:


Nombre com�n GeoTrust SHA256 SSL CA
Organizaci�n GeoTrust Inc.
Pa�s United States

Propiedades de la clave p�blica:


Algoritmo de la clave p�blica RSA (1.2.840.113549.1.1.1)

[ Certificate Authorities / GeoTrust SSL CA - G3 ]

Propiedades del certificado:


Versi�n V3
Algoritmo de firma SHA256 RSA
(1.2.840.113549.1.1.11)
N�mero de serie 6F 3A 02
Validez 05/11/2013 - 20/05/2022
MD5 Hash
36A4B6859FD764E787EE42FD3A9305DB
SHA1 Hash
5AEAEE3F7F2A9449CEBAFEEC68FDD184F20124A7

Propiedades del emisor:


Nombre com�n GeoTrust Global CA
Organizaci�n GeoTrust Inc.
Pa�s United States

Propiedades del sujeto:


Nombre com�n GeoTrust SSL CA - G3
Organizaci�n GeoTrust Inc.
Pa�s United States

Propiedades de la clave p�blica:


Algoritmo de la clave p�blica RSA (1.2.840.113549.1.1.1)

[ Certificate Authorities / Go Daddy Secure Certificate Authority - G2 ]

Propiedades del certificado:


Versi�n V3
Algoritmo de firma SHA256 RSA
(1.2.840.113549.1.1.11)
N�mero de serie 07
Validez 03/05/2011 - 03/05/2031
MD5 Hash
96C25031BC0DC35CFBA723731E1B4140
SHA1 Hash
27AC9369FAF25207BB2627CEFACCBE4EF9C319B8

Propiedades del emisor:


Nombre com�n Go Daddy Root Certificate
Authority - G2
Organizaci�n GoDaddy.com, Inc.
Pa�s United States
Nombre de localidad Scottsdale
Estado/Provincia Arizona

Propiedades del sujeto:


Nombre com�n Go Daddy Secure Certificate
Authority - G2
Organizaci�n GoDaddy.com, Inc.
Unidad organizativa
http://certs.godaddy.com/repository/
Pa�s United States
Nombre de localidad Scottsdale
Estado/Provincia Arizona

Propiedades de la clave p�blica:


Algoritmo de la clave p�blica RSA (1.2.840.113549.1.1.1)

[ Certificate Authorities / Microsoft IT SSL SHA2 ]

Propiedades del certificado:


Versi�n V3
Algoritmo de firma SHA256 RSA
(1.2.840.113549.1.1.11)
N�mero de serie A9 9A 27 07
Validez 19/12/2013 - 19/12/2017
MD5 Hash
8C1214A3C3A222F6F5E9A67E37756254
SHA1 Hash
948E1652586240D453287AB69CAEB8F2F4F02117

Propiedades del emisor:


Nombre com�n Baltimore CyberTrust Root
Organizaci�n Baltimore
Unidad organizativa CyberTrust
Pa�s Ireland

Propiedades del sujeto:


Nombre com�n Microsoft IT SSL SHA2
Organizaci�n Microsoft Corporation
Unidad organizativa Microsoft IT
Pa�s United States
Nombre de localidad Redmond
Estado/Provincia Washington

Propiedades de la clave p�blica:


Algoritmo de la clave p�blica RSA (1.2.840.113549.1.1.1)

[ Certificate Authorities / Microsoft IT TLS CA 2 ]

Propiedades del certificado:


Versi�n V3
Algoritmo de firma SHA256 RSA
(1.2.840.113549.1.1.11)
N�mero de serie 69 85 3E F8 49 D4 B8 7F 93
C0 06 5B C9 10 2C 0F
Validez 20/05/2016 - 20/05/2024
MD5 Hash
0E1BC2DEA2DF246D539A41943EA21EFF
SHA1 Hash
54D9D20239080C32316ED9FF980A48988F4ADF2D

Propiedades del emisor:


Nombre com�n Baltimore CyberTrust Root
Organizaci�n Baltimore
Unidad organizativa CyberTrust
Pa�s Ireland

Propiedades del sujeto:


Nombre com�n Microsoft IT TLS CA 2
Organizaci�n Microsoft Corporation
Unidad organizativa Microsoft IT
Pa�s United States
Nombre de localidad Redmond
Estado/Provincia Washington

Propiedades de la clave p�blica:


Algoritmo de la clave p�blica RSA (1.2.840.113549.1.1.1)

[ Certificate Authorities / Microsoft Windows Hardware Compatibility ]

Propiedades del certificado:


Versi�n V3
Algoritmo de firma MD5 RSA
(1.2.840.113549.1.1.4)
N�mero de serie A0 69 FE 8F 9A 3F D1 11 8B
19
Validez 01/10/1997 - 31/12/2002
MD5 Hash
09C254BDE4EA50F26D1497F29C51AF6D
SHA1 Hash
109F1CAED645BB78B3EA2B94C0697C740733031C

Propiedades del emisor:


Nombre com�n Microsoft Root Authority
Unidad organizativa Copyright (c) 1997
Microsoft Corp.
Unidad organizativa Microsoft Corporation

Propiedades del sujeto:


Nombre com�n Microsoft Windows Hardware
Compatibility
Unidad organizativa Copyright (c) 1997
Microsoft Corp.
Unidad organizativa Microsoft Windows Hardware
Compatibility Intermediate CA
Unidad organizativa Microsoft Corporation

Propiedades de la clave p�blica:


Algoritmo de la clave p�blica RSA (1.2.840.113549.1.1.1)

[ Certificate Authorities / RapidSSL SHA256 CA - G2 ]

Propiedades del certificado:


Versi�n V3
Algoritmo de firma SHA256 RSA
(1.2.840.113549.1.1.11)
N�mero de serie C7 94 43 09 3D 82 B8 B8 1C
49 36 D4 40 94 E9 48
Validez 09/06/2014 - 09/06/2024
MD5 Hash
DEDE3594C7937624440DCD229E55F9B7
SHA1 Hash
2E4916B07F3DE90C8DDE2566FD9B9B400D89BBBA

Propiedades del emisor:


Nombre com�n GeoTrust Primary
Certification Authority - G3
Organizaci�n GeoTrust Inc.
Unidad organizativa (c) 2008 GeoTrust Inc. -
For authorized use only
Pa�s United States

Propiedades del sujeto:


Nombre com�n RapidSSL SHA256 CA - G2
Organizaci�n GeoTrust Inc.
Pa�s United States

Propiedades de la clave p�blica:


Algoritmo de la clave p�blica RSA (1.2.840.113549.1.1.1)

[ Certificate Authorities / RapidSSL SHA256 CA - G3 ]

Propiedades del certificado:


Versi�n V3
Algoritmo de firma SHA256 RSA
(1.2.840.113549.1.1.11)
N�mero de serie 77 3A 02
Validez 29/08/2014 - 20/05/2022
MD5 Hash
23BB075FACFBFB026935B31FB6EE063B
SHA1 Hash
0E34141846E7423D37F20DC0AB06C9BBD843DC24

Propiedades del emisor:


Nombre com�n GeoTrust Global CA
Organizaci�n GeoTrust Inc.
Pa�s United States

Propiedades del sujeto:


Nombre com�n RapidSSL SHA256 CA - G3
Organizaci�n GeoTrust Inc.
Pa�s United States

Propiedades de la clave p�blica:


Algoritmo de la clave p�blica RSA (1.2.840.113549.1.1.1)

[ Certificate Authorities / RapidSSL SHA256 CA ]

Propiedades del certificado:


Versi�n V3
Algoritmo de firma SHA256 RSA
(1.2.840.113549.1.1.11)
N�mero de serie 71 3A 02
Validez 11/12/2013 - 20/05/2022
MD5 Hash
901103DB6490BCBA382E65F965386519
SHA1 Hash
C86EDBC71AB05078F61ACDF3D8DC5DB61EB75FB6

Propiedades del emisor:


Nombre com�n GeoTrust Global CA
Organizaci�n GeoTrust Inc.
Pa�s United States

Propiedades del sujeto:


Nombre com�n RapidSSL SHA256 CA
Organizaci�n GeoTrust Inc.
Pa�s United States

Propiedades de la clave p�blica:


Algoritmo de la clave p�blica RSA (1.2.840.113549.1.1.1)

[ Certificate Authorities / Root Agency ]

Propiedades del certificado:


Versi�n V3
Algoritmo de firma MD5 RSA
(1.2.840.113549.1.1.4)
N�mero de serie F4 35 5C AA D4 B8 CF 11 8A
64 00 AA 00 6C 37 06
Validez 28/05/1996 - 31/12/2039
MD5 Hash
C0A723F0DA35026B21EDB17597F1D470
SHA1 Hash
FEE449EE0E3965A5246F000E87FDE2A065FD89D4

Propiedades del emisor:


Nombre com�n Root Agency

Propiedades del sujeto:


Nombre com�n Root Agency

Propiedades de la clave p�blica:


Algoritmo de la clave p�blica RSA (1.2.840.113549.1.1.1)

[ Certificate Authorities / Symantec Class 3 Extended Validation SHA256 SSL CA ]

Propiedades del certificado:


Versi�n V3
Algoritmo de firma SHA256 RSA
(1.2.840.113549.1.1.11)
N�mero de serie 82 D9 F6 CF 56 56 05 CA 16
49 0B 7F FD 49 B7 09
Validez 08/04/2013 - 08/04/2023
MD5 Hash
BD80A3317D837CA8D729C62B83D79BFA
SHA1 Hash
CDF428A890D3748C5D28ED1F4C69499A3E16F133

Propiedades del emisor:


Nombre com�n VeriSign Universal Root
Certification Authority
Organizaci�n VeriSign, Inc.
Unidad organizativa VeriSign Trust Network
Unidad organizativa (c) 2008 VeriSign, Inc. -
For authorized use only
Pa�s United States

Propiedades del sujeto:


Nombre com�n Symantec Class 3 Extended
Validation SHA256 SSL CA
Organizaci�n Symantec Corporation
Unidad organizativa Symantec Trust Network
Pa�s United States

Propiedades de la clave p�blica:


Algoritmo de la clave p�blica RSA (1.2.840.113549.1.1.1)

[ Certificate Authorities / Symantec Class 3 Secure Server CA - G4 ]

Propiedades del certificado:


Versi�n V3
Algoritmo de firma SHA256 RSA
(1.2.840.113549.1.1.11)
N�mero de serie FF 99 06 93 30 8D 41 40 34
B7 70 38 74 B9 3F 51
Validez 30/10/2013 - 30/10/2023
MD5 Hash
23D5858EBC8986107CB7AC1E17F726C5
SHA1 Hash
FF67367C5CD4DE4AE18BCCE1D70FDABD7C866135

Propiedades del emisor:


Nombre com�n VeriSign Class 3 Public
Primary Certification Authority - G5
Organizaci�n VeriSign, Inc.
Unidad organizativa VeriSign Trust Network
Unidad organizativa (c) 2006 VeriSign, Inc. -
For authorized use only
Pa�s United States

Propiedades del sujeto:


Nombre com�n Symantec Class 3 Secure
Server CA - G4
Organizaci�n Symantec Corporation
Unidad organizativa Symantec Trust Network
Pa�s United States

Propiedades de la clave p�blica:


Algoritmo de la clave p�blica RSA (1.2.840.113549.1.1.1)

[ Certificate Authorities / Symantec Class 3 SHA256 Code Signing CA - G2 ]

Propiedades del certificado:


Versi�n V3
Algoritmo de firma SHA256 RSA
(1.2.840.113549.1.1.11)
N�mero de serie A8 6B CA 69 11 5F 41 E7 74
DB E7 4A 35 35 1B 7C
Validez 21/07/2014 - 21/07/2024
MD5 Hash
B902475B09775C591AC1D755380111B1
SHA1 Hash
1392E4C7FF25B9517E931077BBE2664DC87EF70D
Propiedades del emisor:
Nombre com�n VeriSign Universal Root
Certification Authority
Organizaci�n VeriSign, Inc.
Unidad organizativa VeriSign Trust Network
Unidad organizativa (c) 2008 VeriSign, Inc. -
For authorized use only
Pa�s United States

Propiedades del sujeto:


Nombre com�n Symantec Class 3 SHA256
Code Signing CA - G2
Organizaci�n Symantec Corporation
Unidad organizativa Symantec Trust Network
Pa�s United States

Propiedades de la clave p�blica:


Algoritmo de la clave p�blica RSA (1.2.840.113549.1.1.1)

[ Certificate Authorities / www.verisign.com/CPS Incorp.by Ref. LIABILITY LTD.


(c)97 VeriSign ]

Propiedades del certificado:


Versi�n V3
Algoritmo de firma SHA1 RSA
(1.2.840.113549.1.1.5)
N�mero de serie 8F 07 93 3F 23 98 60 92 0F
2F D0 B4 BA EB FC 46
Validez 16/04/1997 - 24/10/2016
MD5 Hash
ACD80EA27BB72CE700DC22724A5F1E92
SHA1 Hash
D559A586669B08F46A30A133F8A9ED3D038E2EA8

Propiedades del emisor:


Organizaci�n VeriSign, Inc.
Unidad organizativa Class 3 Public Primary
Certification Authority
Pa�s United States

Propiedades del sujeto:


Organizaci�n VeriSign Trust Network
Unidad organizativa VeriSign, Inc.
Unidad organizativa VeriSign International
Server CA - Class 3

Propiedades de la clave p�blica:


Algoritmo de la clave p�blica RSA (1.2.840.113549.1.1.1)

[ Root Certificates / Certum Trusted Network CA ]

Propiedades del certificado:


Versi�n V3
Algoritmo de firma SHA1 RSA
(1.2.840.113549.1.1.5)
N�mero de serie C0 44 04
Validez 22/10/2008 - 31/12/2029
MD5 Hash
D5E98140C51869FC462C8975620FAA78
SHA1 Hash
07E032E020B72C3F192F0628A2593A19A70F069E

Propiedades del emisor:


Nombre com�n Certum Trusted Network CA
Organizaci�n Unizeto Technologies S.A.
Unidad organizativa Certum Certification
Authority
Pa�s Poland

Propiedades del sujeto:


Nombre com�n Certum Trusted Network CA
Organizaci�n Unizeto Technologies S.A.
Unidad organizativa Certum Certification
Authority
Pa�s Poland

Propiedades de la clave p�blica:


Algoritmo de la clave p�blica RSA (1.2.840.113549.1.1.1)

[ Root Certificates / Certum ]

Propiedades del certificado:


Versi�n V3
Algoritmo de firma SHA1 RSA
(1.2.840.113549.1.1.5)
N�mero de serie 20 00 01
Validez 11/06/2002 - 11/06/2027
MD5 Hash
2C8F9F661D1890B147269D8E86828CA9
SHA1 Hash
6252DC40F71143A22FDE9EF7348E064251B18118

Propiedades del emisor:


Nombre com�n Certum CA
Organizaci�n Unizeto Sp. z o.o.
Pa�s Poland

Propiedades del sujeto:


Nombre com�n Certum CA
Organizaci�n Unizeto Sp. z o.o.
Pa�s Poland

Propiedades de la clave p�blica:


Algoritmo de la clave p�blica RSA (1.2.840.113549.1.1.1)

[ Root Certificates / Chambers of Commerce Root - 2008 ]

Propiedades del certificado:


Versi�n V3
Algoritmo de firma SHA1 RSA
(1.2.840.113549.1.1.5)
N�mero de serie DA AE B1 A4 7E 42 DA A3 00
Validez 01/08/2008 - 31/07/2038
MD5 Hash
5E809E845A0E650B1702F355182A3ED7
SHA1 Hash
786A74AC76AB147F9C6A3050BA9EA87EFE9ACE3C
Propiedades del emisor:
Nombre com�n Chambers of Commerce Root -
2008
Organizaci�n AC Camerfirma S.A.
ID empresarial A82743287
Pa�s EU
Nombre de localidad Madrid (see current address
at www.camerfirma.com/address)

Propiedades del sujeto:


Nombre com�n Chambers of Commerce Root -
2008
Organizaci�n AC Camerfirma S.A.
ID empresarial A82743287
Pa�s EU
Nombre de localidad Madrid (see current address
at www.camerfirma.com/address)

Propiedades de la clave p�blica:


Algoritmo de la clave p�blica RSA (1.2.840.113549.1.1.1)

[ Root Certificates / COMODO SECURE� ]

Propiedades del certificado:


Versi�n V3
Algoritmo de firma SHA384 RSA
(1.2.840.113549.1.1.12)
N�mero de serie 9D 86 03 5B D8 4E F7 1F E0
6F 63 DB CA F9 AA 4C
Validez 18/01/2010 - 18/01/2038
MD5 Hash
1B31B0714036CC143691ADC43EFDEC18
SHA1 Hash
AFE5D244A8D1194230FF479FE2F897BBCD7A8CB4

Propiedades del emisor:


Nombre com�n COMODO RSA Certification
Authority
Organizaci�n COMODO CA Limited
Pa�s United Kingdom
Nombre de localidad Salford
Estado/Provincia Greater Manchester

Propiedades del sujeto:


Nombre com�n COMODO RSA Certification
Authority
Organizaci�n COMODO CA Limited
Pa�s United Kingdom
Nombre de localidad Salford
Estado/Provincia Greater Manchester

Propiedades de la clave p�blica:


Algoritmo de la clave p�blica RSA (1.2.840.113549.1.1.1)

[ Root Certificates / DigiCert Baltimore Root ]

Propiedades del certificado:


Versi�n V3
Algoritmo de firma SHA1 RSA
(1.2.840.113549.1.1.5)
N�mero de serie B9 00 00 02
Validez 12/05/2000 - 12/05/2025
MD5 Hash
ACB694A59C17E0D791529BB19706A6E4
SHA1 Hash
D4DE20D05E66FC53FE1A50882C78DB2852CAE474

Propiedades del emisor:


Nombre com�n Baltimore CyberTrust Root
Organizaci�n Baltimore
Unidad organizativa CyberTrust
Pa�s Ireland

Propiedades del sujeto:


Nombre com�n Baltimore CyberTrust Root
Organizaci�n Baltimore
Unidad organizativa CyberTrust
Pa�s Ireland

Propiedades de la clave p�blica:


Algoritmo de la clave p�blica RSA (1.2.840.113549.1.1.1)

[ Root Certificates / DigiCert Global Root G2 ]

Propiedades del certificado:


Versi�n V3
Algoritmo de firma SHA256 RSA
(1.2.840.113549.1.1.11)
N�mero de serie E5 FA 09 1D B1 64 28 BB A0
A9 11 A7 E6 F1 3A 03
Validez 01/08/2013 - 15/01/2038
MD5 Hash
E4A68AC854AC5242460AFD72481B2A44
SHA1 Hash
DF3C24F9BFD666761B268073FE06D1CC8D4F82A4

Propiedades del emisor:


Nombre com�n DigiCert Global Root G2
Organizaci�n DigiCert Inc
Unidad organizativa www.digicert.com
Pa�s United States

Propiedades del sujeto:


Nombre com�n DigiCert Global Root G2
Organizaci�n DigiCert Inc
Unidad organizativa www.digicert.com
Pa�s United States

Propiedades de la clave p�blica:


Algoritmo de la clave p�blica RSA (1.2.840.113549.1.1.1)

[ Root Certificates / DigiCert Global Root ]

Propiedades del certificado:


Versi�n V1
Algoritmo de firma MD5 RSA
(1.2.840.113549.1.1.4)
N�mero de serie A5 01
Validez 12/08/1998 - 13/08/2018
MD5 Hash
CA3DD368F1035CD032FAB82B59E85ADB
SHA1 Hash
97817950D81C9670CC34D809CF794431367EF474

Propiedades del emisor:


Nombre com�n GTE CyberTrust Global Root
Organizaci�n GTE Corporation
Unidad organizativa GTE CyberTrust Solutions,
Inc.
Pa�s United States

Propiedades del sujeto:


Nombre com�n GTE CyberTrust Global Root
Organizaci�n GTE Corporation
Unidad organizativa GTE CyberTrust Solutions,
Inc.
Pa�s United States

Propiedades de la clave p�blica:


Algoritmo de la clave p�blica RSA (1.2.840.113549.1.1.1)

[ Root Certificates / DigiCert ]

Propiedades del certificado:


Versi�n V3
Algoritmo de firma SHA1 RSA
(1.2.840.113549.1.1.5)
N�mero de serie 39 30 F0 1B FC 60 E5 8F FE
46 D8 17 E5 E0 E7 0C
Validez 09/11/2006 - 09/11/2031
MD5 Hash
87CE0B7B2A0E4900E158719B37A89372
SHA1 Hash
0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43

Propiedades del emisor:


Nombre com�n DigiCert Assured ID Root CA
Organizaci�n DigiCert Inc
Unidad organizativa www.digicert.com
Pa�s United States

Propiedades del sujeto:


Nombre com�n DigiCert Assured ID Root CA
Organizaci�n DigiCert Inc
Unidad organizativa www.digicert.com
Pa�s United States

Propiedades de la clave p�blica:


Algoritmo de la clave p�blica RSA (1.2.840.113549.1.1.1)

[ Root Certificates / DigiCert ]

Propiedades del certificado:


Versi�n V3
Algoritmo de firma SHA1 RSA
(1.2.840.113549.1.1.5)
N�mero de serie 4A C7 91 59 C9 6A 75 A1 B1
46 42 90 56 E0 3B 08
Validez 09/11/2006 - 09/11/2031
MD5 Hash
79E4A9840D7D3A96D7C04FE2434C892E
SHA1 Hash
A8985D3A65E5E5C4B2D7D66D40C6DD2FB19C5436

Propiedades del emisor:


Nombre com�n DigiCert Global Root CA
Organizaci�n DigiCert Inc
Unidad organizativa www.digicert.com
Pa�s United States

Propiedades del sujeto:


Nombre com�n DigiCert Global Root CA
Organizaci�n DigiCert Inc
Unidad organizativa www.digicert.com
Pa�s United States

Propiedades de la clave p�blica:


Algoritmo de la clave p�blica RSA (1.2.840.113549.1.1.1)

[ Root Certificates / DigiCert ]

Propiedades del certificado:


Versi�n V3
Algoritmo de firma SHA1 RSA
(1.2.840.113549.1.1.5)
N�mero de serie 77 25 46 AE F2 79 0B 8F 9B
40 0B 6A 26 5C AC 02
Validez 09/11/2006 - 09/11/2031
MD5 Hash
D474DE575C39B2D39C8583C5C065498A
SHA1 Hash
5FB7EE0633E259DBAD0C4C9AE6D38F1A61C7DC25

Propiedades del emisor:


Nombre com�n DigiCert High Assurance EV
Root CA
Organizaci�n DigiCert Inc
Unidad organizativa www.digicert.com
Pa�s United States

Propiedades del sujeto:


Nombre com�n DigiCert High Assurance EV
Root CA
Organizaci�n DigiCert Inc
Unidad organizativa www.digicert.com
Pa�s United States

Propiedades de la clave p�blica:


Algoritmo de la clave p�blica RSA (1.2.840.113549.1.1.1)

[ Root Certificates / DST Root CA X3 ]

Propiedades del certificado:


Versi�n V3
Algoritmo de firma SHA1 RSA
(1.2.840.113549.1.1.5)
N�mero de serie 6B 40 F8 2E 86 39 30 89 BA
27 A3 D6 80 B0 AF 44
Validez 30/09/2000 - 30/09/2021
MD5 Hash
410352DC0FF7501B16F0028EBA6F45C5
SHA1 Hash
DAC9024F54D8F6DF94935FB1732638CA6AD77C13

Propiedades del emisor:


Nombre com�n DST Root CA X3
Organizaci�n Digital Signature Trust Co.

Propiedades del sujeto:


Nombre com�n DST Root CA X3
Organizaci�n Digital Signature Trust Co.

Propiedades de la clave p�blica:


Algoritmo de la clave p�blica RSA (1.2.840.113549.1.1.1)

[ Root Certificates / Entrust (2048) ]

Propiedades del certificado:


Versi�n V3
Algoritmo de firma SHA1 RSA
(1.2.840.113549.1.1.5)
N�mero de serie F8 DE 63 38
Validez 24/12/1999 - 24/07/2029
MD5 Hash
EE2931BC327E9AE6E8B5F751B4347190
SHA1 Hash
503006091D97D4F5AE39F7CBE7927D7D652D3431

Propiedades del emisor:


Nombre com�n Entrust.net Certification
Authority (2048)
Organizaci�n Entrust.net
Unidad organizativa www.entrust.net/CPS_2048
incorp. by ref. (limits liab.)
Unidad organizativa (c) 1999 Entrust.net
Limited

Propiedades del sujeto:


Nombre com�n Entrust.net Certification
Authority (2048)
Organizaci�n Entrust.net
Unidad organizativa www.entrust.net/CPS_2048
incorp. by ref. (limits liab.)
Unidad organizativa (c) 1999 Entrust.net
Limited

Propiedades de la clave p�blica:


Algoritmo de la clave p�blica RSA (1.2.840.113549.1.1.1)

[ Root Certificates / Entrust.net ]

Propiedades del certificado:


Versi�n V3
Algoritmo de firma SHA256 RSA
(1.2.840.113549.1.1.11)
N�mero de serie 28 8C 53 4A
Validez 07/07/2009 - 07/12/2030
MD5 Hash
4BE2C99196650CF40E5A9392A00AFEB2
SHA1 Hash
8CF427FD790C3AD166068DE81E57EFBB932272D4

Propiedades del emisor:


Nombre com�n Entrust Root Certification
Authority - G2
Organizaci�n Entrust, Inc.
Unidad organizativa See www.entrust.net/legal-
terms
Unidad organizativa (c) 2009 Entrust, Inc. -
for authorized use only
Pa�s United States

Propiedades del sujeto:


Nombre com�n Entrust Root Certification
Authority - G2
Organizaci�n Entrust, Inc.
Unidad organizativa See www.entrust.net/legal-
terms
Unidad organizativa (c) 2009 Entrust, Inc. -
for authorized use only
Pa�s United States

Propiedades de la clave p�blica:


Algoritmo de la clave p�blica RSA (1.2.840.113549.1.1.1)

[ Root Certificates / Entrust ]

Propiedades del certificado:


Versi�n V3
Algoritmo de firma SHA1 RSA
(1.2.840.113549.1.1.5)
N�mero de serie 54 50 6B 45
Validez 27/11/2006 - 27/11/2026
MD5 Hash
D6A5C3ED5DDD3E00C13D87921F1D3FE4
SHA1 Hash
B31EB1B740E36C8402DADC37D44DF5D4674952F9

Propiedades del emisor:


Nombre com�n Entrust Root Certification
Authority
Organizaci�n Entrust, Inc.
Unidad organizativa www.entrust.net/CPS is
incorporated by reference
Unidad organizativa (c) 2006 Entrust, Inc.
Pa�s United States

Propiedades del sujeto:


Nombre com�n Entrust Root Certification
Authority
Organizaci�n Entrust, Inc.
Unidad organizativa www.entrust.net/CPS is
incorporated by reference
Unidad organizativa (c) 2006 Entrust, Inc.
Pa�s United States

Propiedades de la clave p�blica:


Algoritmo de la clave p�blica RSA (1.2.840.113549.1.1.1)

[ Root Certificates / GeoTrust Global CA ]

Propiedades del certificado:


Versi�n V3
Algoritmo de firma SHA1 RSA
(1.2.840.113549.1.1.5)
N�mero de serie 56 34 02
Validez 20/05/2002 - 20/05/2022
MD5 Hash
F775AB29FB514EB7775EFF053C998EF5
SHA1 Hash
DE28F4A4FFE5B92FA3C503D1A349A7F9962A8212

Propiedades del emisor:


Nombre com�n GeoTrust Global CA
Organizaci�n GeoTrust Inc.
Pa�s United States

Propiedades del sujeto:


Nombre com�n GeoTrust Global CA
Organizaci�n GeoTrust Inc.
Pa�s United States

Propiedades de la clave p�blica:


Algoritmo de la clave p�blica RSA (1.2.840.113549.1.1.1)

[ Root Certificates / GeoTrust Primary Certification Authority - G3 ]

Propiedades del certificado:


Versi�n V3
Algoritmo de firma SHA256 RSA
(1.2.840.113549.1.1.11)
N�mero de serie 1F 0F 18 C3 A9 27 F6 41 4B
79 B2 19 94 6E AC 15
Validez 01/04/2008 - 01/12/2037
MD5 Hash
B5E83436C910445848706D2E83D4B805
SHA1 Hash
039EEDB80BE7A03C6953893B20D2D9323A4C2AFD

Propiedades del emisor:


Nombre com�n GeoTrust Primary
Certification Authority - G3
Organizaci�n GeoTrust Inc.
Unidad organizativa (c) 2008 GeoTrust Inc. -
For authorized use only
Pa�s United States

Propiedades del sujeto:


Nombre com�n GeoTrust Primary
Certification Authority - G3
Organizaci�n GeoTrust Inc.
Unidad organizativa (c) 2008 GeoTrust Inc. -
For authorized use only
Pa�s United States

Propiedades de la clave p�blica:


Algoritmo de la clave p�blica RSA (1.2.840.113549.1.1.1)

[ Root Certificates / GeoTrust ]

Propiedades del certificado:


Versi�n V3
Algoritmo de firma SHA1 RSA
(1.2.840.113549.1.1.5)
N�mero de serie CF F4 DE 35
Validez 22/08/1998 - 22/08/2018
MD5 Hash
67CB9DC013248A829BB2171ED11BECD4
SHA1 Hash
D23209AD23D314232174E40D7F9D62139786633A

Propiedades del emisor:


Organizaci�n Equifax
Unidad organizativa Equifax Secure Certificate
Authority
Pa�s United States

Propiedades del sujeto:


Organizaci�n Equifax
Unidad organizativa Equifax Secure Certificate
Authority
Pa�s United States

Propiedades de la clave p�blica:


Algoritmo de la clave p�blica RSA (1.2.840.113549.1.1.1)

[ Root Certificates / GeoTrust ]

Propiedades del certificado:


Versi�n V3
Algoritmo de firma SHA1 RSA
(1.2.840.113549.1.1.5)
N�mero de serie A1 C4 FA DA AF 6C 63 3A 15
B6 69 FD 6A B5 AC 18
Validez 26/11/2006 - 16/07/2036
MD5 Hash
0226C3015E08303743A9D07DCF37E6BF
SHA1 Hash
323C118E1BF7B8B65254E2E2100DD6029037F096

Propiedades del emisor:


Nombre com�n GeoTrust Primary
Certification Authority
Organizaci�n GeoTrust Inc.
Pa�s United States

Propiedades del sujeto:


Nombre com�n GeoTrust Primary
Certification Authority
Organizaci�n GeoTrust Inc.
Pa�s United States
Propiedades de la clave p�blica:
Algoritmo de la clave p�blica RSA (1.2.840.113549.1.1.1)

[ Root Certificates / GlobalSign Root CA - R1 ]

Propiedades del certificado:


Versi�n V3
Algoritmo de firma SHA1 RSA
(1.2.840.113549.1.1.5)
N�mero de serie 94 C3 5A 4B 15 01 00 00 00
00 04
Validez 01/09/1998 - 28/01/2028
MD5 Hash
3E455215095192E1B75D379FB187298A
SHA1 Hash
B1BC968BD4F49D622AA89A81F2150152A41D829C

Propiedades del emisor:


Nombre com�n GlobalSign Root CA
Organizaci�n GlobalSign nv-sa
Unidad organizativa Root CA
Pa�s Belgium

Propiedades del sujeto:


Nombre com�n GlobalSign Root CA
Organizaci�n GlobalSign nv-sa
Unidad organizativa Root CA
Pa�s Belgium

Propiedades de la clave p�blica:


Algoritmo de la clave p�blica RSA (1.2.840.113549.1.1.1)

[ Root Certificates / GlobalSign Root CA - R3 ]

Propiedades del certificado:


Versi�n V3
Algoritmo de firma SHA256 RSA
(1.2.840.113549.1.1.11)
N�mero de serie A2 08 53 58 21 01 00 00 00
00 04
Validez 18/03/2009 - 18/03/2029
MD5 Hash
C5DFB849CA051355EE2DBA1AC33EB028
SHA1 Hash
D69B561148F01C77C54578C10926DF5B856976AD

Propiedades del emisor:


Nombre com�n GlobalSign
Organizaci�n GlobalSign
Unidad organizativa GlobalSign Root CA - R3

Propiedades del sujeto:


Nombre com�n GlobalSign
Organizaci�n GlobalSign
Unidad organizativa GlobalSign Root CA - R3

Propiedades de la clave p�blica:


Algoritmo de la clave p�blica RSA (1.2.840.113549.1.1.1)
[ Root Certificates / Go Daddy Class 2 Certification Authority ]

Propiedades del certificado:


Versi�n V3
Algoritmo de firma SHA1 RSA
(1.2.840.113549.1.1.5)
N�mero de serie 00
Validez 29/06/2004 - 29/06/2034
MD5 Hash
91DE0625ABDAFD32170CBB25172A8467
SHA1 Hash
2796BAE63F1801E277261BA0D77770028F20EEE4

Propiedades del emisor:


Organizaci�n The Go Daddy Group, Inc.
Unidad organizativa Go Daddy Class 2
Certification Authority
Pa�s United States

Propiedades del sujeto:


Organizaci�n The Go Daddy Group, Inc.
Unidad organizativa Go Daddy Class 2
Certification Authority
Pa�s United States

Propiedades de la clave p�blica:


Algoritmo de la clave p�blica RSA (1.2.840.113549.1.1.1)

[ Root Certificates / Go Daddy Root Certificate Authority � G2 ]

Propiedades del certificado:


Versi�n V3
Algoritmo de firma SHA256 RSA
(1.2.840.113549.1.1.11)
N�mero de serie 00
Validez 31/08/2009 - 31/12/2037
MD5 Hash
803ABC22C1E6FB8D9B3B274A321B9A01
SHA1 Hash
47BEABC922EAE80E78783462A79F45C254FDE68B

Propiedades del emisor:


Nombre com�n Go Daddy Root Certificate
Authority - G2
Organizaci�n GoDaddy.com, Inc.
Pa�s United States
Nombre de localidad Scottsdale
Estado/Provincia Arizona

Propiedades del sujeto:


Nombre com�n Go Daddy Root Certificate
Authority - G2
Organizaci�n GoDaddy.com, Inc.
Pa�s United States
Nombre de localidad Scottsdale
Estado/Provincia Arizona

Propiedades de la clave p�blica:


Algoritmo de la clave p�blica RSA (1.2.840.113549.1.1.1)

[ Root Certificates / Google Trust Services - GlobalSign Root CA-R2 ]

Propiedades del certificado:


Versi�n V3
Algoritmo de firma SHA1 RSA
(1.2.840.113549.1.1.5)
N�mero de serie 0D E6 26 86 0F 01 00 00 00
00 04
Validez 15/12/2006 - 15/12/2021
MD5 Hash
9414777E3E5EFD8F30BD41B0CFE7D030
SHA1 Hash
75E0ABB6138512271C04F85FDDDE38E4B7242EFE

Propiedades del emisor:


Nombre com�n GlobalSign
Organizaci�n GlobalSign
Unidad organizativa GlobalSign Root CA - R2

Propiedades del sujeto:


Nombre com�n GlobalSign
Organizaci�n GlobalSign
Unidad organizativa GlobalSign Root CA - R2

Propiedades de la clave p�blica:


Algoritmo de la clave p�blica RSA (1.2.840.113549.1.1.1)

[ Root Certificates / Microsoft Authenticode(tm) Root ]

Propiedades del certificado:


Versi�n V3
Algoritmo de firma MD5 RSA
(1.2.840.113549.1.1.4)
N�mero de serie 01
Validez 01/01/1995 - 31/12/1999
MD5 Hash
DC6D6FAF897CDD17332FB5BA9035E9CE
SHA1 Hash
7F88CD7223F3C813818C994614A89C99FA3B5247

Propiedades del emisor:


Nombre com�n Microsoft Authenticode(tm)
Root Authority
Organizaci�n MSFT
Pa�s United States

Propiedades del sujeto:


Nombre com�n Microsoft Authenticode(tm)
Root Authority
Organizaci�n MSFT
Pa�s United States

Propiedades de la clave p�blica:


Algoritmo de la clave p�blica RSA (1.2.840.113549.1.1.1)

[ Root Certificates / Microsoft Root Authority ]


Propiedades del certificado:
Versi�n V3
Algoritmo de firma MD5 RSA
(1.2.840.113549.1.1.4)
N�mero de serie 40 DF EC 63 F6 3E D1 11 88
3C 3C 8B 00 C1 00
Validez 10/01/1997 - 31/12/2020
MD5 Hash
2A954ECA79B2874573D92D90BAF99FB6
SHA1 Hash
A43489159A520F0D93D032CCAF37E7FE20A8B419

Propiedades del emisor:


Nombre com�n Microsoft Root Authority
Unidad organizativa Copyright (c) 1997
Microsoft Corp.
Unidad organizativa Microsoft Corporation

Propiedades del sujeto:


Nombre com�n Microsoft Root Authority
Unidad organizativa Copyright (c) 1997
Microsoft Corp.
Unidad organizativa Microsoft Corporation

Propiedades de la clave p�blica:


Algoritmo de la clave p�blica RSA (1.2.840.113549.1.1.1)

[ Root Certificates / Microsoft Root Certificate Authority 2010 ]

Propiedades del certificado:


Versi�n V3
Algoritmo de firma SHA256 RSA
(1.2.840.113549.1.1.11)
N�mero de serie AA 39 43 6B 58 9B 9A 44 AC
44 BA BF 25 3A CC 28
Validez 23/06/2010 - 23/06/2035
MD5 Hash
A266BB7DCC38A562631361BBF61DD11B
SHA1 Hash
3B1EFD3A66EA28B16697394703A72CA340A05BD5

Propiedades del emisor:


Nombre com�n Microsoft Root Certificate
Authority 2010
Organizaci�n Microsoft Corporation
Pa�s United States
Nombre de localidad Redmond
Estado/Provincia Washington

Propiedades del sujeto:


Nombre com�n Microsoft Root Certificate
Authority 2010
Organizaci�n Microsoft Corporation
Pa�s United States
Nombre de localidad Redmond
Estado/Provincia Washington

Propiedades de la clave p�blica:


Algoritmo de la clave p�blica RSA (1.2.840.113549.1.1.1)
[ Root Certificates / Microsoft Root Certificate Authority 2011 ]

Propiedades del certificado:


Versi�n V3
Algoritmo de firma SHA256 RSA
(1.2.840.113549.1.1.11)
N�mero de serie 44 E1 42 6C D6 69 B5 43 96
B2 9F FC B5 C8 8B 3F
Validez 22/03/2011 - 22/03/2036
MD5 Hash
CE0490D5E56C34A5AE0BE98BE581185D
SHA1 Hash
8F43288AD272F3103B6FB1428485EA3014C0BCFE

Propiedades del emisor:


Nombre com�n Microsoft Root Certificate
Authority 2011
Organizaci�n Microsoft Corporation
Pa�s United States
Nombre de localidad Redmond
Estado/Provincia Washington

Propiedades del sujeto:


Nombre com�n Microsoft Root Certificate
Authority 2011
Organizaci�n Microsoft Corporation
Pa�s United States
Nombre de localidad Redmond
Estado/Provincia Washington

Propiedades de la clave p�blica:


Algoritmo de la clave p�blica RSA (1.2.840.113549.1.1.1)

[ Root Certificates / Microsoft Root Certificate Authority ]

Propiedades del certificado:


Versi�n V3
Algoritmo de firma SHA1 RSA
(1.2.840.113549.1.1.5)
N�mero de serie 65 2E 13 07 F4 58 73 4C AD
A5 A0 4A A1 16 AD 79
Validez 09/05/2001 - 09/05/2021
MD5 Hash
E1C07EA0AABBD4B77B84C228117808A7
SHA1 Hash
CDD4EEAE6000AC7F40C3802C171E30148030C072

Propiedades del emisor:


Nombre com�n Microsoft Root Certificate
Authority

Propiedades del sujeto:


Nombre com�n Microsoft Root Certificate
Authority

Propiedades de la clave p�blica:


Algoritmo de la clave p�blica RSA (1.2.840.113549.1.1.1)
[ Root Certificates / Microsoft Timestamp Root ]

Propiedades del certificado:


Versi�n V1
Algoritmo de firma MD5 RSA
(1.2.840.113549.1.1.4)
N�mero de serie 01
Validez 13/05/1997 - 30/12/1999
MD5 Hash
556EBEF54C1D7C0360C43418BC9649C1
SHA1 Hash
245C97DF7514E7CF2DF8BE72AE957B9E04741E85

Propiedades del emisor:


Organizaci�n Microsoft Trust Network
Unidad organizativa Microsoft Corporation
Unidad organizativa Microsoft Time Stamping
Service Root

Propiedades del sujeto:


Organizaci�n Microsoft Trust Network
Unidad organizativa Microsoft Corporation
Unidad organizativa Microsoft Time Stamping
Service Root

Propiedades de la clave p�blica:


Algoritmo de la clave p�blica RSA (1.2.840.113549.1.1.1)

[ Root Certificates / QuoVadis Root CA 2 ]

Propiedades del certificado:


Versi�n V3
Algoritmo de firma SHA1 RSA
(1.2.840.113549.1.1.5)
N�mero de serie 09 05
Validez 24/11/2006 - 24/11/2031
MD5 Hash
5E397BDDF8BAEC82E9AC62BA0C54002B
SHA1 Hash
CA3AFBCF1240364B44B216208880483919937CF7

Propiedades del emisor:


Nombre com�n QuoVadis Root CA 2
Organizaci�n QuoVadis Limited
Pa�s Bermuda

Propiedades del sujeto:


Nombre com�n QuoVadis Root CA 2
Organizaci�n QuoVadis Limited
Pa�s Bermuda

Propiedades de la clave p�blica:


Algoritmo de la clave p�blica RSA (1.2.840.113549.1.1.1)

[ Root Certificates / SECOM Trust Systems Co Ltd. ]

Propiedades del certificado:


Versi�n V3
Algoritmo de firma SHA256 RSA
(1.2.840.113549.1.1.11)
N�mero de serie 00
Validez 29/05/2009 - 29/05/2029
MD5 Hash
6C397DA40E5559B23FD641B11250DE43
SHA1 Hash
5F3B8CF2F810B37D78B4CEEC1919C37334B9C774

Propiedades del emisor:


Organizaci�n SECOM Trust Systems
CO.,LTD.
Unidad organizativa Security Communication
RootCA2
Pa�s Japan

Propiedades del sujeto:


Organizaci�n SECOM Trust Systems
CO.,LTD.
Unidad organizativa Security Communication
RootCA2
Pa�s Japan

Propiedades de la clave p�blica:


Algoritmo de la clave p�blica RSA (1.2.840.113549.1.1.1)

[ Root Certificates / SECOM Trust Systems CO LTD ]

Propiedades del certificado:


Versi�n V3
Algoritmo de firma SHA1 RSA
(1.2.840.113549.1.1.5)
N�mero de serie 00
Validez 29/09/2003 - 29/09/2023
MD5 Hash
F1BC636A54E0B527F5CDE71AE34D6E4A
SHA1 Hash
36B12B49F9819ED74C9EBC380FC6568F5DACB2F7

Propiedades del emisor:


Organizaci�n SECOM Trust.net
Unidad organizativa Security Communication
RootCA1
Pa�s Japan

Propiedades del sujeto:


Organizaci�n SECOM Trust.net
Unidad organizativa Security Communication
RootCA1
Pa�s Japan

Propiedades de la clave p�blica:


Algoritmo de la clave p�blica RSA (1.2.840.113549.1.1.1)

[ Root Certificates / Starfield Class 2 Certification Authority ]

Propiedades del certificado:


Versi�n V3
Algoritmo de firma SHA1 RSA
(1.2.840.113549.1.1.5)
N�mero de serie 00
Validez 29/06/2004 - 29/06/2034
MD5 Hash
324A4BBBC863699BBE749AC6DD1D4624
SHA1 Hash
AD7E1C28B064EF8F6003402014C3D0E3370EB58A

Propiedades del emisor:


Organizaci�n Starfield Technologies,
Inc.
Unidad organizativa Starfield Class 2
Certification Authority
Pa�s United States

Propiedades del sujeto:


Organizaci�n Starfield Technologies,
Inc.
Unidad organizativa Starfield Class 2
Certification Authority
Pa�s United States

Propiedades de la clave p�blica:


Algoritmo de la clave p�blica RSA (1.2.840.113549.1.1.1)

[ Root Certificates / Starfield Root Certificate Authority � G2 ]

Propiedades del certificado:


Versi�n V3
Algoritmo de firma SHA256 RSA
(1.2.840.113549.1.1.11)
N�mero de serie 00
Validez 31/08/2009 - 31/12/2037
MD5 Hash
D63981C6527E9669FCFCCA66ED05F296
SHA1 Hash
B51C067CEE2B0C3DF855AB2D92F4FE39D4E70F0E

Propiedades del emisor:


Nombre com�n Starfield Root Certificate
Authority - G2
Organizaci�n Starfield Technologies,
Inc.
Pa�s United States
Nombre de localidad Scottsdale
Estado/Provincia Arizona

Propiedades del sujeto:


Nombre com�n Starfield Root Certificate
Authority - G2
Organizaci�n Starfield Technologies,
Inc.
Pa�s United States
Nombre de localidad Scottsdale
Estado/Provincia Arizona

Propiedades de la clave p�blica:


Algoritmo de la clave p�blica RSA (1.2.840.113549.1.1.1)

[ Root Certificates / StartCom Certification Authority ]


Propiedades del certificado:
Versi�n V3
Algoritmo de firma SHA1 RSA
(1.2.840.113549.1.1.5)
N�mero de serie 01
Validez 17/09/2006 - 17/09/2036
MD5 Hash
224D8F8AFCF735C2BB5734907B8B2216
SHA1 Hash
3E2BF7F2031B96F38CE6C4D8A85D3E2D58476A0F

Propiedades del emisor:


Nombre com�n StartCom Certification
Authority
Organizaci�n StartCom Ltd.
Unidad organizativa Secure Digital Certificate
Signing
Pa�s Israel

Propiedades del sujeto:


Nombre com�n StartCom Certification
Authority
Organizaci�n StartCom Ltd.
Unidad organizativa Secure Digital Certificate
Signing
Pa�s Israel

Propiedades de la clave p�blica:


Algoritmo de la clave p�blica RSA (1.2.840.113549.1.1.1)

[ Root Certificates / thawte Primary Root CA - G3 ]

Propiedades del certificado:


Versi�n V3
Algoritmo de firma SHA256 RSA
(1.2.840.113549.1.1.11)
N�mero de serie FB 90 F7 2F 4B D6 9A B4 B4
EA A7 46 B7 97 01 60
Validez 01/04/2008 - 01/12/2037
MD5 Hash
FB1B5D438A94CD44C676F2434B47E731
SHA1 Hash
F18B538D1BE903B6A6F056435B171589CAF36BF2

Propiedades del emisor:


Nombre com�n thawte Primary Root CA - G3
Organizaci�n thawte, Inc.
Unidad organizativa Certification Services
Division
Unidad organizativa (c) 2008 thawte, Inc. - For
authorized use only
Pa�s United States

Propiedades del sujeto:


Nombre com�n thawte Primary Root CA - G3
Organizaci�n thawte, Inc.
Unidad organizativa Certification Services
Division
Unidad organizativa (c) 2008 thawte, Inc. - For
authorized use only
Pa�s United States

Propiedades de la clave p�blica:


Algoritmo de la clave p�blica RSA (1.2.840.113549.1.1.1)

[ Root Certificates / Thawte Timestamping CA ]

Propiedades del certificado:


Versi�n V3
Algoritmo de firma MD5 RSA
(1.2.840.113549.1.1.4)
N�mero de serie 00
Validez 31/12/1996 - 31/12/2020
MD5 Hash
7F667A71D3EB6978209A51149D83DA20
SHA1 Hash
BE36A4562FB2EE05DBB3D32323ADF445084ED656

Propiedades del emisor:


Nombre com�n Thawte Timestamping CA
Organizaci�n Thawte
Unidad organizativa Thawte Certification
Pa�s South Africa
Nombre de localidad Durbanville
Estado/Provincia Western Cape

Propiedades del sujeto:


Nombre com�n Thawte Timestamping CA
Organizaci�n Thawte
Unidad organizativa Thawte Certification
Pa�s South Africa
Nombre de localidad Durbanville
Estado/Provincia Western Cape

Propiedades de la clave p�blica:


Algoritmo de la clave p�blica RSA (1.2.840.113549.1.1.1)

[ Root Certificates / thawte ]

Propiedades del certificado:


Versi�n V3
Algoritmo de firma MD5 RSA
(1.2.840.113549.1.1.4)
N�mero de serie 01
Validez 31/07/1996 - 31/12/2020
MD5 Hash
069F6979166690021B8C8CA2C3076F3A
SHA1 Hash
627F8D7827656399D27D7F9044C9FEB3F33EFA9A

Propiedades del emisor:


Nombre com�n Thawte Premium Server CA
Organizaci�n Thawte Consulting cc
Unidad organizativa Certification Services
Division
Pa�s South Africa
Nombre de localidad Cape Town
Estado/Provincia Western Cape
Direcci�n de correo electr�nico premium-server@thawte.com

Propiedades del sujeto:


Nombre com�n Thawte Premium Server CA
Organizaci�n Thawte Consulting cc
Unidad organizativa Certification Services
Division
Pa�s South Africa
Nombre de localidad Cape Town
Estado/Provincia Western Cape
Direcci�n de correo electr�nico premium-server@thawte.com

Propiedades de la clave p�blica:


Algoritmo de la clave p�blica RSA (1.2.840.113549.1.1.1)

[ Root Certificates / thawte ]

Propiedades del certificado:


Versi�n V3
Algoritmo de firma SHA1 RSA
(1.2.840.113549.1.1.5)
N�mero de serie 6D 2B DB 37 CE 2F F4 49 EC
ED D5 20 57 D5 4E 34
Validez 16/11/2006 - 16/07/2036
MD5 Hash
8CCADC0B22CEF5BE72AC411A11A8D812
SHA1 Hash
91C6D6EE3E8AC86384E548C299295C756C817B81

Propiedades del emisor:


Nombre com�n thawte Primary Root CA
Organizaci�n thawte, Inc.
Unidad organizativa Certification Services
Division
Unidad organizativa (c) 2006 thawte, Inc. - For
authorized use only
Pa�s United States

Propiedades del sujeto:


Nombre com�n thawte Primary Root CA
Organizaci�n thawte, Inc.
Unidad organizativa Certification Services
Division
Unidad organizativa (c) 2006 thawte, Inc. - For
authorized use only
Pa�s United States

Propiedades de la clave p�blica:


Algoritmo de la clave p�blica RSA (1.2.840.113549.1.1.1)

[ Root Certificates / The USERTrust Network� ]

Propiedades del certificado:


Versi�n V3
Algoritmo de firma SHA1 RSA
(1.2.840.113549.1.1.5)
N�mero de serie 01
Validez 30/05/2000 - 30/05/2020
MD5 Hash
1D3554048578B03F42424DBF20730A3F
SHA1 Hash
02FAF3E291435468607857694DF5E45B68851868

Propiedades del emisor:


Nombre com�n AddTrust External CA Root
Organizaci�n AddTrust AB
Unidad organizativa AddTrust External TTP
Network
Pa�s Sweden

Propiedades del sujeto:


Nombre com�n AddTrust External CA Root
Organizaci�n AddTrust AB
Unidad organizativa AddTrust External TTP
Network
Pa�s Sweden

Propiedades de la clave p�blica:


Algoritmo de la clave p�blica RSA (1.2.840.113549.1.1.1)

[ Root Certificates / Trustwave ]

Propiedades del certificado:


Versi�n V3
Algoritmo de firma SHA1 RSA
(1.2.840.113549.1.1.5)
N�mero de serie D0 59 18 27 EB F0 7F 42 AD
A5 16 08 5C 8E F0 0C
Validez 07/11/2006 - 31/12/2029
MD5 Hash
DC32C3A76D2557C768099DEA2DA9A2D1
SHA1 Hash
8782C6C304353BCFD29692D2593E7D44D934FF11

Propiedades del emisor:


Nombre com�n SecureTrust CA
Organizaci�n SecureTrust Corporation
Pa�s United States

Propiedades del sujeto:


Nombre com�n SecureTrust CA
Organizaci�n SecureTrust Corporation
Pa�s United States

Propiedades de la clave p�blica:


Algoritmo de la clave p�blica RSA (1.2.840.113549.1.1.1)

[ Root Certificates / USERTrust (Code Signing) ]

Propiedades del certificado:


Versi�n V3
Algoritmo de firma SHA1 RSA
(1.2.840.113549.1.1.5)
N�mero de serie 1B 5F B3 E0 2D 36 D3 11 B4
24 00 50 8B 0C BE 44
Validez 09/07/1999 - 09/07/2019
MD5 Hash
A7F2E41606411150306B9CE3B49CB0C9
SHA1 Hash
E12DFB4B41D7D9C32B30514BAC1D81D8385E2D46

Propiedades del emisor:


Nombre com�n UTN-USERFirst-Object
Organizaci�n The USERTRUST Network
Unidad organizativa http://www.usertrust.com
Pa�s United States
Nombre de localidad Salt Lake City
Estado/Provincia UT

Propiedades del sujeto:


Nombre com�n UTN-USERFirst-Object
Organizaci�n The USERTRUST Network
Unidad organizativa http://www.usertrust.com
Pa�s United States
Nombre de localidad Salt Lake City
Estado/Provincia UT

Propiedades de la clave p�blica:


Algoritmo de la clave p�blica RSA (1.2.840.113549.1.1.1)

[ Root Certificates / VeriSign Class 3 Public Primary CA ]

Propiedades del certificado:


Versi�n V1
Algoritmo de firma MD2 RSA
(1.2.840.113549.1.1.2)
N�mero de serie BF BA CC 03 7B CA 38 B6 34
29 D9 10 1D E4 BA 70
Validez 28/01/1996 - 01/08/2028
MD5 Hash
10FC635DF6263E0DF325BE5F79CD6767
SHA1 Hash
742C3192E607E424EB4549542BE1BBC53E6174E2

Propiedades del emisor:


Organizaci�n VeriSign, Inc.
Unidad organizativa Class 3 Public Primary
Certification Authority
Pa�s United States

Propiedades del sujeto:


Organizaci�n VeriSign, Inc.
Unidad organizativa Class 3 Public Primary
Certification Authority
Pa�s United States

Propiedades de la clave p�blica:


Algoritmo de la clave p�blica RSA (1.2.840.113549.1.1.1)

[ Root Certificates / VeriSign Time Stamping CA ]

Propiedades del certificado:


Versi�n V1
Algoritmo de firma MD5 RSA
(1.2.840.113549.1.1.4)
N�mero de serie A3 DC 5D 15 5F 73 5D A5 1C
59 82 8C 38 D2 19 4A
Validez 11/05/1997 - 07/01/2004
MD5 Hash
EBB04F1D3A2E372F1DDA6E27D6B680FA
SHA1 Hash
18F7C1FCC3090203FD5BAA2F861A754976C8DD25

Propiedades del emisor:


Organizaci�n VeriSign Trust Network
Unidad organizativa VeriSign, Inc.
Unidad organizativa VeriSign Time Stamping
Service Root
Unidad organizativa NO LIABILITY ACCEPTED,
(c)97 VeriSign, Inc.

Propiedades del sujeto:


Organizaci�n VeriSign Trust Network
Unidad organizativa VeriSign, Inc.
Unidad organizativa VeriSign Time Stamping
Service Root
Unidad organizativa NO LIABILITY ACCEPTED,
(c)97 VeriSign, Inc.

Propiedades de la clave p�blica:


Algoritmo de la clave p�blica RSA (1.2.840.113549.1.1.1)

[ Root Certificates / VeriSign Universal Root Certification Authority ]

Propiedades del certificado:


Versi�n V3
Algoritmo de firma SHA256 RSA
(1.2.840.113549.1.1.11)
N�mero de serie 1D C5 1A 12 E4 BB 0E 03 21
13 B3 21 64 C4 1A 40
Validez 01/04/2008 - 01/12/2037
MD5 Hash
8EADB501AA4D81E48C1DD1E114009519
SHA1 Hash
3679CA35668772304D30A5FB873B0FA77BB70D54

Propiedades del emisor:


Nombre com�n VeriSign Universal Root
Certification Authority
Organizaci�n VeriSign, Inc.
Unidad organizativa VeriSign Trust Network
Unidad organizativa (c) 2008 VeriSign, Inc. -
For authorized use only
Pa�s United States

Propiedades del sujeto:


Nombre com�n VeriSign Universal Root
Certification Authority
Organizaci�n VeriSign, Inc.
Unidad organizativa VeriSign Trust Network
Unidad organizativa (c) 2008 VeriSign, Inc. -
For authorized use only
Pa�s United States

Propiedades de la clave p�blica:


Algoritmo de la clave p�blica RSA (1.2.840.113549.1.1.1)

[ Root Certificates / VeriSign ]

Propiedades del certificado:


Versi�n V1
Algoritmo de firma MD2 RSA
(1.2.840.113549.1.1.2)
N�mero de serie 10 67 FA 82 AD 1A BB 3C DF
28 92 DB 37 8F C7 03
Validez 08/04/1996 - 07/01/2004
MD5 Hash
DD753F56BFBBC5A17A1553C690F9FBCC
SHA1 Hash
24A40A1F573643A67F0A4B0749F6A22BF28ABB6B

Propiedades del emisor:


Organizaci�n VeriSign, Inc.
Unidad organizativa VeriSign Commercial
Software Publishers CA
Nombre de localidad Internet

Propiedades del sujeto:


Organizaci�n VeriSign, Inc.
Unidad organizativa VeriSign Commercial
Software Publishers CA
Nombre de localidad Internet

Propiedades de la clave p�blica:


Algoritmo de la clave p�blica RSA (1.2.840.113549.1.1.1)

[ Root Certificates / VeriSign ]

Propiedades del certificado:


Versi�n V1
Algoritmo de firma SHA1 RSA
(1.2.840.113549.1.1.5)
N�mero de serie C6 34 89 A7 FB 67 79 10 B7
1E A8 CF 07 FE D9 7D
Validez 17/05/1998 - 01/08/2028
MD5 Hash
A2339B4C747873D46CE7C1F38DCB5CE9
SHA1 Hash
85371CA6E550143DCE2803471BDE3A09E8F8770F

Propiedades del emisor:


Organizaci�n VeriSign, Inc.
Unidad organizativa Class 3 Public Primary
Certification Authority - G2
Unidad organizativa (c) 1998 VeriSign, Inc. -
For authorized use only
Pa�s United States

Propiedades del sujeto:


Organizaci�n VeriSign, Inc.
Unidad organizativa Class 3 Public Primary
Certification Authority - G2
Unidad organizativa (c) 1998 VeriSign, Inc. -
For authorized use only
Pa�s United States

Propiedades de la clave p�blica:


Algoritmo de la clave p�blica RSA (1.2.840.113549.1.1.1)

[ Root Certificates / VeriSign ]

Propiedades del certificado:


Versi�n V1
Algoritmo de firma SHA1 RSA
(1.2.840.113549.1.1.5)
N�mero de serie 57 EF 29 71 48 90 EE D5 B9
62 3E A3 49 06 7E 9B 00
Validez 30/09/1999 - 16/07/2036
MD5 Hash
CD68B6A7C7C4CE75E01D4F5744619209
SHA1 Hash
132D0D45534B6997CDB2D5C339E25576609B5CC6

Propiedades del emisor:


Nombre com�n VeriSign Class 3 Public
Primary Certification Authority - G3
Organizaci�n VeriSign, Inc.
Unidad organizativa VeriSign Trust Network
Unidad organizativa (c) 1999 VeriSign, Inc. -
For authorized use only
Pa�s United States

Propiedades del sujeto:


Nombre com�n VeriSign Class 3 Public
Primary Certification Authority - G3
Organizaci�n VeriSign, Inc.
Unidad organizativa VeriSign Trust Network
Unidad organizativa (c) 1999 VeriSign, Inc. -
For authorized use only
Pa�s United States

Propiedades de la clave p�blica:


Algoritmo de la clave p�blica RSA (1.2.840.113549.1.1.1)

[ Root Certificates / VeriSign ]

Propiedades del certificado:


Versi�n V3
Algoritmo de firma SHA1 RSA
(1.2.840.113549.1.1.5)
N�mero de serie 4A 3B 6B CC CD 58 21 4A BB
E8 7D 26 9E D1 DA 18
Validez 07/11/2006 - 16/07/2036
MD5 Hash
CB17E431673EE209FE455793F30AFA1C
SHA1 Hash
4EB6D578499B1CCF5F581EAD56BE3D9B6744A5E5

Propiedades del emisor:


Nombre com�n VeriSign Class 3 Public
Primary Certification Authority - G5
Organizaci�n VeriSign, Inc.
Unidad organizativa VeriSign Trust Network
Unidad organizativa (c) 2006 VeriSign, Inc. -
For authorized use only
Pa�s United States

Propiedades del sujeto:


Nombre com�n VeriSign Class 3 Public
Primary Certification Authority - G5
Organizaci�n VeriSign, Inc.
Unidad organizativa VeriSign Trust Network
Unidad organizativa (c) 2006 VeriSign, Inc. -
For authorized use only
Pa�s United States

Propiedades de la clave p�blica:


Algoritmo de la clave p�blica RSA (1.2.840.113549.1.1.1)

--------[ Tiempo de
funcionamiento ]-------------------------------------------------------------------
-----------------

Sesi�n actual:
Hora del �ltimo apagado 08/05/2018 12:27:28 p. m.
Hora del �ltimo arranque 08/05/2018 12:27:36 p. m.
Hora actual 08/05/2018 3:03:14 p. m.
Tiempo de funcionamiento 9338 seg (0 d�as, 2 horas,
35 min, 38 seg)

Estad�sticas del tiempo de funcionamiento:


Hora del primer arranque 15/02/2018 8:05:17 a. m.
Hora del primer apagado 15/02/2018 8:04:26 a. m.
Tiempo de funcionamiento total 2038683 seg (23 d�as, 14
horas, 18 min, 3 seg)
Tiempo total de inactividad 5071216 seg (58 d�as, 16
horas, 40 min, 16 seg)
Tiempo de actividad m�s largo 235067 seg (2 d�as, 17
horas, 17 min, 47 seg)
Tiempo de inactividad m�s largo 256229 seg (2 d�as, 23
horas, 10 min, 29 seg)
Reinicios totales 9
Disponibilidad del sistema 28.67%

Estad�sticas depantallas azules:


Hora de la primera pantalla azul 12/04/2018 5:06:27 p. m.
Hora de la �ltima pantalla azul 12/04/2018 5:06:27 p. m.
Total de pantallas azules 1

Informaci�n:
Informaci�n Las estad�sticas anteriores
est�n basadas en las entradas de los registros de sucesos del sistema

--------
[ Compartir ]----------------------------------------------------------------------
-----------------------------

ADMIN$ Carpeta Admin remota


C:\Windows
C$ Carpeta Recurso predeterminado
C:\
D$ Carpeta Recurso predeterminado
D:\
IPC$ IPC IPC remota

--------[ Seguridad de
cuentas ]--------------------------------------------------------------------------
--------------

Propiedades de seguridad de cuentas:


Rol del equipo Primario
Nombre de dominio EQUIPO
Controlador de dominio principal No especificado
Hora de cierre de sesi�n forzado Desactivado
Antig�edad de la contrase�a M�n / M�x 0 / 42 d�as
Longitud m�nima de la contrase�a 0 caracteres
Longitud del historial de contrase�as Desactivado
Intervalo de bloqueo Desactivado
Duraci�n del bloqueo 30 min
Ventana de observaci�n del bloqueo 30 min

--------[ Inicio de
sesi�n ]---------------------------------------------------------------------------
-----------------

USUARIO EQUIPO EQUIPO


USUARIO EQUIPO EQUIPO

--------
[ Usuarios ]-----------------------------------------------------------------------
-----------------------------

[ Administrador ]

Propiedades del usuario:


Nombre de usuario Administrador
Nombre completo Administrador
Comentario Cuenta integrada para la
administraci�n del equipo o dominio
Miembro de los grupos Administradores; Ninguno
N�mero de inicios de sesi�n 5
Cuota de disco -

Caracter�sticas del usuario:


Script de inicio de sesi�n ejecutado S�
Cuenta desactivada No
Usuario bloqueado No
Carpeta principal requerida No
Contrase�a requerida S�
Contrase�a de s�lo lectura No
La contrase�a no caduca nunca S�

[ Invitado ]

Propiedades del usuario:


Nombre de usuario Invitado
Nombre completo Invitado
Comentario Cuenta integrada para el
acceso como invitado al equipo o dominio
Miembro de los grupos Invitados; Ninguno
N�mero de inicios de sesi�n 0
Cuota de disco -

Caracter�sticas del usuario:


Script de inicio de sesi�n ejecutado S�
Cuenta desactivada S�
Usuario bloqueado No
Carpeta principal requerida No
Contrase�a requerida No
Contrase�a de s�lo lectura S�
La contrase�a no caduca nunca S�

[ USUARIO ]

Propiedades del usuario:


Nombre de usuario USUARIO
Nombre completo USUARIO
Miembro de los grupos Administradores; Ninguno
N�mero de inicios de sesi�n 635
Cuota de disco -

Caracter�sticas del usuario:


Script de inicio de sesi�n ejecutado S�
Cuenta desactivada No
Usuario bloqueado No
Carpeta principal requerida No
Contrase�a requerida No
Contrase�a de s�lo lectura No
La contrase�a no caduca nunca S�

--------[ Grupos
locales ]--------------------------------------------------------------------------
--------------------

[ Administradores de Hyper-V ]

Propiedades del grupo local:


Comentario Los miembros de este grupo
tienen acceso completo y sin restricciones a todas las caracter�sticas de Hyper-V.

[ Administradores ]

Propiedades del grupo local:


Comentario Los administradores tienen
acceso completo y sin restricciones al equipo o dominio

Miembros del grupo:


Administrador
USUARIO

[ Duplicadores ]

Propiedades del grupo local:


Comentario Pueden replicar archivos en
un dominio

[ IIS_IUSRS ]

Propiedades del grupo local:


Comentario Grupo integrado usado por
Internet Information Services.

Miembros del grupo:


IUSR

[ Invitados ]

Propiedades del grupo local:


Comentario De forma predeterminada,
los invitados tienen el mismo acceso que los miembros del grupo Usuarios, excepto
la cuenta de invitado que tiene m�s restricciones

Miembros del grupo:


Invitado

[ Lectores del registro de eventos ]

Propiedades del grupo local:


Comentario Los miembros de este grupo
pueden leer registros de eventos del equipo local.

[ Operadores criptogr�ficos ]

Propiedades del grupo local:


Comentario Los miembros tienen
autorizaci�n para realizar operaciones criptogr�ficas.

[ Operadores de asistencia de control de acceso ]

Propiedades del grupo local:


Comentario Los miembros de este grupo
pueden consultar de forma remota los atributos de autorizaci�n y los permisos para
los recursos de este equipo.

[ Operadores de configuraci�n de red ]

Propiedades del grupo local:


Comentario Los miembros en este equipo
pueden tener algunos privilegios administrativos para administrar la configuraci�n
de las caracter�sticas de la red

[ Operadores de copia de seguridad ]

Propiedades del grupo local:


Comentario Los operadores de copia de
seguridad pueden invalidar restricciones de seguridad con el �nico prop�sito de
hacer copias de seguridad o restaurar archivos.

[ Usuarios avanzados ]

Propiedades del grupo local:


Comentario Los usuarios avanzados se
incluyen para la compatibilidad con versiones anteriores y poseen derechos
administrativos limitados

[ Usuarios COM distribuidos ]

Propiedades del grupo local:


Comentario Los miembros pueden
iniciar, activar y usar objetos de COM distribuido en este equipo.

[ Usuarios de administraci�n remota ]

Propiedades del grupo local:


Comentario Los miembros de este grupo
pueden acceder a los recursos de WMI mediante protocolos de administraci�n (como
WS-Management a trav�s del servicio Administraci�n remota de Windows). Esto se
aplica solo a los espacios de nombres de WMI que conceden acceso al usuario.

[ Usuarios de escritorio remoto ]

Propiedades del grupo local:


Comentario A los miembros de este
grupo se les concede el derecho de iniciar sesi�n remotamente

[ Usuarios del monitor de sistema ]

Propiedades del grupo local:


Comentario Los miembros de este grupo
tienen acceso a los datos del contador de rendimiento de forma local y remota

[ Usuarios del registro de rendimiento ]

Propiedades del grupo local:


Comentario Los miembros de este grupo
pueden programar contadores de registro y rendimiento, habilitar proveedores de
seguimiento y recopilar seguimientos de eventos localmente y a trav�s del acceso
remoto a este equipo

[ Usuarios ]

Propiedades del grupo local:


Comentario Los usuarios no pueden
hacer cambios accidentales o intencionados en el sistema y pueden ejecutar la
mayor�a de aplicaciones

Miembros del grupo:


INTERACTIVE
Usuarios autentificados

[ WinRMRemoteWMIUsers__ ]

Propiedades del grupo local:


Comentario Members of this group can
access WMI resources over management protocols (such as WS-Management via the
Windows Remote Management service). This applies only to WMI namespaces that grant
access to the user.

--------[ Grupos
globales ]-------------------------------------------------------------------------
--------------------

[ Ninguno ]

Propiedades del grupo global:


Comentario Usuarios comunes

Miembros del grupo:


Administrador
Invitado
USUARIO

--------[ Video de
Windows ]--------------------------------------------------------------------------
------------------

[ Intel(R) HD Graphics ]

Propiedades del adaptador de video:


Descripci�n del dispositivo Intel(R) HD Graphics
Cadena del adaptador Intel(R) HD Graphics
Cadena del BIOS Intel Video BIOS
Tipo de chip Intel(R) HD Graphics
Tipo de DAC Interna
Fecha del controlador 16/08/2015
Versi�n del controlador 10.18.14.4277
Proveedor del controlador Intel Corporation
Tama�o de la memoria 1 GB

Controladores instalados:
igdumdim64 10.18.14.4277
igd10iumd64 10.18.14.4277
igd10iumd64 10.18.14.4277
igdumdim32 10.18.14.4277
igd10iumd32 10.18.14.4277
igd10iumd32 10.18.14.4277

Fabricante del adaptador de video:


Nombre de la empresa Intel Corporation
Informaci�n del producto
http://www.intel.com/products/chipsets
Descarga del controlador
http://support.intel.com/support/graphics
Actualizaci�n del controlador
http://www.aida64.com/driver-updates

[ Intel(R) HD Graphics ]

Propiedades del adaptador de video:


Descripci�n del dispositivo Intel(R) HD Graphics
Cadena del adaptador Intel(R) HD Graphics
Cadena del BIOS Intel Video BIOS
Tipo de chip Intel(R) HD Graphics
Tipo de DAC Interna
Fecha del controlador 16/08/2015
Versi�n del controlador 10.18.14.4277
Proveedor del controlador Intel Corporation
Tama�o de la memoria 1 GB
Controladores instalados:
igdumdim64 10.18.14.4277
igd10iumd64 10.18.14.4277
igd10iumd64 10.18.14.4277
igdumdim32 10.18.14.4277
igd10iumd32 10.18.14.4277
igd10iumd32 10.18.14.4277

Fabricante del adaptador de video:


Nombre de la empresa Intel Corporation
Informaci�n del producto
http://www.intel.com/products/chipsets
Descarga del controlador
http://support.intel.com/support/graphics
Actualizaci�n del controlador
http://www.aida64.com/driver-updates

[ Intel(R) HD Graphics ]

Propiedades del adaptador de video:


Descripci�n del dispositivo Intel(R) HD Graphics
Cadena del adaptador Intel(R) HD Graphics
Cadena del BIOS Intel Video BIOS
Tipo de chip Intel(R) HD Graphics
Tipo de DAC Interna
Fecha del controlador 16/08/2015
Versi�n del controlador 10.18.14.4277
Proveedor del controlador Intel Corporation
Tama�o de la memoria 1 GB

Controladores instalados:
igdumdim64 10.18.14.4277
igd10iumd64 10.18.14.4277
igd10iumd64 10.18.14.4277
igdumdim32 10.18.14.4277
igd10iumd32 10.18.14.4277
igd10iumd32 10.18.14.4277

Fabricante del adaptador de video:


Nombre de la empresa Intel Corporation
Informaci�n del producto
http://www.intel.com/products/chipsets
Descarga del controlador
http://support.intel.com/support/graphics
Actualizaci�n del controlador
http://www.aida64.com/driver-updates

--------
[ GPU ]----------------------------------------------------------------------------
-----------------------------

[ Integrado: Intel Cherry Trail / Braswell SoC - Integrated Graphics Controller


(12 EU) ]

Propiedades del procesador gr�fico:


Adaptador de video Intel Cherry Trail /
Braswell SoC - Integrated Graphics Controller (12 EU)
Versi�n del BIOS Build Number: 1007 PC 14.34
06/05/2015 04:11:12
Fecha del BIOS 05/06/2015
Nombre c�digo de la GPU Braswell
Dispositivo PCI 8086-22B1 / 17AA-3904 (Rev
21)
Tecnolog�a del proceso 14 nm
Tipo de bus Integrado
Reloj de la GPU 320 MHz
Reloj RAMDAC 350 MHz
Pixel Pipelines 4
TMU Per Pipeline 1
Unified Shaders 48 (v5.0)
Compatibilidad del hardware con DirectX DirectX v11.1
Versi�n de WDDM WDDM 1.3

Arquitectura:
Arquitectura Intel Gen8LP
Execution Units (EU) 12
Local Data Share 64 kB

Rendimiento m�ximo te�rico:


Pixel Fillrate 1280 MP�xel/s @ 320 MHz
Texel Fillrate 1280 MTexel/s @ 320 MHz
FLOPS de precisi�n simple 61.4 GFLOPS @ 320 MHz

Utilizaci�n:
Memoria dedicada 9 MB
Memoria din�mica 25 MB

Fabricante del procesador gr�fico:


Nombre de la empresa Intel Corporation
Informaci�n del producto
http://www.intel.com/products/chipsets
Descarga del controlador
http://support.intel.com/support/graphics
Actualizaci�n del controlador
http://www.aida64.com/driver-updates

--------
[ Monitor ]------------------------------------------------------------------------
-----------------------------

[ Monitor PnP gen�rico [NoDB] ]

Propiedades del monitor:


Nombre del monitor Monitor PnP gen�rico [NoDB]
ID del monitor IVO057C
Fabricante InfoVision
Modelo M140NWR4 R2
Fecha de fabricaci�n 2013
N�mero de serie Ninguno
Tama�o de visi�n m�ximo 309 mm x 174 mm (14.0")
Relaci�n de aspecto de la imagen 16:9
Gama 2.20
Compatibilidad con modo DPMS Ninguno

Modos de video compatibles:


1366 x 768 Reloj de p�xel: 71.01 MHz

[ Monitor PnP gen�rico [NoDB] ]

Propiedades del monitor:


Nombre del monitor Monitor PnP gen�rico [NoDB]
ID del monitor SAM0A7A
Fabricante SAMSUNG
Fecha de fabricaci�n Semana 46 / 2012
N�mero de serie Ninguno
Tama�o de visi�n m�ximo 1060 mm x 626 mm (48.5")
Relaci�n de aspecto de la imagen 5:3
Frecuencia horizontal 15 - 81 KHz
Frecuencia vertical 24 - 75 Hz
Reloj de p�xel m�ximo 230 MHz
Gama 2.20
Compatibilidad con modo DPMS Ninguno

Modos de video compatibles:


640 x 480 60 Hz
640 x 480 67 Hz
640 x 480 72 Hz
640 x 480 75 Hz
720 x 400 70 Hz
800 x 600 60 Hz
800 x 600 72 Hz
800 x 600 75 Hz
832 x 624 75 Hz
1024 x 768 60 Hz
1024 x 768 72 Hz
1024 x 768 75 Hz
1152 x 864 75 Hz
1152 x 870 75 Hz
1280 x 720 60 Hz
1280 x 800 60 Hz
1280 x 1024 60 Hz
1280 x 1024 75 Hz
1366 x 768 Reloj de p�xel: 85.50 MHz
1440 x 900 60 Hz
1600 x 900 60 Hz
1680 x 1050 60 Hz
1920 x 1080 Reloj de p�xel: 148.50 MHz

--------
[ Escritorio ]---------------------------------------------------------------------
-----------------------------

Propiedades del escritorio:


Tecnolog�a del dispositivo Mostrar entramado
Resoluci�n 1024 x 768
Profundidad del color 32 bits
Planos de color 1
Resoluci�n de las fuentes 120 dpi
Ancho / Alto de p�xeles 36 / 36
Diagonal en p�xeles 51
Tasa de actualizaci�n vertical 59 Hz

Efectos de escritorio:
Animaci�n de cuadros combinados Activado
Efecto de sombra decreciente Activado
Efecto de men� plano Activado
Suavizado de fuentes Activado
ClearType Activado
Arrastre completo de ventanas Activado
Degradado en barras de t�tulo Activado
Ocultar teclas de acceso en los men�s Activado
Efecto de mostrar rastro del puntero del mouse Activado
Envoltura de t�tulos de iconos Activado
Desplazamiento suave de cuadros de lista Activado
Animaci�n de men�s Activado
Efecto de atenuaci�n de men�s Activado
Animaci�n al minimizar/restaurar Activado
Sombra del cursor del mouse Desactivado
Efecto de atenuaci�n de selecci�n Activado
Caracter�stica de accesibilidad ShowSounds Desactivado
Animaci�n de informaci�n en pantalla Activado
Atenuaci�n de informaci�n en pantalla Activado
Windows Aero Activado
Extensi�n Plus! para Windows Desactivado

--------[ M�ltiples
monitores ]------------------------------------------------------------------------
-----------------

\\.\DISPLAY1 S� (0,0) (1024,768)

--------[ Modos de
video ]----------------------------------------------------------------------------
------------------

320 x 200 32 bits 23 Hz


320 x 200 32 bits 24 Hz
320 x 200 32 bits 25 Hz
320 x 200 32 bits 29 Hz
320 x 200 32 bits 30 Hz
320 x 200 32 bits 50 Hz
320 x 200 32 bits 59 Hz
320 x 200 32 bits 60 Hz
320 x 240 32 bits 23 Hz
320 x 240 32 bits 24 Hz
320 x 240 32 bits 25 Hz
320 x 240 32 bits 29 Hz
320 x 240 32 bits 30 Hz
320 x 240 32 bits 50 Hz
320 x 240 32 bits 59 Hz
320 x 240 32 bits 60 Hz
400 x 300 32 bits 23 Hz
400 x 300 32 bits 24 Hz
400 x 300 32 bits 25 Hz
400 x 300 32 bits 29 Hz
400 x 300 32 bits 30 Hz
400 x 300 32 bits 50 Hz
400 x 300 32 bits 59 Hz
400 x 300 32 bits 60 Hz
512 x 384 32 bits 23 Hz
512 x 384 32 bits 24 Hz
512 x 384 32 bits 25 Hz
512 x 384 32 bits 29 Hz
512 x 384 32 bits 30 Hz
512 x 384 32 bits 50 Hz
512 x 384 32 bits 59 Hz
512 x 384 32 bits 60 Hz
640 x 400 32 bits 23 Hz
640 x 400 32 bits 24 Hz
640 x 400 32 bits 25 Hz
640 x 400 32 bits 29 Hz
640 x 400 32 bits 30 Hz
640 x 400 32 bits 50 Hz
640 x 400 32 bits 59 Hz
640 x 400 32 bits 60 Hz
640 x 480 32 bits 23 Hz
640 x 480 32 bits 24 Hz
640 x 480 32 bits 25 Hz
640 x 480 32 bits 29 Hz
640 x 480 32 bits 30 Hz
640 x 480 32 bits 50 Hz
640 x 480 32 bits 59 Hz
640 x 480 32 bits 59 Hz
640 x 480 32 bits 60 Hz
640 x 480 32 bits 60 Hz
640 x 480 32 bits 73 Hz
640 x 480 32 bits 75 Hz
720 x 480 32 bits 23 Hz
720 x 480 32 bits 24 Hz
720 x 480 32 bits 25 Hz
720 x 480 32 bits 29 Hz
720 x 480 32 bits 29 Hz
720 x 480 32 bits 30 Hz
720 x 480 32 bits 30 Hz
720 x 480 32 bits 50 Hz
720 x 480 32 bits 59 Hz
720 x 480 32 bits 59 Hz
720 x 480 32 bits 60 Hz
720 x 480 32 bits 60 Hz
720 x 576 32 bits 23 Hz
720 x 576 32 bits 24 Hz
720 x 576 32 bits 25 Hz
720 x 576 32 bits 25 Hz
720 x 576 32 bits 29 Hz
720 x 576 32 bits 30 Hz
720 x 576 32 bits 50 Hz
720 x 576 32 bits 50 Hz
720 x 576 32 bits 59 Hz
720 x 576 32 bits 60 Hz
800 x 600 32 bits 23 Hz
800 x 600 32 bits 24 Hz
800 x 600 32 bits 25 Hz
800 x 600 32 bits 29 Hz
800 x 600 32 bits 30 Hz
800 x 600 32 bits 50 Hz
800 x 600 32 bits 59 Hz
800 x 600 32 bits 60 Hz
800 x 600 32 bits 60 Hz
800 x 600 32 bits 72 Hz
800 x 600 32 bits 75 Hz
1024 x 768 32 bits 23 Hz
1024 x 768 32 bits 24 Hz
1024 x 768 32 bits 25 Hz
1024 x 768 32 bits 29 Hz
1024 x 768 32 bits 30 Hz
1024 x 768 32 bits 50 Hz
1024 x 768 32 bits 59 Hz
1024 x 768 32 bits 59 Hz
1024 x 768 32 bits 60 Hz
1024 x 768 32 bits 60 Hz
1024 x 768 32 bits 70 Hz
1024 x 768 32 bits 75 Hz
1280 x 600 32 bits 23 Hz
1280 x 600 32 bits 24 Hz
1280 x 600 32 bits 25 Hz
1280 x 600 32 bits 29 Hz
1280 x 600 32 bits 30 Hz
1280 x 600 32 bits 50 Hz
1280 x 600 32 bits 59 Hz
1280 x 600 32 bits 60 Hz
1280 x 720 32 bits 23 Hz
1280 x 720 32 bits 24 Hz
1280 x 720 32 bits 25 Hz
1280 x 720 32 bits 29 Hz
1280 x 720 32 bits 30 Hz
1280 x 720 32 bits 50 Hz
1280 x 720 32 bits 50 Hz
1280 x 720 32 bits 59 Hz
1280 x 720 32 bits 59 Hz
1280 x 720 32 bits 60 Hz
1280 x 720 32 bits 60 Hz
1280 x 768 32 bits 23 Hz
1280 x 768 32 bits 24 Hz
1280 x 768 32 bits 25 Hz
1280 x 768 32 bits 29 Hz
1280 x 768 32 bits 30 Hz
1280 x 768 32 bits 50 Hz
1280 x 768 32 bits 59 Hz
1280 x 768 32 bits 60 Hz
1360 x 768 32 bits 23 Hz
1360 x 768 32 bits 24 Hz
1360 x 768 32 bits 25 Hz
1360 x 768 32 bits 29 Hz
1360 x 768 32 bits 30 Hz
1360 x 768 32 bits 50 Hz
1360 x 768 32 bits 59 Hz
1360 x 768 32 bits 60 Hz
1366 x 768 32 bits 23 Hz
1366 x 768 32 bits 24 Hz
1366 x 768 32 bits 25 Hz
1366 x 768 32 bits 29 Hz
1366 x 768 32 bits 30 Hz
1366 x 768 32 bits 50 Hz
1366 x 768 32 bits 59 Hz
1366 x 768 32 bits 60 Hz
1366 x 768 32 bits 60 Hz
--------
[ OpenGL ]-------------------------------------------------------------------------
-----------------------------

Propiedades de OpenGL:
Vendedor Intel
Renderer Intel(R) HD Graphics
Versi�n 4.3.0 - Build 10.18.14.4277
Versi�n del lenguaje Shading 4.30 - Build 10.18.14.4277
OpenGL DLL
6.3.9600.16384(winblue_rtm.130821-1623)
Multitexture Texture Units 8
Occlusion Query Counter Bits 64
Sub-Pixel Precision 8 bits
Max Viewport Size 16384 x 16384
Max Cube Map Texture Size 16384 x 16384
Max Rectangle Texture Size 16384 x 16384
Max 3D Texture Size 2048 x 2048 x 2048
Max Anisotropy 16
Max Clipping Planes 8
Max Display-List Nesting Level 64
Max Draw Buffers 8
Max Evaluator Order 32
Max Light Sources 8
Max Pixel Map Table Size 65536
Min / Max Program Texel Offset -8 / 7
Max Texture Array Layers 2048
Max Texture LOD Bias 15

Compatibilidad con OpenGL:


OpenGL 1.1 S� (100%)
OpenGL 1.2 S� (100%)
OpenGL 1.3 S� (100%)
OpenGL 1.4 S� (100%)
OpenGL 1.5 S� (100%)
OpenGL 2.0 S� (100%)
OpenGL 2.1 S� (100%)
OpenGL 3.0 S� (100%)
OpenGL 3.1 S� (100%)
OpenGL 3.2 S� (100%)
OpenGL 3.3 S� (100%)
OpenGL 4.0 S� (100%)
OpenGL 4.1 S� (100%)
OpenGL 4.2 S� (100%)
OpenGL 4.3 S� (100%)
OpenGL 4.4 No (44%)
OpenGL 4.5 No (0%)

Max Stack Depth:


Attribute Stack 16
Client Attribute Stack 16
Modelview Matrix Stack 32
Name Stack 128
Projection Matrix Stack 4
Texture Matrix Stack 10

Draw Range Elements:


Max Index Count 1048576
Max Vertex Count 1048576
Transform Feedback:
Max Interleaved Components 128
Max Separate Attributes 4
Max Separate Components 4

Framebuffer Object:
Max Color Attachments 8
Max Render Buffer Size 16384 x 16384

Vertex Shader:
Max Uniform Vertex Components 4096
Max Varying Floats 64
Max Vertex Texture Image Units 32
Max Combined Texture Image Units 192

Geometry Shader:
Max Geometry Texture Units 32
Max Varying Components 64
Max Geometry Varying Components 64
Max Vertex Varying Components 32
Max Geometry Uniform Components 4096
Max Geometry Output Vertices 256
Max Geometry Total Output Components 1024

Fragment Shader:
Max Uniform Fragment Components 4096

Vertex Program:
Max Local Parameters 256
Max Environment Parameters 300
Max Program Matrices 8
Max Program Matrix Stack Depth 2
Max Vertex Attributes 16
Max Instructions 1024
Max Native Instructions 1024
Max Temporaries 31
Max Native Temporaries 31
Max Parameters 512
Max Native Parameters 400
Max Attributes 16
Max Native Attributes 16
Max Address Registers 1
Max Native Address Registers 1

Fragment Program:
Max Local Parameters 256
Max Environment Parameters 256
Max Texture Coordinates 8
Max Texture Image Units 32
Max Instructions 1447
Max Native Instructions 1447
Max Temporaries 256
Max Native Temporaries 256
Max Parameters 512
Max Native Parameters 32
Max Attributes 13
Max Native Attributes 13
Max Address Registers 0
Max Native Address Registers 0
Max ALU Instructions 1447
Max Native ALU Instructions 1447
Max Texture Instructions 1447
Max Native Texture Instructions 1447
Max Texture Indirections 128
Max Native Texture Indirections 128

Extensiones OpenGL:
Extensiones en Total / Admitidas 1022 / 210
GL_3DFX_multisample Incompatible
GL_3DFX_tbuffer Incompatible
GL_3DFX_texture_compression_FXT1 Compatible
GL_3DL_direct_texture_access2 Incompatible
GL_3Dlabs_multisample_transparency_id Incompatible
GL_3Dlabs_multisample_transparency_range Incompatible
GL_AMD_blend_minmax_factor Incompatible
GL_AMD_compressed_3DC_texture Incompatible
GL_AMD_compressed_ATC_texture Incompatible
GL_AMD_conservative_depth Incompatible
GL_AMD_debug_output Incompatible
GL_AMD_depth_clamp_separate Incompatible
GL_AMD_draw_buffers_blend Incompatible
GL_AMD_framebuffer_sample_positions Incompatible
GL_AMD_gcn_shader Incompatible
GL_AMD_gpu_shader_half_float Incompatible
GL_AMD_gpu_shader_half_float2 Incompatible
GL_AMD_gpu_shader_int64 Incompatible
GL_AMD_interleaved_elements Incompatible
GL_AMD_multi_draw_indirect Incompatible
GL_AMD_name_gen_delete Incompatible
GL_AMD_occlusion_query_event Incompatible
GL_AMD_performance_monitor Incompatible
GL_AMD_pinned_memory Incompatible
GL_AMD_program_binary_Z400 Incompatible
GL_AMD_query_buffer_object Incompatible
GL_AMD_sample_positions Incompatible
GL_AMD_seamless_cubemap_per_texture Incompatible
GL_AMD_shader_atomic_counter_ops Incompatible
GL_AMD_shader_stencil_export Incompatible
GL_AMD_shader_stencil_value_export Incompatible
GL_AMD_shader_trace Incompatible
GL_AMD_shader_trinary_minmax Incompatible
GL_AMD_sparse_texture Incompatible
GL_AMD_sparse_texture_pool Incompatible
GL_AMD_stencil_operation_extended Incompatible
GL_AMD_texture_compression_dxt6 Incompatible
GL_AMD_texture_compression_dxt7 Incompatible
GL_AMD_texture_cube_map_array Incompatible
GL_AMD_texture_texture4 Incompatible
GL_AMD_texture_tile_pool Incompatible
GL_AMD_transform_feedback3_lines_triangles Incompatible
GL_AMD_transform_feedback4 Incompatible
GL_AMD_vertex_shader_layer Compatible
GL_AMD_vertex_shader_tessellator Incompatible
GL_AMD_vertex_shader_viewport_index Compatible
GL_AMDX_debug_output Incompatible
GL_AMDX_name_gen_delete Incompatible
GL_AMDX_random_access_target Incompatible
GL_AMDX_vertex_shader_tessellator Incompatible
GL_ANDROID_extension_pack_es31a Incompatible
GL_ANGLE_depth_texture Incompatible
GL_ANGLE_framebuffer_blit Incompatible
GL_ANGLE_framebuffer_multisample Incompatible
GL_ANGLE_instanced_arrays Incompatible
GL_ANGLE_pack_reverse_row_order Incompatible
GL_ANGLE_program_binary Incompatible
GL_ANGLE_texture_compression_dxt1 Incompatible
GL_ANGLE_texture_compression_dxt3 Incompatible
GL_ANGLE_texture_compression_dxt5 Incompatible
GL_ANGLE_texture_usage Incompatible
GL_ANGLE_translated_shader_source Incompatible
GL_APPLE_aux_depth_stencil Incompatible
GL_APPLE_client_storage Incompatible
GL_APPLE_copy_texture_levels Incompatible
GL_APPLE_element_array Incompatible
GL_APPLE_fence Incompatible
GL_APPLE_float_pixels Incompatible
GL_APPLE_flush_buffer_range Incompatible
GL_APPLE_flush_render Incompatible
GL_APPLE_framebuffer_multisample Incompatible
GL_APPLE_object_purgeable Incompatible
GL_APPLE_packed_pixel Incompatible
GL_APPLE_packed_pixels Incompatible
GL_APPLE_pixel_buffer Incompatible
GL_APPLE_rgb_422 Incompatible
GL_APPLE_row_bytes Incompatible
GL_APPLE_specular_vector Incompatible
GL_APPLE_sync Incompatible
GL_APPLE_texture_2D_limited_npot Incompatible
GL_APPLE_texture_format_BGRA8888 Incompatible
GL_APPLE_texture_max_level Incompatible
GL_APPLE_texture_range Incompatible
GL_APPLE_transform_hint Incompatible
GL_APPLE_vertex_array_object Incompatible
GL_APPLE_vertex_array_range Incompatible
GL_APPLE_vertex_point_size Incompatible
GL_APPLE_vertex_program_evaluators Incompatible
GL_APPLE_ycbcr_422 Incompatible
GL_ARB_arrays_of_arrays Compatible
GL_ARB_base_instance Compatible
GL_ARB_bindless_texture Incompatible
GL_ARB_blend_func_extended Compatible
GL_ARB_buffer_storage Compatible
GL_ARB_cl_event Compatible
GL_ARB_clear_buffer_object Compatible
GL_ARB_clear_texture Incompatible
GL_ARB_clip_control Incompatible
GL_ARB_color_buffer_float Compatible
GL_ARB_compatibility Compatible
GL_ARB_compressed_texture_pixel_storage Compatible
GL_ARB_compute_shader Compatible
GL_ARB_compute_variable_group_size Incompatible
GL_ARB_conditional_render_inverted Incompatible
GL_ARB_conservative_depth Compatible
GL_ARB_context_flush_control Incompatible
GL_ARB_copy_buffer Compatible
GL_ARB_copy_image Compatible
GL_ARB_cull_distance Incompatible
GL_ARB_debug_group Incompatible
GL_ARB_debug_label Incompatible
GL_ARB_debug_output Compatible
GL_ARB_debug_output2 Incompatible
GL_ARB_depth_buffer_float Compatible
GL_ARB_depth_clamp Compatible
GL_ARB_depth_texture Compatible
GL_ARB_derivative_control Incompatible
GL_ARB_direct_state_access Incompatible
GL_ARB_draw_buffers Compatible
GL_ARB_draw_buffers_blend Compatible
GL_ARB_draw_elements_base_vertex Compatible
GL_ARB_draw_indirect Compatible
GL_ARB_draw_instanced Compatible
GL_ARB_enhanced_layouts Incompatible
GL_ARB_ES2_compatibility Compatible
GL_ARB_ES3_1_compatibility Incompatible
GL_ARB_ES3_2_compatibility Incompatible
GL_ARB_ES3_compatibility Compatible
GL_ARB_explicit_attrib_location Compatible
GL_ARB_explicit_uniform_location Compatible
GL_ARB_fragment_coord_conventions Compatible
GL_ARB_fragment_layer_viewport Compatible
GL_ARB_fragment_program Compatible
GL_ARB_fragment_program_shadow Compatible
GL_ARB_fragment_shader Compatible
GL_ARB_fragment_shader_interlock Compatible
GL_ARB_framebuffer_no_attachments Compatible
GL_ARB_framebuffer_object Compatible
GL_ARB_framebuffer_sRGB Compatible
GL_ARB_geometry_shader4 Compatible
GL_ARB_get_program_binary Compatible
GL_ARB_get_texture_sub_image Incompatible
GL_ARB_gpu_shader_fp64 Compatible
GL_ARB_gpu_shader_int64 Incompatible
GL_ARB_gpu_shader5 Compatible
GL_ARB_half_float_pixel Compatible
GL_ARB_half_float_vertex Compatible
GL_ARB_imaging Incompatible
GL_ARB_indirect_parameters Incompatible
GL_ARB_instanced_arrays Compatible
GL_ARB_internalformat_query Compatible
GL_ARB_internalformat_query2 Compatible
GL_ARB_invalidate_subdata Compatible
GL_ARB_make_current_read Incompatible
GL_ARB_map_buffer_alignment Compatible
GL_ARB_map_buffer_range Compatible
GL_ARB_matrix_palette Incompatible
GL_ARB_multi_bind Incompatible
GL_ARB_multi_draw_indirect Compatible
GL_ARB_multisample Compatible
GL_ARB_multitexture Compatible
GL_ARB_occlusion_query Compatible
GL_ARB_occlusion_query2 Compatible
GL_ARB_parallel_shader_compile Incompatible
GL_ARB_pipeline_statistics_query Incompatible
GL_ARB_pixel_buffer_object Compatible
GL_ARB_point_parameters Compatible
GL_ARB_point_sprite Compatible
GL_ARB_post_depth_coverage Incompatible
GL_ARB_program_interface_query Compatible
GL_ARB_provoking_vertex Compatible
GL_ARB_query_buffer_object Compatible
GL_ARB_robust_buffer_access_behavior Compatible
GL_ARB_robustness Compatible
GL_ARB_robustness_isolation Incompatible
GL_ARB_sample_locations Incompatible
GL_ARB_sample_shading Compatible
GL_ARB_sampler_objects Compatible
GL_ARB_seamless_cube_map Compatible
GL_ARB_seamless_cubemap_per_texture Incompatible
GL_ARB_separate_shader_objects Compatible
GL_ARB_shader_atomic_counter_ops Incompatible
GL_ARB_shader_atomic_counters Compatible
GL_ARB_shader_ballot Incompatible
GL_ARB_shader_bit_encoding Compatible
GL_ARB_shader_clock Incompatible
GL_ARB_shader_draw_parameters Incompatible
GL_ARB_shader_group_vote Incompatible
GL_ARB_shader_image_load_store Compatible
GL_ARB_shader_image_size Compatible
GL_ARB_shader_objects Compatible
GL_ARB_shader_precision Compatible
GL_ARB_shader_stencil_export Incompatible
GL_ARB_shader_storage_buffer_object Compatible
GL_ARB_shader_subroutine Compatible
GL_ARB_shader_texture_image_samples Incompatible
GL_ARB_shader_texture_lod Incompatible
GL_ARB_shader_viewport_layer_array Incompatible
GL_ARB_shading_language_100 Compatible
GL_ARB_shading_language_120 Incompatible
GL_ARB_shading_language_420pack Compatible
GL_ARB_shading_language_include Incompatible
GL_ARB_shading_language_packing Compatible
GL_ARB_shadow Compatible
GL_ARB_shadow_ambient Incompatible
GL_ARB_sparse_buffer Incompatible
GL_ARB_sparse_texture Incompatible
GL_ARB_sparse_texture_clamp Incompatible
GL_ARB_sparse_texture2 Incompatible
GL_ARB_stencil_texturing Compatible
GL_ARB_swap_buffers Incompatible
GL_ARB_sync Compatible
GL_ARB_tessellation_shader Compatible
GL_ARB_texture_barrier Incompatible
GL_ARB_texture_border_clamp Compatible
GL_ARB_texture_buffer_object Incompatible
GL_ARB_texture_buffer_object_rgb32 Compatible
GL_ARB_texture_buffer_range Compatible
GL_ARB_texture_compression Compatible
GL_ARB_texture_compression_bptc Compatible
GL_ARB_texture_compression_rgtc Compatible
GL_ARB_texture_compression_rtgc Incompatible
GL_ARB_texture_cube_map Compatible
GL_ARB_texture_cube_map_array Compatible
GL_ARB_texture_env_add Compatible
GL_ARB_texture_env_combine Compatible
GL_ARB_texture_env_crossbar Compatible
GL_ARB_texture_env_dot3 Compatible
GL_ARB_texture_filter_minmax Incompatible
GL_ARB_texture_float Compatible
GL_ARB_texture_gather Compatible
GL_ARB_texture_mirror_clamp_to_edge Compatible
GL_ARB_texture_mirrored_repeat Incompatible
GL_ARB_texture_multisample Compatible
GL_ARB_texture_non_power_of_two Compatible
GL_ARB_texture_query_levels Compatible
GL_ARB_texture_query_lod Compatible
GL_ARB_texture_rectangle Compatible
GL_ARB_texture_rg Compatible
GL_ARB_texture_rgb10_a2ui Compatible
GL_ARB_texture_snorm Incompatible
GL_ARB_texture_stencil8 Compatible
GL_ARB_texture_storage Compatible
GL_ARB_texture_storage_multisample Compatible
GL_ARB_texture_swizzle Compatible
GL_ARB_texture_view Compatible
GL_ARB_timer_query Compatible
GL_ARB_transform_feedback_instanced Compatible
GL_ARB_transform_feedback_overflow_query Incompatible
GL_ARB_transform_feedback2 Compatible
GL_ARB_transform_feedback3 Compatible
GL_ARB_transpose_matrix Compatible
GL_ARB_uber_buffers Incompatible
GL_ARB_uber_mem_image Incompatible
GL_ARB_uber_vertex_array Incompatible
GL_ARB_uniform_buffer_object Compatible
GL_ARB_vertex_array_bgra Compatible
GL_ARB_vertex_array_object Compatible
GL_ARB_vertex_attrib_64bit Compatible
GL_ARB_vertex_attrib_binding Compatible
GL_ARB_vertex_blend Incompatible
GL_ARB_vertex_buffer_object Compatible
GL_ARB_vertex_program Compatible
GL_ARB_vertex_shader Compatible
GL_ARB_vertex_type_10f_11f_11f_rev Incompatible
GL_ARB_vertex_type_2_10_10_10_rev Compatible
GL_ARB_viewport_array Compatible
GL_ARB_window_pos Compatible
GL_ARM_mali_program_binary Incompatible
GL_ARM_mali_shader_binary Incompatible
GL_ARM_rgba8 Incompatible
GL_ARM_shader_framebuffer_fetch Incompatible
GL_ARM_shader_framebuffer_fetch_depth_stencil Incompatible
GL_ATI_array_rev_comps_in_4_bytes Incompatible
GL_ATI_blend_equation_separate Incompatible
GL_ATI_blend_weighted_minmax Incompatible
GL_ATI_draw_buffers Incompatible
GL_ATI_element_array Incompatible
GL_ATI_envmap_bumpmap Incompatible
GL_ATI_fragment_shader Incompatible
GL_ATI_lock_texture Incompatible
GL_ATI_map_object_buffer Incompatible
GL_ATI_meminfo Incompatible
GL_ATI_pixel_format_float Incompatible
GL_ATI_pn_triangles Incompatible
GL_ATI_point_cull_mode Incompatible
GL_ATI_separate_stencil Compatible
GL_ATI_shader_texture_lod Incompatible
GL_ATI_text_fragment_shader Incompatible
GL_ATI_texture_compression_3dc Incompatible
GL_ATI_texture_env_combine3 Incompatible
GL_ATI_texture_float Incompatible
GL_ATI_texture_mirror_once Incompatible
GL_ATI_vertex_array_object Incompatible
GL_ATI_vertex_attrib_array_object Incompatible
GL_ATI_vertex_blend Incompatible
GL_ATI_vertex_shader Incompatible
GL_ATI_vertex_streams Incompatible
GL_ATIX_pn_triangles Incompatible
GL_ATIX_texture_env_combine3 Incompatible
GL_ATIX_texture_env_route Incompatible
GL_ATIX_vertex_shader_output_point_size Incompatible
GL_Autodesk_facet_normal Incompatible
GL_Autodesk_valid_back_buffer_hint Incompatible
GL_CR_bounding_box Incompatible
GL_CR_cursor_position Incompatible
GL_CR_head_spu_name Incompatible
GL_CR_performance_info Incompatible
GL_CR_print_string Incompatible
GL_CR_readback_barrier_size Incompatible
GL_CR_saveframe Incompatible
GL_CR_server_id_sharing Incompatible
GL_CR_server_matrix Incompatible
GL_CR_state_parameter Incompatible
GL_CR_synchronization Incompatible
GL_CR_tile_info Incompatible
GL_CR_tilesort_info Incompatible
GL_CR_window_size Incompatible
GL_DIMD_YUV Incompatible
GL_DMP_shader_binary Incompatible
GL_EXT_422_pixels Incompatible
GL_EXT_abgr Compatible
GL_EXT_bgra Compatible
GL_EXT_bindable_uniform Incompatible
GL_EXT_blend_color Compatible
GL_EXT_blend_equation_separate Compatible
GL_EXT_blend_func_separate Compatible
GL_EXT_blend_logic_op Incompatible
GL_EXT_blend_minmax Compatible
GL_EXT_blend_subtract Compatible
GL_EXT_Cg_shader Incompatible
GL_EXT_clip_control Compatible
GL_EXT_clip_volume_hint Compatible
GL_EXT_cmyka Incompatible
GL_EXT_color_buffer_float Incompatible
GL_EXT_color_buffer_half_float Incompatible
GL_EXT_color_matrix Incompatible
GL_EXT_color_subtable Incompatible
GL_EXT_color_table Incompatible
GL_EXT_compiled_vertex_array Compatible
GL_EXT_convolution Incompatible
GL_EXT_convolution_border_modes Incompatible
GL_EXT_coordinate_frame Incompatible
GL_EXT_copy_buffer Incompatible
GL_EXT_copy_image Incompatible
GL_EXT_copy_texture Incompatible
GL_EXT_cull_vertex Incompatible
GL_EXT_debug_label Incompatible
GL_EXT_debug_marker Incompatible
GL_EXT_depth_bounds_test Incompatible
GL_EXT_depth_buffer_float Incompatible
GL_EXT_direct_state_access Compatible
GL_EXT_discard_framebuffer Incompatible
GL_EXT_disjoint_timer_query Incompatible
GL_EXT_draw_buffers Incompatible
GL_EXT_draw_buffers_indexed Incompatible
GL_EXT_draw_buffers2 Compatible
GL_EXT_draw_indirect Incompatible
GL_EXT_draw_instanced Incompatible
GL_EXT_draw_range_elements Compatible
GL_EXT_fog_coord Compatible
GL_EXT_fog_function Incompatible
GL_EXT_fog_offset Incompatible
GL_EXT_frag_depth Incompatible
GL_EXT_fragment_lighting Incompatible
GL_EXT_framebuffer_blit Compatible
GL_EXT_framebuffer_multisample Compatible
GL_EXT_framebuffer_multisample_blit_scaled Incompatible
GL_EXT_framebuffer_object Compatible
GL_EXT_framebuffer_sRGB Incompatible
GL_EXT_generate_mipmap Incompatible
GL_EXT_geometry_point_size Incompatible
GL_EXT_geometry_shader Incompatible
GL_EXT_geometry_shader4 Compatible
GL_EXT_glx_stereo_tree Incompatible
GL_EXT_gpu_program_parameters Compatible
GL_EXT_gpu_shader_fp64 Incompatible
GL_EXT_gpu_shader4 Compatible
GL_EXT_gpu_shader5 Incompatible
GL_EXT_histogram Incompatible
GL_EXT_import_sync_object Incompatible
GL_EXT_index_array_formats Incompatible
GL_EXT_index_func Incompatible
GL_EXT_index_material Incompatible
GL_EXT_index_texture Incompatible
GL_EXT_instanced_arrays Incompatible
GL_EXT_interlace Incompatible
GL_EXT_light_texture Incompatible
GL_EXT_map_buffer_range Incompatible
GL_EXT_misc_attribute Incompatible
GL_EXT_multi_draw_arrays Compatible
GL_EXT_multisample Incompatible
GL_EXT_multisampled_render_to_texture Incompatible
GL_EXT_multiview_draw_buffers Incompatible
GL_EXT_occlusion_query_boolean Incompatible
GL_EXT_packed_depth_stencil Compatible
GL_EXT_packed_float Compatible
GL_EXT_packed_pixels Compatible
GL_EXT_packed_pixels_12 Incompatible
GL_EXT_paletted_texture Incompatible
GL_EXT_pixel_buffer_object Incompatible
GL_EXT_pixel_format Incompatible
GL_EXT_pixel_texture Incompatible
GL_EXT_pixel_transform Incompatible
GL_EXT_pixel_transform_color_table Incompatible
GL_EXT_point_parameters Incompatible
GL_EXT_polygon_offset Incompatible
GL_EXT_polygon_offset_clamp Compatible
GL_EXT_post_depth_coverage Incompatible
GL_EXT_primitive_bounding_box Incompatible
GL_EXT_provoking_vertex Incompatible
GL_EXT_pvrtc_sRGB Incompatible
GL_EXT_raster_multisample Incompatible
GL_EXT_read_format_bgra Incompatible
GL_EXT_rescale_normal Compatible
GL_EXT_robustness Incompatible
GL_EXT_scene_marker Incompatible
GL_EXT_secondary_color Compatible
GL_EXT_separate_shader_objects Incompatible
GL_EXT_separate_specular_color Compatible
GL_EXT_shader_atomic_counters Incompatible
GL_EXT_shader_framebuffer_fetch Incompatible
GL_EXT_shader_image_load_formatted Incompatible
GL_EXT_shader_image_load_store Compatible
GL_EXT_shader_implicit_conversions Incompatible
GL_EXT_shader_integer_mix Incompatible
GL_EXT_shader_io_blocks Incompatible
GL_EXT_shader_pixel_local_storage Incompatible
GL_EXT_shader_subroutine Incompatible
GL_EXT_shader_texture_lod Incompatible
GL_EXT_shadow_funcs Compatible
GL_EXT_shadow_samplers Incompatible
GL_EXT_shared_texture_palette Incompatible
GL_EXT_sparse_texture2 Incompatible
GL_EXT_sRGB Incompatible
GL_EXT_sRGB_write_control Incompatible
GL_EXT_static_vertex_array Incompatible
GL_EXT_stencil_clear_tag Incompatible
GL_EXT_stencil_two_side Compatible
GL_EXT_stencil_wrap Compatible
GL_EXT_subtexture Incompatible
GL_EXT_swap_control Incompatible
GL_EXT_tessellation_point_size Incompatible
GL_EXT_tessellation_shader Incompatible
GL_EXT_texgen_reflection Incompatible
GL_EXT_texture Incompatible
GL_EXT_texture_array Compatible
GL_EXT_texture_border_clamp Incompatible
GL_EXT_texture_buffer Incompatible
GL_EXT_texture_buffer_object Incompatible
GL_EXT_texture_buffer_object_rgb32 Incompatible
GL_EXT_texture_color_table Incompatible
GL_EXT_texture_compression_bptc Incompatible
GL_EXT_texture_compression_dxt1 Incompatible
GL_EXT_texture_compression_latc Incompatible
GL_EXT_texture_compression_rgtc Incompatible
GL_EXT_texture_compression_s3tc Compatible
GL_EXT_texture_cube_map Incompatible
GL_EXT_texture_cube_map_array Incompatible
GL_EXT_texture_edge_clamp Compatible
GL_EXT_texture_env Incompatible
GL_EXT_texture_env_add Compatible
GL_EXT_texture_env_combine Compatible
GL_EXT_texture_env_dot3 Incompatible
GL_EXT_texture_filter_anisotropic Compatible
GL_EXT_texture_filter_minmax Incompatible
GL_EXT_texture_format_BGRA8888 Incompatible
GL_EXT_texture_integer Compatible
GL_EXT_texture_lod Incompatible
GL_EXT_texture_lod_bias Compatible
GL_EXT_texture_mirror_clamp Incompatible
GL_EXT_texture_object Incompatible
GL_EXT_texture_perturb_normal Incompatible
GL_EXT_texture_rectangle Compatible
GL_EXT_texture_rg Incompatible
GL_EXT_texture_shared_exponent Compatible
GL_EXT_texture_snorm Compatible
GL_EXT_texture_sRGB Compatible
GL_EXT_texture_sRGB_decode Compatible
GL_EXT_texture_storage Compatible
GL_EXT_texture_swizzle Compatible
GL_EXT_texture_type_2_10_10_10_REV Incompatible
GL_EXT_texture_view Incompatible
GL_EXT_texture3D Compatible
GL_EXT_texture4D Incompatible
GL_EXT_timer_query Incompatible
GL_EXT_transform_feedback Compatible
GL_EXT_transform_feedback2 Incompatible
GL_EXT_transform_feedback3 Incompatible
GL_EXT_unpack_subimage Incompatible
GL_EXT_vertex_array Incompatible
GL_EXT_vertex_array_bgra Incompatible
GL_EXT_vertex_array_set Incompatible
GL_EXT_vertex_array_setXXX Incompatible
GL_EXT_vertex_attrib_64bit Incompatible
GL_EXT_vertex_shader Incompatible
GL_EXT_vertex_weighting Incompatible
GL_EXT_x11_sync_object Incompatible
GL_EXTX_framebuffer_mixed_formats Incompatible
GL_EXTX_packed_depth_stencil Incompatible
GL_FGL_lock_texture Incompatible
GL_FJ_shader_binary_GCCSO Incompatible
GL_GL2_geometry_shader Incompatible
GL_GREMEDY_frame_terminator Incompatible
GL_GREMEDY_string_marker Incompatible
GL_HP_convolution_border_modes Incompatible
GL_HP_image_transform Incompatible
GL_HP_occlusion_test Incompatible
GL_HP_texture_lighting Incompatible
GL_I3D_argb Incompatible
GL_I3D_color_clamp Incompatible
GL_I3D_interlace_read Incompatible
GL_IBM_clip_check Incompatible
GL_IBM_cull_vertex Incompatible
GL_IBM_load_named_matrix Incompatible
GL_IBM_multi_draw_arrays Incompatible
GL_IBM_multimode_draw_arrays Incompatible
GL_IBM_occlusion_cull Incompatible
GL_IBM_pixel_filter_hint Incompatible
GL_IBM_rasterpos_clip Incompatible
GL_IBM_rescale_normal Incompatible
GL_IBM_static_data Incompatible
GL_IBM_texture_clamp_nodraw Incompatible
GL_IBM_texture_mirrored_repeat Compatible
GL_IBM_vertex_array_lists Incompatible
GL_IBM_YCbCr Incompatible
GL_IMG_multisampled_render_to_texture Incompatible
GL_IMG_program_binary Incompatible
GL_IMG_read_format Incompatible
GL_IMG_sgx_binary Incompatible
GL_IMG_shader_binary Incompatible
GL_IMG_texture_compression_pvrtc Incompatible
GL_IMG_texture_compression_pvrtc2 Incompatible
GL_IMG_texture_env_enhanced_fixed_function Incompatible
GL_IMG_texture_format_BGRA8888 Incompatible
GL_IMG_user_clip_plane Incompatible
GL_IMG_vertex_program Incompatible
GL_INGR_blend_func_separate Incompatible
GL_INGR_color_clamp Incompatible
GL_INGR_interlace_read Incompatible
GL_INGR_multiple_palette Incompatible
GL_INTEL_compute_shader_lane_shift Incompatible
GL_INTEL_conservative_rasterization Incompatible
GL_INTEL_fragment_shader_ordering Compatible
GL_INTEL_fragment_shader_span_sharing Incompatible
GL_INTEL_image_serialize Incompatible
GL_INTEL_map_texture Compatible
GL_INTEL_multi_rate_fragment_shader Incompatible
GL_INTEL_parallel_arrays Incompatible
GL_INTEL_performance_queries Incompatible
GL_INTEL_performance_query Compatible
GL_INTEL_texture_scissor Incompatible
GL_KHR_blend_equation_advanced Compatible
GL_KHR_blend_equation_advanced_coherent Incompatible
GL_KHR_context_flush_control Incompatible
GL_KHR_debug Compatible
GL_KHR_no_error Incompatible
GL_KHR_robust_buffer_access_behavior Incompatible
GL_KHR_robustness Incompatible
GL_KHR_texture_compression_astc_hdr Incompatible
GL_KHR_texture_compression_astc_ldr Compatible
GL_KTX_buffer_region Incompatible
GL_MESA_pack_invert Incompatible
GL_MESA_program_debug Incompatible
GL_MESA_resize_buffers Incompatible
GL_MESA_texture_array Incompatible
GL_MESA_texture_signed_rgba Incompatible
GL_MESA_window_pos Incompatible
GL_MESA_ycbcr_texture Incompatible
GL_MESAX_texture_float Incompatible
GL_MESAX_texture_stack Incompatible
GL_MTX_fragment_shader Incompatible
GL_MTX_precision_dpi Incompatible
GL_NV_3dvision_settings Incompatible
GL_NV_alpha_test Incompatible
GL_NV_bgr Incompatible
GL_NV_bindless_multi_draw_indirect Incompatible
GL_NV_bindless_multi_draw_indirect_count Incompatible
GL_NV_bindless_texture Incompatible
GL_NV_blend_equation_advanced Incompatible
GL_NV_blend_equation_advanced_coherent Incompatible
GL_NV_blend_minmax Incompatible
GL_NV_blend_square Compatible
GL_NV_centroid_sample Incompatible
GL_NV_command_list Incompatible
GL_NV_complex_primitives Incompatible
GL_NV_compute_program5 Incompatible
GL_NV_conditional_render Compatible
GL_NV_conservative_raster Incompatible
GL_NV_conservative_raster_dilate Incompatible
GL_NV_copy_buffer Incompatible
GL_NV_copy_depth_to_color Incompatible
GL_NV_copy_image Incompatible
GL_NV_coverage_sample Incompatible
GL_NV_deep_texture3D Incompatible
GL_NV_depth_buffer_float Incompatible
GL_NV_depth_clamp Incompatible
GL_NV_depth_nonlinear Incompatible
GL_NV_depth_range_unclamped Incompatible
GL_NV_draw_buffers Incompatible
GL_NV_draw_instanced Incompatible
GL_NV_draw_texture Incompatible
GL_NV_EGL_stream_consumer_external Incompatible
GL_NV_ES1_1_compatibility Incompatible
GL_NV_ES3_1_compatibility Incompatible
GL_NV_evaluators Incompatible
GL_NV_explicit_attrib_location Incompatible
GL_NV_explicit_multisample Incompatible
GL_NV_fbo_color_attachments Incompatible
GL_NV_fence Incompatible
GL_NV_fill_rectangle Incompatible
GL_NV_float_buffer Incompatible
GL_NV_fog_distance Incompatible
GL_NV_fragdepth Incompatible
GL_NV_fragment_coverage_to_color Incompatible
GL_NV_fragment_program Incompatible
GL_NV_fragment_program_option Incompatible
GL_NV_fragment_program2 Incompatible
GL_NV_fragment_program4 Incompatible
GL_NV_fragment_shader_interlock Incompatible
GL_NV_framebuffer_blit Incompatible
GL_NV_framebuffer_mixed_samples Incompatible
GL_NV_framebuffer_multisample Incompatible
GL_NV_framebuffer_multisample_coverage Incompatible
GL_NV_framebuffer_multisample_ex Incompatible
GL_NV_generate_mipmap_sRGB Incompatible
GL_NV_geometry_program4 Incompatible
GL_NV_geometry_shader_passthrough Incompatible
GL_NV_geometry_shader4 Incompatible
GL_NV_gpu_program_fp64 Incompatible
GL_NV_gpu_program4 Incompatible
GL_NV_gpu_program4_1 Incompatible
GL_NV_gpu_program5 Incompatible
GL_NV_gpu_program5_mem_extended Incompatible
GL_NV_gpu_shader5 Incompatible
GL_NV_half_float Incompatible
GL_NV_instanced_arrays Incompatible
GL_NV_internalformat_sample_query Incompatible
GL_NV_light_max_exponent Incompatible
GL_NV_multisample_coverage Incompatible
GL_NV_multisample_filter_hint Incompatible
GL_NV_non_square_matrices Incompatible
GL_NV_occlusion_query Incompatible
GL_NV_pack_subimage Incompatible
GL_NV_packed_depth_stencil Incompatible
GL_NV_packed_float Incompatible
GL_NV_packed_float_linear Incompatible
GL_NV_parameter_buffer_object Incompatible
GL_NV_parameter_buffer_object2 Incompatible
GL_NV_path_rendering Incompatible
GL_NV_path_rendering_shared_edge Incompatible
GL_NV_pixel_buffer_object Incompatible
GL_NV_pixel_data_range Incompatible
GL_NV_platform_binary Incompatible
GL_NV_point_sprite Incompatible
GL_NV_present_video Incompatible
GL_NV_primitive_restart Compatible
GL_NV_read_buffer Incompatible
GL_NV_read_buffer_front Incompatible
GL_NV_read_depth Incompatible
GL_NV_read_depth_stencil Incompatible
GL_NV_read_stencil Incompatible
GL_NV_register_combiners Incompatible
GL_NV_register_combiners2 Incompatible
GL_NV_sample_locations Incompatible
GL_NV_sample_mask_override_coverage Incompatible
GL_NV_shader_atomic_counters Incompatible
GL_NV_shader_atomic_float Incompatible
GL_NV_shader_atomic_fp16_vector Incompatible
GL_NV_shader_atomic_int64 Incompatible
GL_NV_shader_buffer_load Incompatible
GL_NV_shader_buffer_store Incompatible
GL_NV_shader_storage_buffer_object Incompatible
GL_NV_shader_thread_group Incompatible
GL_NV_shader_thread_shuffle Incompatible
GL_NV_shadow_samplers_array Incompatible
GL_NV_shadow_samplers_cube Incompatible
GL_NV_sRGB_formats Incompatible
GL_NV_tessellation_program5 Incompatible
GL_NV_texgen_emboss Incompatible
GL_NV_texgen_reflection Compatible
GL_NV_texture_array Incompatible
GL_NV_texture_barrier Incompatible
GL_NV_texture_border_clamp Incompatible
GL_NV_texture_compression_latc Incompatible
GL_NV_texture_compression_s3tc Incompatible
GL_NV_texture_compression_s3tc_update Incompatible
GL_NV_texture_compression_vtc Incompatible
GL_NV_texture_env_combine4 Incompatible
GL_NV_texture_expand_normal Incompatible
GL_NV_texture_lod_clamp Incompatible
GL_NV_texture_multisample Incompatible
GL_NV_texture_npot_2D_mipmap Incompatible
GL_NV_texture_rectangle Incompatible
GL_NV_texture_shader Incompatible
GL_NV_texture_shader2 Incompatible
GL_NV_texture_shader3 Incompatible
GL_NV_timer_query Incompatible
GL_NV_transform_feedback Incompatible
GL_NV_transform_feedback2 Incompatible
GL_NV_uniform_buffer_unified_memory Incompatible
GL_NV_vdpau_interop Incompatible
GL_NV_vertex_array_range Incompatible
GL_NV_vertex_array_range2 Incompatible
GL_NV_vertex_attrib_64bit Incompatible
GL_NV_vertex_attrib_integer_64bit Incompatible
GL_NV_vertex_buffer_unified_memory Incompatible
GL_NV_vertex_program Incompatible
GL_NV_vertex_program1_1 Incompatible
GL_NV_vertex_program2 Incompatible
GL_NV_vertex_program2_option Incompatible
GL_NV_vertex_program3 Incompatible
GL_NV_vertex_program4 Incompatible
GL_NV_video_capture Incompatible
GL_NV_viewport_array2 Incompatible
GL_NVX_conditional_render Incompatible
GL_NVX_flush_hold Incompatible
GL_NVX_gpu_memory_info Incompatible
GL_NVX_instanced_arrays Incompatible
GL_NVX_nvenc_interop Incompatible
GL_NVX_shader_thread_group Incompatible
GL_NVX_shader_thread_shuffle Incompatible
GL_NVX_shared_sync_object Incompatible
GL_NVX_sysmem_buffer Incompatible
GL_NVX_ycrcb Incompatible
GL_OES_blend_equation_separate Incompatible
GL_OES_blend_func_separate Incompatible
GL_OES_blend_subtract Incompatible
GL_OES_byte_coordinates Incompatible
GL_OES_compressed_EAC_R11_signed_texture Incompatible
GL_OES_compressed_EAC_R11_unsigned_texture Incompatible
GL_OES_compressed_EAC_RG11_signed_texture Incompatible
GL_OES_compressed_EAC_RG11_unsigned_texture Incompatible
GL_OES_compressed_ETC1_RGB8_texture Incompatible
GL_OES_compressed_ETC2_punchthroughA_RGBA8_textureIncompatible
GL_OES_compressed_ETC2_punchthroughA_sRGB8_alpha_textureIncompatible
GL_OES_compressed_ETC2_RGB8_texture Incompatible
GL_OES_compressed_ETC2_RGBA8_texture Incompatible
GL_OES_compressed_ETC2_sRGB8_alpha8_texture Incompatible
GL_OES_compressed_ETC2_sRGB8_texture Incompatible
GL_OES_compressed_paletted_texture Incompatible
GL_OES_conditional_query Incompatible
GL_OES_depth_texture Incompatible
GL_OES_depth_texture_cube_map Incompatible
GL_OES_depth24 Incompatible
GL_OES_depth32 Incompatible
GL_OES_draw_texture Incompatible
GL_OES_EGL_image Incompatible
GL_OES_EGL_image_external Incompatible
GL_OES_EGL_sync Incompatible
GL_OES_element_index_uint Incompatible
GL_OES_extended_matrix_palette Incompatible
GL_OES_fbo_render_mipmap Incompatible
GL_OES_fixed_point Incompatible
GL_OES_fragment_precision_high Incompatible
GL_OES_framebuffer_object Incompatible
GL_OES_get_program_binary Incompatible
GL_OES_mapbuffer Incompatible
GL_OES_matrix_get Incompatible
GL_OES_matrix_palette Incompatible
GL_OES_packed_depth_stencil Incompatible
GL_OES_point_size_array Incompatible
GL_OES_point_sprite Incompatible
GL_OES_query_matrix Incompatible
GL_OES_read_format Incompatible
GL_OES_required_internalformat Incompatible
GL_OES_rgb8_rgba8 Incompatible
GL_OES_sample_shading Incompatible
GL_OES_sample_variables Incompatible
GL_OES_shader_image_atomic Incompatible
GL_OES_shader_multisample_interpolation Incompatible
GL_OES_single_precision Incompatible
GL_OES_standard_derivatives Incompatible
GL_OES_stencil_wrap Incompatible
GL_OES_stencil1 Incompatible
GL_OES_stencil4 Incompatible
GL_OES_stencil8 Incompatible
GL_OES_surfaceless_context Incompatible
GL_OES_texture_3D Incompatible
GL_OES_texture_compression_astc Incompatible
GL_OES_texture_cube_map Incompatible
GL_OES_texture_env_crossbar Incompatible
GL_OES_texture_float Incompatible
GL_OES_texture_float_linear Incompatible
GL_OES_texture_half_float Incompatible
GL_OES_texture_half_float_linear Incompatible
GL_OES_texture_mirrored_repeat Incompatible
GL_OES_texture_npot Incompatible
GL_OES_texture_stencil8 Incompatible
GL_OES_texture_storage_multisample_2d_array Incompatible
GL_OES_vertex_array_object Incompatible
GL_OES_vertex_half_float Incompatible
GL_OES_vertex_type_10_10_10_2 Incompatible
GL_OML_interlace Incompatible
GL_OML_resample Incompatible
GL_OML_subsample Incompatible
GL_PGI_misc_hints Incompatible
GL_PGI_vertex_hints Incompatible
GL_QCOM_alpha_test Incompatible
GL_QCOM_binning_control Incompatible
GL_QCOM_driver_control Incompatible
GL_QCOM_extended_get Incompatible
GL_QCOM_extended_get2 Incompatible
GL_QCOM_perfmon_global_mode Incompatible
GL_QCOM_tiled_rendering Incompatible
GL_QCOM_writeonly_rendering Incompatible
GL_REND_screen_coordinates Incompatible
GL_S3_performance_analyzer Incompatible
GL_S3_s3tc Incompatible
GL_SGI_color_matrix Incompatible
GL_SGI_color_table Incompatible
GL_SGI_compiled_vertex_array Incompatible
GL_SGI_cull_vertex Incompatible
GL_SGI_index_array_formats Incompatible
GL_SGI_index_func Incompatible
GL_SGI_index_material Incompatible
GL_SGI_index_texture Incompatible
GL_SGI_make_current_read Incompatible
GL_SGI_texture_add_env Incompatible
GL_SGI_texture_color_table Incompatible
GL_SGI_texture_edge_clamp Incompatible
GL_SGI_texture_lod Incompatible
GL_SGIS_color_range Incompatible
GL_SGIS_detail_texture Incompatible
GL_SGIS_fog_function Incompatible
GL_SGIS_generate_mipmap Compatible
GL_SGIS_multisample Incompatible
GL_SGIS_multitexture Incompatible
GL_SGIS_pixel_texture Incompatible
GL_SGIS_point_line_texgen Incompatible
GL_SGIS_sharpen_texture Incompatible
GL_SGIS_texture_border_clamp Incompatible
GL_SGIS_texture_color_mask Incompatible
GL_SGIS_texture_edge_clamp Compatible
GL_SGIS_texture_filter4 Incompatible
GL_SGIS_texture_lod Compatible
GL_SGIS_texture_select Incompatible
GL_SGIS_texture4D Incompatible
GL_SGIX_async Incompatible
GL_SGIX_async_histogram Incompatible
GL_SGIX_async_pixel Incompatible
GL_SGIX_blend_alpha_minmax Incompatible
GL_SGIX_clipmap Incompatible
GL_SGIX_convolution_accuracy Incompatible
GL_SGIX_depth_pass_instrument Incompatible
GL_SGIX_depth_texture Incompatible
GL_SGIX_flush_raster Incompatible
GL_SGIX_fog_offset Incompatible
GL_SGIX_fog_texture Incompatible
GL_SGIX_fragment_specular_lighting Incompatible
GL_SGIX_framezoom Incompatible
GL_SGIX_instruments Incompatible
GL_SGIX_interlace Incompatible
GL_SGIX_ir_instrument1 Incompatible
GL_SGIX_list_priority Incompatible
GL_SGIX_pbuffer Incompatible
GL_SGIX_pixel_texture Incompatible
GL_SGIX_pixel_texture_bits Incompatible
GL_SGIX_reference_plane Incompatible
GL_SGIX_resample Incompatible
GL_SGIX_shadow Incompatible
GL_SGIX_shadow_ambient Incompatible
GL_SGIX_sprite Incompatible
GL_SGIX_subsample Incompatible
GL_SGIX_tag_sample_buffer Incompatible
GL_SGIX_texture_add_env Incompatible
GL_SGIX_texture_coordinate_clamp Incompatible
GL_SGIX_texture_lod_bias Incompatible
GL_SGIX_texture_multi_buffer Incompatible
GL_SGIX_texture_range Incompatible
GL_SGIX_texture_scale_bias Incompatible
GL_SGIX_vertex_preclip Incompatible
GL_SGIX_vertex_preclip_hint Incompatible
GL_SGIX_ycrcb Incompatible
GL_SGIX_ycrcb_subsample Incompatible
GL_SUN_convolution_border_modes Incompatible
GL_SUN_global_alpha Incompatible
GL_SUN_mesh_array Incompatible
GL_SUN_multi_draw_arrays Compatible
GL_SUN_read_video_pixels Incompatible
GL_SUN_slice_accum Incompatible
GL_SUN_triangle_list Incompatible
GL_SUN_vertex Incompatible
GL_SUNX_constant_data Incompatible
GL_VIV_shader_binary Incompatible
GL_WGL_ARB_extensions_string Incompatible
GL_WGL_EXT_extensions_string Incompatible
GL_WGL_EXT_swap_control Incompatible
GL_WIN_phong_shading Incompatible
GL_WIN_specular_fog Incompatible
GL_WIN_swap_hint Compatible
GLU_EXT_nurbs_tessellator Incompatible
GLU_EXT_object_space_tess Incompatible
GLU_SGI_filter4_parameters Incompatible
GLX_AMD_gpu_association Incompatible
GLX_ARB_create_context Incompatible
GLX_ARB_create_context_profile Incompatible
GLX_ARB_create_context_robustness Incompatible
GLX_ARB_fbconfig_float Incompatible
GLX_ARB_framebuffer_sRGB Incompatible
GLX_ARB_get_proc_address Incompatible
GLX_ARB_multisample Incompatible
GLX_ARB_robustness_application_isolation Incompatible
GLX_ARB_robustness_share_group_isolation Incompatible
GLX_ARB_vertex_buffer_object Incompatible
GLX_EXT_buffer_age Incompatible
GLX_EXT_create_context_es_profile Incompatible
GLX_EXT_create_context_es2_profile Incompatible
GLX_EXT_fbconfig_packed_float Incompatible
GLX_EXT_framebuffer_sRGB Incompatible
GLX_EXT_import_context Incompatible
GLX_EXT_scene_marker Incompatible
GLX_EXT_swap_control Incompatible
GLX_EXT_swap_control_tear Incompatible
GLX_EXT_texture_from_pixmap Incompatible
GLX_EXT_visual_info Incompatible
GLX_EXT_visual_rating Incompatible
GLX_INTEL_swap_event Incompatible
GLX_MESA_agp_offset Incompatible
GLX_MESA_copy_sub_buffer Incompatible
GLX_MESA_multithread_makecurrent Incompatible
GLX_MESA_pixmap_colormap Incompatible
GLX_MESA_query_renderer Incompatible
GLX_MESA_release_buffers Incompatible
GLX_MESA_set_3dfx_mode Incompatible
GLX_MESA_swap_control Incompatible
GLX_NV_copy_image Incompatible
GLX_NV_delay_before_swap Incompatible
GLX_NV_float_buffer Incompatible
GLX_NV_multisample_coverage Incompatible
GLX_NV_present_video Incompatible
GLX_NV_swap_group Incompatible
GLX_NV_video_capture Incompatible
GLX_NV_video_out Incompatible
GLX_NV_video_output Incompatible
GLX_OML_interlace Incompatible
GLX_OML_swap_method Incompatible
GLX_OML_sync_control Incompatible
GLX_SGI_cushion Incompatible
GLX_SGI_make_current_read Incompatible
GLX_SGI_swap_control Incompatible
GLX_SGI_video_sync Incompatible
GLX_SGIS_blended_overlay Incompatible
GLX_SGIS_color_range Incompatible
GLX_SGIS_multisample Incompatible
GLX_SGIX_dm_buffer Incompatible
GLX_SGIX_fbconfig Incompatible
GLX_SGIX_hyperpipe Incompatible
GLX_SGIX_pbuffer Incompatible
GLX_SGIX_swap_barrier Incompatible
GLX_SGIX_swap_group Incompatible
GLX_SGIX_video_resize Incompatible
GLX_SGIX_video_source Incompatible
GLX_SGIX_visual_select_group Incompatible
GLX_SUN_get_transparent_index Incompatible
GLX_SUN_video_resize Incompatible
WGL_3DFX_gamma_control Incompatible
WGL_3DFX_multisample Incompatible
WGL_3DL_stereo_control Incompatible
WGL_AMD_gpu_association Incompatible
WGL_AMDX_gpu_association Incompatible
WGL_ARB_buffer_region Compatible
WGL_ARB_context_flush_control Incompatible
WGL_ARB_create_context Compatible
WGL_ARB_create_context_profile Compatible
WGL_ARB_create_context_robustness Compatible
WGL_ARB_extensions_string Compatible
WGL_ARB_framebuffer_sRGB Compatible
WGL_ARB_make_current_read Compatible
WGL_ARB_multisample Compatible
WGL_ARB_pbuffer Compatible
WGL_ARB_pixel_format Compatible
WGL_ARB_pixel_format_float Compatible
WGL_ARB_render_texture Incompatible
WGL_ARB_robustness_application_isolation Incompatible
WGL_ARB_robustness_share_group_isolation Incompatible
WGL_ATI_pbuffer_memory_hint Incompatible
WGL_ATI_pixel_format_float Incompatible
WGL_ATI_render_texture_rectangle Incompatible
WGL_EXT_buffer_region Incompatible
WGL_EXT_create_context_es_profile Compatible
WGL_EXT_create_context_es2_profile Compatible
WGL_EXT_depth_float Compatible
WGL_EXT_display_color_table Incompatible
WGL_EXT_extensions_string Compatible
WGL_EXT_framebuffer_sRGB Incompatible
WGL_EXT_framebuffer_sRGBWGL_ARB_create_context Incompatible
WGL_EXT_gamma_control Incompatible
WGL_EXT_make_current_read Incompatible
WGL_EXT_multisample Incompatible
WGL_EXT_pbuffer Incompatible
WGL_EXT_pixel_format Incompatible
WGL_EXT_pixel_format_packed_float Compatible
WGL_EXT_render_texture Incompatible
WGL_EXT_swap_control Compatible
WGL_EXT_swap_control_tear Compatible
WGL_EXT_swap_interval Incompatible
WGL_I3D_digital_video_control Incompatible
WGL_I3D_gamma Incompatible
WGL_I3D_genlock Incompatible
WGL_I3D_image_buffer Incompatible
WGL_I3D_swap_frame_lock Incompatible
WGL_I3D_swap_frame_usage Incompatible
WGL_MTX_video_preview Incompatible
WGL_NV_copy_image Incompatible
WGL_NV_delay_before_swap Incompatible
WGL_NV_DX_interop Compatible
WGL_NV_DX_interop2 Incompatible
WGL_NV_float_buffer Incompatible
WGL_NV_gpu_affinity Incompatible
WGL_NV_multisample_coverage Incompatible
WGL_NV_present_video Incompatible
WGL_NV_render_depth_texture Incompatible
WGL_NV_render_texture_rectangle Incompatible
WGL_NV_swap_group Incompatible
WGL_NV_texture_rectangle Incompatible
WGL_NV_vertex_array_range Incompatible
WGL_NV_video_capture Incompatible
WGL_NV_video_output Incompatible
WGL_NVX_DX_interop Incompatible
WGL_OML_sync_control Incompatible
WGL_S3_cl_sharingWGL_ARB_create_context_profile Incompatible

Formatos de textura comprimida compatibles:


RGB DXT1 Compatible
RGBA DXT1 Compatible
RGBA DXT3 Compatible
RGBA DXT5 Compatible
RGB FXT1 Compatible
RGBA FXT1 Compatible
3Dc Incompatible

Fabricante del adaptador de video:


Nombre de la empresa Intel Corporation
Informaci�n del producto
http://www.intel.com/products/chipsets
Descarga del controlador
http://support.intel.com/support/graphics
Actualizaci�n del controlador
http://www.aida64.com/driver-updates

--------
[ GPGPU ]--------------------------------------------------------------------------
-----------------------------

[ Direct3D: Intel(R) HD Graphics ]

Propiedades del dispositivo:


Nombre del dispositivo Intel(R) HD Graphics
Dispositivo PCI 8086-22B1 / 17AA-3904 (Rev
21)
Memoria dedicada 160 MB
Nombre del controlador igdumdim32.dll
Versi�n del controlador 10.18.14.4277
Shader Model SM 5.1
Max Threads 1024
Multiple UAV Access 64 UAVs
Thread Dispatch 3D
Thread Local Storage 32 kB

Caracter�sticas del dispositivo:


10-bit Precision Floating-Point Incompatible
16-bit Precision Floating-Point Compatible
Append/Consume Buffers Compatible
Atomic Operations Compatible
Double-Precision Floating-Point Compatible
Gather4 Compatible
Indirect Compute Dispatch Compatible
Map On Default Buffers Compatible

Fabricante del dispositivo:


Nombre de la empresa Intel Corporation
Informaci�n del producto
http://www.intel.com/products/chipsets
Descarga del controlador
http://support.intel.com/support/graphics
Actualizaci�n del controlador
http://www.aida64.com/driver-updates

[ OpenCL: Intel(R) HD Graphics ]

Propiedades de OpenCL:
Nombre de plataforma Intel(R) OpenCL
Fabricante de plataforma Intel(R) Corporation
Versi�n de plataforma OpenCL 1.2
Perfil de plataforma Full

Propiedades del dispositivo:


Nombre del dispositivo Intel(R) HD Graphics
Tipo de dispositivo GPU
Fabricante del dispositivo Intel(R) Corporation
Versi�n del dispositivo OpenCL 1.2
Perfil del dispositivo Full
Versi�n del controlador 10.18.14.4277
Versi�n de OpenCL C OpenCL C 1.2
Supported Built-In Kernels
block_motion_estimate_intel; block_advanced_motion_estimate_check_intel;
erode_2d_intel; dilate_2d_intel; min_filter_2d_intel; max_filter_2d_intel;
convolve_2d_intel; minmax_2d_intel; centroid_2d_intel; bool_centroid_2d_intel;
bool_sum_2d_intel
Supported SPIR Versions 1.2
Frecuencia de reloj 200 MHz
Unidades de c�mputo / N�cleos 12 / 48
Address Space Size 32 bits
Max 2D Image Size 16384 x 16384
Max 3D Image Size 2048 x 2048 x 2048
Max Image Array Size 2048
Max Image Buffer Size 22937600
Max Samplers 16
Max Work-Item Size 256 x 256 x 256
Max Work-Group Size 256
Max Argument Size 1 kB
Max Constant Buffer Size 64 kB
Max Constant Arguments 8
Max Printf Buffer Size 4 MB
Native ISA Vector Widths char1, short1, int1, half1,
float1
Preferred Native Vector Widths char1, short1, int1, long1,
half1, float1
Profiling Timer Resolution 80 ns
OpenCL DLL opencl.dll (2.0.2.0)

Propiedades de la memoria:
Global Memory 1400 MB
Global Memory Cache 256 kB (Read/Write, 64-
byte line)
Local Memory 64 kB
Max Memory Object Allocation Size 350 MB
Memory Base Address Alignment 1024 bits
Min Data Type Alignment 128 bytes
Image Row Pitch Alignment 4 pixels
Image Base Address Alignment 4 pixels

Compatibilidad con OpenCL:


OpenCL 1.1 S� (100%)
OpenCL 1.2 S� (100%)
OpenCL 2.0 S� (100%)

Caracter�sticas del dispositivo:


Command-Queue Out Of Order Execution Desactivado
Command-Queue Profiling Activado
Compiler Available S�
Correcci�n de errores Incompatible
Images Compatible
Kernel Execution Compatible
Linker Available S�
Little-Endian Device S�
Native Kernel Execution Incompatible
Sub-Group Independent Forward Progress Incompatible
SVM Atomics Incompatible
SVM Coarse Grain Buffer Incompatible
SVM Fine Grain Buffer Incompatible
SVM Fine Grain System Incompatible
Thread Trace Incompatible
Unified Memory S�

Capacidades de coma flotante de precisi�n media:


Correctly Rounded Divide and Sqrt Incompatible
Denorms Incompatible
IEEE754-2008 FMA Incompatible
INF and NaNs Compatible
Rounding to Infinity Compatible
Rounding to Nearest Even Compatible
Rounding to Zero Compatible
Software Basic Floating-Point Operations No

Capacidades de coma flotante de precisi�n simple:


Correctly Rounded Divide and Sqrt Compatible
Denorms Compatible
IEEE754-2008 FMA Incompatible
INF and NaNs Compatible
Rounding to Infinity Compatible
Rounding to Nearest Even Compatible
Rounding to Zero Compatible
Software Basic Floating-Point Operations No

Capacidades de coma flotante de precisi�n doble:


Correctly Rounded Divide and Sqrt Incompatible
Denorms Incompatible
IEEE754-2008 FMA Incompatible
INF and NaNs Incompatible
Rounding to Infinity Incompatible
Rounding to Nearest Even Incompatible
Rounding to Zero Incompatible
Software Basic Floating-Point Operations No

Extensiones del dispositivo:


Extensiones en Total / Admitidas 93 / 26
cl_altera_compiler_mode Incompatible
cl_altera_device_temperature Incompatible
cl_altera_live_object_tracking Incompatible
cl_amd_bus_addressable_memory Incompatible
cl_amd_c1x_atomics Incompatible
cl_amd_compile_options Incompatible
cl_amd_core_id Incompatible
cl_amd_d3d10_interop Incompatible
cl_amd_d3d9_interop Incompatible
cl_amd_device_attribute_query Incompatible
cl_amd_device_board_name Incompatible
cl_amd_device_memory_flags Incompatible
cl_amd_device_persistent_memory Incompatible
cl_amd_device_profiling_timer_offset Incompatible
cl_amd_device_topology Incompatible
cl_amd_event_callback Incompatible
cl_amd_fp64 Incompatible
cl_amd_hsa Incompatible
cl_amd_image2d_from_buffer_read_only Incompatible
cl_amd_media_ops Incompatible
cl_amd_media_ops2 Incompatible
cl_amd_offline_devices Incompatible
cl_amd_popcnt Incompatible
cl_amd_predefined_macros Incompatible
cl_amd_printf Incompatible
cl_amd_svm Incompatible
cl_amd_vec3 Incompatible
cl_apple_contextloggingfunctions Incompatible
cl_apple_gl_sharing Incompatible
cl_apple_setmemobjectdestructor Incompatible
cl_arm_core_id Incompatible
cl_arm_printf Incompatible
cl_ext_atomic_counters_32 Incompatible
cl_ext_atomic_counters_64 Incompatible
cl_ext_device_fission Incompatible
cl_ext_migrate_memobject Incompatible
cl_intel_accelerator Compatible
cl_intel_advanced_motion_estimation Compatible
cl_intel_ctz Compatible
cl_intel_d3d11_nv12_media_sharing Compatible
cl_intel_device_partition_by_names Incompatible
cl_intel_dx9_media_sharing Compatible
cl_intel_exec_by_local_thread Incompatible
cl_intel_motion_estimation Compatible
cl_intel_printf Incompatible
cl_intel_simultaneous_sharing Compatible
cl_intel_subgroups Compatible
cl_intel_thread_local_exec Incompatible
cl_intel_va_api_media_sharing Incompatible
cl_intel_visual_analytics Incompatible
cl_khr_3d_image_writes Compatible
cl_khr_byte_addressable_store Compatible
cl_khr_context_abort Incompatible
cl_khr_d3d10_sharing Compatible
cl_khr_d3d11_sharing Compatible
cl_khr_depth_images Compatible
cl_khr_dx9_media_sharing Compatible
cl_khr_egl_event Incompatible
cl_khr_egl_image Incompatible
cl_khr_fp16 Compatible
cl_khr_fp64 Incompatible
cl_khr_gl_depth_images Compatible
cl_khr_gl_event Compatible
cl_khr_gl_msaa_sharing Compatible
cl_khr_gl_sharing Compatible
cl_khr_global_int32_base_atomics Compatible
cl_khr_global_int32_extended_atomics Compatible
cl_khr_icd Compatible
cl_khr_il_program Incompatible
cl_khr_image2d_from_buffer Compatible
cl_khr_initialize_memory Incompatible
cl_khr_int64_base_atomics Incompatible
cl_khr_int64_extended_atomics Incompatible
cl_khr_local_int32_base_atomics Compatible
cl_khr_local_int32_extended_atomics Compatible
cl_khr_mipmap_image Incompatible
cl_khr_mipmap_image_writes Incompatible
cl_khr_priority_hints Incompatible
cl_khr_select_fprounding_mode Incompatible
cl_khr_spir Compatible
cl_khr_srgb_image_writes Incompatible
cl_khr_subgroups Incompatible
cl_khr_terminate_context Incompatible
cl_khr_throttle_hints Incompatible
cl_nv_compiler_options Incompatible
cl_nv_copy_opts Incompatible
cl_nv_d3d10_sharing Incompatible
cl_nv_d3d11_sharing Incompatible
cl_nv_d3d9_sharing Incompatible
cl_nv_device_attribute_query Incompatible
cl_nv_pragma_unroll Incompatible
cl_qcom_ext_host_ptr Incompatible
cl_qcom_ion_host_ptr Incompatible

Fabricante del dispositivo:


Nombre de la empresa Intel Corporation
Informaci�n del producto
http://www.intel.com/products/chipsets
Descarga del controlador
http://support.intel.com/support/graphics
Actualizaci�n del controlador
http://www.aida64.com/driver-updates

[ OpenCL: Intel(R) Celeron(R) CPU N3050 @ 1.60GHz ]

Propiedades de OpenCL:
Nombre de plataforma Intel(R) OpenCL
Fabricante de plataforma Intel(R) Corporation
Versi�n de plataforma OpenCL 1.2
Perfil de plataforma Full

Propiedades del dispositivo:


Nombre del dispositivo Intel(R) Celeron(R) CPU
N3050 @ 1.60GHz
Tipo de dispositivo CPU
Fabricante del dispositivo Intel(R) Corporation
Versi�n del dispositivo OpenCL 1.2 (Build 148)
Perfil del dispositivo Full
Versi�n del controlador 4.2.0.148
Versi�n de OpenCL C OpenCL C 1.2
Supported SPIR Versions 1.2
Frecuencia de reloj 1600 MHz
Unidades de c�mputo 2
Address Space Size 32 bits
Max 2D Image Size 16384 x 16384
Max 3D Image Size 2048 x 2048 x 2048
Max Image Array Size 2048
Max Image Buffer Size 33552384
Max Samplers 480
Max Work-Item Size 8192 x 8192 x 8192
Max Work-Group Size 8192
Max Global Variable Size 64 kB
Preferred Global Variables Total Size 64 kB
Max Argument Size 3840 bytes
Max Constant Buffer Size 128 kB
Max Constant Arguments 480
Max Pipe Arguments 16
Max Printf Buffer Size 1 MB
Native ISA Vector Widths char16, short8, int2,
float4
Preferred Native Vector Widths char1, short1, int1, long1,
float1
Profiling Timer Resolution 640 ns
OpenCL DLL opencl.dll (2.0.2.0)

Propiedades de la memoria:
Global Memory 2047 MB
Global Memory Cache 1024 kB (Read/Write, 64-
byte line)
Local Memory 32 kB
Max Memory Object Allocation Size 524256 kB
Memory Base Address Alignment 1024 bits
Min Data Type Alignment 128 bytes
Image Row Pitch Alignment 64 pixels
Image Base Address Alignment 64 pixels
Preferred Platform Atomic Alignment 64 bytes
Preferred Global Atomic Alignment 64 bytes
Compatibilidad con OpenCL:
OpenCL 1.1 S� (100%)
OpenCL 1.2 S� (100%)
OpenCL 2.0 No (87%)

Caracter�sticas del dispositivo:


Command-Queue Out Of Order Execution Activado
Command-Queue Profiling Activado
Compiler Available S�
Correcci�n de errores Incompatible
Images Compatible
Kernel Execution Compatible
Linker Available S�
Little-Endian Device S�
Native Kernel Execution Compatible
Sub-Group Independent Forward Progress Incompatible
SVM Atomics Compatible
SVM Coarse Grain Buffer Compatible
SVM Fine Grain Buffer Compatible
SVM Fine Grain System Compatible
Thread Trace Incompatible
Unified Memory S�

Capacidades de coma flotante de precisi�n media:


Correctly Rounded Divide and Sqrt Incompatible
Denorms Incompatible
IEEE754-2008 FMA Incompatible
INF and NaNs Incompatible
Rounding to Infinity Incompatible
Rounding to Nearest Even Incompatible
Rounding to Zero Incompatible
Software Basic Floating-Point Operations No

Capacidades de coma flotante de precisi�n simple:


Correctly Rounded Divide and Sqrt Incompatible
Denorms Compatible
IEEE754-2008 FMA Incompatible
INF and NaNs Compatible
Rounding to Infinity Incompatible
Rounding to Nearest Even Compatible
Rounding to Zero Incompatible
Software Basic Floating-Point Operations No

Capacidades de coma flotante de precisi�n doble:


Correctly Rounded Divide and Sqrt Incompatible
Denorms Incompatible
IEEE754-2008 FMA Incompatible
INF and NaNs Incompatible
Rounding to Infinity Incompatible
Rounding to Nearest Even Incompatible
Rounding to Zero Incompatible
Software Basic Floating-Point Operations No

Extensiones del dispositivo:


Extensiones en Total / Admitidas 93 / 14
cl_altera_compiler_mode Incompatible
cl_altera_device_temperature Incompatible
cl_altera_live_object_tracking Incompatible
cl_amd_bus_addressable_memory Incompatible
cl_amd_c1x_atomics Incompatible
cl_amd_compile_options Incompatible
cl_amd_core_id Incompatible
cl_amd_d3d10_interop Incompatible
cl_amd_d3d9_interop Incompatible
cl_amd_device_attribute_query Incompatible
cl_amd_device_board_name Incompatible
cl_amd_device_memory_flags Incompatible
cl_amd_device_persistent_memory Incompatible
cl_amd_device_profiling_timer_offset Incompatible
cl_amd_device_topology Incompatible
cl_amd_event_callback Incompatible
cl_amd_fp64 Incompatible
cl_amd_hsa Incompatible
cl_amd_image2d_from_buffer_read_only Incompatible
cl_amd_media_ops Incompatible
cl_amd_media_ops2 Incompatible
cl_amd_offline_devices Incompatible
cl_amd_popcnt Incompatible
cl_amd_predefined_macros Incompatible
cl_amd_printf Incompatible
cl_amd_svm Incompatible
cl_amd_vec3 Incompatible
cl_apple_contextloggingfunctions Incompatible
cl_apple_gl_sharing Incompatible
cl_apple_setmemobjectdestructor Incompatible
cl_arm_core_id Incompatible
cl_arm_printf Incompatible
cl_ext_atomic_counters_32 Incompatible
cl_ext_atomic_counters_64 Incompatible
cl_ext_device_fission Incompatible
cl_ext_migrate_memobject Incompatible
cl_intel_accelerator Incompatible
cl_intel_advanced_motion_estimation Incompatible
cl_intel_ctz Incompatible
cl_intel_d3d11_nv12_media_sharing Incompatible
cl_intel_device_partition_by_names Incompatible
cl_intel_dx9_media_sharing Compatible
cl_intel_exec_by_local_thread Compatible
cl_intel_motion_estimation Incompatible
cl_intel_printf Incompatible
cl_intel_simultaneous_sharing Incompatible
cl_intel_subgroups Incompatible
cl_intel_thread_local_exec Incompatible
cl_intel_va_api_media_sharing Incompatible
cl_intel_visual_analytics Incompatible
cl_khr_3d_image_writes Compatible
cl_khr_byte_addressable_store Compatible
cl_khr_context_abort Incompatible
cl_khr_d3d10_sharing Incompatible
cl_khr_d3d11_sharing Compatible
cl_khr_depth_images Compatible
cl_khr_dx9_media_sharing Compatible
cl_khr_egl_event Incompatible
cl_khr_egl_image Incompatible
cl_khr_fp16 Incompatible
cl_khr_fp64 Incompatible
cl_khr_gl_depth_images Incompatible
cl_khr_gl_event Incompatible
cl_khr_gl_msaa_sharing Incompatible
cl_khr_gl_sharing Compatible
cl_khr_global_int32_base_atomics Compatible
cl_khr_global_int32_extended_atomics Compatible
cl_khr_icd Compatible
cl_khr_il_program Incompatible
cl_khr_image2d_from_buffer Incompatible
cl_khr_initialize_memory Incompatible
cl_khr_int64_base_atomics Incompatible
cl_khr_int64_extended_atomics Incompatible
cl_khr_local_int32_base_atomics Compatible
cl_khr_local_int32_extended_atomics Compatible
cl_khr_mipmap_image Incompatible
cl_khr_mipmap_image_writes Incompatible
cl_khr_priority_hints Incompatible
cl_khr_select_fprounding_mode Incompatible
cl_khr_spir Compatible
cl_khr_srgb_image_writes Incompatible
cl_khr_subgroups Incompatible
cl_khr_terminate_context Incompatible
cl_khr_throttle_hints Incompatible
cl_nv_compiler_options Incompatible
cl_nv_copy_opts Incompatible
cl_nv_d3d10_sharing Incompatible
cl_nv_d3d11_sharing Incompatible
cl_nv_d3d9_sharing Incompatible
cl_nv_device_attribute_query Incompatible
cl_nv_pragma_unroll Incompatible
cl_qcom_ext_host_ptr Incompatible
cl_qcom_ion_host_ptr Incompatible

Fabricante del dispositivo:


Nombre de la empresa Intel Corporation
Informaci�n del producto
http://www.intel.com/products/chipsets
Descarga del controlador
http://support.intel.com/support/graphics
Actualizaci�n del controlador
http://www.aida64.com/driver-updates

--------
[ Fuentes ]------------------------------------------------------------------------
-----------------------------

@Arial Unicode MS Swiss Normal �rabe


18 x 54 40 %
@Arial Unicode MS Swiss Normal B�ltico
18 x 54 40 %
@Arial Unicode MS Swiss Normal
CHINESE_BIG5 18 x 54 40 %
@Arial Unicode MS Swiss Normal
CHINESE_GB2312 18 x 54 40 %
@Arial Unicode MS Swiss Normal Cir�lico
18 x 54 40 %
@Arial Unicode MS Swiss Normal Europa
central 18 x 54 40 %
@Arial Unicode MS Swiss Normal Griego
18 x 54 40 %
@Arial Unicode MS Swiss Normal
Hangul(Johab) 18 x 54 40 %
@Arial Unicode MS Swiss Normal Hangul
18 x 54 40 %
@Arial Unicode MS Swiss Normal Hebreo
18 x 54 40 %
@Arial Unicode MS Swiss Normal Japon�s
18 x 54 40 %
@Arial Unicode MS Swiss Normal Occidental
18 x 54 40 %
@Arial Unicode MS Swiss Normal Tailand�s
18 x 54 40 %
@Arial Unicode MS Swiss Normal Turco
18 x 54 40 %
@Arial Unicode MS Swiss Normal Vietnamita
18 x 54 40 %
@Batang Roman Regular B�ltico
20 x 40 40 %
@Batang Roman Regular Cir�lico
20 x 40 40 %
@Batang Roman Regular Europa
central 20 x 40 40 %
@Batang Roman Regular Griego
20 x 40 40 %
@Batang Roman Regular Hangul
20 x 40 40 %
@Batang Roman Regular Occidental
20 x 40 40 %
@Batang Roman Regular Turco
20 x 40 40 %
@BatangChe Modern Regular B�ltico
20 x 40 40 %
@BatangChe Modern Regular Cir�lico
20 x 40 40 %
@BatangChe Modern Regular Europa
central 20 x 40 40 %
@BatangChe Modern Regular Griego
20 x 40 40 %
@BatangChe Modern Regular Hangul
20 x 40 40 %
@BatangChe Modern Regular Occidental
20 x 40 40 %
@BatangChe Modern Regular Turco
20 x 40 40 %
@DFKai-SB Script Regular
CHINESE_BIG5 20 x 40 40 %
@DFKai-SB Script Regular Occidental
20 x 40 40 %
@Dotum Swiss Regular B�ltico
20 x 40 40 %
@Dotum Swiss Regular Cir�lico
20 x 40 40 %
@Dotum Swiss Regular Europa
central 20 x 40 40 %
@Dotum Swiss Regular Griego
20 x 40 40 %
@Dotum Swiss Regular Hangul
20 x 40 40 %
@Dotum Swiss Regular Occidental
20 x 40 40 %
@Dotum Swiss Regular Turco
20 x 40 40 %
@DotumChe Modern Regular B�ltico
20 x 40 40 %
@DotumChe Modern Regular Cir�lico
20 x 40 40 %
@DotumChe Modern Regular Europa
central 20 x 40 40 %
@DotumChe Modern Regular Griego
20 x 40 40 %
@DotumChe Modern Regular Hangul
20 x 40 40 %
@DotumChe Modern Regular Occidental
20 x 40 40 %
@DotumChe Modern Regular Turco
20 x 40 40 %
@FangSong Modern Normal
CHINESE_GB2312 20 x 40 40 %
@FangSong Modern Normal Occidental
20 x 40 40 %
@Gulim Swiss Regular B�ltico
20 x 40 40 %
@Gulim Swiss Regular Cir�lico
20 x 40 40 %
@Gulim Swiss Regular Europa
central 20 x 40 40 %
@Gulim Swiss Regular Griego
20 x 40 40 %
@Gulim Swiss Regular Hangul
20 x 40 40 %
@Gulim Swiss Regular Occidental
20 x 40 40 %
@Gulim Swiss Regular Turco
20 x 40 40 %
@GulimChe Modern Regular B�ltico
20 x 40 40 %
@GulimChe Modern Regular Cir�lico
20 x 40 40 %
@GulimChe Modern Regular Europa
central 20 x 40 40 %
@GulimChe Modern Regular Griego
20 x 40 40 %
@GulimChe Modern Regular Hangul
20 x 40 40 %
@GulimChe Modern Regular Occidental
20 x 40 40 %
@GulimChe Modern Regular Turco
20 x 40 40 %
@Gungsuh Roman Regular B�ltico
20 x 40 40 %
@Gungsuh Roman Regular Cir�lico
20 x 40 40 %
@Gungsuh Roman Regular Europa
central 20 x 40 40 %
@Gungsuh Roman Regular Griego
20 x 40 40 %
@Gungsuh Roman Regular Hangul
20 x 40 40 %
@Gungsuh Roman Regular Occidental
20 x 40 40 %
@Gungsuh Roman Regular Turco
20 x 40 40 %
@GungsuhChe Modern Regular B�ltico
20 x 40 40 %
@GungsuhChe Modern Regular Cir�lico
20 x 40 40 %
@GungsuhChe Modern Regular Europa
central 20 x 40 40 %
@GungsuhChe Modern Regular Griego
20 x 40 40 %
@GungsuhChe Modern Regular Hangul
20 x 40 40 %
@GungsuhChe Modern Regular Occidental
20 x 40 40 %
@GungsuhChe Modern Regular Turco
20 x 40 40 %
@KaiTi Modern Normal
CHINESE_GB2312 20 x 40 40 %
@KaiTi Modern Normal Occidental
20 x 40 40 %
@Malgun Gothic Swiss Regular Hangul
19 x 53 40 %
@Malgun Gothic Swiss Regular Occidental
19 x 53 40 %
@Meiryo UI Swiss Normal B�ltico
21 x 51 40 %
@Meiryo UI Swiss Normal Cir�lico
21 x 51 40 %
@Meiryo UI Swiss Normal Europa
central 21 x 51 40 %
@Meiryo UI Swiss Normal Griego
21 x 51 40 %
@Meiryo UI Swiss Normal Japon�s
21 x 51 40 %
@Meiryo UI Swiss Normal Occidental
21 x 51 40 %
@Meiryo UI Swiss Normal Turco
21 x 51 40 %
@Meiryo Swiss Normal B�ltico
38 x 60 40 %
@Meiryo Swiss Normal Cir�lico
38 x 60 40 %
@Meiryo Swiss Normal Europa
central 38 x 60 40 %
@Meiryo Swiss Normal Griego
38 x 60 40 %
@Meiryo Swiss Normal Japon�s
38 x 60 40 %
@Meiryo Swiss Normal Occidental
38 x 60 40 %
@Meiryo Swiss Normal Turco
38 x 60 40 %
@Microsoft JhengHei Light Swiss Regular B�ltico
40 x 53 29 %
@Microsoft JhengHei Light Swiss Regular
CHINESE_BIG5 40 x 53 29 %
@Microsoft JhengHei Light Swiss Regular
CHINESE_GB2312 40 x 53 29 %
@Microsoft JhengHei Light Swiss Regular Cir�lico
40 x 53 29 %
@Microsoft JhengHei Light Swiss Regular Europa
central 40 x 53 29 %
@Microsoft JhengHei Light Swiss Regular Griego
40 x 53 29 %
@Microsoft JhengHei Light Swiss Regular
Hangul(Johab) 40 x 53 29 %
@Microsoft JhengHei Light Swiss Regular Hangul
40 x 53 29 %
@Microsoft JhengHei Light Swiss Regular Hebreo
40 x 53 29 %
@Microsoft JhengHei Light Swiss Regular Japon�s
40 x 53 29 %
@Microsoft JhengHei Light Swiss Regular Occidental
40 x 53 29 %
@Microsoft JhengHei Light Swiss Regular Turco
40 x 53 29 %
@Microsoft JhengHei Light Swiss Regular Vietnamita
40 x 53 29 %
@Microsoft JhengHei UI Light Swiss Regular B�ltico
40 x 51 29 %
@Microsoft JhengHei UI Light Swiss Regular
CHINESE_BIG5 40 x 51 29 %
@Microsoft JhengHei UI Light Swiss Regular
CHINESE_GB2312 40 x 51 29 %
@Microsoft JhengHei UI Light Swiss Regular Cir�lico
40 x 51 29 %
@Microsoft JhengHei UI Light Swiss Regular Europa
central 40 x 51 29 %
@Microsoft JhengHei UI Light Swiss Regular Griego
40 x 51 29 %
@Microsoft JhengHei UI Light Swiss Regular
Hangul(Johab) 40 x 51 29 %
@Microsoft JhengHei UI Light Swiss Regular Hangul
40 x 51 29 %
@Microsoft JhengHei UI Light Swiss Regular Hebreo
40 x 51 29 %
@Microsoft JhengHei UI Light Swiss Regular Japon�s
40 x 51 29 %
@Microsoft JhengHei UI Light Swiss Regular Occidental
40 x 51 29 %
@Microsoft JhengHei UI Light Swiss Regular Turco
40 x 51 29 %
@Microsoft JhengHei UI Light Swiss Regular Vietnamita
40 x 51 29 %
@Microsoft JhengHei UI Swiss Normal
CHINESE_BIG5 19 x 51 40 %
@Microsoft JhengHei UI Swiss Normal Griego
19 x 51 40 %
@Microsoft JhengHei UI Swiss Normal Occidental
19 x 51 40 %
@Microsoft JhengHei Swiss Normal
CHINESE_BIG5 19 x 53 40 %
@Microsoft JhengHei Swiss Normal Griego
19 x 53 40 %
@Microsoft JhengHei Swiss Normal Occidental
19 x 53 40 %
@Microsoft YaHei Light Swiss Regular
CHINESE_GB2312 19 x 51 29 %
@Microsoft YaHei Light Swiss Regular Cir�lico
19 x 51 29 %
@Microsoft YaHei Light Swiss Regular Europa
central 19 x 51 29 %
@Microsoft YaHei Light Swiss Regular Griego
19 x 51 29 %
@Microsoft YaHei Light Swiss Regular Occidental
19 x 51 29 %
@Microsoft YaHei UI Light Swiss Regular
CHINESE_GB2312 19 x 53 29 %
@Microsoft YaHei UI Light Swiss Regular Cir�lico
19 x 53 29 %
@Microsoft YaHei UI Light Swiss Regular Europa
central 19 x 53 29 %
@Microsoft YaHei UI Light Swiss Regular Griego
19 x 53 29 %
@Microsoft YaHei UI Light Swiss Regular Occidental
19 x 53 29 %
@Microsoft YaHei UI Swiss Normal
CHINESE_GB2312 19 x 51 40 %
@Microsoft YaHei UI Swiss Normal Cir�lico
19 x 51 40 %
@Microsoft YaHei UI Swiss Normal Europa
central 19 x 51 40 %
@Microsoft YaHei UI Swiss Normal Griego
19 x 51 40 %
@Microsoft YaHei UI Swiss Normal Occidental
19 x 51 40 %
@Microsoft YaHei UI Swiss Normal Turco
19 x 51 40 %
@Microsoft YaHei Swiss Normal
CHINESE_GB2312 19 x 53 40 %
@Microsoft YaHei Swiss Normal Cir�lico
19 x 53 40 %
@Microsoft YaHei Swiss Normal Europa
central 19 x 53 40 %
@Microsoft YaHei Swiss Normal Griego
19 x 53 40 %
@Microsoft YaHei Swiss Normal Occidental
19 x 53 40 %
@Microsoft YaHei Swiss Normal Turco
19 x 53 40 %
@MingLiU_HKSCS Roman Regular
CHINESE_BIG5 20 x 40 40 %
@MingLiU_HKSCS Roman Regular Occidental
20 x 40 40 %
@MingLiU_HKSCS-ExtB Roman Regular
CHINESE_BIG5 20 x 40 40 %
@MingLiU_HKSCS-ExtB Roman Regular Occidental
20 x 40 40 %
@MingLiU Modern Regular
CHINESE_BIG5 20 x 40 40 %
@MingLiU Modern Regular Occidental
20 x 40 40 %
@MingLiU-ExtB Roman Regular
CHINESE_BIG5 20 x 40 40 %
@MingLiU-ExtB Roman Regular Occidental
20 x 40 40 %
@MS Gothic Modern Regular B�ltico
20 x 40 40 %
@MS Gothic Modern Regular Cir�lico
20 x 40 40 %
@MS Gothic Modern Regular Europa
central 20 x 40 40 %
@MS Gothic Modern Regular Griego
20 x 40 40 %
@MS Gothic Modern Regular Japon�s
20 x 40 40 %
@MS Gothic Modern Regular Occidental
20 x 40 40 %
@MS Gothic Modern Regular Turco
20 x 40 40 %
@MS Mincho Modern Regular B�ltico
20 x 40 40 %
@MS Mincho Modern Regular Cir�lico
20 x 40 40 %
@MS Mincho Modern Regular Europa
central 20 x 40 40 %
@MS Mincho Modern Regular Griego
20 x 40 40 %
@MS Mincho Modern Regular Japon�s
20 x 40 40 %
@MS Mincho Modern Regular Occidental
20 x 40 40 %
@MS Mincho Modern Regular Turco
20 x 40 40 %
@MS PGothic Swiss Regular B�ltico
17 x 40 40 %
@MS PGothic Swiss Regular Cir�lico
17 x 40 40 %
@MS PGothic Swiss Regular Europa
central 17 x 40 40 %
@MS PGothic Swiss Regular Griego
17 x 40 40 %
@MS PGothic Swiss Regular Japon�s
17 x 40 40 %
@MS PGothic Swiss Regular Occidental
17 x 40 40 %
@MS PGothic Swiss Regular Turco
17 x 40 40 %
@MS PMincho Roman Regular B�ltico
16 x 40 40 %
@MS PMincho Roman Regular Cir�lico
16 x 40 40 %
@MS PMincho Roman Regular Europa
central 16 x 40 40 %
@MS PMincho Roman Regular Griego
16 x 40 40 %
@MS PMincho Roman Regular Japon�s
16 x 40 40 %
@MS PMincho Roman Regular Occidental
16 x 40 40 %
@MS PMincho Roman Regular Turco
16 x 40 40 %
@MS UI Gothic Swiss Regular B�ltico
17 x 40 40 %
@MS UI Gothic Swiss Regular Cir�lico
17 x 40 40 %
@MS UI Gothic Swiss Regular Europa
central 17 x 40 40 %
@MS UI Gothic Swiss Regular Griego
17 x 40 40 %
@MS UI Gothic Swiss Regular Japon�s
17 x 40 40 %
@MS UI Gothic Swiss Regular Occidental
17 x 40 40 %
@MS UI Gothic Swiss Regular Turco
17 x 40 40 %
@NSimSun Modern Regular
CHINESE_GB2312 20 x 40 40 %
@NSimSun Modern Regular Occidental
20 x 40 40 %
@PMingLiU Roman Regular
CHINESE_BIG5 20 x 40 40 %
@PMingLiU Roman Regular Occidental
20 x 40 40 %
@PMingLiU-ExtB Roman Regular
CHINESE_BIG5 20 x 40 40 %
@PMingLiU-ExtB Roman Regular Occidental
20 x 40 40 %
@SimHei Modern Normal
CHINESE_GB2312 20 x 40 40 %
@SimHei Modern Normal Occidental
20 x 40 40 %
@SimSun Special Regular
CHINESE_GB2312 20 x 40 40 %
@SimSun Special Regular Occidental
20 x 40 40 %
@SimSun-ExtB Modern Normal
CHINESE_GB2312 20 x 40 40 %
@SimSun-ExtB Modern Normal Occidental
20 x 40 40 %
@Yu Gothic Light Swiss Regular B�ltico
39 x 51 30 %
@Yu Gothic Light Swiss Regular Cir�lico
39 x 51 30 %
@Yu Gothic Light Swiss Regular Europa
central 39 x 51 30 %
@Yu Gothic Light Swiss Regular Griego
39 x 51 30 %
@Yu Gothic Light Swiss Regular Japon�s
39 x 51 30 %
@Yu Gothic Light Swiss Regular Occidental
39 x 51 30 %
@Yu Gothic Light Swiss Regular Turco
39 x 51 30 %
@Yu Gothic Swiss Regular B�ltico
39 x 51 40 %
@Yu Gothic Swiss Regular Cir�lico
39 x 51 40 %
@Yu Gothic Swiss Regular Europa
central 39 x 51 40 %
@Yu Gothic Swiss Regular Griego
39 x 51 40 %
@Yu Gothic Swiss Regular Japon�s
39 x 51 40 %
@Yu Gothic Swiss Regular Occidental
39 x 51 40 %
@Yu Gothic Swiss Regular Turco
39 x 51 40 %
@Yu Mincho Demibold Roman Bold B�ltico
39 x 51 60 %
@Yu Mincho Demibold Roman Bold Cir�lico
39 x 51 60 %
@Yu Mincho Demibold Roman Bold Europa
central 39 x 51 60 %
@Yu Mincho Demibold Roman Bold Griego
39 x 51 60 %
@Yu Mincho Demibold Roman Bold Japon�s
39 x 51 60 %
@Yu Mincho Demibold Roman Bold Occidental
39 x 51 60 %
@Yu Mincho Demibold Roman Bold Turco
39 x 51 60 %
@Yu Mincho Light Roman Regular B�ltico
39 x 51 30 %
@Yu Mincho Light Roman Regular Cir�lico
39 x 51 30 %
@Yu Mincho Light Roman Regular Europa
central 39 x 51 30 %
@Yu Mincho Light Roman Regular Griego
39 x 51 30 %
@Yu Mincho Light Roman Regular Japon�s
39 x 51 30 %
@Yu Mincho Light Roman Regular Occidental
39 x 51 30 %
@Yu Mincho Light Roman Regular Turco
39 x 51 30 %
@Yu Mincho Roman Regular B�ltico
39 x 51 40 %
@Yu Mincho Roman Regular Cir�lico
39 x 51 40 %
@Yu Mincho Roman Regular Europa
central 39 x 51 40 %
@Yu Mincho Roman Regular Griego
39 x 51 40 %
@Yu Mincho Roman Regular Japon�s
39 x 51 40 %
@Yu Mincho Roman Regular Occidental
39 x 51 40 %
@Yu Mincho Roman Regular Turco
39 x 51 40 %
8514oem Modern OEM/DOS
10 x 20 40 %
Agency FB Swiss Normal Occidental
13 x 45 40 %
Aharoni Special Negrita Hebreo
19 x 40 70 %
Aharoni Special Negrita Occidental
19 x 40 70 %
Aldhabi Special Regular �rabe
20 x 70 40 %
Aldhabi Special Regular Occidental
20 x 70 40 %
Algerian Decorative Normal Occidental
22 x 44 40 %
Andalus Roman Normal �rabe
19 x 61 40 %
Andalus Roman Normal Occidental
19 x 61 40 %
Angsana New Roman Normal Occidental
11 x 54 40 %
Angsana New Roman Normal Tailand�s
11 x 54 40 %
AngsanaUPC Roman Normal Occidental
11 x 54 40 %
AngsanaUPC Roman Normal Tailand�s
11 x 54 40 %
Aparajita Swiss Normal Occidental
20 x 47 40 %
Arabic Typesetting Script Normal �rabe
11 x 46 40 %
Arabic Typesetting Script Normal B�ltico
11 x 46 40 %
Arabic Typesetting Script Normal Europa
central 11 x 46 40 %
Arabic Typesetting Script Normal Occidental
11 x 46 40 %
Arabic Typesetting Script Normal Turco
11 x 46 40 %
Arial Black Swiss Normal B�ltico
22 x 56 90 %
Arial Black Swiss Normal Cir�lico
22 x 56 90 %
Arial Black Swiss Normal Europa
central 22 x 56 90 %
Arial Black Swiss Normal Griego
22 x 56 90 %
Arial Black Swiss Normal Occidental
22 x 56 90 %
Arial Black Swiss Normal Turco
22 x 56 90 %
Arial Narrow Swiss Normal B�ltico
14 x 45 40 %
Arial Narrow Swiss Normal Cir�lico
14 x 45 40 %
Arial Narrow Swiss Normal Europa
central 14 x 45 40 %
Arial Narrow Swiss Normal Griego
14 x 45 40 %
Arial Narrow Swiss Normal Occidental
14 x 45 40 %
Arial Narrow Swiss Normal Turco
14 x 45 40 %
Arial Rounded MT Bold Swiss Normal Occidental
19 x 46 40 %
Arial Unicode MS Swiss Normal �rabe
18 x 54 40 %
Arial Unicode MS Swiss Normal B�ltico
18 x 54 40 %
Arial Unicode MS Swiss Normal
CHINESE_BIG5 18 x 54 40 %
Arial Unicode MS Swiss Normal
CHINESE_GB2312 18 x 54 40 %
Arial Unicode MS Swiss Normal Cir�lico
18 x 54 40 %
Arial Unicode MS Swiss Normal Europa
central 18 x 54 40 %
Arial Unicode MS Swiss Normal Griego
18 x 54 40 %
Arial Unicode MS Swiss Normal
Hangul(Johab) 18 x 54 40 %
Arial Unicode MS Swiss Normal Hangul
18 x 54 40 %
Arial Unicode MS Swiss Normal Hebreo
18 x 54 40 %
Arial Unicode MS Swiss Normal Japon�s
18 x 54 40 %
Arial Unicode MS Swiss Normal Occidental
18 x 54 40 %
Arial Unicode MS Swiss Normal Tailand�s
18 x 54 40 %
Arial Unicode MS Swiss Normal Turco
18 x 54 40 %
Arial Unicode MS Swiss Normal Vietnamita
18 x 54 40 %
Arial Swiss Normal �rabe
18 x 45 40 %
Arial Swiss Normal B�ltico
18 x 45 40 %
Arial Swiss Normal Cir�lico
18 x 45 40 %
Arial Swiss Normal Europa
central 18 x 45 40 %
Arial Swiss Normal Griego
18 x 45 40 %
Arial Swiss Normal Hebreo
18 x 45 40 %
Arial Swiss Normal Occidental
18 x 45 40 %
Arial Swiss Normal Turco
18 x 45 40 %
Arial Swiss Normal Vietnamita
18 x 45 40 %
Baskerville Old Face Roman Normal Occidental
16 x 46 40 %
Batang Roman Regular B�ltico
20 x 40 40 %
Batang Roman Regular Cir�lico
20 x 40 40 %
Batang Roman Regular Europa
central 20 x 40 40 %
Batang Roman Regular Griego
20 x 40 40 %
Batang Roman Regular Hangul
20 x 40 40 %
Batang Roman Regular Occidental
20 x 40 40 %
Batang Roman Regular Turco
20 x 40 40 %
BatangChe Modern Regular B�ltico
20 x 40 40 %
BatangChe Modern Regular Cir�lico
20 x 40 40 %
BatangChe Modern Regular Europa
central 20 x 40 40 %
BatangChe Modern Regular Griego
20 x 40 40 %
BatangChe Modern Regular Hangul
20 x 40 40 %
BatangChe Modern Regular Occidental
20 x 40 40 %
BatangChe Modern Regular Turco
20 x 40 40 %
Bauhaus 93 Decorative Normal Occidental
18 x 45 40 %
Bell MT Roman Normal Occidental
16 x 44 40 %
Berlin Sans FB Demi Swiss Negrita Occidental
18 x 45 70 %
Berlin Sans FB Swiss Normal Occidental
17 x 44 40 %
Bernard MT Condensed Roman Normal Occidental
15 x 48 40 %
Blackadder ITC Decorative Normal Occidental
12 x 51 40 %
Bodoni MT Black Roman Normal Occidental
20 x 47 90 %
Bodoni MT Condensed Roman Normal Occidental
11 x 47 40 %
Bodoni MT Poster Compressed Roman Normal Occidental
10 x 46 30 %
Bodoni MT Poster Compressed Roman Normal Turco
10 x 46 30 %
Bodoni MT Roman Normal Occidental
17 x 48 40 %
Book Antiqua Roman Normal B�ltico
18 x 50 40 %
Book Antiqua Roman Normal Cir�lico
18 x 50 40 %
Book Antiqua Roman Normal Europa
central 18 x 50 40 %
Book Antiqua Roman Normal Griego
18 x 50 40 %
Book Antiqua Roman Normal Occidental
18 x 50 40 %
Book Antiqua Roman Normal Turco
18 x 50 40 %
Bookman Old Style Roman Normal B�ltico
20 x 45 30 %
Bookman Old Style Roman Normal Cir�lico
20 x 45 30 %
Bookman Old Style Roman Normal Europa
central 20 x 45 30 %
Bookman Old Style Roman Normal Griego
20 x 45 30 %
Bookman Old Style Roman Normal Occidental
20 x 45 30 %
Bookman Old Style Roman Normal Turco
20 x 45 30 %
Bookshelf Symbol 7 Special Regular S�mbolos
26 x 40 40 %
Bradley Hand ITC Script Normal Occidental
17 x 50 40 %
Britannic Bold Swiss Normal Occidental
18 x 44 40 %
Broadway Decorative Normal Occidental
22 x 45 40 %
Browallia New Swiss Regular Occidental
12 x 50 40 %
Browallia New Swiss Regular Tailand�s
12 x 50 40 %
BrowalliaUPC Swiss Regular Occidental
12 x 50 40 %
BrowalliaUPC Swiss Regular Tailand�s
12 x 50 40 %
Brush Script MT Script Cursiva Occidental
13 x 49 40 %
Calibri Light Swiss Regular B�ltico
21 x 49 30 %
Calibri Light Swiss Regular Cir�lico
21 x 49 30 %
Calibri Light Swiss Regular Europa
central 21 x 49 30 %
Calibri Light Swiss Regular Griego
21 x 49 30 %
Calibri Light Swiss Regular Occidental
21 x 49 30 %
Calibri Light Swiss Regular Turco
21 x 49 30 %
Calibri Light Swiss Regular Vietnamita
21 x 49 30 %
Calibri Swiss Regular B�ltico
21 x 49 40 %
Calibri Swiss Regular Cir�lico
21 x 49 40 %
Calibri Swiss Regular Europa
central 21 x 49 40 %
Calibri Swiss Regular Griego
21 x 49 40 %
Calibri Swiss Regular Occidental
21 x 49 40 %
Calibri Swiss Regular Turco
21 x 49 40 %
Calibri Swiss Regular Vietnamita
21 x 49 40 %
Californian FB Roman Normal Occidental
16 x 45 40 %
Calisto MT Roman Normal Occidental
17 x 46 40 %
Cambria Math Roman Regular B�ltico
25 x 223 40 %
Cambria Math Roman Regular Cir�lico
25 x 223 40 %
Cambria Math Roman Regular Europa
central 25 x 223 40 %
Cambria Math Roman Regular Griego
25 x 223 40 %
Cambria Math Roman Regular Occidental
25 x 223 40 %
Cambria Math Roman Regular Turco
25 x 223 40 %
Cambria Math Roman Regular Vietnamita
25 x 223 40 %
Cambria Roman Regular B�ltico
25 x 47 40 %
Cambria Roman Regular Cir�lico
25 x 47 40 %
Cambria Roman Regular Europa
central 25 x 47 40 %
Cambria Roman Regular Griego
25 x 47 40 %
Cambria Roman Regular Occidental
25 x 47 40 %
Cambria Roman Regular Turco
25 x 47 40 %
Cambria Roman Regular Vietnamita
25 x 47 40 %
Candara Swiss Regular B�ltico
21 x 49 40 %
Candara Swiss Regular Cir�lico
21 x 49 40 %
Candara Swiss Regular Europa
central 21 x 49 40 %
Candara Swiss Regular Griego
21 x 49 40 %
Candara Swiss Regular Occidental
21 x 49 40 %
Candara Swiss Regular Turco
21 x 49 40 %
Candara Swiss Regular Vietnamita
21 x 49 40 %
Castellar Roman Normal Occidental
27 x 48 40 %
Centaur Roman Normal Occidental
14 x 45 40 %
Century Gothic Swiss Normal B�ltico
19 x 48 40 %
Century Gothic Swiss Normal Cir�lico
19 x 48 40 %
Century Gothic Swiss Normal Europa
central 19 x 48 40 %
Century Gothic Swiss Normal Griego
19 x 48 40 %
Century Gothic Swiss Normal Occidental
19 x 48 40 %
Century Gothic Swiss Normal Turco
19 x 48 40 %
Century Schoolbook Roman Normal B�ltico
19 x 48 40 %
Century Schoolbook Roman Normal Cir�lico
19 x 48 40 %
Century Schoolbook Roman Normal Europa
central 19 x 48 40 %
Century Schoolbook Roman Normal Griego
19 x 48 40 %
Century Schoolbook Roman Normal Occidental
19 x 48 40 %
Century Schoolbook Roman Normal Turco
19 x 48 40 %
Century Roman Normal B�ltico
19 x 48 40 %
Century Roman Normal Cir�lico
19 x 48 40 %
Century Roman Normal Europa
central 19 x 48 40 %
Century Roman Normal Griego
19 x 48 40 %
Century Roman Normal Occidental
19 x 48 40 %
Century Roman Normal Turco
19 x 48 40 %
Chiller Decorative Normal Occidental
12 x 46 40 %
Colonna MT Decorative Normal Occidental
17 x 42 40 %
Comic Sans MS Script Normal B�ltico
19 x 56 40 %
Comic Sans MS Script Normal Cir�lico
19 x 56 40 %
Comic Sans MS Script Normal Europa
central 19 x 56 40 %
Comic Sans MS Script Normal Griego
19 x 56 40 %
Comic Sans MS Script Normal Occidental
19 x 56 40 %
Comic Sans MS Script Normal Turco
19 x 56 40 %
Consolas Modern Regular B�ltico
22 x 47 40 %
Consolas Modern Regular Cir�lico
22 x 47 40 %
Consolas Modern Regular Europa
central 22 x 47 40 %
Consolas Modern Regular Griego
22 x 47 40 %
Consolas Modern Regular Occidental
22 x 47 40 %
Consolas Modern Regular Turco
22 x 47 40 %
Consolas Modern Regular Vietnamita
22 x 47 40 %
Constantia Roman Regular B�ltico
22 x 49 40 %
Constantia Roman Regular Cir�lico
22 x 49 40 %
Constantia Roman Regular Europa
central 22 x 49 40 %
Constantia Roman Regular Griego
22 x 49 40 %
Constantia Roman Regular Occidental
22 x 49 40 %
Constantia Roman Regular Turco
22 x 49 40 %
Constantia Roman Regular Vietnamita
22 x 49 40 %
Cooper Black Roman Normal Occidental
20 x 46 40 %
Copperplate Gothic Bold Swiss Normal Occidental
23 x 45 40 %
Copperplate Gothic Light Swiss Normal Occidental
22 x 43 40 %
Corbel Swiss Regular B�ltico
21 x 49 40 %
Corbel Swiss Regular Cir�lico
21 x 49 40 %
Corbel Swiss Regular Europa
central 21 x 49 40 %
Corbel Swiss Regular Griego
21 x 49 40 %
Corbel Swiss Regular Occidental
21 x 49 40 %
Corbel Swiss Regular Turco
21 x 49 40 %
Corbel Swiss Regular Vietnamita
21 x 49 40 %
Cordia New Swiss Regular Occidental
12 x 55 40 %
Cordia New Swiss Regular Tailand�s
12 x 55 40 %
CordiaUPC Swiss Regular Occidental
12 x 55 40 %
CordiaUPC Swiss Regular Tailand�s
12 x 55 40 %
Courier New Modern Normal �rabe
24 x 45 40 %
Courier New Modern Normal B�ltico
24 x 45 40 %
Courier New Modern Normal Cir�lico
24 x 45 40 %
Courier New Modern Normal Europa
central 24 x 45 40 %
Courier New Modern Normal Griego
24 x 45 40 %
Courier New Modern Normal Hebreo
24 x 45 40 %
Courier New Modern Normal Occidental
24 x 45 40 %
Courier New Modern Normal Turco
24 x 45 40 %
Courier New Modern Normal Vietnamita
24 x 45 40 %
Courier Modern Occidental
8 x 13 40 %
Curlz MT Decorative Normal Occidental
15 x 53 40 %
DaunPenh Special Normal Occidental
16 x 54 40 %
David Swiss Regular Hebreo
20 x 39 40 %
David Swiss Regular Occidental
20 x 39 40 %
DFKai-SB Script Regular
CHINESE_BIG5 20 x 40 40 %
DFKai-SB Script Regular Occidental
20 x 40 40 %
DilleniaUPC Roman Normal Occidental
11 x 52 40 %
DilleniaUPC Roman Normal Tailand�s
11 x 52 40 %
DokChampa Swiss Normal Occidental
24 x 77 40 %
DokChampa Swiss Normal Tailand�s
24 x 77 40 %
Dotum Swiss Regular B�ltico
20 x 40 40 %
Dotum Swiss Regular Cir�lico
20 x 40 40 %
Dotum Swiss Regular Europa
central 20 x 40 40 %
Dotum Swiss Regular Griego
20 x 40 40 %
Dotum Swiss Regular Hangul
20 x 40 40 %
Dotum Swiss Regular Occidental
20 x 40 40 %
Dotum Swiss Regular Turco
20 x 40 40 %
DotumChe Modern Regular B�ltico
20 x 40 40 %
DotumChe Modern Regular Cir�lico
20 x 40 40 %
DotumChe Modern Regular Europa
central 20 x 40 40 %
DotumChe Modern Regular Griego
20 x 40 40 %
DotumChe Modern Regular Hangul
20 x 40 40 %
DotumChe Modern Regular Occidental
20 x 40 40 %
DotumChe Modern Regular Turco
20 x 40 40 %
Ebrima Special Normal B�ltico
24 x 53 40 %
Ebrima Special Normal Europa
central 24 x 53 40 %
Ebrima Special Normal Occidental
24 x 53 40 %
Ebrima Special Normal Turco
24 x 53 40 %
Edwardian Script ITC Script Normal Occidental
10 x 47 40 %
Elephant Roman Normal Occidental
20 x 52 40 %
Engravers MT Roman Normal Occidental
32 x 47 50 %
Eras Bold ITC Swiss Normal Occidental
20 x 46 40 %
Eras Demi ITC Swiss Normal Occidental
19 x 45 40 %
Eras Light ITC Swiss Normal Occidental
17 x 45 40 %
Eras Medium ITC Swiss Normal Occidental
18 x 45 40 %
Estrangelo Edessa Script Normal Occidental
20 x 45 40 %
EucrosiaUPC Roman Normal Occidental
11 x 49 40 %
EucrosiaUPC Roman Normal Tailand�s
11 x 49 40 %
Euphemia Swiss Regular Occidental
28 x 53 40 %
FangSong Modern Normal
CHINESE_GB2312 20 x 40 40 %
FangSong Modern Normal Occidental
20 x 40 40 %
Felix Titling Decorative Normal Occidental
24 x 47 40 %
Fixedsys Modern Occidental
8 x 15 40 %
Footlight MT Light Roman Normal Occidental
16 x 42 30 %
Forte Script Regular Occidental
17 x 44 40 %
Franklin Gothic Book Swiss Normal B�ltico
17 x 45 40 %
Franklin Gothic Book Swiss Normal Cir�lico
17 x 45 40 %
Franklin Gothic Book Swiss Normal Europa
central 17 x 45 40 %
Franklin Gothic Book Swiss Normal Griego
17 x 45 40 %
Franklin Gothic Book Swiss Normal Occidental
17 x 45 40 %
Franklin Gothic Book Swiss Normal Turco
17 x 45 40 %
Franklin Gothic Demi Cond Swiss Normal B�ltico
15 x 45 40 %
Franklin Gothic Demi Cond Swiss Normal Cir�lico
15 x 45 40 %
Franklin Gothic Demi Cond Swiss Normal Europa
central 15 x 45 40 %
Franklin Gothic Demi Cond Swiss Normal Griego
15 x 45 40 %
Franklin Gothic Demi Cond Swiss Normal Occidental
15 x 45 40 %
Franklin Gothic Demi Cond Swiss Normal Turco
15 x 45 40 %
Franklin Gothic Demi Swiss Normal B�ltico
18 x 45 40 %
Franklin Gothic Demi Swiss Normal Cir�lico
18 x 45 40 %
Franklin Gothic Demi Swiss Normal Europa
central 18 x 45 40 %
Franklin Gothic Demi Swiss Normal Griego
18 x 45 40 %
Franklin Gothic Demi Swiss Normal Occidental
18 x 45 40 %
Franklin Gothic Demi Swiss Normal Turco
18 x 45 40 %
Franklin Gothic Heavy Swiss Normal B�ltico
19 x 45 40 %
Franklin Gothic Heavy Swiss Normal Cir�lico
19 x 45 40 %
Franklin Gothic Heavy Swiss Normal Europa
central 19 x 45 40 %
Franklin Gothic Heavy Swiss Normal Griego
19 x 45 40 %
Franklin Gothic Heavy Swiss Normal Occidental
19 x 45 40 %
Franklin Gothic Heavy Swiss Normal Turco
19 x 45 40 %
Franklin Gothic Medium Cond Swiss Normal B�ltico
14 x 45 40 %
Franklin Gothic Medium Cond Swiss Normal Cir�lico
14 x 45 40 %
Franklin Gothic Medium Cond Swiss Normal Europa
central 14 x 45 40 %
Franklin Gothic Medium Cond Swiss Normal Griego
14 x 45 40 %
Franklin Gothic Medium Cond Swiss Normal Occidental
14 x 45 40 %
Franklin Gothic Medium Cond Swiss Normal Turco
14 x 45 40 %
Franklin Gothic Medium Swiss Normal B�ltico
17 x 45 40 %
Franklin Gothic Medium Swiss Normal Cir�lico
17 x 45 40 %
Franklin Gothic Medium Swiss Normal Europa
central 17 x 45 40 %
Franklin Gothic Medium Swiss Normal Griego
17 x 45 40 %
Franklin Gothic Medium Swiss Normal Occidental
17 x 45 40 %
Franklin Gothic Medium Swiss Normal Turco
17 x 45 40 %
FrankRuehl Swiss Regular Hebreo
16 x 37 40 %
FrankRuehl Swiss Regular Occidental
16 x 37 40 %
FreesiaUPC Swiss Regular Occidental
12 x 48 40 %
FreesiaUPC Swiss Regular Tailand�s
12 x 48 40 %
Freestyle Script Script Normal Occidental
10 x 47 40 %
French Script MT Script Normal Occidental
11 x 46 40 %
Gabriola Decorative Regular B�ltico
20 x 74 40 %
Gabriola Decorative Regular Cir�lico
20 x 74 40 %
Gabriola Decorative Regular Europa
central 20 x 74 40 %
Gabriola Decorative Regular Griego
20 x 74 40 %
Gabriola Decorative Regular Occidental
20 x 74 40 %
Gabriola Decorative Regular Turco
20 x 74 40 %
Gadugi Swiss Normal Occidental
23 x 53 40 %
Garamond Roman Normal B�ltico
15 x 45 40 %
Garamond Roman Normal Cir�lico
15 x 45 40 %
Garamond Roman Normal Europa
central 15 x 45 40 %
Garamond Roman Normal Griego
15 x 45 40 %
Garamond Roman Normal Occidental
15 x 45 40 %
Garamond Roman Normal Turco
15 x 45 40 %
Gautami Swiss Normal Occidental
23 x 69 40 %
Georgia Roman Normal B�ltico
18 x 45 40 %
Georgia Roman Normal Cir�lico
18 x 45 40 %
Georgia Roman Normal Europa
central 18 x 45 40 %
Georgia Roman Normal Griego
18 x 45 40 %
Georgia Roman Normal Occidental
18 x 45 40 %
Georgia Roman Normal Turco
18 x 45 40 %
Gigi Decorative Normal Occidental
16 x 55 40 %
Gill Sans MT Condensed Swiss Normal Europa
central 12 x 48 40 %
Gill Sans MT Condensed Swiss Normal Occidental
12 x 48 40 %
Gill Sans MT Ext Condensed Bold Swiss Normal Europa
central 9 x 48 40 %
Gill Sans MT Ext Condensed Bold Swiss Normal Occidental
9 x 48 40 %
Gill Sans MT Swiss Normal Europa
central 16 x 46 40 %
Gill Sans MT Swiss Normal Occidental
16 x 46 40 %
Gill Sans Ultra Bold Condensed Swiss Normal Europa
central 18 x 50 40 %
Gill Sans Ultra Bold Condensed Swiss Normal Occidental
18 x 50 40 %
Gill Sans Ultra Bold Swiss Normal Europa
central 25 x 50 40 %
Gill Sans Ultra Bold Swiss Normal Occidental
25 x 50 40 %
Gisha Swiss Normal Hebreo
20 x 47 40 %
Gisha Swiss Normal Occidental
20 x 47 40 %
Gloucester MT Extra Condensed Roman Regular Occidental
11 x 47 40 %
Goudy Old Style Roman Normal Occidental
16 x 44 40 %
Goudy Stout Roman Normal Occidental
44 x 55 40 %
Gulim Swiss Regular B�ltico
20 x 40 40 %
Gulim Swiss Regular Cir�lico
20 x 40 40 %
Gulim Swiss Regular Europa
central 20 x 40 40 %
Gulim Swiss Regular Griego
20 x 40 40 %
Gulim Swiss Regular Hangul
20 x 40 40 %
Gulim Swiss Regular Occidental
20 x 40 40 %
Gulim Swiss Regular Turco
20 x 40 40 %
GulimChe Modern Regular B�ltico
20 x 40 40 %
GulimChe Modern Regular Cir�lico
20 x 40 40 %
GulimChe Modern Regular Europa
central 20 x 40 40 %
GulimChe Modern Regular Griego
20 x 40 40 %
GulimChe Modern Regular Hangul
20 x 40 40 %
GulimChe Modern Regular Occidental
20 x 40 40 %
GulimChe Modern Regular Turco
20 x 40 40 %
Gungsuh Roman Regular B�ltico
20 x 40 40 %
Gungsuh Roman Regular Cir�lico
20 x 40 40 %
Gungsuh Roman Regular Europa
central 20 x 40 40 %
Gungsuh Roman Regular Griego
20 x 40 40 %
Gungsuh Roman Regular Hangul
20 x 40 40 %
Gungsuh Roman Regular Occidental
20 x 40 40 %
Gungsuh Roman Regular Turco
20 x 40 40 %
GungsuhChe Modern Regular B�ltico
20 x 40 40 %
GungsuhChe Modern Regular Cir�lico
20 x 40 40 %
GungsuhChe Modern Regular Europa
central 20 x 40 40 %
GungsuhChe Modern Regular Griego
20 x 40 40 %
GungsuhChe Modern Regular Hangul
20 x 40 40 %
GungsuhChe Modern Regular Occidental
20 x 40 40 %
GungsuhChe Modern Regular Turco
20 x 40 40 %
Haettenschweiler Swiss Normal B�ltico
12 x 42 40 %
Haettenschweiler Swiss Normal Cir�lico
12 x 42 40 %
Haettenschweiler Swiss Normal Europa
central 12 x 42 40 %
Haettenschweiler Swiss Normal Griego
12 x 42 40 %
Haettenschweiler Swiss Normal Occidental
12 x 42 40 %
Haettenschweiler Swiss Normal Turco
12 x 42 40 %
Harlow Solid Italic Decorative Italic Occidental
15 x 51 40 %
Harrington Decorative Normal Occidental
17 x 47 40 %
High Tower Text Roman Normal Occidental
17 x 47 40 %
Impact Swiss Normal B�ltico
24 x 49 40 %
Impact Swiss Normal Cir�lico
24 x 49 40 %
Impact Swiss Normal Europa
central 24 x 49 40 %
Impact Swiss Normal Griego
24 x 49 40 %
Impact Swiss Normal Occidental
24 x 49 40 %
Impact Swiss Normal Turco
24 x 49 40 %
Imprint MT Shadow Decorative Normal Occidental
17 x 47 40 %
Informal Roman Script Normal Occidental
14 x 41 40 %
IrisUPC Swiss Regular Occidental
11 x 51 40 %
IrisUPC Swiss Regular Tailand�s
11 x 51 40 %
Iskoola Pota Swiss Normal Occidental
28 x 45 40 %
JasmineUPC Roman Regular Occidental
11 x 42 40 %
JasmineUPC Roman Regular Tailand�s
11 x 42 40 %
Javanese Text Special Regular Occidental
33 x 91 40 %
Jokerman Decorative Normal Occidental
20 x 60 40 %
Juice ITC Decorative Normal Occidental
12 x 45 40 %
KabaleMedium Special Normal Griego
17 x 46 40 %
KabaleMedium Special Normal Mac
17 x 46 40 %
KabaleMedium Special Normal Occidental
17 x 46 40 %
Kabel Bk BT Swiss Book Europa
central 16 x 48 40 %
Kabel Bk BT Swiss Book Griego
16 x 48 40 %
Kabel Bk BT Swiss Book Mac
16 x 48 40 %
Kabel Bk BT Swiss Book Occidental
16 x 48 40 %
Kabel Bk BT Swiss Book Turco
16 x 48 40 %
KabobBlack Special Normal Occidental
19 x 45 40 %
KabobExtrabold Special Normal Occidental
19 x 44 40 %
KabobLight Special Normal Occidental
17 x 44 40 %
KaiTi Modern Normal
CHINESE_GB2312 20 x 40 40 %
KaiTi Modern Normal Occidental
20 x 40 40 %
Kalinga Swiss Normal Occidental
23 x 59 40 %
Kartika Roman Normal Occidental
33 x 57 40 %
Khmer UI Swiss Normal Occidental
26 x 45 40 %
KodchiangUPC Roman Regular Occidental
11 x 39 40 %
KodchiangUPC Roman Regular Tailand�s
11 x 39 40 %
Kokila Swiss Normal Occidental
17 x 46 40 %
Kristen ITC Script Normal Occidental
20 x 54 40 %
Kunstler Script Script Normal Occidental
10 x 43 40 %
Lao UI Swiss Normal Occidental
22 x 53 40 %
Latha Swiss Normal Occidental
29 x 55 40 %
Leelawadee UI Semilight Swiss Normal Occidental
21 x 53 35 %
Leelawadee UI Semilight Swiss Normal Tailand�s
21 x 53 35 %
Leelawadee UI Semilight Swiss Normal Vietnamita
21 x 53 35 %
Leelawadee UI Swiss Normal Occidental
22 x 53 40 %
Leelawadee UI Swiss Normal Tailand�s
22 x 53 40 %
Leelawadee UI Swiss Normal Vietnamita
22 x 53 40 %
Leelawadee Swiss Normal Occidental
21 x 48 40 %
Leelawadee Swiss Normal Tailand�s
21 x 48 40 %
Levenim MT Special Regular Hebreo
20 x 53 40 %
Levenim MT Special Regular Occidental
20 x 53 40 %
LilyUPC Swiss Normal Occidental
11 x 38 40 %
LilyUPC Swiss Normal Tailand�s
11 x 38 40 %
Lucida Bright Roman Regular Occidental
20 x 46 40 %
Lucida Calligraphy Script Italic Occidental
21 x 50 40 %
Lucida Console Modern Normal Cir�lico
24 x 40 40 %
Lucida Console Modern Normal Europa
central 24 x 40 40 %
Lucida Console Modern Normal Griego
24 x 40 40 %
Lucida Console Modern Normal Occidental
24 x 40 40 %
Lucida Console Modern Normal Turco
24 x 40 40 %
Lucida Fax Roman Normal Occidental
21 x 46 40 %
Lucida Handwriting Script Cursiva Occidental
23 x 51 40 %
Lucida Sans Typewriter Modern Normal Occidental
24 x 45 40 %
Lucida Sans Unicode Swiss Normal B�ltico
20 x 61 40 %
Lucida Sans Unicode Swiss Normal Cir�lico
20 x 61 40 %
Lucida Sans Unicode Swiss Normal Europa
central 20 x 61 40 %
Lucida Sans Unicode Swiss Normal Griego
20 x 61 40 %
Lucida Sans Unicode Swiss Normal Hebreo
20 x 61 40 %
Lucida Sans Unicode Swiss Normal Occidental
20 x 61 40 %
Lucida Sans Unicode Swiss Normal Turco
20 x 61 40 %
Lucida Sans Swiss Normal Occidental
20 x 46 40 %
Magneto Decorative Negrita Occidental
22 x 48 70 %
Maiandra GD Swiss Normal Occidental
18 x 48 40 %
Malgun Gothic Swiss Regular Hangul
19 x 53 40 %
Malgun Gothic Swiss Regular Occidental
19 x 53 40 %
Mangal Roman Normal Occidental
23 x 67 40 %
Marlett Special Regular S�mbolos
38 x 40 50 %
Matura MT Script Capitals Script Normal Occidental
17 x 53 40 %
Meiryo UI Swiss Normal B�ltico
21 x 51 40 %
Meiryo UI Swiss Normal Cir�lico
21 x 51 40 %
Meiryo UI Swiss Normal Europa
central 21 x 51 40 %
Meiryo UI Swiss Normal Griego
21 x 51 40 %
Meiryo UI Swiss Normal Japon�s
21 x 51 40 %
Meiryo UI Swiss Normal Occidental
21 x 51 40 %
Meiryo UI Swiss Normal Turco
21 x 51 40 %
Meiryo Swiss Normal B�ltico
38 x 60 40 %
Meiryo Swiss Normal Cir�lico
38 x 60 40 %
Meiryo Swiss Normal Europa
central 38 x 60 40 %
Meiryo Swiss Normal Griego
38 x 60 40 %
Meiryo Swiss Normal Japon�s
38 x 60 40 %
Meiryo Swiss Normal Occidental
38 x 60 40 %
Meiryo Swiss Normal Turco
38 x 60 40 %
Microsoft Himalaya Special Regular Occidental
16 x 40 40 %
Microsoft JhengHei Light Swiss Regular B�ltico
40 x 53 29 %
Microsoft JhengHei Light Swiss Regular
CHINESE_BIG5 40 x 53 29 %
Microsoft JhengHei Light Swiss Regular
CHINESE_GB2312 40 x 53 29 %
Microsoft JhengHei Light Swiss Regular Cir�lico
40 x 53 29 %
Microsoft JhengHei Light Swiss Regular Europa
central 40 x 53 29 %
Microsoft JhengHei Light Swiss Regular Griego
40 x 53 29 %
Microsoft JhengHei Light Swiss Regular
Hangul(Johab) 40 x 53 29 %
Microsoft JhengHei Light Swiss Regular Hangul
40 x 53 29 %
Microsoft JhengHei Light Swiss Regular Hebreo
40 x 53 29 %
Microsoft JhengHei Light Swiss Regular Japon�s
40 x 53 29 %
Microsoft JhengHei Light Swiss Regular Occidental
40 x 53 29 %
Microsoft JhengHei Light Swiss Regular Turco
40 x 53 29 %
Microsoft JhengHei Light Swiss Regular Vietnamita
40 x 53 29 %
Microsoft JhengHei UI Light Swiss Regular B�ltico
40 x 51 29 %
Microsoft JhengHei UI Light Swiss Regular
CHINESE_BIG5 40 x 51 29 %
Microsoft JhengHei UI Light Swiss Regular
CHINESE_GB2312 40 x 51 29 %
Microsoft JhengHei UI Light Swiss Regular Cir�lico
40 x 51 29 %
Microsoft JhengHei UI Light Swiss Regular Europa
central 40 x 51 29 %
Microsoft JhengHei UI Light Swiss Regular Griego
40 x 51 29 %
Microsoft JhengHei UI Light Swiss Regular
Hangul(Johab) 40 x 51 29 %
Microsoft JhengHei UI Light Swiss Regular Hangul
40 x 51 29 %
Microsoft JhengHei UI Light Swiss Regular Hebreo
40 x 51 29 %
Microsoft JhengHei UI Light Swiss Regular Japon�s
40 x 51 29 %
Microsoft JhengHei UI Light Swiss Regular Occidental
40 x 51 29 %
Microsoft JhengHei UI Light Swiss Regular Turco
40 x 51 29 %
Microsoft JhengHei UI Light Swiss Regular Vietnamita
40 x 51 29 %
Microsoft JhengHei UI Swiss Normal
CHINESE_BIG5 19 x 51 40 %
Microsoft JhengHei UI Swiss Normal Griego
19 x 51 40 %
Microsoft JhengHei UI Swiss Normal Occidental
19 x 51 40 %
Microsoft JhengHei Swiss Normal
CHINESE_BIG5 19 x 53 40 %
Microsoft JhengHei Swiss Normal Griego
19 x 53 40 %
Microsoft JhengHei Swiss Normal Occidental
19 x 53 40 %
Microsoft New Tai Lue Swiss Normal Occidental
23 x 52 40 %
Microsoft PhagsPa Swiss Normal Occidental
30 x 51 40 %
Microsoft Sans Serif Swiss Normal �rabe
18 x 45 40 %
Microsoft Sans Serif Swiss Normal B�ltico
18 x 45 40 %
Microsoft Sans Serif Swiss Normal Cir�lico
18 x 45 40 %
Microsoft Sans Serif Swiss Normal Europa
central 18 x 45 40 %
Microsoft Sans Serif Swiss Normal Griego
18 x 45 40 %
Microsoft Sans Serif Swiss Normal Hebreo
18 x 45 40 %
Microsoft Sans Serif Swiss Normal Occidental
18 x 45 40 %
Microsoft Sans Serif Swiss Normal Tailand�s
18 x 45 40 %
Microsoft Sans Serif Swiss Normal Turco
18 x 45 40 %
Microsoft Sans Serif Swiss Normal Vietnamita
18 x 45 40 %
Microsoft Tai Le Swiss Normal Occidental
23 x 51 40 %
Microsoft Uighur Special Normal �rabe
16 x 40 40 %
Microsoft Uighur Special Normal Occidental
16 x 40 40 %
Microsoft YaHei Light Swiss Regular
CHINESE_GB2312 19 x 51 29 %
Microsoft YaHei Light Swiss Regular Cir�lico
19 x 51 29 %
Microsoft YaHei Light Swiss Regular Europa
central 19 x 51 29 %
Microsoft YaHei Light Swiss Regular Griego
19 x 51 29 %
Microsoft YaHei Light Swiss Regular Occidental
19 x 51 29 %
Microsoft YaHei UI Light Swiss Regular
CHINESE_GB2312 19 x 53 29 %
Microsoft YaHei UI Light Swiss Regular Cir�lico
19 x 53 29 %
Microsoft YaHei UI Light Swiss Regular Europa
central 19 x 53 29 %
Microsoft YaHei UI Light Swiss Regular Griego
19 x 53 29 %
Microsoft YaHei UI Light Swiss Regular Occidental
19 x 53 29 %
Microsoft YaHei UI Swiss Normal
CHINESE_GB2312 19 x 51 40 %
Microsoft YaHei UI Swiss Normal Cir�lico
19 x 51 40 %
Microsoft YaHei UI Swiss Normal Europa
central 19 x 51 40 %
Microsoft YaHei UI Swiss Normal Griego
19 x 51 40 %
Microsoft YaHei UI Swiss Normal Occidental
19 x 51 40 %
Microsoft YaHei UI Swiss Normal Turco
19 x 51 40 %
Microsoft YaHei Swiss Normal
CHINESE_GB2312 19 x 53 40 %
Microsoft YaHei Swiss Normal Cir�lico
19 x 53 40 %
Microsoft YaHei Swiss Normal Europa
central 19 x 53 40 %
Microsoft YaHei Swiss Normal Griego
19 x 53 40 %
Microsoft YaHei Swiss Normal Occidental
19 x 53 40 %
Microsoft YaHei Swiss Normal Turco
19 x 53 40 %
Microsoft Yi Baiti Script Normal Occidental
26 x 40 40 %
MingLiU_HKSCS Roman Regular
CHINESE_BIG5 20 x 40 40 %
MingLiU_HKSCS Roman Regular Occidental
20 x 40 40 %
MingLiU_HKSCS-ExtB Roman Regular
CHINESE_BIG5 20 x 40 40 %
MingLiU_HKSCS-ExtB Roman Regular Occidental
20 x 40 40 %
MingLiU Modern Regular
CHINESE_BIG5 20 x 40 40 %
MingLiU Modern Regular Occidental
20 x 40 40 %
MingLiU-ExtB Roman Regular
CHINESE_BIG5 20 x 40 40 %
MingLiU-ExtB Roman Regular Occidental
20 x 40 40 %
Miriam Fixed Modern Regular Hebreo
24 x 39 40 %
Miriam Fixed Modern Regular Occidental
24 x 39 40 %
Miriam Swiss Regular Hebreo
16 x 40 40 %
Miriam Swiss Regular Occidental
16 x 40 40 %
Mistral Script Normal B�ltico
13 x 49 40 %
Mistral Script Normal Cir�lico
13 x 49 40 %
Mistral Script Normal Europa
central 13 x 49 40 %
Mistral Script Normal Griego
13 x 49 40 %
Mistral Script Normal Occidental
13 x 49 40 %
Mistral Script Normal Turco
13 x 49 40 %
Modern No. 20 Roman Normal Occidental
16 x 41 40 %
Modern Modern OEM/DOS
24 x 46 40 %
Mongolian Baiti Script Normal Occidental
17 x 43 40 %
Monotype Corsiva Script Normal B�ltico
14 x 44 40 %
Monotype Corsiva Script Normal Cir�lico
14 x 44 40 %
Monotype Corsiva Script Normal Europa
central 14 x 44 40 %
Monotype Corsiva Script Normal Griego
14 x 44 40 %
Monotype Corsiva Script Normal Occidental
14 x 44 40 %
Monotype Corsiva Script Normal Turco
14 x 44 40 %
MoolBoran Swiss Normal Occidental
16 x 54 40 %
MS Gothic Modern Regular B�ltico
20 x 40 40 %
MS Gothic Modern Regular Cir�lico
20 x 40 40 %
MS Gothic Modern Regular Europa
central 20 x 40 40 %
MS Gothic Modern Regular Griego
20 x 40 40 %
MS Gothic Modern Regular Japon�s
20 x 40 40 %
MS Gothic Modern Regular Occidental
20 x 40 40 %
MS Gothic Modern Regular Turco
20 x 40 40 %
MS Mincho Modern Regular B�ltico
20 x 40 40 %
MS Mincho Modern Regular Cir�lico
20 x 40 40 %
MS Mincho Modern Regular Europa
central 20 x 40 40 %
MS Mincho Modern Regular Griego
20 x 40 40 %
MS Mincho Modern Regular Japon�s
20 x 40 40 %
MS Mincho Modern Regular Occidental
20 x 40 40 %
MS Mincho Modern Regular Turco
20 x 40 40 %
MS Outlook Special Normal S�mbolos
38 x 41 40 %
MS PGothic Swiss Regular B�ltico
17 x 40 40 %
MS PGothic Swiss Regular Cir�lico
17 x 40 40 %
MS PGothic Swiss Regular Europa
central 17 x 40 40 %
MS PGothic Swiss Regular Griego
17 x 40 40 %
MS PGothic Swiss Regular Japon�s
17 x 40 40 %
MS PGothic Swiss Regular Occidental
17 x 40 40 %
MS PGothic Swiss Regular Turco
17 x 40 40 %
MS PMincho Roman Regular B�ltico
16 x 40 40 %
MS PMincho Roman Regular Cir�lico
16 x 40 40 %
MS PMincho Roman Regular Europa
central 16 x 40 40 %
MS PMincho Roman Regular Griego
16 x 40 40 %
MS PMincho Roman Regular Japon�s
16 x 40 40 %
MS PMincho Roman Regular Occidental
16 x 40 40 %
MS PMincho Roman Regular Turco
16 x 40 40 %
MS Reference Sans Serif Swiss Normal B�ltico
20 x 49 40 %
MS Reference Sans Serif Swiss Normal Cir�lico
20 x 49 40 %
MS Reference Sans Serif Swiss Normal Europa
central 20 x 49 40 %
MS Reference Sans Serif Swiss Normal Griego
20 x 49 40 %
MS Reference Sans Serif Swiss Normal Occidental
20 x 49 40 %
MS Reference Sans Serif Swiss Normal Turco
20 x 49 40 %
MS Reference Sans Serif Swiss Normal Vietnamita
20 x 49 40 %
MS Reference Specialty Special Normal S�mbolos
29 x 49 40 %
MS Sans Serif Swiss Occidental
5 x 13 40 %
MS Serif Roman Occidental
5 x 13 40 %
MS UI Gothic Swiss Regular B�ltico
17 x 40 40 %
MS UI Gothic Swiss Regular Cir�lico
17 x 40 40 %
MS UI Gothic Swiss Regular Europa
central 17 x 40 40 %
MS UI Gothic Swiss Regular Griego
17 x 40 40 %
MS UI Gothic Swiss Regular Japon�s
17 x 40 40 %
MS UI Gothic Swiss Regular Occidental
17 x 40 40 %
MS UI Gothic Swiss Regular Turco
17 x 40 40 %
MT Extra Roman Regular S�mbolos
25 x 40 40 %
MV Boli Special Normal Occidental
22 x 64 40 %
Myanmar Text Swiss Normal Occidental
22 x 74 40 %
Narkisim Swiss Normal Hebreo
15 x 40 40 %
Narkisim Swiss Normal Occidental
15 x 40 40 %
Niagara Engraved Decorative Normal Occidental
9 x 42 40 %
Niagara Solid Decorative Normal Occidental
9 x 42 40 %
Nirmala UI Semilight Swiss Normal Occidental
21 x 53 35 %
Nirmala UI Swiss Normal Occidental
39 x 53 40 %
NSimSun Modern Regular
CHINESE_GB2312 20 x 40 40 %
NSimSun Modern Regular Occidental
20 x 40 40 %
Nyala Special Normal B�ltico
22 x 42 40 %
Nyala Special Normal Europa
central 22 x 42 40 %
Nyala Special Normal Occidental
22 x 42 40 %
Nyala Special Normal Turco
22 x 42 40 %
OCR A Extended Modern Normal Occidental
24 x 41 40 %
Old English Text MT Script Normal Occidental
16 x 49 40 %
Onyx Decorative Normal Occidental
10 x 46 40 %
Palace Script MT Script Regular Occidental
9 x 37 40 %
Palatino Linotype Roman Normal B�ltico
18 x 54 40 %
Palatino Linotype Roman Normal Cir�lico
18 x 54 40 %
Palatino Linotype Roman Normal Europa
central 18 x 54 40 %
Palatino Linotype Roman Normal Griego
18 x 54 40 %
Palatino Linotype Roman Normal Occidental
18 x 54 40 %
Palatino Linotype Roman Normal Turco
18 x 54 40 %
Palatino Linotype Roman Normal Vietnamita
18 x 54 40 %
Papyrus Script Normal Occidental
17 x 63 40 %
Parchment Script Normal Occidental
7 x 43 40 %
Perpetua Titling MT Roman Fina Occidental
24 x 47 30 %
Perpetua Roman Normal Occidental
14 x 46 40 %
Plantagenet Cherokee Roman Normal Occidental
18 x 51 40 %
Playbill Decorative Normal Occidental
10 x 40 40 %
PMingLiU Roman Regular
CHINESE_BIG5 20 x 40 40 %
PMingLiU Roman Regular Occidental
20 x 40 40 %
PMingLiU-ExtB Roman Regular
CHINESE_BIG5 20 x 40 40 %
PMingLiU-ExtB Roman Regular Occidental
20 x 40 40 %
Poor Richard Roman Normal Occidental
15 x 45 40 %
Pristina Script Normal Occidental
12 x 52 40 %
Raavi Swiss Normal Occidental
16 x 66 40 %
Rage Italic Script Normal Occidental
14 x 50 40 %
Ravie Decorative Normal Occidental
28 x 53 40 %
Rockwell Condensed Roman Normal Occidental
13 x 47 40 %
Rockwell Extra Bold Roman Normal Occidental
24 x 47 80 %
Rockwell Roman Normal Occidental
18 x 47 40 %
Rod Modern Regular Hebreo
24 x 39 40 %
Rod Modern Regular Occidental
24 x 39 40 %
Roman Roman OEM/DOS
27 x 46 40 %
Sakkal Majalla Special Normal �rabe
20 x 56 40 %
Sakkal Majalla Special Normal B�ltico
20 x 56 40 %
Sakkal Majalla Special Normal Europa
central 20 x 56 40 %
Sakkal Majalla Special Normal Occidental
20 x 56 40 %
Sakkal Majalla Special Normal Turco
20 x 56 40 %
Script MT Bold Script Regular Occidental
16 x 48 70 %
Script Script OEM/DOS
21 x 45 40 %
Segoe Print Special Regular B�ltico
26 x 70 40 %
Segoe Print Special Regular Cir�lico
26 x 70 40 %
Segoe Print Special Regular Europa
central 26 x 70 40 %
Segoe Print Special Regular Griego
26 x 70 40 %
Segoe Print Special Regular Occidental
26 x 70 40 %
Segoe Print Special Regular Turco
26 x 70 40 %
Segoe Script Swiss Normal B�ltico
27 x 63 40 %
Segoe Script Swiss Normal Cir�lico
27 x 63 40 %
Segoe Script Swiss Normal Europa
central 27 x 63 40 %
Segoe Script Swiss Normal Griego
27 x 63 40 %
Segoe Script Swiss Normal Occidental
27 x 63 40 %
Segoe Script Swiss Normal Turco
27 x 63 40 %
Segoe UI Black Swiss Regular B�ltico
25 x 53 90 %
Segoe UI Black Swiss Regular Cir�lico
25 x 53 90 %
Segoe UI Black Swiss Regular Europa
central 25 x 53 90 %
Segoe UI Black Swiss Regular Griego
25 x 53 90 %
Segoe UI Black Swiss Regular Occidental
25 x 53 90 %
Segoe UI Black Swiss Regular Turco
25 x 53 90 %
Segoe UI Black Swiss Regular Vietnamita
25 x 53 90 %
Segoe UI Emoji Swiss Normal Occidental
28 x 53 40 %
Segoe UI Light Swiss Regular �rabe
21 x 53 30 %
Segoe UI Light Swiss Regular B�ltico
21 x 53 30 %
Segoe UI Light Swiss Regular Cir�lico
21 x 53 30 %
Segoe UI Light Swiss Regular Europa
central 21 x 53 30 %
Segoe UI Light Swiss Regular Griego
21 x 53 30 %
Segoe UI Light Swiss Regular Hebreo
21 x 53 30 %
Segoe UI Light Swiss Regular Occidental
21 x 53 30 %
Segoe UI Light Swiss Regular Turco
21 x 53 30 %
Segoe UI Light Swiss Regular Vietnamita
21 x 53 30 %
Segoe UI Semibold Swiss Regular �rabe
23 x 53 60 %
Segoe UI Semibold Swiss Regular B�ltico
23 x 53 60 %
Segoe UI Semibold Swiss Regular Cir�lico
23 x 53 60 %
Segoe UI Semibold Swiss Regular Europa
central 23 x 53 60 %
Segoe UI Semibold Swiss Regular Griego
23 x 53 60 %
Segoe UI Semibold Swiss Regular Hebreo
23 x 53 60 %
Segoe UI Semibold Swiss Regular Occidental
23 x 53 60 %
Segoe UI Semibold Swiss Regular Turco
23 x 53 60 %
Segoe UI Semibold Swiss Regular Vietnamita
23 x 53 60 %
Segoe UI Semilight Swiss Regular �rabe
21 x 53 35 %
Segoe UI Semilight Swiss Regular B�ltico
21 x 53 35 %
Segoe UI Semilight Swiss Regular Cir�lico
21 x 53 35 %
Segoe UI Semilight Swiss Regular Europa
central 21 x 53 35 %
Segoe UI Semilight Swiss Regular Griego
21 x 53 35 %
Segoe UI Semilight Swiss Regular Hebreo
21 x 53 35 %
Segoe UI Semilight Swiss Regular Occidental
21 x 53 35 %
Segoe UI Semilight Swiss Regular Turco
21 x 53 35 %
Segoe UI Semilight Swiss Regular Vietnamita
21 x 53 35 %
Segoe UI Symbol Swiss Normal Occidental
28 x 53 40 %
Segoe UI Swiss Normal �rabe
22 x 53 40 %
Segoe UI Swiss Normal B�ltico
22 x 53 40 %
Segoe UI Swiss Normal Cir�lico
22 x 53 40 %
Segoe UI Swiss Normal Europa
central 22 x 53 40 %
Segoe UI Swiss Normal Griego
22 x 53 40 %
Segoe UI Swiss Normal Hebreo
22 x 53 40 %
Segoe UI Swiss Normal Occidental
22 x 53 40 %
Segoe UI Swiss Normal Turco
22 x 53 40 %
Segoe UI Swiss Normal Vietnamita
22 x 53 40 %
Shonar Bangla Swiss Normal Occidental
20 x 52 40 %
Showcard Gothic Decorative Normal Occidental
22 x 50 40 %
Shruti Swiss Normal Occidental
17 x 67 40 %
SimHei Modern Normal
CHINESE_GB2312 20 x 40 40 %
SimHei Modern Normal Occidental
20 x 40 40 %
Simplified Arabic Fixed Modern Regular �rabe
24 x 44 40 %
Simplified Arabic Fixed Modern Regular Occidental
24 x 44 40 %
Simplified Arabic Roman Normal �rabe
16 x 66 40 %
Simplified Arabic Roman Normal Occidental
16 x 66 40 %
SimSun Special Regular
CHINESE_GB2312 20 x 40 40 %
SimSun Special Regular Occidental
20 x 40 40 %
SimSun-ExtB Modern Normal
CHINESE_GB2312 20 x 40 40 %
SimSun-ExtB Modern Normal Occidental
20 x 40 40 %
Sitka Banner Special Regular B�ltico
20 x 58 40 %
Sitka Banner Special Regular Cir�lico
20 x 58 40 %
Sitka Banner Special Regular Europa
central 20 x 58 40 %
Sitka Banner Special Regular Griego
20 x 58 40 %
Sitka Banner Special Regular Occidental
20 x 58 40 %
Sitka Banner Special Regular Turco
20 x 58 40 %
Sitka Banner Special Regular Vietnamita
20 x 58 40 %
Sitka Display Special Regular B�ltico
21 x 58 40 %
Sitka Display Special Regular Cir�lico
21 x 58 40 %
Sitka Display Special Regular Europa
central 21 x 58 40 %
Sitka Display Special Regular Griego
21 x 58 40 %
Sitka Display Special Regular Occidental
21 x 58 40 %
Sitka Display Special Regular Turco
21 x 58 40 %
Sitka Display Special Regular Vietnamita
21 x 58 40 %
Sitka Heading Special Regular B�ltico
22 x 58 40 %
Sitka Heading Special Regular Cir�lico
22 x 58 40 %
Sitka Heading Special Regular Europa
central 22 x 58 40 %
Sitka Heading Special Regular Griego
22 x 58 40 %
Sitka Heading Special Regular Occidental
22 x 58 40 %
Sitka Heading Special Regular Turco
22 x 58 40 %
Sitka Heading Special Regular Vietnamita
22 x 58 40 %
Sitka Small Special Regular B�ltico
26 x 59 40 %
Sitka Small Special Regular Cir�lico
26 x 59 40 %
Sitka Small Special Regular Europa
central 26 x 59 40 %
Sitka Small Special Regular Griego
26 x 59 40 %
Sitka Small Special Regular Occidental
26 x 59 40 %
Sitka Small Special Regular Turco
26 x 59 40 %
Sitka Small Special Regular Vietnamita
26 x 59 40 %
Sitka Subheading Special Regular B�ltico
23 x 58 40 %
Sitka Subheading Special Regular Cir�lico
23 x 58 40 %
Sitka Subheading Special Regular Europa
central 23 x 58 40 %
Sitka Subheading Special Regular Griego
23 x 58 40 %
Sitka Subheading Special Regular Occidental
23 x 58 40 %
Sitka Subheading Special Regular Turco
23 x 58 40 %
Sitka Subheading Special Regular Vietnamita
23 x 58 40 %
Sitka Text Special Regular B�ltico
24 x 58 40 %
Sitka Text Special Regular Cir�lico
24 x 58 40 %
Sitka Text Special Regular Europa
central 24 x 58 40 %
Sitka Text Special Regular Griego
24 x 58 40 %
Sitka Text Special Regular Occidental
24 x 58 40 %
Sitka Text Special Regular Turco
24 x 58 40 %
Sitka Text Special Regular Vietnamita
24 x 58 40 %
Small Fonts Swiss Occidental
1 x 3 40 %
Snap ITC Decorative Normal Occidental
23 x 51 40 %
Stencil Decorative Normal Occidental
22 x 47 40 %
Sylfaen Roman Normal B�ltico
17 x 53 40 %
Sylfaen Roman Normal Cir�lico
17 x 53 40 %
Sylfaen Roman Normal Europa
central 17 x 53 40 %
Sylfaen Roman Normal Griego
17 x 53 40 %
Sylfaen Roman Normal Occidental
17 x 53 40 %
Sylfaen Roman Normal Turco
17 x 53 40 %
Symbol Roman Normal S�mbolos
24 x 49 40 %
System Swiss Occidental
7 x 16 70 %
Tahoma Swiss Normal �rabe
18 x 48 40 %
Tahoma Swiss Normal B�ltico
18 x 48 40 %
Tahoma Swiss Normal Cir�lico
18 x 48 40 %
Tahoma Swiss Normal Europa
central 18 x 48 40 %
Tahoma Swiss Normal Griego
18 x 48 40 %
Tahoma Swiss Normal Hebreo
18 x 48 40 %
Tahoma Swiss Normal Occidental
18 x 48 40 %
Tahoma Swiss Normal Tailand�s
18 x 48 40 %
Tahoma Swiss Normal Turco
18 x 48 40 %
Tahoma Swiss Normal Vietnamita
18 x 48 40 %
Tempus Sans ITC Decorative Normal Occidental
17 x 52 40 %
Terminal Modern OEM/DOS
8 x 12 40 %
Times New Roman Roman Normal �rabe
16 x 44 40 %
Times New Roman Roman Normal B�ltico
16 x 44 40 %
Times New Roman Roman Normal Cir�lico
16 x 44 40 %
Times New Roman Roman Normal Europa
central 16 x 44 40 %
Times New Roman Roman Normal Griego
16 x 44 40 %
Times New Roman Roman Normal Hebreo
16 x 44 40 %
Times New Roman Roman Normal Occidental
16 x 44 40 %
Times New Roman Roman Normal Turco
16 x 44 40 %
Times New Roman Roman Normal Vietnamita
16 x 44 40 %
Traditional Arabic Roman Normal �rabe
18 x 60 40 %
Traditional Arabic Roman Normal Occidental
18 x 60 40 %
Trebuchet MS Swiss Normal B�ltico
18 x 46 40 %
Trebuchet MS Swiss Normal Cir�lico
18 x 46 40 %
Trebuchet MS Swiss Normal Europa
central 18 x 46 40 %
Trebuchet MS Swiss Normal Griego
18 x 46 40 %
Trebuchet MS Swiss Normal Occidental
18 x 46 40 %
Trebuchet MS Swiss Normal Turco
18 x 46 40 %
Tunga Swiss Normal Occidental
22 x 66 40 %
Tw Cen MT Condensed Extra Bold Swiss Normal Europa
central 15 x 43 40 %
Tw Cen MT Condensed Extra Bold Swiss Normal Occidental
15 x 43 40 %
Tw Cen MT Condensed Swiss Normal Europa
central 12 x 43 40 %
Tw Cen MT Condensed Swiss Normal Occidental
12 x 43 40 %
Tw Cen MT Swiss Normal Europa
central 16 x 44 40 %
Tw Cen MT Swiss Normal Occidental
16 x 44 40 %
Urdu Typesetting Script Normal �rabe
16 x 68 40 %
Urdu Typesetting Script Normal Occidental
16 x 68 40 %
Utsaah Swiss Normal Occidental
17 x 45 40 %
Vani Swiss Normal Occidental
29 x 67 40 %
Verdana Swiss Normal B�ltico
20 x 49 40 %
Verdana Swiss Normal Cir�lico
20 x 49 40 %
Verdana Swiss Normal Europa
central 20 x 49 40 %
Verdana Swiss Normal Griego
20 x 49 40 %
Verdana Swiss Normal Occidental
20 x 49 40 %
Verdana Swiss Normal Turco
20 x 49 40 %
Verdana Swiss Normal Vietnamita
20 x 49 40 %
Vijaya Swiss Normal Occidental
24 x 40 40 %
Viner Hand ITC Script Normal Occidental
18 x 65 40 %
Vivaldi Script Cursiva Occidental
12 x 48 40 %
Vladimir Script Script Normal Occidental
13 x 48 40 %
Vrinda Swiss Normal Occidental
25 x 55 40 %
Webdings Roman Normal S�mbolos
39 x 40 40 %
Wide Latin Roman Normal Occidental
33 x 49 40 %
Wingdings 2 Roman Normal S�mbolos
33 x 42 40 %
Wingdings 3 Roman Normal S�mbolos
31 x 46 40 %
Wingdings Special Normal S�mbolos
36 x 44 40 %
Yu Gothic Light Swiss Regular B�ltico
39 x 51 30 %
Yu Gothic Light Swiss Regular Cir�lico
39 x 51 30 %
Yu Gothic Light Swiss Regular Europa
central 39 x 51 30 %
Yu Gothic Light Swiss Regular Griego
39 x 51 30 %
Yu Gothic Light Swiss Regular Japon�s
39 x 51 30 %
Yu Gothic Light Swiss Regular Occidental
39 x 51 30 %
Yu Gothic Light Swiss Regular Turco
39 x 51 30 %
Yu Gothic Swiss Regular B�ltico
39 x 51 40 %
Yu Gothic Swiss Regular Cir�lico
39 x 51 40 %
Yu Gothic Swiss Regular Europa
central 39 x 51 40 %
Yu Gothic Swiss Regular Griego
39 x 51 40 %
Yu Gothic Swiss Regular Japon�s
39 x 51 40 %
Yu Gothic Swiss Regular Occidental
39 x 51 40 %
Yu Gothic Swiss Regular Turco
39 x 51 40 %
Yu Mincho Demibold Roman Bold B�ltico
39 x 51 60 %
Yu Mincho Demibold Roman Bold Cir�lico
39 x 51 60 %
Yu Mincho Demibold Roman Bold Europa
central 39 x 51 60 %
Yu Mincho Demibold Roman Bold Griego
39 x 51 60 %
Yu Mincho Demibold Roman Bold Japon�s
39 x 51 60 %
Yu Mincho Demibold Roman Bold Occidental
39 x 51 60 %
Yu Mincho Demibold Roman Bold Turco
39 x 51 60 %
Yu Mincho Light Roman Regular B�ltico
39 x 51 30 %
Yu Mincho Light Roman Regular Cir�lico
39 x 51 30 %
Yu Mincho Light Roman Regular Europa
central 39 x 51 30 %
Yu Mincho Light Roman Regular Griego
39 x 51 30 %
Yu Mincho Light Roman Regular Japon�s
39 x 51 30 %
Yu Mincho Light Roman Regular Occidental
39 x 51 30 %
Yu Mincho Light Roman Regular Turco
39 x 51 30 %
Yu Mincho Roman Regular B�ltico
39 x 51 40 %
Yu Mincho Roman Regular Cir�lico
39 x 51 40 %
Yu Mincho Roman Regular Europa
central 39 x 51 40 %
Yu Mincho Roman Regular Griego
39 x 51 40 %
Yu Mincho Roman Regular Japon�s
39 x 51 40 %
Yu Mincho Roman Regular Occidental
39 x 51 40 %
Yu Mincho Roman Regular Turco
39 x 51 40 %

--------[ Audio de
Windows ]--------------------------------------------------------------------------
------------------

midi-out.0 0001 001B Microsoft GS Wavetable Synth


mixer.0 0001 0068 SAMSUNG (Sonido Intel(R) para p
mixer.1 0001 FFFF Altavoces (Dispositivo de High
mixer.2 0001 FFFF Micr�fono (Dispositivo de High
wave-in.0 0001 FFFF Micr�fono (Dispositivo de High
wave-out.0 0001 0064 SAMSUNG (Sonido Intel(R) para p
wave-out.1 0001 FFFF Altavoces (Dispositivo de High

--------[ Audio PCI /


PnP ]------------------------------------------------------------------------------
---------------

Conexant CX20751/2 @ Intel Cherry Trail / Braswell SoC - HD Audio Controller


PCI
Intel Braswell HDMI @ Intel Cherry Trail / Braswell SoC - HD Audio Controller
PCI

--------[ HD
Audio ]----------------------------------------------------------------------------
------------------------

[ Intel Cherry Trail / Braswell SoC - HD Audio Controller ]

Propiedades del dispositivo:


Descripci�n del dispositivo Intel Cherry Trail /
Braswell SoC - HD Audio Controller
Descripci�n del dispositivo (Windows) Controladora de High
Definition Audio
Tipo de bus PCI
Bus / Dispositivo / Funci�n 0 / 27 / 0
ID del dispositivo 8086-2284
ID del Subsistema 17AA-3904
Revisi�n 21
ID del hardware
PCI\VEN_8086&DEV_2284&SUBSYS_390417AA&REV_21

Fabricante del dispositivo:


Nombre de la empresa Intel Corporation
Informaci�n del producto
http://www.intel.com/products/chipsets
Descarga del controlador
http://support.intel.com/support/chipsets
Ampliaciones del BIOS http://www.aida64.com/bios-
updates
Actualizaci�n del controlador
http://www.aida64.com/driver-updates

[ Conexant CX20751/2 ]

Propiedades del dispositivo:


Descripci�n del dispositivo Conexant CX20751/2
Descripci�n del dispositivo (Windows) Dispositivo de High
Definition Audio
Tipo de dispositivo Audio
Tipo de bus HDAUDIO
ID del dispositivo 14F1-510F
ID del Subsistema 17AA-3817
Revisi�n 1001
ID del hardware
HDAUDIO\FUNC_01&VEN_14F1&DEV_510F&SUBSYS_17AA3817&REV_1001

[ Intel Braswell HDMI ]

Propiedades del dispositivo:


Descripci�n del dispositivo Intel Braswell HDMI
Descripci�n del dispositivo (Windows) Sonido Intel(R) para
pantallas
Tipo de dispositivo Audio
Tipo de bus HDAUDIO
ID del dispositivo 8086-2883
ID del Subsistema 8086-0101
Revisi�n 1000
ID del hardware
HDAUDIO\FUNC_01&VEN_8086&DEV_2883&SUBSYS_80860101&REV_1000

Fabricante del dispositivo:


Nombre de la empresa Intel Corporation
Informaci�n del producto
http://www.intel.com/products/chipsets
Descarga del controlador
http://support.intel.com/support/chipsets
Actualizaci�n del controlador
http://www.aida64.com/driver-updates

--------[ C�decs de
audio ]----------------------------------------------------------------------------
-----------------

[ AC-3 ACM Codec ]

Propiedades del controlador ACM:


Descripci�n del controlador AC-3 ACM Codec
Aviso de Copyright � 2005 by fccHandler
Informaci�n de la licencia GNU General Public License
Caracter�sticas del controlador Dolby Digital AC-3 codec
for Windows ACM
Versi�n del controlador 1.09

[ C�DEC de sonido Microsoft GSM 6.10 ]

Propiedades del controlador ACM:


Descripci�n del controlador C�DEC de sonido Microsoft
GSM 6.10
Aviso de Copyright Copyright (C) 1993-1996
Microsoft Corporation
Caracter�sticas del controlador Comprime y descomprime
datos de sonido conforme a la recomendaci�n 6.10 de ETSI-GSM (European
Telecommunications Standards Institute-Groupe Special Mobile).
Versi�n del controlador 4.00

[ C�DEC IMA ADPCM de Microsoft ]

Propiedades del controlador ACM:


Descripci�n del controlador C�DEC IMA ADPCM de
Microsoft
Aviso de Copyright Copyright (C) 1992-1996
Microsoft Corporation
Caracter�sticas del controlador Comprime y descomprime
datos de sonido IMA ADPCM.
Versi�n del controlador 4.00

[ C�DEC Microsoft ADPCM ]

Propiedades del controlador ACM:


Descripci�n del controlador C�DEC Microsoft ADPCM
Aviso de Copyright Copyright (C) 1992-1996
Microsoft Corporation
Caracter�sticas del controlador Comprime y descomprime
datos de sonido Microsoft ADPCM.
Versi�n del controlador 4.00

[ C�dec Microsoft CCITT G.711 para leyes A y u ]

Propiedades del controlador ACM:


Descripci�n del controlador C�dec Microsoft CCITT G.711
para leyes A y u
Aviso de Copyright Copyright (c) 1993-1996
Microsoft Corporation
Caracter�sticas del controlador Comprime y descomprime
sonidos CCITT G.711 Ley-A y Ley-u.
Versi�n del controlador 4.00

[ Conversor PCM de Microsoft ]

Propiedades del controlador ACM:


Descripci�n del controlador Conversor PCM de Microsoft
Aviso de Copyright Copyright (C) 1992-1996
Microsoft Corporation
Caracter�sticas del controlador Convierte frecuencia y bits
por muestreo de datos de sonido PCM.
Versi�n del controlador 5.00
[ Fraunhofer IIS MPEG Layer-3 Codec (decode only) ]

Propiedades del controlador ACM:


Descripci�n del controlador Fraunhofer IIS MPEG Layer-3
Codec (decode only)
Aviso de Copyright Copyright � 1996-1999
Fraunhofer Institut Integrierte Schaltungen IIS
Caracter�sticas del controlador decoder only version
Versi�n del controlador 1.09

[ Fraunhofer IIS MPEG Layer-3 Codec (professional) ]

Propiedades del controlador ACM:


Descripci�n del controlador Fraunhofer IIS MPEG Layer-3
Codec (professional)
Aviso de Copyright Copyright (C) 1996-2004
Fraunhofer IIS
Caracter�sticas del controlador all bitrates, mono and
stereo codec (professional)
Versi�n del controlador 3.04

--------[ C�decs de
video ]----------------------------------------------------------------------------
-----------------

ff_vfw.dll
fmcodec.dll 1.0.0.0 FM Screen
Capture Codec (VFW)
iccvid.dll 1.10.0.11 C�dec Cinepak�
iyuv_32.dll 6.3.9600.16384 (winblue_rtm.130821-1623) C�dec
Intel Indeo(R) Video YUV
msrle32.dll 6.3.9600.16384 (winblue_rtm.130821-1623) Microsoft
RLE Compressor
msvidc32.dll 6.3.9600.16384 (winblue_rtm.130821-1623) Programa
de compresi�n Microsoft V�deo 1
msyuv.dll 6.3.9600.16384 (winblue_rtm.130821-1623) Microsoft
UYVY Video Decompressor
tsbyuv.dll 6.3.9600.16384 (winblue_rtm.130821-1623) Toshiba
Video Codec
xvidvfw.dll

--------
[ MCI ]----------------------------------------------------------------------------
-----------------------------

[ AVIVideo ]

Propiedades del dispositivo MCI:


Dispositivo AVIVideo
Nombre V�deo para Windows
Descripci�n Controlador MCI de V�deo
para Windows
Tipo Digital Video Device
Controlador mciavi32.dll
Estado Activado
Caracter�sticas del dispositivo MCI:
Dispositivo compuesto S�
Dispositivo basado en archivos S�
Puede expulsarse No
Puede reproducir S�
Puede reproducir al rev�s S�
Puede grabar No
Puede guardar datos No
Puede congelar datos No
Puede bloquear datos No
Puede transformar im�genes S�
Puede transformar datos de entrada No
Puede hacer pruebas S�
Soporta audio S�
Soporta video S�
Soporta im�genes est�ticas No

[ CDAudio ]

Propiedades del dispositivo MCI:


Dispositivo CDAudio
Nombre CD de audio
Descripci�n Controlador MCI para
dispositivos cdaudio
Tipo CD Audio Device
Controlador mcicda.dll
Estado Activado

Caracter�sticas del dispositivo MCI:


Dispositivo compuesto No
Dispositivo basado en archivos No
Puede expulsarse S�
Puede reproducir S�
Puede grabar No
Puede guardar datos No
Soporta audio S�
Soporta video No

[ MPEGVideo ]

Propiedades del dispositivo MCI:


Dispositivo MPEGVideo
Nombre DirectShow
Descripci�n Controlador MCI de
DirectShow
Tipo Digital Video Device
Controlador mciqtz32.dll
Estado Activado

Caracter�sticas del dispositivo MCI:


Dispositivo compuesto S�
Dispositivo basado en archivos S�
Puede expulsarse No
Puede reproducir S�
Puede reproducir al rev�s No
Puede grabar No
Puede guardar datos No
Puede congelar datos No
Puede bloquear datos No
Puede transformar im�genes S�
Puede transformar datos de entrada No
Puede hacer pruebas S�
Soporta audio S�
Soporta video S�
Soporta im�genes est�ticas No

[ Sequencer ]

Propiedades del dispositivo MCI:


Dispositivo Sequencer
Nombre Secuenciador MIDI
Descripci�n Controlador MCI para el
secuenciador MIDI
Tipo Sequencer Device
Controlador mciseq.dll
Estado Activado

Caracter�sticas del dispositivo MCI:


Dispositivo compuesto S�
Dispositivo basado en archivos S�
Puede expulsarse No
Puede reproducir S�
Puede grabar No
Puede guardar datos No
Soporta audio S�
Soporta video No

[ WaveAudio ]

Propiedades del dispositivo MCI:


Dispositivo WaveAudio
Nombre Sonido
Descripci�n Controlador MCI para forma
de onda de sonido
Tipo Waveform Audio Device
Controlador mciwave.dll
Estado Activado

Caracter�sticas del dispositivo MCI:


Dispositivo compuesto S�
Dispositivo basado en archivos S�
Puede expulsarse No
Puede reproducir S�
Puede grabar S�
Puede guardar datos S�
Soporta audio S�
Soporta video No

--------
[ SAPI ]---------------------------------------------------------------------------
-----------------------------

Propiedades de SAPI:
Versi�n de SAPI4 -
Versi�n de SAPI5 5.3.16513.0

Voz (SAPI5):
Nombre Microsoft Helena Desktop -
Spanish (Spain)
Ruta a la voz
C:\Windows\Speech\Engines\TTS\es-ES\M3082HEL
Edad Adulto
Sexo Femenino
Idioma Espa�ol (Espa�a,
internacional)
Vendedor Microsoft
Versi�n 11.0
Archivo DLL
C:\Windows\SysWOW64\speech\engines\tts\MSTTSEngine.dll (x86)
CLSID {C64501F6-E6E6-451f-A150-
25D0839BC510}

Voz (SAPI5):
Nombre Microsoft Sabina Desktop -
Spanish (Mexico)
Ruta a la voz
C:\Windows\Speech\Engines\TTS\es-MX\M2058SAB
Edad Adulto
Sexo Femenino
Idioma Espa�ol (M�xico)
Vendedor Microsoft
Versi�n 11.0
Archivo DLL
C:\Windows\SysWOW64\speech\engines\tts\MSTTSEngine.dll (x86)
CLSID {C64501F6-E6E6-451f-A150-
25D0839BC510}

Voz (SAPI5):
Nombre Microsoft Zira Desktop -
English (United States)
Ruta a la voz
C:\Windows\Speech\Engines\TTS\en-US\M1033ZIR
Edad Adulto
Sexo Femenino
Idioma Ingl�s (Estados Unidos)
Vendedor Microsoft
Versi�n 11.0
Archivo DLL
C:\Windows\SysWOW64\speech\engines\tts\MSTTSEngine.dll (x86)
CLSID {C64501F6-E6E6-451f-A150-
25D0839BC510}

Reconocedor de voz (SAPI5):


Nombre Microsoft Speech Recognizer
8.0 for Windows (Spanish - Spain)
Descripci�n Reconocedor de voz de
Microsoft para Windows 8.0 (espa�ol, Espa�a)
FE Config Data File
C:\Windows\Speech\Engines\SR\es-ES\c3082dsk.fe
Idioma Espa�ol (Espa�a,
internacional); Espa�ol (Espa�a, tradicional)
Estilo del habla Discrete;Continuous
Idiomas admitidos Espa�ol (Espa�a,
internacional); Espa�ol (Espa�a, tradicional); Espa�ol
Vendedor Microsoft
Versi�n 8.0
Archivo DLL
C:\Windows\System32\Speech\Engines\SR\spsreng.dll (x64)
CLSID {DAC9F469-0C67-4643-9258-
87EC128C5941}
RecoExtension {4F4DB904-CA35-4A3A-90AF-
C9D8BE7532AC}

--------[ Almacenamiento de
Windows ]--------------------------------------------------------------------------
---------

[ WDC WD5000LPCX-24VHAT0 ]

Propiedades del dispositivo:


Descripci�n del controlador WDC WD5000LPCX-24VHAT0
Fecha del controlador 21/06/2006
Versi�n del controlador 6.3.9600.16384
Proveedor del controlador Microsoft
Archivo INF disk.inf
INF Section disk_install.NT

Fabricante del dispositivo:


Nombre de la empresa Western Digital Corporation
Informaci�n del producto http://www.wdc.com/en

[ PLDS DVD-RW DA8A6SH ]

Propiedades del dispositivo:


Descripci�n del controlador PLDS DVD-RW DA8A6SH
Fecha del controlador 21/06/2006
Versi�n del controlador 6.3.9600.16384
Proveedor del controlador Microsoft
Archivo INF cdrom.inf
INF Section cdrom_install

Fabricante del dispositivo:


Nombre de la empresa PLDS Corporation
Informaci�n del producto http://www.pldsnet.com
Descarga del Firmware http://www.pldsnet.com

[ Controladora SATA AHCI est�ndar ]

Propiedades del dispositivo:


Descripci�n del controlador Standard SATA AHCI
Controller
Fecha del controlador 21/06/2006
Versi�n del controlador 6.3.9600.16384
Proveedor del controlador Microsoft
Archivo INF mshdc.inf
INF Section msahci_Inst

Recursos de dispositivos:
IRQ 19
Memoria 91414000-914147FF
Puerto 2060-207F

[ Controladora de espacios de almacenamiento de Microsoft ]


Propiedades del dispositivo:
Descripci�n del controlador Microsoft Storage Spaces
Controller
Fecha del controlador 21/06/2006
Versi�n del controlador 6.3.9600.17031
Proveedor del controlador Microsoft
Archivo INF spaceport.inf
INF Section Spaceport_Install

[ WinCDEmu Virtual Bus ]

Propiedades del dispositivo:


Descripci�n del controlador WinCDEmu Virtual Bus
Fecha del controlador 02/06/2015
Versi�n del controlador 4.1.1.0
Proveedor del controlador SysProgs.org
Archivo INF oem14.inf
INF Section BazisVirtualCDBus_Device.NT

--------[ Unidades
l�gicas ]--------------------------------------------------------------------------
------------------

C: Disco local NTFS


99649 MB 47125 MB 52524 MB 53 % B83C-19BF
D: Disco local NTFS
376937 MB 104083 MB 272854 MB 72 % 3637-28B9
E: Unidad �ptica

--------[ Unidades
f�sicas ]--------------------------------------------------------------------------
------------------

[ Unidad # 1 - WDC WD5000LPCX-24VHAT0 (465 GB) ]

#1 (Activo) NTFS
1 MB 350 MB
#2 NTFS C:
351 MB 99650 MB
#3 NTFS D:
100001 MB 376938 MB

--------[ Unidades
�pticas ]--------------------------------------------------------------------------
------------------

[ E:\ PLDS DVD-RW DA8A6SH ]

Propiedades de la unidad �ptica:


Descripci�n del dispositivo PLDS DVD-RW DA8A6SH
N�mero de serie 8S5DX0F86404L1CB5C0CB42
Revisi�n del Firmware GL61
Tama�o del b�fer 512 kB
C�digo de regi�n Ninguno
Cambios que le quedan al usuario 5
Cambios que le quedan al fabricante 4

Tipos de disco compatibles:


BD-ROM Incompatible
BD-R Incompatible
BD-RE Incompatible
HD DVD-ROM Incompatible
HD DVD-R Dual Layer Incompatible
HD DVD-RW Dual Layer Incompatible
HD DVD-R Incompatible
HD DVD-RW Incompatible
HD DVD-RAM Incompatible
DVD-ROM Lectura
DVD+R9 Dual Layer Lectura + Escritura
DVD+RW9 Dual Layer Incompatible
DVD+R Lectura + Escritura
DVD+RW Lectura + Escritura
DVD-R9 Dual Layer Lectura + Escritura
DVD-RW9 Dual Layer Incompatible
DVD-R Lectura + Escritura
DVD-RW Lectura + Escritura
DVD-RAM Lectura + Escritura
CD-ROM Lectura
CD-R Lectura + Escritura
CD-RW Lectura + Escritura

Caracter�sticas de la unidad �ptica:


AACS Incompatible
BD CPS Incompatible
Buffer Underrun Protection Compatible
C2 Error Pointers Compatible
CD+G Incompatible
CD-Text Compatible
DVD-Download Disc Recording Incompatible
Hybrid Disc Incompatible
JustLink Compatible
CPRM Compatible
CSS Compatible
LabelFlash Incompatible
Layer-Jump Recording Compatible
LightScribe Incompatible
Mount Rainier Incompatible
OSSC Incompatible
Qflix Recording Incompatible
SecurDisc Incompatible
SMART Incompatible
VCPS Incompatible

--------
[ ASPI ]---------------------------------------------------------------------------
-----------------------------

00 00 00 Unidad de disco WDC WD5000LPCX-24VHA 01.0


00 00 00 Unidad �ptica PLDS DVD-RW DA8A6SH GL61
00 07 00 Adaptador Host storahci

--------
[ ATA ]----------------------------------------------------------------------------
-----------------------------

[ WDC WD5000LPCX-24VHAT0 (WD-WXP1AA53PJ63) ]

Propiedades del dispositivo ATA:


ID del modelo WDC WD5000LPCX-24VHAT0
N�mero de serie WD-WXP1AA53PJ63
Revisi�n 01.01A01
World Wide Name 5-0014EE-6B0FBE55E
Tipo de dispositivo SATA-III
Par�metros 969021 cilindros, 16
cabezales, 63 sectores por pista, 512 bytes por sector
Sectores LBA 976773168
Tama�o de sector f�sico/l�gico 4 kB / 512 bytes
B�fer 16 MB
Sectores m�ltiples 16
Modo de transferencia PIO m�ximo PIO 4
Modo de transferencia MWDMA m�ximo MWDMA 2
Modo de transferencia UDMA m�ximo UDMA 6
Modo de transferencia UDMA activo UDMA 6
Capacidad sin formatear 476940 MB
Forma 2.5"
Velocidad de rotaci�n 5400 RPM

Caracter�sticas del dispositivo ATA:


48-bit LBA Compatible, Activado
Automatic Acoustic Management (AAM) Incompatible
Device Configuration Overlay (DCO) Compatible, Activado
DMA Setup Auto-Activate Compatible, Desactivado
Free-Fall Control Incompatible
General Purpose Logging (GPL) Compatible, Activado
Hardware Feature Control Incompatible
Host Protected Area (HPA) Compatible, Activado
HPA Security Extensions Compatible, Desactivado
Hybrid Information Feature Incompatible
In-Order Data Delivery Incompatible
Native Command Queuing (NCQ) Compatible
NCQ Autosense Incompatible
NCQ Priority Information Compatible
NCQ Queue Management Command Incompatible
NCQ Streaming Incompatible
Phy Event Counters Compatible
Read Look-Ahead Compatible, Activado
Release Interrupt Incompatible
Modo de seguridad Compatible, Desactivado
Sense Data Reporting (SDR) Incompatible
Service Interrupt Incompatible
SMART Compatible, Activado
SMART Error Logging Compatible, Activado
SMART Self-Test Compatible, Activado
Software Settings Preservation (SSP) Compatible, Activado
Streaming Incompatible
Tagged Command Queuing (TCQ) Incompatible
Cach� de escritura Compatible, Activado
Write-Read-Verify Incompatible

Caracter�sticas SSD:
Data Set Management Incompatible
Deterministic Read After TRIM Incompatible
Cortar comando Incompatible

Caracter�sticas de administraci�n de energ�a:


Administraci�n avanzada de energ�a Compatible, Activado
Automatic Partial to Slumber Transitions (APST) Desactivado
Device Initiated Interface Power Management (DIPM)Compatible, Desactivado
Device Sleep (DEVSLP) Incompatible
Extended Power Conditions (EPC) Incompatible
Host Initiated Interface Power Management (HIPM) Compatible
IDLE IMMEDIATE With UNLOAD FEATURE Compatible, Activado
Link Power State Device Sleep Incompatible
Administraci�n de energ�a Compatible, Activado
Power-Up In Standby (PUIS) Compatible, Desactivado

Comandos ATA:
DEVICE RESET Incompatible
DOWNLOAD MICROCODE Compatible, Activado
FLUSH CACHE Compatible, Activado
FLUSH CACHE EXT Compatible, Activado
NOP Compatible, Activado
READ BUFFER Compatible, Activado
WRITE BUFFER Compatible, Activado

Fabricante del dispositivo:


Nombre de la empresa Western Digital Corporation
Informaci�n del producto http://www.wdc.com/en
Actualizaci�n del controlador
http://www.aida64.com/driver-updates

--------
[ SMART ]--------------------------------------------------------------------------
-----------------------------

[ WDC WD5000LPCX-24VHAT0 (WD-WXP1AA53PJ63) ]

01 Raw Read Error Rate 51 200 200 0 OK: el


valor es normal
03 Spinup Time 21 152 147 1383 OK: el
valor es normal
04 Start/Stop Count 0 71 71 29801 OK: siempre
pasa
05 Reallocated Sector Count 140 200 200 0 OK: el
valor es normal
07 Seek Error Rate 0 200 200 0 OK: siempre
pasa
09 Power-On Time Count 0 98 98 1669 OK: siempre
pasa
0A Spinup Retry Count 0 100 100 0 OK: siempre
pasa
0B Calibration Retry Count 0 100 100 0 OK: siempre
pasa
0C Power Cycle Count 0 100 100 653 OK: siempre
pasa
C0 Power-Off Retract Count 0 200 200 11 OK: siempre
pasa
C1 Load/Unload Cycle Count 0 176 176 74775 OK: siempre
pasa
C2 Temperature 0 108 104 35 OK: siempre
pasa
C4 Reallocation Event Count 0 200 200 0 OK: siempre
pasa
C5 Current Pending Sector Count 0 200 200 0 OK: siempre
pasa
C6 Offline Uncorrectable Sector Count 0 100 253 0 OK: siempre
pasa
C7 Ultra ATA CRC Error Rate 0 200 200 0 OK: siempre
pasa
C8 Write Error Rate 0 100 253 0 OK: siempre
pasa

--------[ Red de
Windows ]--------------------------------------------------------------------------
--------------------

[ Adaptador virtual directo Wi-Fi de Microsoft ]

Propiedades del adaptador de red:


Adaptador de red Adaptador virtual directo
Wi-Fi de Microsoft
Tipo de interfaz 802.11 Wireless Ethernet
Direcci�n del hardware 2C-6E-85-4C-28-78
Nombre de la conexi�n Conexi�n de �rea local* 3
MTU 1500 bytes
Bytes recibidos 0
Bytes enviados 0

[ Controladora Realtek PCIe GBE Family ]

Propiedades del adaptador de red:


Adaptador de red Controladora Realtek PCIe
GBE Family
Tipo de interfaz Ethernet
Direcci�n del hardware 50-7B-9D-D0-BA-E8
Nombre de la conexi�n Ethernet
MTU 1500 bytes
Bytes recibidos 0
Bytes enviados 0

Direcciones del adaptador de red:


Puerta de enlace 192.168.2.69

[ Dispositivo Bluetooth (Red de �rea personal) ]

Propiedades del adaptador de red:


Adaptador de red Dispositivo Bluetooth (Red
de �rea personal)
Tipo de interfaz Bluetooth Ethernet
Direcci�n del hardware 2C-6E-85-4C-28-7B
Nombre de la conexi�n Conexi�n de red Bluetooth 2
Velocidad de la conexi�n 3 Mbps
MTU 1500 bytes
Bytes recibidos 0
Bytes enviados 0

[ Intel(R) Dual Band Wireless-AC 3160 ]


Propiedades del adaptador de red:
Adaptador de red Intel(R) Dual Band
Wireless-AC 3160
Tipo de interfaz 802.11 Wireless Ethernet
Direcci�n del hardware 2C-6E-85-4C-28-77
Nombre de la conexi�n Wi-Fi
Velocidad de la conexi�n 325 Mbps
MTU 1500 bytes
Concesi�n DHCP obtenida 08/05/2018 12:27:44 p. m.
La concesi�n DHCP caduca 09/05/2018 12:27:44 p. m.
Bytes recibidos 32575914 (31.1 MB)
Bytes enviados 3411718 (3.3 MB)

Direcciones del adaptador de red:


IP / M�scara de subred 192.168.1.89 /
255.255.255.0
Puerta de enlace 192.168.1.1
DHCP 192.168.1.1
DNS 192.168.1.1

Propiedades de WLAN:
Tipo de red Infraestructura
SSID TELEINFORMATICA
BSSID C0-56-27-74-03-C1
Algoritmo de autenticaci�n WPA2-PSK
Algoritmo de cifrado CCMP
Canal 153 (5765 MHz)
Intensidad de la se�al -28 dBm (Excelente)
Velocidad de transmisi�n 433300 kbps
Velocidad de recepci�n 433300 kbps

Fabricante del adaptador de red:


Nombre de la empresa Intel Corporation
Informaci�n del producto
http://www.intel.com/embedded
Descarga del controlador
http://www.intel.com/support/network
Actualizaci�n del controlador
http://www.aida64.com/driver-updates

[ VirtualBox Host-Only Ethernet Adapter ]

Propiedades del adaptador de red:


Adaptador de red VirtualBox Host-Only
Ethernet Adapter
Tipo de interfaz Ethernet
Direcci�n del hardware 0A-00-27-00-00-0A
Nombre de la conexi�n VirtualBox Host-Only
Network
Velocidad de la conexi�n 1000 Mbps
MTU 1500 bytes
Bytes recibidos 0
Bytes enviados 0

Direcciones del adaptador de red:


IP / M�scara de subred 192.168.56.1 /
255.255.255.0
Fabricante del adaptador de red:
Nombre de la empresa Oracle Corporation
Informaci�n del producto http://www.virtualbox.org
Descarga del controlador http://www.virtualbox.org
Actualizaci�n del controlador
http://www.aida64.com/driver-updates

--------[ Red PCI /


PnP ]------------------------------------------------------------------------------
-----------------

Intel Dual Band Wireless-AC 3160 AC HMC WiFi Adapter


PCI
Realtek RTL8168/8111 PCI-E Gigabit Ethernet Adapter (PHY: Realtek RTL8111)
PCI

--------
[ Internet ]-----------------------------------------------------------------------
-----------------------------

Configuraci�n de Internet:
P�gina de inicio www.google.com
P�gina de b�squeda
http://go.microsoft.com/fwlink/?LinkId=54896
P�gina local
C:\Windows\system32\blank.htm
Carpeta de descarga

Proxy actual:
Estado del proxy Desactivado

Proxy de la LAN:
Estado del proxy Desactivado

--------
[ Rutas ]--------------------------------------------------------------------------
-----------------------------

Activo 0.0.0.0 0.0.0.0 192.168.1.1 20


192.168.1.89 (Intel(R) Dual Band Wireless-AC 3160)
Activo 127.0.0.0 255.0.0.0 127.0.0.1 306 127.0.0.1
(Software Loopback Interface 1)
Activo 127.0.0.1 255.255.255.255 127.0.0.1 306 127.0.0.1
(Software Loopback Interface 1)
Activo 127.255.255.255 255.255.255.255 127.0.0.1 306 127.0.0.1
(Software Loopback Interface 1)
Activo 192.168.1.0 255.255.255.0 192.168.1.89 276
192.168.1.89 (Intel(R) Dual Band Wireless-AC 3160)
Activo 192.168.1.89 255.255.255.255 192.168.1.89 276
192.168.1.89 (Intel(R) Dual Band Wireless-AC 3160)
Activo 192.168.1.255 255.255.255.255 192.168.1.89 276
192.168.1.89 (Intel(R) Dual Band Wireless-AC 3160)
Activo 192.168.56.0 255.255.255.0 192.168.56.1 266
192.168.56.1 (VirtualBox Host-Only Ethernet Adapter)
Activo 192.168.56.1 255.255.255.255 192.168.56.1 266
192.168.56.1 (VirtualBox Host-Only Ethernet Adapter)
Activo 192.168.56.255 255.255.255.255 192.168.56.1 266
192.168.56.1 (VirtualBox Host-Only Ethernet Adapter)
Activo 224.0.0.0 240.0.0.0 127.0.0.1 306 127.0.0.1
(Software Loopback Interface 1)
Activo 224.0.0.0 240.0.0.0 192.168.56.1 266
192.168.56.1 (VirtualBox Host-Only Ethernet Adapter)
Activo 224.0.0.0 240.0.0.0 192.168.1.89 276
192.168.1.89 (Intel(R) Dual Band Wireless-AC 3160)
Activo 255.255.255.255 255.255.255.255 127.0.0.1 306 127.0.0.1
(Software Loopback Interface 1)
Activo 255.255.255.255 255.255.255.255 192.168.56.1 266
192.168.56.1 (VirtualBox Host-Only Ethernet Adapter)
Activo 255.255.255.255 255.255.255.255 192.168.1.89 276
192.168.1.89 (Intel(R) Dual Band Wireless-AC 3160)
Persistente 0.0.0.0 0.0.0.0 192.168.2.69 -1

--------[ Cookie de
IE ]-------------------------------------------------------------------------------
-----------------

2018-05-07 15:48:03 usuario@apple.com/


2018-05-08 10:15:05 usuario@adobe.com/
2018-05-08 12:31:15 usuario@windowssearch.com/
2018-05-08 12:31:15 usuario@www.windowssearch.com/

--------[ Historial del


navegador ]------------------------------------------------------------------------
-------------

2018-05-01 15:27:03 USUARIO@file:///C:/Users/USUARIO/Desktop/examen%206%20de


%20mayo/Alcance%20ejes.pdf
2018-05-01 15:28:15 USUARIO@file:///C:/Users/USUARIO/Desktop/examen%206%20de
%20mayo/2-Alcance%20ejes.pdf
2018-05-01 15:28:48 USUARIO@file:///C:/Users/USUARIO/Desktop/examen%206%20de
%20mayo/G%20pruebas%20escritas%20436.pdf
2018-05-01 15:31:28 USUARIO@file:///C:/Users/USUARIO/Desktop/examen%206%20de
%20mayo/ejes2.pdf
2018-05-01 15:44:26 USUARIO@file:///C:/Users/USUARIO/Desktop/examen%206%20de
%20mayo/didacticasuperior.pdf
2018-05-01 16:00:16 USUARIO@file:///C:/Users/USUARIO/Desktop/examen%206%20de
%20mayo/examen1.PNG
2018-05-01 16:02:17 USUARIO@file:///C:/Users/USUARIO/Desktop/examen%206%20de
%20mayo/pedagogía.txt
2018-05-01 17:08:37 USUARIO@file:///C:/Users/USUARIO/Desktop/examen%206%20de
%20mayo/x-%20Material/x-%20Material-Estudio-Concursos-2007/40%20preguntas%20mas
%20frecuentes%20sobre%20competencia%20laboral.rar
2018-05-02 05:57:50 USUARIO@file:///C:/Users/USUARIO/Desktop/examen%206%20de
%20mayo/pedagsenaespinal.pdf
2018-05-02 06:16:55 USUARIO@file:///C:/Users/USUARIO/Desktop/examen%206%20de
%20mayo/Contexto_FPI.pdf
2018-05-02 06:17:16 USUARIO@file:///C:/Users/USUARIO/Desktop/examen%206%20de
%20mayo/8%20de%201997.PNG
2018-05-02 06:17:26 USUARIO@file:///C:/Users/USUARIO/Desktop/examen%206%20de
%20mayo/dimen%20h.PNG
2018-05-02 06:17:34 USUARIO@file:///C:/Users/USUARIO/Desktop/examen%206%20de
%20mayo/fpi.PNG
2018-05-02 06:17:41 USUARIO@file:///C:/Users/USUARIO/Desktop/examen%206%20de
%20mayo/pedagogico.PNG
2018-05-02 06:17:46 USUARIO@file:///C:/Users/USUARIO/Desktop/examen%206%20de
%20mayo/politica%20jnsti.PNG
2018-05-02 06:20:18 USUARIO@file:///C:/Users/USUARIO/Desktop/examen%206%20de
%20mayo/Ley%20119%20de%201994.pdf
2018-05-02 12:08:43 USUARIO@file:///C:/Users/USUARIO/Desktop/pago%20salud.txt
2018-05-03 07:33:19 USUARIO@file:///C:/Users/USUARIO/Desktop/formatos
%20manto/Formato%20Ficha%20tecnica%20equipos%20y%20HV%20equipos.xlsx
2018-05-03 08:04:56 USUARIO@file:///C:/Users/USUARIO/Desktop/clases
%20basicas/modulos.xls
2018-05-03 08:13:12
USUARIO@file:///C:/Users/USUARIO/Desktop/CLASE2/CLASE2/CLASE%202.docx
2018-05-03 08:33:14
USUARIO@file:///C:/Users/USUARIO/Desktop/CLASE3/CLASE3/CLASE%203.docx
2018-05-03 08:34:12 USUARIO@file:///C:/Users/USUARIO/Desktop/CLASE4.ZIP
2018-05-03 08:40:46 USUARIO@file:///F:/formato%20de%20entrega%20y%20recibo
%20de%20equipos%20de%20computo%20antes%20y%20despues%20del%20mantenimiento.xlsx
2018-05-03 08:41:00 USUARIO@file:///C:/Users/USUARIO/Desktop/CLASE4/CLASE
%204.docx
2018-05-03 09:14:21 USUARIO@file:///C:/Users/USUARIO/Desktop/mayo
%202018/5145/3%20DE%20MAYO%20asist-1615145.xls
2018-05-03 10:49:51 USUARIO@file:///C:/Users/USUARIO/Documents/MATEMATICA.ckt
2018-05-03 14:30:40 USUARIO@file:///C:/Users/USUARIO/Desktop/clases.txt
2018-05-03 14:30:49 USUARIO@file:///C:/Users/USUARIO/Desktop/forma%20de
%20trabajar.txt
2018-05-03 16:07:11 USUARIO@file:///C:/Users/USUARIO/Desktop/CREAR%20BLOG.mp4
2018-05-03 16:43:03
USUARIO@file:///C:/Users/USUARIO/Desktop/ExportFile_P839312_F1546604_RG5_C9204_2018
0503043801.zip
2018-05-03 18:33:01 USUARIO@file:///C:/Users/USUARIO/Desktop/Proyecto
%20Formativo%201081365.pdf
2018-05-03 18:42:43 USUARIO@file:///C:/Users/USUARIO/Desktop/formatos
%20manto/FICHA%20TECNICA%20PC%20OMAR.xlsx
2018-05-03 19:05:44 USUARIO@file:///C:/Users/USUARIO/Downloads/VER%202-MATRIZ
%20TECNICOS%20PROGRAMA%20839312.xlsx
2018-05-03 20:44:11 USUARIO@file:///C:/Users/USUARIO/Desktop/bloggg.gif
2018-05-03 20:49:56 USUARIO@file:///C:/Users/USUARIO/Desktop/REPORTES.jpg
2018-05-03 20:55:21
USUARIO@file:///C:/Users/USUARIO/Downloads/Guia_de_Aprendizaje%20%20Mantenimiento
%20_software%20P2.docx
2018-05-03 20:55:53 USUARIO@file:///C:/Users/USUARIO/Desktop/AP3-GUIA.docx
2018-05-03 20:56:28 USUARIO@file:///C:/Users/USUARIO/Desktop/mayo
%202018/25%20de%20abril%20guias/6200046A581.pdf
2018-05-03 20:56:58 USUARIO@file:///C:/Users/USUARIO/Desktop/mayo%202018/abril
%202018/Guía%20Ruta%20de%20aprendizaje/Guía%20Ruta%20de
%20aprendizaje/guia_ruta_aprendizaje_2018_instructor.pdf
2018-05-03 21:00:10 USUARIO@file:///C:/Users/USUARIO/Desktop/GUIA%20TEC
%20MANTO%20COMPUTO.docx
2018-05-03 21:00:24 USUARIO@file:///C:/Users/USUARIO/Desktop/mayo%202018/abril
%202018/GUÍA%20correctivo%20Tecnico%20Manto%20Computo.docx
2018-05-03 21:37:19 USUARIO@file:///C:/Users/USUARIO/Desktop/datos.txt
2018-05-04 07:08:23 USUARIO@file:///C:/Users/USUARIO/Desktop/PLATAFORMA
%20SENA.txt
2018-05-04 07:12:21 USUARIO@file:///C:/Users/USUARIO/Desktop/videos/CREAR
%20BLOG.mp4
2018-05-04 07:42:05 USUARIO@file:///C:/Users/USUARIO/Desktop/videos/subir
%20archivos%20al%20blog.mp4
2018-05-04 08:06:53 USUARIO@file:///C:/Users/USUARIO/Desktop/videos/como
%20subir%20actividades%20blackboard.mp4
2018-05-04 08:26:37 USUARIO@file:///C:/Users/USUARIO/Desktop/videos/COLOCAR
%20CARPETA%20PUBLICA%20TODOS%20MIS%20TRABAJOS.mp4
2018-05-04 09:27:44 USUARIO@file:///C:/Users/USUARIO/Desktop/4%20de%20mayo.txt
2018-05-04 10:23:05 USUARIO@file:///C:/Users/USUARIO/Desktop/manto.txt
2018-05-04 10:40:43 USUARIO@file:///C:/Users/USUARIO/Desktop/examenPARCIAL-
001.jpg
2018-05-04 10:58:36 USUARIO@file:///C:/Users/USUARIO/Desktop/mayo
%202018/5145/asist-1615145.xls
2018-05-04 11:01:48 USUARIO@file:///C:/Users/USUARIO/Desktop/mayo
%202018/5145/4%20%20DE%20MAYO.xls
2018-05-04 11:14:21 USUARIO@file:///C:/Users/USUARIO/Desktop/videos-sena/CREAR
%20BLOG.mp4
2018-05-04 11:26:02 USUARIO@file:///C:/Users/USUARIO/Desktop/videos-sena/subir
%20archivos%20al%20blog.mp4
2018-05-04 11:36:24 USUARIO@file:///C:/Users/USUARIO/Desktop/videos-sena/como
%20subir%20actividades%20blackboard.mp4
2018-05-04 15:42:07 USUARIO@file:///C:/Users/USUARIO/Desktop/mayo
%202018/5145/1615145base%20manto%20buenos%20aires..xls.xlsx
2018-05-04 15:59:30 USUARIO@file:///C:/Users/USUARIO/Desktop/mayo
%202018/examen%206%20de
%20mayo/proy_res_manual_operacion_articulacion_sena_educacion_media.pdf
2018-05-04 16:02:30
USUARIO@file:///C:/Users/USUARIO/Downloads/NORMOGRAMA_DE_FORMACION_PROFESIONAL_INTE
GRAL._FINAL.xlsx
2018-05-04 19:58:33 USUARIO@file:///C:/Users/USUARIO/Downloads/F003-P006-GFPI
%20Planeacion%20Pedago¦ügica%20(1).xls
2018-05-04 20:05:06 USUARIO@file:///C:/Users/USUARIO/Downloads/1_GFPI--P-006-
GESTION.docx
2018-05-04 20:05:28 USUARIO@file:///C:/Users/USUARIO/Desktop/mayo
%202018/examen%206%20de%20mayo/1488584806_GFPI-
P006_Procedimiento_Ejecucion_de_la_Formacion_Profesional_Integral_V5.xlsx.pdf
2018-05-04 21:12:24 USUARIO@file:///C:/Users/USUARIO/Desktop/mayo
%202018/examen%206%20de%20mayo/pedagogico.PNG
2018-05-04 21:12:39 USUARIO@file:///C:/Users/USUARIO/Desktop/mayo
%202018/examen%206%20de%20mayo/pedagsenaespinal.pdf
2018-05-05 20:19:16 USUARIO@file:///C:/Users/USUARIO/Desktop/mayo%202018/abril
%202018/mama%20droga%20abril/levotiroxina.jpg
2018-05-05 20:22:59 USUARIO@file:///C:/Users/USUARIO/Desktop/mayo%202018/abril
%202018/mama%20droga%20abril/pantoprazol.jpg
2018-05-05 20:24:39 USUARIO@file:///C:/Users/USUARIO/Desktop/mayo%202018/abril
%202018/mama%20droga%20abril/losartan.jpg
2018-05-05 21:52:40 USUARIO@file:///C:/Users/USUARIO/Desktop/mayo
%202018/examen%206%20de%20mayo/Documentos-temas%20pedagogia.docx
2018-05-05 21:55:52 USUARIO@file:///C:/Users/USUARIO/Desktop/mayo
%202018/examen%206%20de%20mayo/17cableadoestructurado-130426085845-phpapp02.pdf
2018-05-05 22:17:02 USUARIO@file:///C:/Users/USUARIO/Desktop/MEJOR%20LIBRO
%20CABLEADO.pdf
2018-05-07 12:01:28 USUARIO@file:///C:/Users/USUARIO/Desktop/mayo
%202018/glpi/NECECITAN.txt
2018-05-07 12:02:00 USUARIO@file:///F:/glpi/glpi-0.72.4.rar
2018-05-07 12:13:48 USUARIO@file:///C:/Users/USUARIO/Desktop/GUIA%20PLANEAR
%20%20TEC%20MANTO%20COMPUTO.docx
2018-05-07 12:15:47 USUARIO@file:///C:/Users/USUARIO/Desktop/JUSTIFICAR-
1443367/4TO%20TRIMESTRE.png
2018-05-07 12:18:22 USUARIO@file:///C:/Users/USUARIO/Desktop/PROGRAMACION
%20CABLEADO%20II%20-%202018%20-%20copia.xls
2018-05-07 12:20:39 USUARIO@file:///C:/Users/USUARIO/Desktop/Programacion
%20Cableado%202018%20enero%2028.xlsx
2018-05-07 12:27:16 USUARIO@file:///C:/Users/USUARIO/Desktop/JUSTIFICAR-
1443367/blackboard.png
2018-05-07 12:39:29 USUARIO@file:///C:/Users/USUARIO/Desktop/JUSTIFICAR-
1443367/JT-01-G02.docx
2018-05-07 12:40:06 USUARIO@file:///C:/Users/USUARIO/Desktop/JUSTIFICAR-
1443367/JT-02-G05.docx
2018-05-08 07:11:01 USUARIO@file:///C:/Users/USUARIO/Downloads/ASIS
%201504339.xlsx
2018-05-08 07:22:58 USUARIO@file:///C:/Users/USUARIO/Desktop/blogs
%201504339.xlsx
2018-05-08 09:27:54
USUARIO@file:///C:/Users/USUARIO/Desktop/MULTIMEDIA/videorockola-html/autor.jpg
2018-05-08 09:30:01
USUARIO@file:///C:/Users/USUARIO/Desktop/MULTIMEDIA/index.html
2018-05-08 10:09:53
USUARIO@file:///C:/Users/USUARIO/Desktop/MULTIMEDIA/hipervinculos.txt
2018-05-08 10:09:59
USUARIO@file:///C:/Users/USUARIO/Desktop/MULTIMEDIA/EXPLICACION.txt
2018-05-08 10:11:48
USUARIO@file:///C:/Users/USUARIO/Desktop/MULTIMEDIA/mivideo.mp4
2018-05-08 10:15:32
USUARIO@file:///C:/Users/USUARIO/AppData/Roaming/Macromedia/Dreamweaver%20MX
%202004/Configuration/Content/Welcome/welcome.htm
2018-05-08 10:15:39
USUARIO@file:///C:/Users/USUARIO/Desktop/MULTIMEDIA/ejemplo.html
2018-05-08 10:15:40 USUARIO@file:///C:/Program%20Files
%20(x86)/Macromedia/Dreamweaver%20MX%202004/Configuration/Templates/Default.html
2018-05-08 10:16:40 USUARIO@file:///C:/Users/USUARIO/Pictures/Camera
%20Roll/WIN_20171018_221335.JPG
2018-05-08 10:16:43 USUARIO@file:///C:/Users/USUARIO/Documents/Sitio%20sin
%20nombre%201/WIN_20171018_221335.JPG
2018-05-08 10:17:46 USUARIO@file:///D:/corr-soft/index.html
2018-05-08 10:24:53 USUARIO@file:///C:/Users/USUARIO/Desktop/mayo%202018/abril
%202018/BD%201504339.xlsx
2018-05-08 10:28:30 USUARIO@file:///C:/Users/USUARIO/Desktop/MULTIMEDIA.rar
2018-05-08 12:33:25 USUARIO@file:///C:/Users/USUARIO/Desktop/clase%208%20de
%20mayo/clase%208%20%20de%20mayo.txt
2018-05-08 12:45:51 USUARIO@file:///C:/Users/USUARIO/Desktop/mayo
%202018/glpi/Manual-GLPI.pdf

--------[ Archivos de
DirectX ]--------------------------------------------------------------------------
---------------

amstream.dll 6.06.9600.16384 Final Retail


Espa�ol 65536 21/08/2013 10:53:29 p. m.
bdaplgin.ax 6.03.9600.16384 Final Retail
Espa�ol 72704 21/08/2013 10:45:11 p. m.
d2d1.dll 6.03.9600.16473 Final Retail
Spanish 3936256 18/03/2014 5:19:50 a. m.
d3d10.dll 6.03.9600.16384 Final Retail
English 1055744 21/08/2013 9:42:00 p. m.
d3d10_1.dll 6.03.9600.16384 Final Retail
English 151040 21/08/2013 9:44:44 p. m.
d3d10_1core.dll 6.03.9600.16384 Final Retail
English 318464 21/08/2013 9:46:18 p. m.
d3d10core.dll 6.03.9600.16384 Final Retail
English 285696 21/08/2013 9:46:10 p. m.
d3d10level9.dll 6.03.9600.16421 Final Retail
English 578952 18/03/2014 5:19:50 a. m.
d3d10warp.dll 6.03.9600.16505 Final Retail
English 2071552 18/03/2014 5:19:50 a. m.
d3d11.dll 6.03.9600.17031 Final Retail
English 1779800 18/03/2014 5:19:50 a. m.
d3d8.dll 6.03.9600.16384 Final Retail
Ingl�s 1007104 21/08/2013 10:57:54 p. m.
d3d8thk.dll 6.03.9600.16384 Final Retail
Ingl�s 11776 21/08/2013 11:06:17 p. m.
d3d9.dll 6.03.9600.16404 Final Retail
Ingl�s 1799944 18/03/2014 5:19:52 a. m.
d3dim.dll 6.03.9600.16384 Final Retail
Ingl�s 378368 21/08/2013 10:59:05 p. m.
d3dim700.dll 6.03.9600.16384 Final Retail
Ingl�s 867328 21/08/2013 9:39:46 p. m.
d3dramp.dll 6.03.9600.16384 Final Retail
Ingl�s 690176 21/08/2013 11:06:33 p. m.
d3dxof.dll 6.03.9600.16384 Final Retail
Ingl�s 55808 21/08/2013 10:54:38 p. m.
ddraw.dll 6.03.9600.16384 Final Retail
Espa�ol 527872 21/08/2013 9:33:31 p. m.
ddrawex.dll 6.03.9600.16384 Final Retail
Ingl�s 33280 21/08/2013 9:46:37 p. m.
devenum.dll 6.06.9600.16384 Final Retail
Espa�ol 74856 22/08/2013 12:19:12 a. m.
dinput.dll 6.03.9600.16384 Final Retail
Espa�ol 130048 21/08/2013 11:00:08 p. m.
dinput8.dll 6.03.9600.16384 Final Retail
Espa�ol 162304 21/08/2013 11:00:49 p. m.
dmband.dll 6.03.9600.16384 Final Retail
Ingl�s 31744 21/08/2013 10:55:01 p. m.
dmcompos.dll 6.03.9600.16384 Final Retail
Ingl�s 66048 21/08/2013 10:54:34 p. m.
dmime.dll 6.03.9600.16384 Final Retail
Ingl�s 182272 21/08/2013 10:53:14 p. m.
dmloader.dll 6.03.9600.16384 Final Retail
Ingl�s 36352 21/08/2013 10:55:19 p. m.
dmscript.dll 6.03.9600.16384 Final Retail
Ingl�s 85504 21/08/2013 10:54:46 p. m.
dmstyle.dll 6.03.9600.16384 Final Retail
Ingl�s 110080 21/08/2013 10:54:37 p. m.
dmsynth.dll 6.03.9600.16384 Final Retail
Ingl�s 107008 21/08/2013 10:54:25 p. m.
dmusic.dll 6.03.9600.16384 Final Retail
Espa�ol 97280 21/08/2013 10:50:48 p. m.
dplaysvr.exe 6.03.9600.16384 Final Retail
Ingl�s 8192 21/08/2013 11:05:19 p. m.
dplayx.dll 6.03.9600.16384 Final Retail
Ingl�s 8192 21/08/2013 11:05:19 p. m.
dpmodemx.dll 6.03.9600.16384 Final Retail
Ingl�s 8192 21/08/2013 11:05:19 p. m.
dpnaddr.dll 6.03.9600.16384 Final Retail
Ingl�s 8192 21/08/2013 11:05:19 p. m.
dpnathlp.dll 6.03.9600.16384 Final Retail
English 8192 21/08/2013 11:05:20 p. m.
dpnet.dll 6.03.9600.16384 Final Retail
Ingl�s 8192 21/08/2013 11:05:19 p. m.
dpnhpast.dll 6.03.9600.16384 Final Retail
Ingl�s 8192 21/08/2013 11:05:19 p. m.
dpnhupnp.dll 6.03.9600.16384 Final Retail
Ingl�s 8192 21/08/2013 11:05:19 p. m.
dpnlobby.dll 6.03.9600.16384 Final Retail
Ingl�s 8192 21/08/2013 11:05:19 p. m.
dpnsvr.exe 6.03.9600.16384 Final Retail
Ingl�s 8192 21/08/2013 11:05:19 p. m.
dpwsockx.dll 6.03.9600.16384 Final Retail
Ingl�s 8192 21/08/2013 11:05:19 p. m.
dsdmo.dll 6.03.9600.16384 Final Retail
Ingl�s 173568 21/08/2013 10:54:38 p. m.
dsound.dll 6.03.9600.16384 Final Retail
Espa�ol 485888 21/08/2013 10:50:39 p. m.
dswave.dll 6.03.9600.16384 Final Retail
Ingl�s 22016 21/08/2013 10:55:00 p. m.
dwrite.dll 6.03.9600.16384 Final Retail
Spanish 1497600 21/08/2013 9:54:54 p. m.
dxdiagn.dll 6.03.9600.16384 Final Retail
Espa�ol 258560 21/08/2013 10:13:49 p. m.
dxgi.dll 6.03.9600.17031 Final Retail
English 406912 18/03/2014 5:19:50 a. m.
dxmasf.dll 12.00.9600.16384 Final Retail
Ingl�s 4608 21/08/2013 11:06:56 p. m.
dxtmsft.dll 11.00.9600.17031 Final Retail
English 367616 18/03/2014 5:20:38 a. m.
dxtrans.dll 11.00.9600.17031 Final Retail
English 244224 18/03/2014 5:20:38 a. m.
dxva2.dll 6.03.9600.16384 Final Retail
English 103784 22/08/2013 12:24:58 a. m.
encapi.dll 6.03.9600.16384 Final Retail
Ingl�s 19968 21/08/2013 9:46:50 p. m.
gcdef.dll 6.03.9600.16384 Final Retail
Espa�ol 121856 21/08/2013 10:50:05 p. m.
iac25_32.ax 2.00.0005.0053 Final Retail
Espa�ol 197632 21/08/2013 8:43:11 p. m.
ir41_32.ax 6.03.9600.16384 Final Retail
Ingl�s 9216 21/08/2013 11:06:35 p. m.
ir41_qc.dll 6.03.9600.16384 Final Retail
Ingl�s 8704 21/08/2013 11:06:32 p. m.
ir41_qcx.dll 6.03.9600.16384 Final Retail
Ingl�s 8704 21/08/2013 11:06:32 p. m.
ir50_32.dll 6.03.9600.16384 Final Retail
Ingl�s 9216 21/08/2013 11:06:34 p. m.
ir50_qc.dll 6.03.9600.16384 Final Retail
Ingl�s 8704 21/08/2013 11:06:33 p. m.
ir50_qcx.dll 6.03.9600.16384 Final Retail
Ingl�s 9216 21/08/2013 11:06:34 p. m.
ivfsrc.ax 5.10.0002.0051 Final Retail
Espa�ol 146944 21/08/2013 8:43:11 p. m.
joy.cpl 6.03.9600.16384 Final Retail
Espa�ol 137216 21/08/2013 10:40:19 p. m.
ksproxy.ax 6.03.9600.16384 Final Retail
Espa�ol 206848 21/08/2013 10:46:39 p. m.
kstvtune.ax 6.03.9600.16384 Final Retail
Espa�ol 85504 21/08/2013 10:41:45 p. m.
ksuser.dll 6.03.9600.16384 Final Retail
Espa�ol 18616 22/08/2013 12:19:12 a. m.
kswdmcap.ax 6.03.9600.16384 Final Retail
Espa�ol 106496 21/08/2013 10:49:02 p. m.
ksxbar.ax 6.03.9600.16384 Final Retail
Espa�ol 48640 21/08/2013 10:47:40 p. m.
mciqtz32.dll 6.06.9600.16384 Final Retail
Espa�ol 36864 21/08/2013 10:52:28 p. m.
mfc40.dll 4.01.0000.6140 Final Retail
Espa�ol 924944 21/08/2013 6:35:15 p. m.
mfc42.dll 6.06.8063.0000 Beta Retail
Espa�ol 1033728 21/08/2013 10:11:35 p. m.
mpeg2data.ax 6.06.9600.16384 Final Retail
Espa�ol 73216 21/08/2013 10:47:47 p. m.
mpg2splt.ax 6.06.9600.16384 Final Retail
Ingl�s 197632 21/08/2013 10:52:58 p. m.
msdmo.dll 6.06.9600.16384 Final Retail
Ingl�s 39752 22/08/2013 12:19:22 a. m.
msdvbnp.ax 6.06.9600.16384 Final Retail
Espa�ol 58880 21/08/2013 10:47:32 p. m.
msvidctl.dll 6.05.9600.16384 Final Retail
Espa�ol 2284544 21/08/2013 10:16:37 p. m.
msyuv.dll 6.03.9600.16384 Final Retail
Ingl�s 23552 21/08/2013 11:03:48 p. m.
pid.dll 6.03.9600.16384 Final Retail
Ingl�s 37888 21/08/2013 11:00:41 p. m.
psisdecd.dll 6.06.9600.16384 Final Retail
Espa�ol 457216 21/08/2013 10:29:48 p. m.
psisrndr.ax 6.06.9600.16384 Final Retail
Espa�ol 77824 21/08/2013 10:29:39 p. m.
qasf.dll 12.00.9600.16384 Final Retail
Ingl�s 185856 21/08/2013 10:16:33 p. m.
qcap.dll 6.06.9600.16384 Final Retail
Espa�ol 179200 21/08/2013 10:50:04 p. m.
qdv.dll 6.06.9600.16384 Final Retail
Espa�ol 273408 21/08/2013 10:48:10 p. m.
qdvd.dll 6.06.9600.16384 Final Retail
Espa�ol 469504 21/08/2013 10:47:29 p. m.
qedit.dll 6.06.9600.17031 Final Retail
Espa�ol 488448 18/03/2014 5:19:53 a. m.
qedwipes.dll 6.06.9600.16384 Final Retail
Ingl�s 733184 21/08/2013 11:16:59 p. m.
quartz.dll 6.06.9600.16384 Final Retail
Espa�ol 1352192 21/08/2013 10:18:28 p. m.
vbisurf.ax 6.03.9600.16384 Final Retail
Ingl�s 35328 21/08/2013 10:47:03 p. m.
vfwwdm32.dll 6.03.9600.16384 Final Retail
Espa�ol 53760 21/08/2013 10:49:22 p. m.
wsock32.dll 6.03.9600.16384 Final Retail
Espa�ol 15872 21/08/2013 11:05:51 p. m.

--------[ Video de
DirectX ]--------------------------------------------------------------------------
------------------

[ Controlador de pantalla primaria ]

Propiedades del dispositivo DirectDraw:


Nombre del controlador DirectDraw display
Descripci�n del controlador DirectDraw Controlador de pantalla
primaria
Controlador del hardware igdumdim32.dll
(10.18.14.4277)
Descripci�n del hardware Intel(R) HD Graphics

Propiedades del dispositivo Direct3D:


Profundidad de bits de renderizado 8, 16, 32
Profundidad de bits Z-Buffer 16, 24, 32
Multisample Anti-Aliasing Modes MSAA 2x, MSAA 4x, MSAA 8x
Tama�o m�n. de textura 1 x 1
Tama�o m�x. de textura 8192 x 8192
Versi�n de Shader unificado 5.1
Compatibilidad del hardware con DirectX DirectX v11.1

Caracter�sticas del dispositivo Direct3D:


Additive Texture Blending Compatible
AGP Texturing Incompatible
Anisotropic Filtering Compatible
Automatic Mipmap Generation Compatible
Bilinear Filtering Compatible
Compute Shader Compatible
Cubic Environment Mapping Compatible
Cubic Filtering Incompatible
Decal-Alpha Texture Blending Compatible
Decal Texture Blending Compatible
Directional Lights Compatible
DirectX Texture Compression Incompatible
DirectX Volumetric Texture Compression Incompatible
Dithering Compatible
Dot3 Texture Blending Compatible
Double-Precision Floating-Point Compatible
Driver Concurrent Creates Compatible
Driver Command Lists Incompatible
Dynamic Textures Compatible
Edge Anti-Aliasing Incompatible
Environmental Bump Mapping Compatible
Environmental Bump Mapping + Luminance Compatible
Factor Alpha Blending Compatible
Geometric Hidden-Surface Removal Incompatible
Geometry Shader Compatible
Guard Band Compatible
Hardware Scene Rasterization Compatible
Hardware Transform & Lighting Compatible
Legacy Depth Bias Compatible
Map On Default Buffers Compatible
Mipmap LOD Bias Adjustments Compatible
Mipmapped Cube Textures Compatible
Mipmapped Volume Textures Compatible
Modulate-Alpha Texture Blending Compatible
Modulate Texture Blending Compatible
Non-Square Textures Compatible
N-Patches Incompatible
Perspective Texture Correction Compatible
Point Lights Compatible
Point Sampling Compatible
Projective Textures Compatible
Quintic Bezier Curves & B-Splines Incompatible
Range-Based Fog Compatible
Rectangular & Triangular Patches Incompatible
Rendering In Windowed Mode Compatible
Runtime Shader Linking Compatible
Scissor Test Compatible
Slope-Scale Based Depth Bias Compatible
Specular Flat Shading Compatible
Specular Gouraud Shading Compatible
Specular Phong Shading Incompatible
Spherical Mapping Compatible
Spot Lights Compatible
Stencil Buffers Compatible
Sub-Pixel Accuracy Compatible
Subtractive Texture Blending Compatible
Table Fog Compatible
Texture Alpha Blending Compatible
Texture Clamping Compatible
Texture Mirroring Compatible
Texture Transparency Compatible
Texture Wrapping Compatible
Tiled Resources Incompatible
Triangle Culling Incompatible
Trilinear Filtering Compatible
Two-Sided Stencil Test Compatible
Vertex Alpha Blending Compatible
Vertex Fog Compatible
Vertex Tweening Compatible
Volume Textures Compatible
W-Based Fog Compatible
W-Buffering Incompatible
Z-Based Fog Compatible
Z-Bias Compatible
Z-Test Compatible

C�digos FourCC admitidos:


AI44 Compatible
AYUV Compatible
I420 Compatible
IA44 Compatible
IMC1 Compatible
IMC2 Compatible
IMC3 Compatible
IMC4 Compatible
IYUV Compatible
NV11 Compatible
NV12 Compatible
P010 Compatible
P016 Compatible
P208 Compatible
UYVY Compatible
VYUY Compatible
YUY2 Compatible
YV12 Compatible
YVU9 Compatible
YVYU Compatible

Fabricante del adaptador de video:


Nombre de la empresa Intel Corporation
Informaci�n del producto
http://www.intel.com/products/chipsets
Descarga del controlador
http://support.intel.com/support/graphics
Actualizaci�n del controlador
http://www.aida64.com/driver-updates
--------[ Sonido de
DirectX ]--------------------------------------------------------------------------
-----------------

[ Controlador primario de sonido ]

Propiedades del dispositivo DirectSound:


Descripci�n del dispositivo Controlador primario de
sonido
M�dulo del controlador
B�feres primarios 1
Velocidad de muestra de b�feres secundarios M�n / M�x100 / 200000 Hz
Formatos de sonido de los b�feres primarios 8 bits, 16 bits, Mono,
Est�reo
Formatos de sonido de los b�feres secundarios 8 bits, 16 bits, Mono,
Est�reo
B�feres de sonido Totales / Libres 1 / 0
B�feres de sonido est�tico Totales / Libres 1 / 0
B�feres de sonido streaming (fluyente) Totales / Libres1 / 0
B�feres de sonido 3D Totales / Libres 0 / 0
B�feres de sonido 3D est�ticos Totales / Libres 0 / 0
B�feres de sonido 3D streaming (fluyente) Totales / Libres0 / 0

Caracter�sticas del dispositivo DirectSound:


Controlador certificado No
Dispositivo emulado No
Velocidad de muestra precisa Compatible
DirectSound3D Incompatible
Creative EAX 1.0 Incompatible
Creative EAX 2.0 Incompatible
Creative EAX 3.0 Incompatible
Creative EAX 4.0 Incompatible
Creative EAX 5.0 Incompatible
I3DL2 Incompatible
Sensaura ZoomFX Incompatible

[ SAMSUNG (Sonido Intel(R) para pantallas) ]

Propiedades del dispositivo DirectSound:


Descripci�n del dispositivo SAMSUNG (Sonido Intel(R)
para pantallas)
M�dulo del controlador {0.0.0.00000000}.{75fbd100-
471a-4d40-b128-78aae6770955}
B�feres primarios 1
Velocidad de muestra de b�feres secundarios M�n / M�x100 / 200000 Hz
Formatos de sonido de los b�feres primarios 8 bits, 16 bits, Mono,
Est�reo
Formatos de sonido de los b�feres secundarios 8 bits, 16 bits, Mono,
Est�reo
B�feres de sonido Totales / Libres 1 / 0
B�feres de sonido est�tico Totales / Libres 1 / 0
B�feres de sonido streaming (fluyente) Totales / Libres1 / 0
B�feres de sonido 3D Totales / Libres 0 / 0
B�feres de sonido 3D est�ticos Totales / Libres 0 / 0
B�feres de sonido 3D streaming (fluyente) Totales / Libres0 / 0

Caracter�sticas del dispositivo DirectSound:


Controlador certificado No
Dispositivo emulado No
Velocidad de muestra precisa Compatible
DirectSound3D Incompatible
Creative EAX 1.0 Incompatible
Creative EAX 2.0 Incompatible
Creative EAX 3.0 Incompatible
Creative EAX 4.0 Incompatible
Creative EAX 5.0 Incompatible
I3DL2 Incompatible
Sensaura ZoomFX Incompatible

[ Altavoces (Dispositivo de High Definition Audio) ]

Propiedades del dispositivo DirectSound:


Descripci�n del dispositivo Altavoces (Dispositivo de
High Definition Audio)
M�dulo del controlador {0.0.0.00000000}.{33368c29-
7f3a-4ea1-8bcf-2dad42bc8b83}
B�feres primarios 1
Velocidad de muestra de b�feres secundarios M�n / M�x100 / 200000 Hz
Formatos de sonido de los b�feres primarios 8 bits, 16 bits, Mono,
Est�reo
Formatos de sonido de los b�feres secundarios 8 bits, 16 bits, Mono,
Est�reo
B�feres de sonido Totales / Libres 1 / 0
B�feres de sonido est�tico Totales / Libres 1 / 0
B�feres de sonido streaming (fluyente) Totales / Libres1 / 0
B�feres de sonido 3D Totales / Libres 0 / 0
B�feres de sonido 3D est�ticos Totales / Libres 0 / 0
B�feres de sonido 3D streaming (fluyente) Totales / Libres0 / 0

Caracter�sticas del dispositivo DirectSound:


Controlador certificado No
Dispositivo emulado No
Velocidad de muestra precisa Compatible
DirectSound3D Incompatible
Creative EAX 1.0 Incompatible
Creative EAX 2.0 Incompatible
Creative EAX 3.0 Incompatible
Creative EAX 4.0 Incompatible
Creative EAX 5.0 Incompatible
I3DL2 Incompatible
Sensaura ZoomFX Incompatible

--------[ Dispositivos de
Windows ]--------------------------------------------------------------------------
-----------

[ Dispositivos ]

Adaptadores de pantalla:
Intel(R) HD Graphics 10.18.14.4277

Adaptadores de red:
Adaptador de red de depuraci�n de kernel de Microsoft6.3.9600.16384
Adaptador ISATAP de Microsoft #2 6.3.9600.16384
Adaptador ISATAP de Microsoft 6.3.9600.16384
Adaptador virtual directo Wi-Fi de Microsoft 6.3.9600.16384
Controladora Realtek PCIe GBE Family 8.1.510.2013
Dispositivo Bluetooth (Red de �rea personal) 6.3.9600.16384
Dispositivo Bluetooth (TDI protocolo RFCOMM) 6.3.9600.16521
Intel(R) Dual Band Wireless-AC 3160 18.0.0.11
VirtualBox Host-Only Ethernet Adapter 5.1.26.0

Bater�as:
Adaptador de CA de Microsoft 6.3.9600.16384
Bater�a con m�todo de control compatible con ACPI de Microsoft6.3.9600.16384

Bluetooth:
Bluetooth 6.3.9600.16523
Enumerador Bluetooth de Microsoft 6.3.9600.16523
Enumerador de Bluetooth LE de Microsoft 6.3.9600.16481
Galaxy J5 Prime 6.3.9600.16523
Generic Bluetooth Adapter 6.3.9600.16523
Servicio de acceso a la gu�a telef�nica (PSE) 6.3.9600.16523
Servicio de acceso a SIM 6.3.9600.16523
Servicio de detecci�n de servicios 6.3.9600.16523
Servicio de inserci�n de objeto 6.3.9600.16523
Servicio de origen de audio 6.3.9600.16523
Servicio de origen remoto de AV 6.3.9600.16523
Servicio de puerta de enlace de audio de auriculares con
micr�fono6.3.9600.16523
Servicio de puerta de enlace de audio manos libres6.3.9600.16523
Servicio de red de �rea personal 6.3.9600.16523
Servicio NAP de red de �rea personal 6.3.9600.16523

Colas de impresi�n:
Cola de impresi�n ra�z 6.3.9600.16384
Enviar a OneNote 2013 6.3.9600.16384
Fax 6.3.9600.16384
Microsoft XPS Document Writer 6.3.9600.16384
PDFCreator 6.3.9600.16384

Controladoras ATA/ATAPI IDE:


Controladora SATA AHCI est�ndar 6.3.9600.16384

Controladoras de almacenamiento:
Controladora de espacios de almacenamiento de Microsoft6.3.9600.17031
WinCDEmu Virtual Bus 4.1.1.0

Controladoras de bus serie universal:


Concentrador ra�z USB (xHCI) 6.3.9600.17031
Controlador de adaptaci�n de la controladora de host Intel(R) USB 3.02.0.0.5
Dispositivo compuesto USB 6.3.9600.16442
Dispositivo compuesto USB 6.3.9600.16442

Controladoras de sonido y v�deo y dispositivos de juego:


Dispositivo de High Definition Audio 6.3.9600.16384
Est�reo de Bluetooth 6.3.9600.16384
Sonido Intel(R) para pantallas 6.16.0.3174

Dispositivos de imagen:
Lenovo EasyCamera 6.3.9600.16384

Dispositivos de interfaz de usuario (HID):


Dispositivo compatible con HID 6.3.9600.16384
Dispositivo de entrada USB 6.3.9600.16384
Dispositivo de entrada USB 6.3.9600.16384
HID de control remoto de audio y v�deo de Bluetooth6.3.9600.16384

Dispositivos de seguridad:
M�dulo de plataforma segura 2.0 6.3.9600.16384

Dispositivos de software:
Bus adaptador de transici�n IPv4 IPv6 de Microsoft6.3.9600.16384
Microsoft Device Association Root Enumerator 6.3.9600.16384

Dispositivos del sistema:


Administrador de vol�menes 6.3.9600.16384
Bot�n de caracter�stica fija ACPI 6.3.9600.17031
Bot�n de inicio/apagado ACPI 6.3.9600.17031
Bus del Redirector de dispositivos de Escritorio remoto6.3.9600.16384
Complejo ra�z PCI Express 6.3.9600.17031
Controlador BIOS de Microsoft System Management 6.3.9600.16384
Controlador de pantalla b�sica de Microsoft 6.3.9600.16384
Controlador de representaci�n b�sica de Microsoft 6.3.9600.17031
Controladora de High Definition Audio 6.3.9600.16384
Controladora integrada compatible con Microsoft ACPI6.3.9600.17031
Controladora programable de interrupciones 6.3.9600.17031
Cron�metro del sistema 6.3.9600.17031
Dispositivo concentrador de firmware Intel(R) 828026.3.9600.17031
Enumerador de adaptador de red virtual NDIS 6.3.9600.16384
Enumerador de bus compuesto 6.3.9600.16384
Enumerador de bus ra�z de UMBus 6.3.9600.16384
Enumerador de dispositivos de software Plug and Play6.3.9600.16384
Enumerador de unidades virtuales de Microsoft 6.3.9600.16384
Intel Device 10.0.24.0
Intel(R) Trusted Execution Engine Interface 2.0.0.1094
Interfaz de administraci�n para ACPI de Microsoft Windows6.3.9600.16384
IWD Bus Enumerator 5.5.66.0
Lenovo ACPI-Compliant Virtual Power Controller 19.29.2.34
Puente PCI de CPU host est�ndar 6.3.9600.17031
Puente PCI est�ndar de PCI a PCI 6.3.9600.17031
Puente PCI est�ndar de PCI a PCI 6.3.9600.17031
Puente PCI est�ndar de PCI a PCI 6.3.9600.17031
Puente PCI ISA est�ndar 6.3.9600.17031
Recursos de la placa base 6.3.9600.17031
Recursos de la placa base 6.3.9600.17031
Recursos de la placa base 6.3.9600.17031
Sistema CMOS/reloj en tiempo real 6.3.9600.17031
Sistema Microsoft compatible con ACPI 6.3.9600.17031
Tapa ACPI 6.3.9600.17031

Entradas y salidas de audio:


Altavoces (Dispositivo de High Definition Audio) 6.3.9600.16384
Micr�fono (Dispositivo de High Definition Audio) 6.3.9600.16384
SAMSUNG (Sonido Intel(R) para pantallas) 6.3.9600.16384

Equipo:
Equipo basado en x64 de ACPI 6.3.9600.16384

Instant�neas de volumen de almacenamiento:


Instant�nea de volumen gen�rico 6.3.9600.16384
Instant�nea de volumen gen�rico 6.3.9600.16384
Instant�nea de volumen gen�rico 6.3.9600.16384
Monitores:
Monitor PnP gen�rico 6.3.9600.16384
Monitor PnP gen�rico 6.3.9600.16384

Mouse y otros dispositivos se�aladores:


Mouse compatible con HID 6.3.9600.16384
Mouse compatible PS/2 6.3.9600.16384

Procesadores:
Intel(R) Celeron(R) CPU N3050 @ 1.60GHz 6.3.9600.16384
Intel(R) Celeron(R) CPU N3050 @ 1.60GHz 6.3.9600.16384

Teclados:
Teclado PS/2 est�ndar 6.3.9600.16384

Unidades de disco:
WDC WD5000LPCX-24VHAT0 6.3.9600.16384

Unidades de DVD o CD-ROM:


PLDS DVD-RW DA8A6SH 6.3.9600.16384

Unknown:
Dispositivo perif�rico Bluetooth
Dispositivo perif�rico Bluetooth
SMS/MMS
Desconocido

Vol�menes de almacenamiento:
Volumen gen�rico 6.3.9600.17031
Volumen gen�rico 6.3.9600.17031
Volumen gen�rico 6.3.9600.17031

[ Adaptadores de pantalla / Intel(R) HD Graphics ]

Propiedades del dispositivo:


Descripci�n del controlador Intel(R) HD Graphics
Fecha del controlador 17/08/2015
Versi�n del controlador 10.18.14.4277
Proveedor del controlador Intel Corporation
Archivo INF oem6.inf
INF Section iCHVM_w81
ID del hardware
PCI\VEN_8086&DEV_22B1&SUBSYS_390417AA&REV_21
Informaci�n de ubicaci�n Bus PCI 0, dispositivo 2,
funci�n 0
Dispositivo PCI Intel Cherry Trail /
Braswell SoC - Integrated Graphics Controller (12 EU)

Recursos del dispositivo:


IRQ 65536
Memoria 000A0000-000BFFFF
Memoria 80000000-8FFFFFFF
Memoria 90000000-90FFFFFF
Puerto 03B0-03BB
Puerto 03C0-03DF
Puerto 2000-203F

Fabricante del adaptador de video:


Nombre de la empresa Intel Corporation
Informaci�n del producto
http://www.intel.com/products/chipsets
Descarga del controlador
http://support.intel.com/support/graphics
Actualizaci�n del controlador
http://www.aida64.com/driver-updates

[ Adaptadores de red / Adaptador de red de depuraci�n de kernel de Microsoft ]

Propiedades del dispositivo:


Descripci�n del controlador Adaptador de red de
depuraci�n de kernel de Microsoft
Fecha del controlador 21/06/2006
Versi�n del controlador 6.3.9600.16384
Proveedor del controlador Microsoft
Archivo INF kdnic.inf
INF Section KdNic.ndi
ID del hardware root\kdnic

Fabricante del dispositivo:


Actualizaci�n del controlador
http://www.aida64.com/driver-updates

[ Adaptadores de red / Adaptador ISATAP de Microsoft #2 ]

Propiedades del dispositivo:


Descripci�n del controlador Adaptador ISATAP de
Microsoft #2
Fecha del controlador 21/06/2006
Versi�n del controlador 6.3.9600.16384
Proveedor del controlador Microsoft
Archivo INF nettun.inf
INF Section ISATAP.ndi
ID del hardware *ISATAP

Fabricante del dispositivo:


Actualizaci�n del controlador
http://www.aida64.com/driver-updates

[ Adaptadores de red / Adaptador ISATAP de Microsoft ]

Propiedades del dispositivo:


Descripci�n del controlador Adaptador ISATAP de
Microsoft
Fecha del controlador 21/06/2006
Versi�n del controlador 6.3.9600.16384
Proveedor del controlador Microsoft
Archivo INF nettun.inf
INF Section ISATAP.ndi
ID del hardware *ISATAP

Fabricante del dispositivo:


Actualizaci�n del controlador
http://www.aida64.com/driver-updates

[ Adaptadores de red / Adaptador virtual directo Wi-Fi de Microsoft ]

Propiedades del dispositivo:


Descripci�n del controlador Adaptador virtual directo
Wi-Fi de Microsoft
Fecha del controlador 21/06/2006
Versi�n del controlador 6.3.9600.16384
Proveedor del controlador Microsoft
Archivo INF netvwifimp.inf
INF Section vwifimp_wfd.ndi
ID del hardware {5d624f94-8850-40c3-a3fa-
a4fd2080baf3}\vwifimp_wfd
Informaci�n de ubicaci�n VWiFi Bus 0

Fabricante del dispositivo:


Actualizaci�n del controlador
http://www.aida64.com/driver-updates

[ Adaptadores de red / Controladora Realtek PCIe GBE Family ]

Propiedades del dispositivo:


Descripci�n del controlador Controladora Realtek PCIe
GBE Family
Fecha del controlador 10/05/2013
Versi�n del controlador 8.1.510.2013
Proveedor del controlador Microsoft
Archivo INF netrt630x64.inf
INF Section RTL8168.ndi.NT
ID del hardware
PCI\VEN_10EC&DEV_8168&SUBSYS_382D17AA&REV_15
Informaci�n de ubicaci�n Bus PCI 3, dispositivo 0,
funci�n 0
Dispositivo PCI Realtek RTL8168/8111 PCI-E
Gigabit Ethernet Adapter

Recursos del dispositivo:


IRQ 19
Memoria 91000000-91003FFF
Memoria 91004000-91004FFF
Puerto 1000-10FF

Fabricante del adaptador de red:


Nombre de la empresa Realtek Semiconductor Corp.
Informaci�n del producto
http://www.realtek.com.tw/products/productsView.aspx?
Langid=1&PNid=7&PFid=10&Level=3&Conn=2
Descarga del controlador
http://www.realtek.com.tw/downloads
Actualizaci�n del controlador
http://www.aida64.com/driver-updates

[ Adaptadores de red / Dispositivo Bluetooth (Red de �rea personal) ]

Propiedades del dispositivo:


Descripci�n del controlador Dispositivo Bluetooth (Red
de �rea personal)
Fecha del controlador 21/06/2006
Versi�n del controlador 6.3.9600.16384
Proveedor del controlador Microsoft
Archivo INF bthpan.inf
INF Section BthPan.Install
ID del hardware BTH\MS_BTHPAN
Fabricante del dispositivo:
Actualizaci�n del controlador
http://www.aida64.com/driver-updates

[ Adaptadores de red / Dispositivo Bluetooth (TDI protocolo RFCOMM) ]

Propiedades del dispositivo:


Descripci�n del controlador Dispositivo Bluetooth (TDI
protocolo RFCOMM)
Fecha del controlador 21/06/2006
Versi�n del controlador 6.3.9600.16521
Proveedor del controlador Microsoft
Archivo INF tdibth.inf
INF Section RFCOMM.Install
ID del hardware BTH\MS_RFCOMM

Fabricante del dispositivo:


Actualizaci�n del controlador
http://www.aida64.com/driver-updates

[ Adaptadores de red / Intel(R) Dual Band Wireless-AC 3160 ]

Propiedades del dispositivo:


Descripci�n del controlador Intel(R) Dual Band
Wireless-AC 3160
Fecha del controlador 04/03/2015
Versi�n del controlador 18.0.0.11
Proveedor del controlador Intel
Archivo INF oem4.inf
INF Section
Install_MPCIEX_GENUINGFF_3160_AC_HMC_WINB_64_AC
ID del hardware
PCI\VEN_8086&DEV_08B4&SUBSYS_82708086&REV_93
Informaci�n de ubicaci�n Bus PCI 2, dispositivo 0,
funci�n 0
Dispositivo PCI Intel Dual Band Wireless-AC
3160 AC HMC WiFi Adapter

Recursos del dispositivo:


IRQ 65536
Memoria 91100000-91101FFF

Fabricante del adaptador de red:


Nombre de la empresa Intel Corporation
Informaci�n del producto
http://www.intel.com/embedded
Descarga del controlador
http://www.intel.com/support/network
Actualizaci�n del controlador
http://www.aida64.com/driver-updates

[ Adaptadores de red / VirtualBox Host-Only Ethernet Adapter ]

Propiedades del dispositivo:


Descripci�n del controlador VirtualBox Host-Only
Ethernet Adapter
Fecha del controlador 27/07/2017
Versi�n del controlador 5.1.26.0
Proveedor del controlador Oracle Corporation
Archivo INF vboxnetadp6.inf
INF Section VBoxNetAdp6.ndi
ID del hardware sun_vboxnetadp

Fabricante del adaptador de red:


Nombre de la empresa Oracle Corporation
Informaci�n del producto http://www.virtualbox.org
Descarga del controlador http://www.virtualbox.org
Actualizaci�n del controlador
http://www.aida64.com/driver-updates

[ Bater�as / Adaptador de CA de Microsoft ]

Propiedades del dispositivo:


Descripci�n del controlador Adaptador de CA de
Microsoft
Fecha del controlador 21/06/2006
Versi�n del controlador 6.3.9600.16384
Proveedor del controlador Microsoft
Archivo INF cmbatt.inf
INF Section AcAdapter_Inst
ID del hardware ACPI\VEN_ACPI&DEV_0003

Fabricante del dispositivo:


Actualizaci�n del controlador
http://www.aida64.com/driver-updates

[ Bater�as / Bater�a con m�todo de control compatible con ACPI de Microsoft ]

Propiedades del dispositivo:


Descripci�n del controlador Bater�a con m�todo de
control compatible con ACPI de Microsoft
Fecha del controlador 21/06/2006
Versi�n del controlador 6.3.9600.16384
Proveedor del controlador Microsoft
Archivo INF cmbatt.inf
INF Section CmBatt_Inst
ID del hardware ACPI\VEN_PNP&DEV_0C0A

Fabricante del dispositivo:


Actualizaci�n del controlador
http://www.aida64.com/driver-updates

[ Bluetooth / Bluetooth ]

Propiedades del dispositivo:


Descripci�n del controlador Bluetooth
Fecha del controlador 21/06/2006
Versi�n del controlador 6.3.9600.16523
Proveedor del controlador Microsoft
Archivo INF bth.inf
INF Section BthGenericDevice.NT
ID del hardware BTHENUM\Dev_025151515209

Fabricante del dispositivo:


Actualizaci�n del controlador
http://www.aida64.com/driver-updates
[ Bluetooth / Enumerador Bluetooth de Microsoft ]

Propiedades del dispositivo:


Descripci�n del controlador Enumerador Bluetooth de
Microsoft
Fecha del controlador 21/06/2006
Versi�n del controlador 6.3.9600.16523
Proveedor del controlador Microsoft
Archivo INF bth.inf
INF Section BthEnum.NT
ID del hardware BTH\MS_BTHBRB

Fabricante del dispositivo:


Actualizaci�n del controlador
http://www.aida64.com/driver-updates

[ Bluetooth / Enumerador de Bluetooth LE de Microsoft ]

Propiedades del dispositivo:


Descripci�n del controlador Enumerador de Bluetooth LE
de Microsoft
Fecha del controlador 21/06/2006
Versi�n del controlador 6.3.9600.16481
Proveedor del controlador Microsoft
Archivo INF bthleenum.inf
INF Section BthLEEnum.NT
ID del hardware BTH\MS_BTHLE

Fabricante del dispositivo:


Actualizaci�n del controlador
http://www.aida64.com/driver-updates

[ Bluetooth / Galaxy J5 Prime ]

Propiedades del dispositivo:


Descripci�n del controlador Galaxy J5 Prime
Fecha del controlador 21/06/2006
Versi�n del controlador 6.3.9600.16523
Proveedor del controlador Microsoft
Archivo INF bth.inf
INF Section BthGenericDevice.NT
ID del hardware BTHENUM\Dev_C0D3C091DC32

Fabricante del dispositivo:


Actualizaci�n del controlador
http://www.aida64.com/driver-updates

[ Bluetooth / Generic Bluetooth Adapter ]

Propiedades del dispositivo:


Descripci�n del controlador Generic Bluetooth Adapter
Fecha del controlador 21/06/2006
Versi�n del controlador 6.3.9600.16523
Proveedor del controlador Microsoft
Archivo INF bth.inf
INF Section Bthusb.NT
ID del hardware
USB\VID_8087&PID_07DC&REV_0001
Informaci�n de ubicaci�n Port_#0003.Hub_#0001
Fabricante del dispositivo:
Actualizaci�n del controlador
http://www.aida64.com/driver-updates

[ Bluetooth / Servicio de acceso a la gu�a telef�nica (PSE) ]

Propiedades del dispositivo:


Descripci�n del controlador Servicio de acceso a la
gu�a telef�nica (PSE)
Fecha del controlador 21/06/2006
Versi�n del controlador 6.3.9600.16523
Proveedor del controlador Microsoft
Archivo INF bth.inf
INF Section BthGenericService.NT
ID del hardware BTHENUM\{0000112f-0000-
1000-8000-00805f9b34fb}_VID&00010075_PID&1200

Fabricante del dispositivo:


Actualizaci�n del controlador
http://www.aida64.com/driver-updates

[ Bluetooth / Servicio de acceso a SIM ]

Propiedades del dispositivo:


Descripci�n del controlador Servicio de acceso a SIM
Fecha del controlador 21/06/2006
Versi�n del controlador 6.3.9600.16523
Proveedor del controlador Microsoft
Archivo INF bth.inf
INF Section BthGenericService.NT
ID del hardware BTHENUM\{0000112d-0000-
1000-8000-00805f9b34fb}_VID&00010075_PID&1200

Fabricante del dispositivo:


Actualizaci�n del controlador
http://www.aida64.com/driver-updates

[ Bluetooth / Servicio de detecci�n de servicios ]

Propiedades del dispositivo:


Descripci�n del controlador Servicio de detecci�n de
servicios
Fecha del controlador 21/06/2006
Versi�n del controlador 6.3.9600.16523
Proveedor del controlador Microsoft
Archivo INF bth.inf
INF Section BthGenericService.NT
ID del hardware BTHENUM\{00001000-0000-
1000-8000-00805f9b34fb}_LOCALMFG&0002

Fabricante del dispositivo:


Actualizaci�n del controlador
http://www.aida64.com/driver-updates

[ Bluetooth / Servicio de inserci�n de objeto ]

Propiedades del dispositivo:


Descripci�n del controlador Servicio de inserci�n de
objeto
Fecha del controlador 21/06/2006
Versi�n del controlador 6.3.9600.16523
Proveedor del controlador Microsoft
Archivo INF bth.inf
INF Section BthGenericService.NT
ID del hardware BTHENUM\{00001105-0000-
1000-8000-00805f9b34fb}_VID&00010075_PID&1200

Fabricante del dispositivo:


Actualizaci�n del controlador
http://www.aida64.com/driver-updates

[ Bluetooth / Servicio de origen de audio ]

Propiedades del dispositivo:


Descripci�n del controlador Servicio de origen de audio
Fecha del controlador 21/06/2006
Versi�n del controlador 6.3.9600.16523
Proveedor del controlador Microsoft
Archivo INF bth.inf
INF Section BthGenericService.NT
ID del hardware BTHENUM\{0000110a-0000-
1000-8000-00805f9b34fb}_VID&00010075_PID&1200

Fabricante del dispositivo:


Actualizaci�n del controlador
http://www.aida64.com/driver-updates

[ Bluetooth / Servicio de origen remoto de AV ]

Propiedades del dispositivo:


Descripci�n del controlador Servicio de origen remoto
de AV
Fecha del controlador 21/06/2006
Versi�n del controlador 6.3.9600.16523
Proveedor del controlador Microsoft
Archivo INF bth.inf
INF Section BthGenericService.NT
ID del hardware BTHENUM\{0000110c-0000-
1000-8000-00805f9b34fb}_VID&00010075_PID&1200

Fabricante del dispositivo:


Actualizaci�n del controlador
http://www.aida64.com/driver-updates

[ Bluetooth / Servicio de puerta de enlace de audio de auriculares con


micr�fono ]

Propiedades del dispositivo:


Descripci�n del controlador Servicio de puerta de
enlace de audio de auriculares con micr�fono
Fecha del controlador 21/06/2006
Versi�n del controlador 6.3.9600.16523
Proveedor del controlador Microsoft
Archivo INF bth.inf
INF Section BthGenericService.NT
ID del hardware BTHENUM\{00001112-0000-
1000-8000-00805f9b34fb}_VID&00010075_PID&1200
Fabricante del dispositivo:
Actualizaci�n del controlador
http://www.aida64.com/driver-updates

[ Bluetooth / Servicio de puerta de enlace de audio manos libres ]

Propiedades del dispositivo:


Descripci�n del controlador Servicio de puerta de
enlace de audio manos libres
Fecha del controlador 21/06/2006
Versi�n del controlador 6.3.9600.16523
Proveedor del controlador Microsoft
Archivo INF bth.inf
INF Section BthGenericService.NT
ID del hardware BTHENUM\{0000111f-0000-
1000-8000-00805f9b34fb}_VID&00010075_PID&1200

Fabricante del dispositivo:


Actualizaci�n del controlador
http://www.aida64.com/driver-updates

[ Bluetooth / Servicio de red de �rea personal ]

Propiedades del dispositivo:


Descripci�n del controlador Servicio de red de �rea
personal
Fecha del controlador 21/06/2006
Versi�n del controlador 6.3.9600.16523
Proveedor del controlador Microsoft
Archivo INF bth.inf
INF Section BthGenericService.NT
ID del hardware BTHENUM\{00001115-0000-
1000-8000-00805f9b34fb}_VID&00010075_PID&1200

Fabricante del dispositivo:


Actualizaci�n del controlador
http://www.aida64.com/driver-updates

[ Bluetooth / Servicio NAP de red de �rea personal ]

Propiedades del dispositivo:


Descripci�n del controlador Servicio NAP de red de �rea
personal
Fecha del controlador 21/06/2006
Versi�n del controlador 6.3.9600.16523
Proveedor del controlador Microsoft
Archivo INF bth.inf
INF Section BthGenericService.NT
ID del hardware BTHENUM\{00001116-0000-
1000-8000-00805f9b34fb}_VID&00010075_PID&1200

Fabricante del dispositivo:


Actualizaci�n del controlador
http://www.aida64.com/driver-updates

[ Colas de impresi�n / Cola de impresi�n ra�z ]

Propiedades del dispositivo:


Descripci�n del controlador Cola de impresi�n ra�z
Fecha del controlador 21/06/2006
Versi�n del controlador 6.3.9600.16384
Proveedor del controlador Microsoft
Archivo INF PrintQueue.inf
INF Section NO_DRV_LOCAL
ID del hardware PRINTENUM\LocalPrintQueue

[ Colas de impresi�n / Enviar a OneNote 2013 ]

Propiedades del dispositivo:


Descripci�n del controlador Enviar a OneNote 2013
Fecha del controlador 21/06/2006
Versi�n del controlador 6.3.9600.16384
Proveedor del controlador Microsoft
Archivo INF PrintQueue.inf
INF Section NO_DRV_LOCAL
ID del hardware PRINTENUM\{3ee39114-30b4-
45a4-a109-19d4a40fcc22}

[ Colas de impresi�n / Fax ]

Propiedades del dispositivo:


Descripci�n del controlador Fax
Fecha del controlador 21/06/2006
Versi�n del controlador 6.3.9600.16384
Proveedor del controlador Microsoft
Archivo INF PrintQueue.inf
INF Section NO_DRV_LOCAL
ID del hardware
PRINTENUM\microsoftmicrosoft_s7d14

[ Colas de impresi�n / Microsoft XPS Document Writer ]

Propiedades del dispositivo:


Descripci�n del controlador Microsoft XPS Document
Writer
Fecha del controlador 21/06/2006
Versi�n del controlador 6.3.9600.16384
Proveedor del controlador Microsoft
Archivo INF PrintQueue.inf
INF Section NO_DRV_LOCAL
ID del hardware PRINTENUM\{0f4130dd-19c7-
7ab6-99a1-980f03b2ee4e}

[ Colas de impresi�n / PDFCreator ]

Propiedades del dispositivo:


Descripci�n del controlador PDFCreator
Fecha del controlador 21/06/2006
Versi�n del controlador 6.3.9600.16384
Proveedor del controlador Microsoft
Archivo INF PrintQueue.inf
INF Section NO_DRV_LOCAL
ID del hardware PRINTENUM\LocalPrintQueue

[ Controladoras ATA/ATAPI IDE / Controladora SATA AHCI est�ndar ]

Propiedades del dispositivo:


Descripci�n del controlador Controladora SATA AHCI
est�ndar
Fecha del controlador 21/06/2006
Versi�n del controlador 6.3.9600.16384
Proveedor del controlador Microsoft
Archivo INF mshdc.inf
INF Section msahci_Inst
ID del hardware
PCI\VEN_8086&DEV_22A3&SUBSYS_390417AA&REV_21
Informaci�n de ubicaci�n Bus PCI 0, dispositivo 19,
funci�n 0
Dispositivo PCI Intel Cherry Trail /
Braswell SoC - SATA AHCI Controller

Recursos del dispositivo:


IRQ 19
Memoria 91414000-914147FF
Puerto 2060-207F

[ Controladoras de almacenamiento / Controladora de espacios de almacenamiento de


Microsoft ]

Propiedades del dispositivo:


Descripci�n del controlador Controladora de espacios de
almacenamiento de Microsoft
Fecha del controlador 21/06/2006
Versi�n del controlador 6.3.9600.17031
Proveedor del controlador Microsoft
Archivo INF spaceport.inf
INF Section Spaceport_Install
ID del hardware Root\Spaceport

Fabricante del dispositivo:


Actualizaci�n del controlador
http://www.aida64.com/driver-updates

[ Controladoras de almacenamiento / WinCDEmu Virtual Bus ]

Propiedades del dispositivo:


Descripci�n del controlador WinCDEmu Virtual Bus
Fecha del controlador 02/06/2015
Versi�n del controlador 4.1.1.0
Proveedor del controlador SysProgs.org
Archivo INF oem14.inf
INF Section BazisVirtualCDBus_Device.NT
ID del hardware root\BazisVirtualCDBus

Fabricante del dispositivo:


Actualizaci�n del controlador
http://www.aida64.com/driver-updates

[ Controladoras de bus serie universal / Concentrador ra�z USB (xHCI) ]

Propiedades del dispositivo:


Descripci�n del controlador Concentrador ra�z USB
(xHCI)
Fecha del controlador 21/02/2014
Versi�n del controlador 6.3.9600.17031
Proveedor del controlador Microsoft
Archivo INF usbhub3.inf
INF Section Generic.Install.NT
ID del hardware
USB\ROOT_HUB30&VID8086&PID22B5&REV0021

[ Controladoras de bus serie universal / Controlador de adaptaci�n de la


controladora de host Intel(R) USB 3.0 ]

Propiedades del dispositivo:


Descripci�n del controlador Controlador de adaptaci�n
de la controladora de host Intel(R) USB 3.0
Fecha del controlador 16/06/2016
Versi�n del controlador 2.0.0.5
Proveedor del controlador Intel(R) Corporation
Archivo INF oem12.inf
INF Section iusb3adp.NT
ID del hardware
PCI\VEN_8086&DEV_22B5&SUBSYS_390417AA&REV_21
Informaci�n de ubicaci�n Bus PCI 0, dispositivo 20,
funci�n 0
Dispositivo PCI Intel Cherry Trail /
Braswell SoC - USB 3.0 xHCI Controller

Recursos del dispositivo:


IRQ 524288
Memoria 91400000-9140FFFF

Fabricante del chipset:


Nombre de la empresa Intel Corporation
Informaci�n del producto
http://www.intel.com/products/chipsets
Descarga del controlador
http://support.intel.com/support/chipsets
Ampliaciones del BIOS http://www.aida64.com/bios-
updates
Actualizaci�n del controlador
http://www.aida64.com/driver-updates

[ Controladoras de bus serie universal / Dispositivo compuesto USB ]

Propiedades del dispositivo:


Descripci�n del controlador Dispositivo compuesto USB
Fecha del controlador 21/06/2006
Versi�n del controlador 6.3.9600.16442
Proveedor del controlador Microsoft
Archivo INF usb.inf
INF Section Composite.Dev.NT
ID del hardware
USB\VID_5986&PID_0673&REV_4353
Informaci�n de ubicaci�n Port_#0004.Hub_#0001

[ Controladoras de bus serie universal / Dispositivo compuesto USB ]

Propiedades del dispositivo:


Descripci�n del controlador Dispositivo compuesto USB
Fecha del controlador 21/06/2006
Versi�n del controlador 6.3.9600.16442
Proveedor del controlador Microsoft
Archivo INF usb.inf
INF Section Composite.Dev.NT
ID del hardware
USB\VID_0458&PID_0186&REV_2458
Informaci�n de ubicaci�n Port_#0005.Hub_#0001

[ Controladoras de sonido y v�deo y dispositivos de juego / Dispositivo de High


Definition Audio ]

Propiedades del dispositivo:


Descripci�n del controlador Dispositivo de High
Definition Audio
Fecha del controlador 22/08/2013
Versi�n del controlador 6.3.9600.16384
Proveedor del controlador Microsoft
Archivo INF hdaudio.inf
INF Section HdAudModel
ID del hardware
HDAUDIO\FUNC_01&VEN_14F1&DEV_510F&SUBSYS_17AA3817&REV_1001
Informaci�n de ubicaci�n Internal High Definition
Audio Bus

Fabricante del dispositivo:


Actualizaci�n del controlador
http://www.aida64.com/driver-updates

[ Controladoras de sonido y v�deo y dispositivos de juego / Est�reo de


Bluetooth ]

Propiedades del dispositivo:


Descripci�n del controlador Est�reo de Bluetooth
Fecha del controlador 22/08/2013
Versi�n del controlador 6.3.9600.16384
Proveedor del controlador Microsoft
Archivo INF wdma_bt.inf
INF Section BthA2DP
ID del hardware BTHENUM\{0000110b-0000-
1000-8000-00805f9b34fb}_LOCALMFG&0002

Fabricante del dispositivo:


Actualizaci�n del controlador
http://www.aida64.com/driver-updates

[ Controladoras de sonido y v�deo y dispositivos de juego / Sonido Intel(R) para


pantallas ]

Propiedades del dispositivo:


Descripci�n del controlador Sonido Intel(R) para
pantallas
Fecha del controlador 31/03/2015
Versi�n del controlador 6.16.0.3174
Proveedor del controlador Intel(R) Corporation
Archivo INF oem5.inf
INF Section IntcDAudModel8
ID del hardware
HDAUDIO\FUNC_01&VEN_8086&DEV_2883&SUBSYS_80860101&REV_1000
Informaci�n de ubicaci�n Internal High Definition
Audio Bus

Fabricante del dispositivo:


Actualizaci�n del controlador
http://www.aida64.com/driver-updates

[ Dispositivos de imagen / Lenovo EasyCamera ]

Propiedades del dispositivo:


Descripci�n del controlador Lenovo EasyCamera
Fecha del controlador 21/06/2006
Versi�n del controlador 6.3.9600.16384
Proveedor del controlador Microsoft
Archivo INF usbvideo.inf
INF Section USBVideo.NT
ID del hardware
USB\VID_5986&PID_0673&REV_4353&MI_00
Informaci�n de ubicaci�n
0000.0014.0000.004.000.000.000.000.000

Fabricante del dispositivo:


Actualizaci�n del controlador
http://www.aida64.com/driver-updates

[ Dispositivos de interfaz de usuario (HID) / Dispositivo compatible con HID ]

Propiedades del dispositivo:


Descripci�n del controlador Dispositivo compatible con
HID
Fecha del controlador 21/06/2006
Versi�n del controlador 6.3.9600.16384
Proveedor del controlador Microsoft
Archivo INF input.inf
INF Section HID_Raw_Inst.NT
ID del hardware
HID\VID_0458&PID_0186&REV_2458&MI_01

Fabricante del dispositivo:


Actualizaci�n del controlador
http://www.aida64.com/driver-updates

[ Dispositivos de interfaz de usuario (HID) / Dispositivo de entrada USB ]

Propiedades del dispositivo:


Descripci�n del controlador Dispositivo de entrada USB
Fecha del controlador 21/06/2006
Versi�n del controlador 6.3.9600.16384
Proveedor del controlador Microsoft
Archivo INF input.inf
INF Section HID_Inst.NT
ID del hardware
USB\VID_0458&PID_0186&REV_2458&MI_00
Informaci�n de ubicaci�n
0000.0014.0000.005.000.000.000.000.000

Fabricante del dispositivo:


Actualizaci�n del controlador
http://www.aida64.com/driver-updates

[ Dispositivos de interfaz de usuario (HID) / Dispositivo de entrada USB ]

Propiedades del dispositivo:


Descripci�n del controlador Dispositivo de entrada USB
Fecha del controlador 21/06/2006
Versi�n del controlador 6.3.9600.16384
Proveedor del controlador Microsoft
Archivo INF input.inf
INF Section HID_Inst.NT
ID del hardware
USB\VID_0458&PID_0186&REV_2458&MI_01
Informaci�n de ubicaci�n
0000.0014.0000.005.000.000.000.000.000

Fabricante del dispositivo:


Actualizaci�n del controlador
http://www.aida64.com/driver-updates

[ Dispositivos de interfaz de usuario (HID) / HID de control remoto de audio y


v�deo de Bluetooth ]

Propiedades del dispositivo:


Descripci�n del controlador HID de control remoto de
audio y v�deo de Bluetooth
Fecha del controlador 22/08/2013
Versi�n del controlador 6.3.9600.16384
Proveedor del controlador Microsoft
Archivo INF bthaudhid.inf
INF Section BthAvrcpTg_DDI
ID del hardware BTHENUM\{0000110e-0000-
1000-8000-00805f9b34fb}_LOCALMFG&0002

Fabricante del dispositivo:


Actualizaci�n del controlador
http://www.aida64.com/driver-updates

[ Dispositivos de seguridad / M�dulo de plataforma segura 2.0 ]

Propiedades del dispositivo:


Descripci�n del controlador M�dulo de plataforma segura
2.0
Fecha del controlador 21/06/2006
Versi�n del controlador 6.3.9600.16384
Proveedor del controlador Microsoft
Archivo INF tpm.inf
INF Section Tpm2BaseInstall
ID del hardware ACPI\VEN_MSFT&DEV_0101

Recursos del dispositivo:


Memoria 7FF00000-7FF00FFF

[ Dispositivos de software / Bus adaptador de transici�n IPv4 IPv6 de Microsoft ]

Propiedades del dispositivo:


Descripci�n del controlador Bus adaptador de transici�n
IPv4 IPv6 de Microsoft
Fecha del controlador 21/06/2006
Versi�n del controlador 6.3.9600.16384
Proveedor del controlador Microsoft
Archivo INF c_swdevice.inf
INF Section SoftwareDevice
[ Dispositivos de software / Microsoft Device Association Root Enumerator ]

Propiedades del dispositivo:


Descripci�n del controlador Microsoft Device
Association Root Enumerator
Fecha del controlador 21/06/2006
Versi�n del controlador 6.3.9600.16384
Proveedor del controlador Microsoft
Archivo INF c_swdevice.inf
INF Section SoftwareDevice

[ Dispositivos del sistema / Administrador de vol�menes ]

Propiedades del dispositivo:


Descripci�n del controlador Administrador de vol�menes
Fecha del controlador 21/06/2006
Versi�n del controlador 6.3.9600.16384
Proveedor del controlador Microsoft
Archivo INF volmgr.inf
INF Section Volmgr
ID del hardware ROOT\VOLMGR

[ Dispositivos del sistema / Bot�n de caracter�stica fija ACPI ]

Propiedades del dispositivo:


Descripci�n del controlador Bot�n de caracter�stica
fija ACPI
Fecha del controlador 21/06/2006
Versi�n del controlador 6.3.9600.17031
Proveedor del controlador Microsoft
Archivo INF machine.inf
INF Section NO_DRV
ID del hardware ACPI\FixedButton

[ Dispositivos del sistema / Bot�n de inicio/apagado ACPI ]

Propiedades del dispositivo:


Descripci�n del controlador Bot�n de inicio/apagado
ACPI
Fecha del controlador 21/06/2006
Versi�n del controlador 6.3.9600.17031
Proveedor del controlador Microsoft
Archivo INF machine.inf
INF Section NO_DRV
ID del hardware ACPI\VEN_PNP&DEV_0C0C

[ Dispositivos del sistema / Bus del Redirector de dispositivos de Escritorio


remoto ]

Propiedades del dispositivo:


Descripci�n del controlador Bus del Redirector de
dispositivos de Escritorio remoto
Fecha del controlador 21/06/2006
Versi�n del controlador 6.3.9600.16384
Proveedor del controlador Microsoft
Archivo INF rdpbus.inf
INF Section RDPBUS
ID del hardware ROOT\RDPBUS
[ Dispositivos del sistema / Complejo ra�z PCI Express ]

Propiedades del dispositivo:


Descripci�n del controlador Complejo ra�z PCI Express
Fecha del controlador 21/06/2006
Versi�n del controlador 6.3.9600.17031
Proveedor del controlador Microsoft
Archivo INF machine.inf
INF Section PCI_DRV_ROOT
ID del hardware ACPI\VEN_PNP&DEV_0A08

Recursos del dispositivo:


Memoria 000A0000-000BFFFF
Memoria 000C0000-000DFFFF
Memoria 000E0000-000FFFFF
Memoria 80000000-DFFFFFFF
Puerto 0000-006F
Puerto 0078-0CF7
Puerto 0D00-FFFF

[ Dispositivos del sistema / Controlador BIOS de Microsoft System Management ]

Propiedades del dispositivo:


Descripci�n del controlador Controlador BIOS de
Microsoft System Management
Fecha del controlador 21/06/2006
Versi�n del controlador 6.3.9600.16384
Proveedor del controlador Microsoft
Archivo INF mssmbios.inf
INF Section MSSMBIOS_DRV
ID del hardware ROOT\mssmbios

[ Dispositivos del sistema / Controlador de pantalla b�sica de Microsoft ]

Propiedades del dispositivo:


Descripci�n del controlador Controlador de pantalla
b�sica de Microsoft
Fecha del controlador 21/06/2006
Versi�n del controlador 6.3.9600.16384
Proveedor del controlador Microsoft
Archivo INF basicdisplay.inf
INF Section MSBDD_Fallback
ID del hardware ROOT\BasicDisplay

[ Dispositivos del sistema / Controlador de representaci�n b�sica de Microsoft ]

Propiedades del dispositivo:


Descripci�n del controlador Controlador de
representaci�n b�sica de Microsoft
Fecha del controlador 21/06/2006
Versi�n del controlador 6.3.9600.17031
Proveedor del controlador Microsoft
Archivo INF basicrender.inf
INF Section BasicRender
ID del hardware ROOT\BasicRender

[ Dispositivos del sistema / Controladora de High Definition Audio ]

Propiedades del dispositivo:


Descripci�n del controlador Controladora de High
Definition Audio
Fecha del controlador 22/08/2013
Versi�n del controlador 6.3.9600.16384
Proveedor del controlador Microsoft
Archivo INF hdaudbus.inf
INF Section HDAudio_Device.NT
ID del hardware
PCI\VEN_8086&DEV_2284&SUBSYS_390417AA&REV_21
Informaci�n de ubicaci�n Bus PCI 0, dispositivo 27,
funci�n 0
Dispositivo PCI Intel Cherry Trail /
Braswell SoC - HD Audio Controller

Recursos del dispositivo:


IRQ 22
Memoria 91410000-91413FFF

[ Dispositivos del sistema / Controladora integrada compatible con Microsoft ACPI


]

Propiedades del dispositivo:


Descripci�n del controlador Controladora integrada
compatible con Microsoft ACPI
Fecha del controlador 21/06/2006
Versi�n del controlador 6.3.9600.17031
Proveedor del controlador Microsoft
Archivo INF machine.inf
INF Section NO_DRV
ID del hardware ACPI\VEN_PNP&DEV_0C09

Recursos del dispositivo:


Puerto 0062-0062
Puerto 0066-0066

[ Dispositivos del sistema / Controladora programable de interrupciones ]

Propiedades del dispositivo:


Descripci�n del controlador Controladora programable de
interrupciones
Fecha del controlador 21/06/2006
Versi�n del controlador 6.3.9600.17031
Proveedor del controlador Microsoft
Archivo INF machine.inf
INF Section NO_DRV_PIC
ID del hardware ACPI\VEN_PNP&DEV_0000

[ Dispositivos del sistema / Cron�metro del sistema ]

Propiedades del dispositivo:


Descripci�n del controlador Cron�metro del sistema
Fecha del controlador 21/06/2006
Versi�n del controlador 6.3.9600.17031
Proveedor del controlador Microsoft
Archivo INF machine.inf
INF Section NO_DRV_X
ID del hardware ACPI\VEN_PNP&DEV_0100

[ Dispositivos del sistema / Dispositivo concentrador de firmware Intel(R)


82802 ]

Propiedades del dispositivo:


Descripci�n del controlador Dispositivo concentrador de
firmware Intel(R) 82802
Fecha del controlador 21/06/2006
Versi�n del controlador 6.3.9600.17031
Proveedor del controlador Microsoft
Archivo INF machine.inf
INF Section NO_DRV_MEM
ID del hardware ACPI\VEN_INT&DEV_0800

Fabricante del chipset:


Nombre de la empresa Intel Corporation
Informaci�n del producto
http://www.intel.com/products/chipsets
Descarga del controlador
http://support.intel.com/support/chipsets
Ampliaciones del BIOS http://www.aida64.com/bios-
updates
Actualizaci�n del controlador
http://www.aida64.com/driver-updates

[ Dispositivos del sistema / Enumerador de adaptador de red virtual NDIS ]

Propiedades del dispositivo:


Descripci�n del controlador Enumerador de adaptador de
red virtual NDIS
Fecha del controlador 21/06/2006
Versi�n del controlador 6.3.9600.16384
Proveedor del controlador Microsoft
Archivo INF ndisvirtualbus.inf
INF Section NdisVirtualBus_Device.NT
ID del hardware ROOT\NdisVirtualBus

[ Dispositivos del sistema / Enumerador de bus compuesto ]

Propiedades del dispositivo:


Descripci�n del controlador Enumerador de bus compuesto
Fecha del controlador 21/06/2006
Versi�n del controlador 6.3.9600.16384
Proveedor del controlador Microsoft
Archivo INF CompositeBus.inf
INF Section CompositeBus_Device.NT
ID del hardware ROOT\CompositeBus

[ Dispositivos del sistema / Enumerador de bus ra�z de UMBus ]

Propiedades del dispositivo:


Descripci�n del controlador Enumerador de bus ra�z de
UMBus
Fecha del controlador 21/06/2006
Versi�n del controlador 6.3.9600.16384
Proveedor del controlador Microsoft
Archivo INF umbus.inf
INF Section UmBusRoot_Device.NT
ID del hardware root\umbus

[ Dispositivos del sistema / Enumerador de dispositivos de software Plug and Play


]

Propiedades del dispositivo:


Descripci�n del controlador Enumerador de dispositivos
de software Plug and Play
Fecha del controlador 21/06/2006
Versi�n del controlador 6.3.9600.16384
Proveedor del controlador Microsoft
Archivo INF swenum.inf
INF Section SWENUM
ID del hardware ROOT\SWENUM

[ Dispositivos del sistema / Enumerador de unidades virtuales de Microsoft ]

Propiedades del dispositivo:


Descripci�n del controlador Enumerador de unidades
virtuales de Microsoft
Fecha del controlador 21/06/2006
Versi�n del controlador 6.3.9600.16384
Proveedor del controlador Microsoft
Archivo INF vdrvroot.inf
INF Section VDRVROOT
ID del hardware ROOT\vdrvroot

[ Dispositivos del sistema / Intel Device ]

Propiedades del dispositivo:


Descripci�n del controlador Intel Device
Fecha del controlador 02/01/2015
Versi�n del controlador 10.0.24.0
Proveedor del controlador Intel
Archivo INF oem2.inf
INF Section Needs_NO_DRV
ID del hardware
PCI\VEN_8086&DEV_2292&SUBSYS_390417AA&REV_21
Informaci�n de ubicaci�n Bus PCI 0, dispositivo 31,
funci�n 3
Dispositivo PCI Intel Cherry Trail /
Braswell SoC - SMBus Controller

[ Dispositivos del sistema / Intel(R) Trusted Execution Engine Interface ]

Propiedades del dispositivo:


Descripci�n del controlador Intel(R) Trusted Execution
Engine Interface
Fecha del controlador 11/10/2015
Versi�n del controlador 2.0.0.1094
Proveedor del controlador Intel
Archivo INF oem13.inf
INF Section TEE_DDI_x64
ID del hardware
PCI\VEN_8086&DEV_2298&SUBSYS_390417AA&REV_21
Informaci�n de ubicaci�n Bus PCI 0, dispositivo 26,
funci�n 0
Dispositivo PCI Intel Cherry Trail /
Braswell SoC - Trusted Execution Engine

Recursos del dispositivo:


IRQ 65536
Memoria 91200000-912FFFFF
Memoria 91300000-913FFFFF

[ Dispositivos del sistema / Interfaz de administraci�n para ACPI de Microsoft


Windows ]

Propiedades del dispositivo:


Descripci�n del controlador Interfaz de administraci�n
para ACPI de Microsoft Windows
Fecha del controlador 21/06/2006
Versi�n del controlador 6.3.9600.16384
Proveedor del controlador Microsoft
Archivo INF wmiacpi.inf
INF Section WMIMAP_Inst.NT
ID del hardware ACPI\VEN_PNP&DEV_0C14

[ Dispositivos del sistema / IWD Bus Enumerator ]

Propiedades del dispositivo:


Descripci�n del controlador IWD Bus Enumerator
Fecha del controlador 20/07/2015
Versi�n del controlador 5.5.66.0
Proveedor del controlador Intel Corporation
Archivo INF oem8.inf
INF Section IWDBus_Device.NT
ID del hardware root\iwdbus

[ Dispositivos del sistema / Lenovo ACPI-Compliant Virtual Power Controller ]

Propiedades del dispositivo:


Descripci�n del controlador Lenovo ACPI-Compliant
Virtual Power Controller
Fecha del controlador 24/09/2013
Versi�n del controlador 19.29.2.34
Proveedor del controlador Lenovo
Archivo INF oem3.inf
INF Section ACPIVPC_Inst.NTamd64
ID del hardware ACPI\VEN_VPC&DEV_2004

[ Dispositivos del sistema / Puente PCI de CPU host est�ndar ]

Propiedades del dispositivo:


Descripci�n del controlador Puente PCI de CPU host
est�ndar
Fecha del controlador 21/06/2006
Versi�n del controlador 6.3.9600.17031
Proveedor del controlador Microsoft
Archivo INF machine.inf
INF Section NO_DRV
ID del hardware
PCI\VEN_8086&DEV_2280&SUBSYS_390417AA&REV_21
Informaci�n de ubicaci�n Bus PCI 0, dispositivo 0,
funci�n 0
Dispositivo PCI Intel Cherry Trail /
Braswell SoC - Transaction Router

[ Dispositivos del sistema / Puente PCI est�ndar de PCI a PCI ]

Propiedades del dispositivo:


Descripci�n del controlador Puente PCI est�ndar de PCI
a PCI
Fecha del controlador 21/06/2006
Versi�n del controlador 6.3.9600.17031
Proveedor del controlador Microsoft
Archivo INF machine.inf
INF Section PCI_DRV
ID del hardware
PCI\VEN_8086&DEV_22C8&SUBSYS_390417AA&REV_21
Informaci�n de ubicaci�n Bus PCI 0, dispositivo 28,
funci�n 0
Dispositivo PCI Intel Cherry Trail /
Braswell SoC - PCI Express Root Port 1

Recursos del dispositivo:


IRQ 65536

[ Dispositivos del sistema / Puente PCI est�ndar de PCI a PCI ]

Propiedades del dispositivo:


Descripci�n del controlador Puente PCI est�ndar de PCI
a PCI
Fecha del controlador 21/06/2006
Versi�n del controlador 6.3.9600.17031
Proveedor del controlador Microsoft
Archivo INF machine.inf
INF Section PCI_DRV
ID del hardware
PCI\VEN_8086&DEV_22CC&SUBSYS_390417AA&REV_21
Informaci�n de ubicaci�n Bus PCI 0, dispositivo 28,
funci�n 2
Dispositivo PCI Intel Cherry Trail /
Braswell SoC - PCI Express Root Port 3

Recursos del dispositivo:


IRQ 18
Memoria 91100000-911FFFFF

[ Dispositivos del sistema / Puente PCI est�ndar de PCI a PCI ]

Propiedades del dispositivo:


Descripci�n del controlador Puente PCI est�ndar de PCI
a PCI
Fecha del controlador 21/06/2006
Versi�n del controlador 6.3.9600.17031
Proveedor del controlador Microsoft
Archivo INF machine.inf
INF Section PCI_DRV
ID del hardware
PCI\VEN_8086&DEV_22CE&SUBSYS_390417AA&REV_21
Informaci�n de ubicaci�n Bus PCI 0, dispositivo 28,
funci�n 3
Dispositivo PCI Intel Cherry Trail /
Braswell SoC - PCI Express Root Port 4

Recursos del dispositivo:


IRQ 19
Memoria 91000000-910FFFFF
Puerto 1000-1FFF
[ Dispositivos del sistema / Puente PCI ISA est�ndar ]

Propiedades del dispositivo:


Descripci�n del controlador Puente PCI ISA est�ndar
Fecha del controlador 21/06/2006
Versi�n del controlador 6.3.9600.17031
Proveedor del controlador Microsoft
Archivo INF machine.inf
INF Section MSISADRV
ID del hardware
PCI\VEN_8086&DEV_229C&SUBSYS_390417AA&REV_21
Informaci�n de ubicaci�n Bus PCI 0, dispositivo 31,
funci�n 0
Dispositivo PCI Intel Cherry Trail /
Braswell SoC - Platform Controller Unit - LPC

[ Dispositivos del sistema / Recursos de la placa base ]

Propiedades del dispositivo:


Descripci�n del controlador Recursos de la placa base
Fecha del controlador 21/06/2006
Versi�n del controlador 6.3.9600.17031
Proveedor del controlador Microsoft
Archivo INF machine.inf
INF Section NO_DRV_MBRES
ID del hardware ACPI\VEN_PNP&DEV_0C02

[ Dispositivos del sistema / Recursos de la placa base ]

Propiedades del dispositivo:


Descripci�n del controlador Recursos de la placa base
Fecha del controlador 21/06/2006
Versi�n del controlador 6.3.9600.17031
Proveedor del controlador Microsoft
Archivo INF machine.inf
INF Section NO_DRV_MBRES
ID del hardware ACPI\VEN_PNP&DEV_0C02

[ Dispositivos del sistema / Recursos de la placa base ]

Propiedades del dispositivo:


Descripci�n del controlador Recursos de la placa base
Fecha del controlador 21/06/2006
Versi�n del controlador 6.3.9600.17031
Proveedor del controlador Microsoft
Archivo INF machine.inf
INF Section NO_DRV_MBRES
ID del hardware ACPI\VEN_PNP&DEV_0C02

[ Dispositivos del sistema / Sistema CMOS/reloj en tiempo real ]

Propiedades del dispositivo:


Descripci�n del controlador Sistema CMOS/reloj en
tiempo real
Fecha del controlador 21/06/2006
Versi�n del controlador 6.3.9600.17031
Proveedor del controlador Microsoft
Archivo INF machine.inf
INF Section NO_DRV_X
ID del hardware ACPI\VEN_PNP&DEV_0B00

Recursos del dispositivo:


Puerto 0070-0077

[ Dispositivos del sistema / Sistema Microsoft compatible con ACPI ]

Propiedades del dispositivo:


Descripci�n del controlador Sistema Microsoft
compatible con ACPI
Fecha del controlador 21/06/2006
Versi�n del controlador 6.3.9600.17031
Proveedor del controlador Microsoft
Archivo INF acpi.inf
INF Section ACPI_Inst.NT
ID del hardware ACPI_HAL\PNP0C08
Dispositivo PnP ACPI Driver/BIOS

Recursos del dispositivo:


IRQ 100
IRQ 101
IRQ 102
IRQ 103
IRQ 104
IRQ 105
IRQ 106
IRQ 107
IRQ 108
IRQ 109
IRQ 110
IRQ 111
IRQ 112
IRQ 113
IRQ 114
IRQ 115
IRQ 116
IRQ 117
IRQ 118
IRQ 119
IRQ 120
IRQ 121
IRQ 122
IRQ 123
IRQ 124
IRQ 125
IRQ 126
IRQ 127
IRQ 128
IRQ 129
IRQ 130
IRQ 131
IRQ 132
IRQ 133
IRQ 134
IRQ 135
IRQ 136
IRQ 137
IRQ 138
IRQ 139
IRQ 140
IRQ 141
IRQ 142
IRQ 143
IRQ 144
IRQ 145
IRQ 146
IRQ 147
IRQ 148
IRQ 149
IRQ 150
IRQ 151
IRQ 152
IRQ 153
IRQ 154
IRQ 155
IRQ 156
IRQ 157
IRQ 158
IRQ 159
IRQ 160
IRQ 161
IRQ 162
IRQ 163
IRQ 164
IRQ 165
IRQ 166
IRQ 167
IRQ 168
IRQ 169
IRQ 170
IRQ 171
IRQ 172
IRQ 173
IRQ 174
IRQ 175
IRQ 176
IRQ 177
IRQ 178
IRQ 179
IRQ 180
IRQ 181
IRQ 182
IRQ 183
IRQ 184
IRQ 185
IRQ 186
IRQ 187
IRQ 188
IRQ 189
IRQ 190
IRQ 191
IRQ 256
IRQ 257
IRQ 258
IRQ 259
IRQ 260
IRQ 261
IRQ 262
IRQ 263
IRQ 264
IRQ 265
IRQ 266
IRQ 267
IRQ 268
IRQ 269
IRQ 270
IRQ 271
IRQ 272
IRQ 273
IRQ 274
IRQ 275
IRQ 276
IRQ 277
IRQ 278
IRQ 279
IRQ 280
IRQ 281
IRQ 282
IRQ 283
IRQ 284
IRQ 285
IRQ 286
IRQ 287
IRQ 288
IRQ 289
IRQ 290
IRQ 291
IRQ 292
IRQ 293
IRQ 294
IRQ 295
IRQ 296
IRQ 297
IRQ 298
IRQ 299
IRQ 300
IRQ 301
IRQ 302
IRQ 303
IRQ 304
IRQ 305
IRQ 306
IRQ 307
IRQ 308
IRQ 309
IRQ 310
IRQ 311
IRQ 312
IRQ 313
IRQ 314
IRQ 315
IRQ 316
IRQ 317
IRQ 318
IRQ 319
IRQ 320
IRQ 321
IRQ 322
IRQ 323
IRQ 324
IRQ 325
IRQ 326
IRQ 327
IRQ 328
IRQ 329
IRQ 330
IRQ 331
IRQ 332
IRQ 333
IRQ 334
IRQ 335
IRQ 336
IRQ 337
IRQ 338
IRQ 339
IRQ 340
IRQ 341
IRQ 342
IRQ 343
IRQ 344
IRQ 345
IRQ 346
IRQ 347
IRQ 348
IRQ 349
IRQ 350
IRQ 351
IRQ 352
IRQ 353
IRQ 354
IRQ 355
IRQ 356
IRQ 357
IRQ 358
IRQ 359
IRQ 360
IRQ 361
IRQ 362
IRQ 363
IRQ 364
IRQ 365
IRQ 366
IRQ 367
IRQ 368
IRQ 369
IRQ 370
IRQ 371
IRQ 372
IRQ 373
IRQ 374
IRQ 375
IRQ 376
IRQ 377
IRQ 378
IRQ 379
IRQ 380
IRQ 381
IRQ 382
IRQ 383
IRQ 384
IRQ 385
IRQ 386
IRQ 387
IRQ 388
IRQ 389
IRQ 390
IRQ 391
IRQ 392
IRQ 393
IRQ 394
IRQ 395
IRQ 396
IRQ 397
IRQ 398
IRQ 399
IRQ 400
IRQ 401
IRQ 402
IRQ 403
IRQ 404
IRQ 405
IRQ 406
IRQ 407
IRQ 408
IRQ 409
IRQ 410
IRQ 411
IRQ 412
IRQ 413
IRQ 414
IRQ 415
IRQ 416
IRQ 417
IRQ 418
IRQ 419
IRQ 420
IRQ 421
IRQ 422
IRQ 423
IRQ 424
IRQ 425
IRQ 426
IRQ 427
IRQ 428
IRQ 429
IRQ 430
IRQ 431
IRQ 432
IRQ 433
IRQ 434
IRQ 435
IRQ 436
IRQ 437
IRQ 438
IRQ 439
IRQ 440
IRQ 441
IRQ 442
IRQ 443
IRQ 444
IRQ 445
IRQ 446
IRQ 447
IRQ 448
IRQ 449
IRQ 450
IRQ 451
IRQ 452
IRQ 453
IRQ 454
IRQ 455
IRQ 456
IRQ 457
IRQ 458
IRQ 459
IRQ 460
IRQ 461
IRQ 462
IRQ 463
IRQ 464
IRQ 465
IRQ 466
IRQ 467
IRQ 468
IRQ 469
IRQ 470
IRQ 471
IRQ 472
IRQ 473
IRQ 474
IRQ 475
IRQ 476
IRQ 477
IRQ 478
IRQ 479
IRQ 480
IRQ 481
IRQ 482
IRQ 483
IRQ 484
IRQ 485
IRQ 486
IRQ 487
IRQ 488
IRQ 489
IRQ 490
IRQ 491
IRQ 492
IRQ 493
IRQ 494
IRQ 495
IRQ 496
IRQ 497
IRQ 498
IRQ 499
IRQ 500
IRQ 501
IRQ 502
IRQ 503
IRQ 504
IRQ 505
IRQ 506
IRQ 507
IRQ 508
IRQ 509
IRQ 510
IRQ 511
IRQ 81
IRQ 82
IRQ 83
IRQ 84
IRQ 85
IRQ 86
IRQ 87
IRQ 88
IRQ 89
IRQ 90
IRQ 91
IRQ 92
IRQ 93
IRQ 94
IRQ 95
IRQ 96
IRQ 97
IRQ 98
IRQ 99

[ Dispositivos del sistema / Tapa ACPI ]

Propiedades del dispositivo:


Descripci�n del controlador Tapa ACPI
Fecha del controlador 21/06/2006
Versi�n del controlador 6.3.9600.17031
Proveedor del controlador Microsoft
Archivo INF machine.inf
INF Section NO_DRV
ID del hardware ACPI\VEN_PNP&DEV_0C0D

[ Entradas y salidas de audio / Altavoces (Dispositivo de High Definition


Audio) ]

Propiedades del dispositivo:


Descripci�n del controlador Altavoces (Dispositivo de
High Definition Audio)
Fecha del controlador 22/08/2013
Versi�n del controlador 6.3.9600.16384
Proveedor del controlador Microsoft
Archivo INF AudioEndpoint.inf
INF Section NO_DRV
ID del hardware MMDEVAPI\AudioEndpoints

[ Entradas y salidas de audio / Micr�fono (Dispositivo de High Definition


Audio) ]

Propiedades del dispositivo:


Descripci�n del controlador Micr�fono (Dispositivo de
High Definition Audio)
Fecha del controlador 22/08/2013
Versi�n del controlador 6.3.9600.16384
Proveedor del controlador Microsoft
Archivo INF AudioEndpoint.inf
INF Section NO_DRV
ID del hardware MMDEVAPI\AudioEndpoints

[ Entradas y salidas de audio / SAMSUNG (Sonido Intel(R) para pantallas) ]

Propiedades del dispositivo:


Descripci�n del controlador SAMSUNG (Sonido Intel(R)
para pantallas)
Fecha del controlador 22/08/2013
Versi�n del controlador 6.3.9600.16384
Proveedor del controlador Microsoft
Archivo INF AudioEndpoint.inf
INF Section NO_DRV
ID del hardware MMDEVAPI\AudioEndpoints

[ Equipo / Equipo basado en x64 de ACPI ]

Propiedades del dispositivo:


Descripci�n del controlador Equipo basado en x64 de
ACPI
Fecha del controlador 21/06/2006
Versi�n del controlador 6.3.9600.16384
Proveedor del controlador Microsoft
Archivo INF hal.inf
INF Section ACPI_AMD64_HAL
ID del hardware acpiapic

[ Instant�neas de volumen de almacenamiento / Instant�nea de volumen gen�rico ]

Propiedades del dispositivo:


Descripci�n del controlador Instant�nea de volumen
gen�rico
Fecha del controlador 21/06/2006
Versi�n del controlador 6.3.9600.16384
Proveedor del controlador Microsoft
Archivo INF volsnap.inf
INF Section
volume_snapshot_install.NTamd64
ID del hardware STORAGE\VolumeSnapshot

[ Instant�neas de volumen de almacenamiento / Instant�nea de volumen gen�rico ]

Propiedades del dispositivo:


Descripci�n del controlador Instant�nea de volumen
gen�rico
Fecha del controlador 21/06/2006
Versi�n del controlador 6.3.9600.16384
Proveedor del controlador Microsoft
Archivo INF volsnap.inf
INF Section
volume_snapshot_install.NTamd64
ID del hardware STORAGE\VolumeSnapshot

[ Instant�neas de volumen de almacenamiento / Instant�nea de volumen gen�rico ]

Propiedades del dispositivo:


Descripci�n del controlador Instant�nea de volumen
gen�rico
Fecha del controlador 21/06/2006
Versi�n del controlador 6.3.9600.16384
Proveedor del controlador Microsoft
Archivo INF volsnap.inf
INF Section
volume_snapshot_install.NTamd64
ID del hardware STORAGE\VolumeSnapshot

[ Monitores / Monitor PnP gen�rico ]

Propiedades del dispositivo:


Descripci�n del controlador Monitor PnP gen�rico
Fecha del controlador 21/06/2006
Versi�n del controlador 6.3.9600.16384
Proveedor del controlador Microsoft
Archivo INF monitor.inf
INF Section PnPMonitor.Install
ID del hardware MONITOR\IVO057C

Fabricante del dispositivo:


Actualizaci�n del controlador
http://www.aida64.com/driver-updates

[ Monitores / Monitor PnP gen�rico ]

Propiedades del dispositivo:


Descripci�n del controlador Monitor PnP gen�rico
Fecha del controlador 21/06/2006
Versi�n del controlador 6.3.9600.16384
Proveedor del controlador Microsoft
Archivo INF monitor.inf
INF Section PnPMonitor.Install
ID del hardware MONITOR\SAM0A7A

Fabricante del dispositivo:


Actualizaci�n del controlador
http://www.aida64.com/driver-updates

[ Mouse y otros dispositivos se�aladores / Mouse compatible con HID ]

Propiedades del dispositivo:


Descripci�n del controlador Mouse compatible con HID
Fecha del controlador 21/06/2006
Versi�n del controlador 6.3.9600.16384
Proveedor del controlador Microsoft
Archivo INF msmouse.inf
INF Section HID_Mouse_Inst.NT
ID del hardware
HID\VID_0458&PID_0186&REV_2458&MI_00

Fabricante del dispositivo:


Actualizaci�n del controlador
http://www.aida64.com/driver-updates

[ Mouse y otros dispositivos se�aladores / Mouse compatible PS/2 ]

Propiedades del dispositivo:


Descripci�n del controlador Mouse compatible PS/2
Fecha del controlador 21/06/2006
Versi�n del controlador 6.3.9600.16384
Proveedor del controlador Microsoft
Archivo INF msmouse.inf
INF Section PS2_Inst
ID del hardware ACPI\VEN_SYN&DEV_2B56

Recursos del dispositivo:


IRQ 12

Fabricante del dispositivo:


Actualizaci�n del controlador
http://www.aida64.com/driver-updates

[ Procesadores / Intel(R) Celeron(R) CPU N3050 @ 1.60GHz ]

Propiedades del dispositivo:


Descripci�n del controlador Intel(R) Celeron(R) CPU
N3050 @ 1.60GHz
Fecha del controlador 21/04/2009
Versi�n del controlador 6.3.9600.16384
Proveedor del controlador Microsoft
Archivo INF cpu.inf
INF Section IntelPPM_Inst.NT
ID del hardware ACPI\GenuineIntel_-
_Intel64_Family_6_Model_76

Fabricante de la CPU:
Nombre de la empresa Intel Corporation
Informaci�n del producto
http://ark.intel.com/search.aspx?q=Intel%20Celeron%20N3050
Actualizaci�n del controlador
http://www.aida64.com/driver-updates

[ Procesadores / Intel(R) Celeron(R) CPU N3050 @ 1.60GHz ]

Propiedades del dispositivo:


Descripci�n del controlador Intel(R) Celeron(R) CPU
N3050 @ 1.60GHz
Fecha del controlador 21/04/2009
Versi�n del controlador 6.3.9600.16384
Proveedor del controlador Microsoft
Archivo INF cpu.inf
INF Section IntelPPM_Inst.NT
ID del hardware ACPI\GenuineIntel_-
_Intel64_Family_6_Model_76

Fabricante de la CPU:
Nombre de la empresa Intel Corporation
Informaci�n del producto
http://ark.intel.com/search.aspx?q=Intel%20Celeron%20N3050
Actualizaci�n del controlador
http://www.aida64.com/driver-updates

[ Teclados / Teclado PS/2 est�ndar ]

Propiedades del dispositivo:


Descripci�n del controlador Teclado PS/2 est�ndar
Fecha del controlador 21/06/2006
Versi�n del controlador 6.3.9600.16384
Proveedor del controlador Microsoft
Archivo INF keyboard.inf
INF Section STANDARD_Inst
ID del hardware ACPI\VEN_IDEA&DEV_0100

Recursos del dispositivo:


IRQ 01
Puerto 0060-0060
Puerto 0064-0064

Fabricante del dispositivo:


Actualizaci�n del controlador
http://www.aida64.com/driver-updates

[ Unidades de disco / WDC WD5000LPCX-24VHAT0 ]

Propiedades del dispositivo:


Descripci�n del controlador WDC WD5000LPCX-24VHAT0
Fecha del controlador 21/06/2006
Versi�n del controlador 6.3.9600.16384
Proveedor del controlador Microsoft
Archivo INF disk.inf
INF Section disk_install.NT
ID del hardware
SCSI\DiskWDC_____WD5000LPCX-24VHA01.0
Informaci�n de ubicaci�n Bus Number 0, Target Id 0,
LUN 0

Fabricante del dispositivo:


Nombre de la empresa Western Digital Corporation
Informaci�n del producto http://www.wdc.com/en
Actualizaci�n del controlador
http://www.aida64.com/driver-updates

[ Unidades de DVD o CD-ROM / PLDS DVD-RW DA8A6SH ]

Propiedades del dispositivo:


Descripci�n del controlador PLDS DVD-RW DA8A6SH
Fecha del controlador 21/06/2006
Versi�n del controlador 6.3.9600.16384
Proveedor del controlador Microsoft
Archivo INF cdrom.inf
INF Section cdrom_install
ID del hardware SCSI\CdRomPLDS____DVD-
RW_DA8A6SH__GL61
Informaci�n de ubicaci�n Bus Number 1, Target Id 0,
LUN 0

Fabricante del dispositivo:


Nombre de la empresa PLDS Corporation
Informaci�n del producto http://www.pldsnet.com
Descarga del Firmware http://www.pldsnet.com
Actualizaci�n del controlador
http://www.aida64.com/driver-updates

[ Unknown / Dispositivo perif�rico Bluetooth ]

Propiedades del dispositivo:


Descripci�n del controlador Dispositivo perif�rico
Bluetooth
ID del hardware BTHENUM\{00001800-0000-
1000-8000-00805f9b34fb}_VID&00010075_PID&1200

[ Unknown / Dispositivo perif�rico Bluetooth ]

Propiedades del dispositivo:


Descripci�n del controlador Dispositivo perif�rico
Bluetooth
ID del hardware BTHENUM\{00001801-0000-
1000-8000-00805f9b34fb}_VID&00010075_PID&1200

[ Unknown / SMS/MMS ]

Propiedades del dispositivo:


Descripci�n del controlador SMS/MMS
ID del hardware BTHENUM\{00001132-0000-
1000-8000-00805f9b34fb}_VID&00010075_PID&1200

[ Unknown / Unknown ]

Propiedades del dispositivo:


Descripci�n del controlador Unknown

[ Vol�menes de almacenamiento / Volumen gen�rico ]

Propiedades del dispositivo:


Descripci�n del controlador Volumen gen�rico
Fecha del controlador 21/06/2006
Versi�n del controlador 6.3.9600.17031
Proveedor del controlador Microsoft
Archivo INF volume.inf
INF Section volume_install.NTamd64
ID del hardware STORAGE\Volume

[ Vol�menes de almacenamiento / Volumen gen�rico ]

Propiedades del dispositivo:


Descripci�n del controlador Volumen gen�rico
Fecha del controlador 21/06/2006
Versi�n del controlador 6.3.9600.17031
Proveedor del controlador Microsoft
Archivo INF volume.inf
INF Section volume_install.NTamd64
ID del hardware STORAGE\Volume

[ Vol�menes de almacenamiento / Volumen gen�rico ]

Propiedades del dispositivo:


Descripci�n del controlador Volumen gen�rico
Fecha del controlador 21/06/2006
Versi�n del controlador 6.3.9600.17031
Proveedor del controlador Microsoft
Archivo INF volume.inf
INF Section volume_install.NTamd64
ID del hardware STORAGE\Volume

--------[ Dispositivos
f�sicos ]--------------------------------------------------------------------------
--------------

Dispositivos PCI:
Bus 0, Dispositivo 27, funci�n 0 Intel Cherry Trail /
Braswell SoC - HD Audio Controller
Bus 0, Dispositivo 2, funci�n 0 Intel Cherry Trail /
Braswell SoC - Integrated Graphics Controller (12 EU)
Bus 0, Dispositivo 28, funci�n 0 Intel Cherry Trail /
Braswell SoC - PCI Express Root Port 1
Bus 0, Dispositivo 28, funci�n 2 Intel Cherry Trail /
Braswell SoC - PCI Express Root Port 3
Bus 0, Dispositivo 28, funci�n 3 Intel Cherry Trail /
Braswell SoC - PCI Express Root Port 4
Bus 0, Dispositivo 31, funci�n 0 Intel Cherry Trail /
Braswell SoC - Platform Controller Unit - LPC
Bus 0, Dispositivo 19, funci�n 0 Intel Cherry Trail /
Braswell SoC - SATA AHCI Controller
Bus 0, Dispositivo 31, funci�n 3 Intel Cherry Trail /
Braswell SoC - SMBus Controller
Bus 0, Dispositivo 0, funci�n 0 Intel Cherry Trail /
Braswell SoC - Transaction Router
Bus 0, Dispositivo 26, funci�n 0 Intel Cherry Trail /
Braswell SoC - Trusted Execution Engine
Bus 0, Dispositivo 20, funci�n 0 Intel Cherry Trail /
Braswell SoC - USB 3.0 xHCI Controller
Bus 2, Dispositivo 0, funci�n 0 Intel Dual Band Wireless-AC
3160 AC HMC WiFi Adapter
Bus 3, Dispositivo 0, funci�n 0 Realtek RTL8168/8111 PCI-E
Gigabit Ethernet Adapter

Dispositivos PnP:
PNP0C08 ACPI Driver/BIOS
PNP0C14 ACPI Management Interface
PNP0A08 ACPI Three-wire Device Bus
FIXEDBUTTON Bot�n de caracter�stica
fija ACPI
PNP0C0A Control Method Battery
PNP0C09 Embedded Controller Device
INT0800 Intel Flash EEPROM
GENUINEINTEL_-_INTEL64_FAMILY_6_MODEL_76_-
_______INTEL(R)_CELERON(R)_CPU__N3050__@_1.60GHZIntel(R) Celeron(R) CPU N3050 @
1.60GHz
GENUINEINTEL_-_INTEL64_FAMILY_6_MODEL_76_-
_______INTEL(R)_CELERON(R)_CPU__N3050__@_1.60GHZIntel(R) Celeron(R) CPU N3050 @
1.60GHz
VPC2004 Lenovo ACPI-Compliant
Virtual Power Controller
PNP0C0D Lid
ACPI0003 Microsoft AC Adapter
MSFT0101 M�dulo de plataforma segura
2.0
SYN2B56 Mouse compatible PS/2
[NoDB]
PNP0C0C Power Button
PNP0000 Programmable Interrupt
Controller
PNP0B00 Real-Time Clock
PNP0100 System Timer
IDEA0100 Teclado PS/2 est�ndar
PNP0C02 Thermal Monitoring ACPI
Device
PNP0C02 Thermal Monitoring ACPI
Device
PNP0C02 Thermal Monitoring ACPI
Device

Dispositivos USB:
0458 0186 Dispositivo compuesto USB
5986 0673 Dispositivo compuesto USB
0458 0186 Dispositivo de entrada USB
0458 0186 Dispositivo de entrada USB
8087 07DC Generic Bluetooth Adapter
5986 0673 Lenovo EasyCamera

--------[ Dispositivos
PCI ]------------------------------------------------------------------------------
--------------

[ Intel Cherry Trail / Braswell SoC - HD Audio Controller ]

Propiedades del dispositivo:


Descripci�n del dispositivo Intel Cherry Trail /
Braswell SoC - HD Audio Controller
Tipo de bus PCI
Bus / Dispositivo / Funci�n 0 / 27 / 0
ID del dispositivo 8086-2284
ID del Subsistema 17AA-3904
Clase de dispositivo 0403 (High Definition
Audio)
Revisi�n 21
Fast Back-to-Back Transactions Incompatible

Caracter�sticas del dispositivo:


Operaci�n a 66 MHz Incompatible
Bus Mastering Activado

[ Intel Cherry Trail / Braswell SoC - Integrated Graphics Controller (12 EU) ]

Propiedades del dispositivo:


Descripci�n del dispositivo Intel Cherry Trail /
Braswell SoC - Integrated Graphics Controller (12 EU)
Tipo de bus PCI
Bus / Dispositivo / Funci�n 0 / 2 / 0
ID del dispositivo 8086-22B1
ID del Subsistema 17AA-3904
Clase de dispositivo 0300 (VGA Display
Controller)
Revisi�n 21
Fast Back-to-Back Transactions Incompatible

Caracter�sticas del dispositivo:


Operaci�n a 66 MHz Incompatible
Bus Mastering Activado

Fabricante del adaptador de video:


Nombre de la empresa Intel Corporation
Informaci�n del producto
http://www.intel.com/products/chipsets
Descarga del controlador
http://support.intel.com/support/graphics
Actualizaci�n del controlador
http://www.aida64.com/driver-updates

[ Intel Cherry Trail / Braswell SoC - PCI Express Root Port 1 ]

Propiedades del dispositivo:


Descripci�n del dispositivo Intel Cherry Trail /
Braswell SoC - PCI Express Root Port 1
Tipo de bus PCI
Bus / Dispositivo / Funci�n 0 / 28 / 0
ID del dispositivo 8086-22C8
ID del Subsistema 0000-0000
Clase de dispositivo 0604 (PCI/PCI Bridge)
Revisi�n 21
Fast Back-to-Back Transactions Incompatible

Caracter�sticas del dispositivo:


Operaci�n a 66 MHz Incompatible
Bus Mastering Activado

[ Intel Cherry Trail / Braswell SoC - PCI Express Root Port 3 ]

Propiedades del dispositivo:


Descripci�n del dispositivo Intel Cherry Trail /
Braswell SoC - PCI Express Root Port 3
Tipo de bus PCI
Bus / Dispositivo / Funci�n 0 / 28 / 2
ID del dispositivo 8086-22CC
ID del Subsistema 0000-0000
Clase de dispositivo 0604 (PCI/PCI Bridge)
Revisi�n 21
Fast Back-to-Back Transactions Incompatible

Caracter�sticas del dispositivo:


Operaci�n a 66 MHz Incompatible
Bus Mastering Activado

[ Intel Cherry Trail / Braswell SoC - PCI Express Root Port 4 ]

Propiedades del dispositivo:


Descripci�n del dispositivo Intel Cherry Trail /
Braswell SoC - PCI Express Root Port 4
Tipo de bus PCI
Bus / Dispositivo / Funci�n 0 / 28 / 3
ID del dispositivo 8086-22CE
ID del Subsistema 0000-0000
Clase de dispositivo 0604 (PCI/PCI Bridge)
Revisi�n 21
Fast Back-to-Back Transactions Incompatible

Caracter�sticas del dispositivo:


Operaci�n a 66 MHz Incompatible
Bus Mastering Activado

[ Intel Cherry Trail / Braswell SoC - Platform Controller Unit - LPC ]

Propiedades del dispositivo:


Descripci�n del dispositivo Intel Cherry Trail /
Braswell SoC - Platform Controller Unit - LPC
Tipo de bus PCI
Bus / Dispositivo / Funci�n 0 / 31 / 0
ID del dispositivo 8086-229C
ID del Subsistema 17AA-3904
Clase de dispositivo 0601 (PCI/ISA Bridge)
Revisi�n 21
Fast Back-to-Back Transactions Incompatible

Caracter�sticas del dispositivo:


Operaci�n a 66 MHz Incompatible
Bus Mastering Activado

[ Intel Cherry Trail / Braswell SoC - SATA AHCI Controller ]

Propiedades del dispositivo:


Descripci�n del dispositivo Intel Cherry Trail /
Braswell SoC - SATA AHCI Controller
Tipo de bus PCI
Bus / Dispositivo / Funci�n 0 / 19 / 0
ID del dispositivo 8086-22A3
ID del Subsistema 17AA-3904
Clase de dispositivo 0106 (SATA Controller)
Revisi�n 21
Fast Back-to-Back Transactions Compatible, Desactivado

Caracter�sticas del dispositivo:


Operaci�n a 66 MHz Compatible
Bus Mastering Activado

[ Intel Cherry Trail / Braswell SoC - SMBus Controller ]

Propiedades del dispositivo:


Descripci�n del dispositivo Intel Cherry Trail /
Braswell SoC - SMBus Controller
Tipo de bus PCI
Bus / Dispositivo / Funci�n 0 / 31 / 3
ID del dispositivo 8086-2292
ID del Subsistema 17AA-3904
Clase de dispositivo 0C05 (SMBus Controller)
Revisi�n 21
Fast Back-to-Back Transactions Compatible, Desactivado

Caracter�sticas del dispositivo:


Operaci�n a 66 MHz Incompatible
Bus Mastering Desactivado

[ Intel Cherry Trail / Braswell SoC - Transaction Router ]


Propiedades del dispositivo:
Descripci�n del dispositivo Intel Cherry Trail /
Braswell SoC - Transaction Router
Tipo de bus PCI
Bus / Dispositivo / Funci�n 0 / 0 / 0
ID del dispositivo 8086-2280
ID del Subsistema 17AA-3904
Clase de dispositivo 0600 (Host/PCI Bridge)
Revisi�n 21
Fast Back-to-Back Transactions Incompatible

Caracter�sticas del dispositivo:


Operaci�n a 66 MHz Incompatible
Bus Mastering Activado

[ Intel Cherry Trail / Braswell SoC - Trusted Execution Engine ]

Propiedades del dispositivo:


Descripci�n del dispositivo Intel Cherry Trail /
Braswell SoC - Trusted Execution Engine
Tipo de bus PCI
Bus / Dispositivo / Funci�n 0 / 26 / 0
ID del dispositivo 8086-2298
ID del Subsistema 17AA-3904
Clase de dispositivo 1080 (En/decryption
Controller)
Revisi�n 21
Fast Back-to-Back Transactions Incompatible

Caracter�sticas del dispositivo:


Operaci�n a 66 MHz Incompatible
Bus Mastering Activado

[ Intel Cherry Trail / Braswell SoC - USB 3.0 xHCI Controller ]

Propiedades del dispositivo:


Descripci�n del dispositivo Intel Cherry Trail /
Braswell SoC - USB 3.0 xHCI Controller
Tipo de bus PCI
Bus / Dispositivo / Funci�n 0 / 20 / 0
ID del dispositivo 8086-22B5
ID del Subsistema 17AA-3904
Clase de dispositivo 0C03 (USB Controller)
Revisi�n 21
Fast Back-to-Back Transactions Compatible, Desactivado

Caracter�sticas del dispositivo:


Operaci�n a 66 MHz Incompatible
Bus Mastering Activado

[ Intel Dual Band Wireless-AC 3160 AC HMC WiFi Adapter ]

Propiedades del dispositivo:


Descripci�n del dispositivo Intel Dual Band Wireless-AC
3160 AC HMC WiFi Adapter
Tipo de bus PCI Express 2.0 x1
Bus / Dispositivo / Funci�n 2 / 0 / 0
ID del dispositivo 8086-08B4
ID del Subsistema 8086-8270
Clase de dispositivo 0280 (Network Controller)
Revisi�n 93
Fast Back-to-Back Transactions Incompatible

Caracter�sticas del dispositivo:


Operaci�n a 66 MHz Incompatible
Bus Mastering Activado

[ Realtek RTL8168/8111 PCI-E Gigabit Ethernet Adapter ]

Propiedades del dispositivo:


Descripci�n del dispositivo Realtek RTL8168/8111 PCI-E
Gigabit Ethernet Adapter
Tipo de bus PCI Express 2.0 x1
Bus / Dispositivo / Funci�n 3 / 0 / 0
ID del dispositivo 10EC-8168
ID del Subsistema 17AA-382D
Clase de dispositivo 0200 (Ethernet Controller)
Revisi�n 15
Fast Back-to-Back Transactions Incompatible

Caracter�sticas del dispositivo:


Operaci�n a 66 MHz Incompatible
Bus Mastering Activado

Fabricante del adaptador de red:


Nombre de la empresa Realtek Semiconductor Corp.
Informaci�n del producto
http://www.realtek.com.tw/products/productsView.aspx?
Langid=1&PNid=7&PFid=10&Level=3&Conn=2
Descarga del controlador
http://www.realtek.com.tw/downloads
Actualizaci�n del controlador
http://www.aida64.com/driver-updates

--------[ Dispositivos
USB ]------------------------------------------------------------------------------
--------------

[ Generic Bluetooth Adapter ]

Propiedades del dispositivo:


Descripci�n del dispositivo Generic Bluetooth Adapter
ID del dispositivo 8087-07DC
Clase de dispositivo E0 / 01 (Bluetooth)
Protocolo de dispositivo 01
Versi�n de USB compatible 2.00
Velocidad actual Full (USB 1.1)

[ Dispositivo compuesto USB ]

Propiedades del dispositivo:


Descripci�n del dispositivo Dispositivo compuesto USB
ID del dispositivo 5986-0673
Clase de dispositivo EF / 02 (Interface
Association Descriptor)
Protocolo de dispositivo 01
Versi�n de USB compatible 2.00
Velocidad actual High (USB 2.0)

[ Dispositivo compuesto USB (Wired Mouse) ]

Propiedades del dispositivo:


Descripci�n del dispositivo Dispositivo compuesto USB
ID del dispositivo 0458-0186
Clase de dispositivo 03 / 01 (Human Interface
Device)
Protocolo de dispositivo 02
Fabricante KYE SYSTEMS CORP.
Producto Wired Mouse
Versi�n de USB compatible 1.10
Velocidad actual Low (USB 1.1)

--------[ Recursos de
dispositivos ]---------------------------------------------------------------------
---------------

IRQ 01 Exclusivo Teclado PS/2 est�ndar


IRQ 100 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 101 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 102 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 103 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 104 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 105 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 106 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 107 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 108 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 109 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 110 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 111 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 112 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 113 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 114 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 115 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 116 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 117 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 118 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 119 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 12 Exclusivo Mouse compatible PS/2
IRQ 120 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 121 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 122 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 123 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 124 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 125 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 126 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 127 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 128 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 129 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 130 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 131 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 132 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 133 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 134 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 135 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 136 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 137 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 138 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 139 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 140 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 141 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 142 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 143 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 144 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 145 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 146 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 147 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 148 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 149 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 150 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 151 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 152 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 153 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 154 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 155 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 156 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 157 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 158 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 159 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 160 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 161 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 162 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 163 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 164 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 165 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 166 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 167 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 168 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 169 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 170 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 171 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 172 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 173 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 174 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 175 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 176 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 177 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 178 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 179 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 18 Compartido Puente PCI est�ndar de PCI a
PCI
IRQ 180 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 181 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 182 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 183 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 184 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 185 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 186 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 187 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 188 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 189 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 19 Compartido Controladora Realtek PCIe
GBE Family
IRQ 19 Compartido Puente PCI est�ndar de PCI a
PCI
IRQ 19 Compartido Controladora SATA AHCI
est�ndar
IRQ 190 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 191 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 22 Compartido Controladora de High
Definition Audio
IRQ 256 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 257 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 258 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 259 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 260 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 261 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 262 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 263 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 264 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 265 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 266 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 267 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 268 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 269 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 270 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 271 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 272 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 273 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 274 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 275 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 276 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 277 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 278 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 279 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 280 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 281 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 282 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 283 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 284 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 285 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 286 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 287 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 288 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 289 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 290 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 291 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 292 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 293 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 294 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 295 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 296 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 297 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 298 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 299 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 300 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 301 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 302 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 303 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 304 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 305 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 306 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 307 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 308 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 309 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 310 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 311 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 312 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 313 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 314 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 315 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 316 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 317 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 318 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 319 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 320 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 321 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 322 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 323 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 324 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 325 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 326 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 327 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 328 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 329 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 330 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 331 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 332 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 333 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 334 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 335 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 336 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 337 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 338 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 339 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 340 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 341 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 342 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 343 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 344 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 345 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 346 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 347 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 348 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 349 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 350 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 351 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 352 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 353 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 354 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 355 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 356 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 357 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 358 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 359 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 360 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 361 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 362 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 363 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 364 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 365 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 366 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 367 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 368 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 369 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 370 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 371 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 372 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 373 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 374 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 375 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 376 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 377 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 378 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 379 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 380 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 381 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 382 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 383 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 384 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 385 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 386 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 387 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 388 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 389 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 390 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 391 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 392 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 393 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 394 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 395 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 396 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 397 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 398 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 399 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 400 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 401 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 402 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 403 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 404 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 405 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 406 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 407 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 408 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 409 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 410 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 411 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 412 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 413 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 414 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 415 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 416 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 417 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 418 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 419 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 420 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 421 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 422 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 423 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 424 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 425 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 426 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 427 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 428 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 429 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 430 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 431 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 432 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 433 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 434 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 435 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 436 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 437 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 438 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 439 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 440 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 441 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 442 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 443 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 444 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 445 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 446 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 447 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 448 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 449 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 450 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 451 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 452 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 453 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 454 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 455 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 456 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 457 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 458 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 459 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 460 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 461 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 462 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 463 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 464 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 465 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 466 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 467 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 468 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 469 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 470 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 471 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 472 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 473 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 474 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 475 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 476 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 477 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 478 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 479 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 480 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 481 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 482 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 483 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 484 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 485 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 486 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 487 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 488 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 489 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 490 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 491 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 492 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 493 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 494 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 495 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 496 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 497 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 498 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 499 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 500 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 501 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 502 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 503 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 504 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 505 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 506 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 507 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 508 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 509 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 510 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 511 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 524288 Exclusivo Controlador de adaptaci�n de
la controladora de host Intel(R) USB 3.0
IRQ 65536 Exclusivo Intel(R) Dual Band Wireless-
AC 3160
IRQ 65536 Exclusivo Intel(R) HD Graphics
IRQ 65536 Exclusivo Intel(R) Trusted Execution
Engine Interface
IRQ 65536 Exclusivo Puente PCI est�ndar de PCI a
PCI
IRQ 81 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 82 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 83 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 84 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 85 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 86 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 87 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 88 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 89 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 90 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 91 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 92 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 93 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 94 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 95 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 96 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 97 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 98 Exclusivo Sistema Microsoft compatible
con ACPI
IRQ 99 Exclusivo Sistema Microsoft compatible
con ACPI
Memoria 000A0000-000BFFFF Compartido Intel(R) HD Graphics
Memoria 000A0000-000BFFFF Compartido Complejo ra�z PCI Express
Memoria 000C0000-000DFFFF Compartido Complejo ra�z PCI Express
Memoria 000E0000-000FFFFF Compartido Complejo ra�z PCI Express
Memoria 7FF00000-7FF00FFF Exclusivo M�dulo de plataforma segura
2.0
Memoria 80000000-8FFFFFFF Exclusivo Intel(R) HD Graphics
Memoria 80000000-DFFFFFFF Compartido Complejo ra�z PCI Express
Memoria 90000000-90FFFFFF Exclusivo Intel(R) HD Graphics
Memoria 91000000-91003FFF Exclusivo Controladora Realtek PCIe
GBE Family
Memoria 91000000-910FFFFF Exclusivo Puente PCI est�ndar de PCI a
PCI
Memoria 91004000-91004FFF Exclusivo Controladora Realtek PCIe
GBE Family
Memoria 91100000-91101FFF Exclusivo Intel(R) Dual Band Wireless-
AC 3160
Memoria 91100000-911FFFFF Exclusivo Puente PCI est�ndar de PCI a
PCI
Memoria 91200000-912FFFFF Exclusivo Intel(R) Trusted Execution
Engine Interface
Memoria 91300000-913FFFFF Exclusivo Intel(R) Trusted Execution
Engine Interface
Memoria 91400000-9140FFFF Exclusivo Controlador de adaptaci�n de
la controladora de host Intel(R) USB 3.0
Memoria 91410000-91413FFF Exclusivo Controladora de High
Definition Audio
Memoria 91414000-914147FF Exclusivo Controladora SATA AHCI
est�ndar
Puerto 0000-006F Compartido Complejo ra�z PCI Express
Puerto 0060-0060 Exclusivo Teclado PS/2 est�ndar
Puerto 0062-0062 Exclusivo Controladora integrada
compatible con Microsoft ACPI
Puerto 0064-0064 Exclusivo Teclado PS/2 est�ndar
Puerto 0066-0066 Exclusivo Controladora integrada
compatible con Microsoft ACPI
Puerto 0070-0077 Exclusivo Sistema CMOS/reloj en tiempo
real
Puerto 0078-0CF7 Compartido Complejo ra�z PCI Express
Puerto 03B0-03BB Compartido Intel(R) HD Graphics
Puerto 03C0-03DF Compartido Intel(R) HD Graphics
Puerto 0D00-FFFF Compartido Complejo ra�z PCI Express
Puerto 1000-10FF Exclusivo Controladora Realtek PCIe
GBE Family
Puerto 1000-1FFF Exclusivo Puente PCI est�ndar de PCI a
PCI
Puerto 2000-203F Exclusivo Intel(R) HD Graphics
Puerto 2060-207F Exclusivo Controladora SATA AHCI
est�ndar
--------
[ Entrada ]------------------------------------------------------------------------
-----------------------------

[ Teclado PS/2 est�ndar ]

Propiedades del teclado:


Nombre del teclado Teclado PS/2 est�ndar
Tipo de teclado Japanese keyboard
Distribuci�n del teclado Latin American
P�gina de c�digos ANSI 1252 - Europeo occidental
(Windows)
P�gina de c�digos OEM 850
Retraso de repetici�n 1
Velocidad de repetici�n 31

[ Mouse compatible con HID ]

Propiedades del mouse:


Nombre del mouse Mouse compatible con HID
Botones del mouse 3
Mano del mouse Derecha
Velocidad del puntero 1
Tiempo al hacer doble click 500 msec
Sensibilidad X / Y 6 / 10
L�neas de desplazamiento de la rueda 13

Caracter�sticas del mouse:


Rastreo de la ventana activa Desactivado
Bloqueo de clicks Desactivado
Ocultar el puntero mientras se escribe Activado
Rueda del mouse Presente
Mover el puntero al bot�n predeterminado Desactivado
Rastros del puntero Desactivado
Sonar Desactivado

--------
[ Impresoras ]---------------------------------------------------------------------
-----------------------------

[ Canon E470 series (Copiar 1) ]

Propiedades de impresora:
Nombre de impresora Canon E470 series (Copiar
1)
Impresora predeterminada No
Recurso compartido No compartido
Puerto de impresora USB002
Controlador de impresora Canon E470 series (v12.10)
Nombre del dispositivo Canon E470 series (Copiar
1)
Procesador de impresi�n Canon E470 series Print
Processor
P�gina de separaci�n Ninguno
Disponibilidad Siempre
Prioridad 1
Trabajos de impresi�n en cola 0
Estado Desconocido

Propiedades del papel:


Tama�o del papel Letter, 8.5 x 11 in
Orientaci�n Vertical
Calidad de impresi�n High Color

Fabricante de la impresora:
Nombre de la empresa Canon U.S.A.,Inc.
Informaci�n del producto
http://consumer.usa.canon.com/ir/controller?act=ProductCatIndexAct&fcategoryid=103
Actualizaci�n del controlador
http://www.aida64.com/driver-updates

[ Enviar a OneNote 2013 (Predeterminado) ]

Propiedades de impresora:
Nombre de impresora Enviar a OneNote 2013
Impresora predeterminada S�
Recurso compartido No compartido
Puerto de impresora nul:
Controlador de impresora Send to Microsoft OneNote
15 Driver (v6.03)
Nombre del dispositivo Enviar a OneNote 2013
Procesador de impresi�n winprint
P�gina de separaci�n Ninguno
Disponibilidad Siempre
Prioridad 1
Trabajos de impresi�n en cola 0
Estado Desconocido

Propiedades del papel:


Tama�o del papel Letter, 8.5 x 11 in
Orientaci�n Vertical
Calidad de impresi�n 600 x 600 dpi Color

[ Fax ]

Propiedades de impresora:
Nombre de impresora Fax
Impresora predeterminada No
Recurso compartido No compartido
Puerto de impresora SHRFAX:
Controlador de impresora Microsoft Shared Fax Driver
(v4.00)
Nombre del dispositivo Fax
Procesador de impresi�n winprint
P�gina de separaci�n Ninguno
Disponibilidad 8:00 p. m. - 8:00 p. m.
Prioridad 1
Trabajos de impresi�n en cola 0
Estado Desconocido

Propiedades del papel:


Tama�o del papel Letter, 8.5 x 11 in
Orientaci�n Vertical
Calidad de impresi�n 200 x 200 dpi Mono

[ Microsoft XPS Document Writer ]


Propiedades de impresora:
Nombre de impresora Microsoft XPS Document
Writer
Impresora predeterminada No
Recurso compartido No compartido
Puerto de impresora PORTPROMPT:
Controlador de impresora Microsoft XPS Document
Writer v4 (v6.03)
Nombre del dispositivo Microsoft XPS Document
Writer
Procesador de impresi�n winprint
P�gina de separaci�n Ninguno
Disponibilidad 8:00 p. m. - 8:00 p. m.
Prioridad 1
Trabajos de impresi�n en cola 0
Estado Desconocido

Propiedades del papel:


Tama�o del papel A4, 210 x 297 mm
Orientaci�n Vertical
Calidad de impresi�n 600 x 600 dpi Color

[ PDFCreator ]

Propiedades de impresora:
Nombre de impresora PDFCreator
Impresora predeterminada No
Recurso compartido PDFCreator
Puerto de impresora pdfcmon
Controlador de impresora PDFCreator (v6.03)
Nombre del dispositivo PDFCreator
Comentario PDFCreator Printer
Procesador de impresi�n winprint
P�gina de separaci�n Ninguno
Disponibilidad Siempre
Prioridad 1
Trabajos de impresi�n en cola 0
Estado Desconocido

Propiedades del papel:


Tama�o del papel Letter, 8.5 x 11 in
Orientaci�n Vertical
Calidad de impresi�n 600 x 600 dpi Color

--------[ Inicio
autom�tico ]-----------------------------------------------------------------------
--------------------

APSDaemon Registry\Common\Run C:\Program Files


(x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe

--------[ Tareas
programadas ]----------------------------------------------------------------------
--------------------

[ Adobe Acrobat Update Task ]


Propiedades de la tarea:
Nombre de tarea Adobe Acrobat Update Task
Estado Activado
Nombre de la aplicaci�n C:\Program Files
(x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe
Par�metros de la aplicaci�n
Carpeta de trabajo
Comentario This task keeps your Adobe
Reader and Acrobat applications up to date with the latest enhancements and
security fixes
Nombre de la cuenta
Creador Adobe Systems Incorporated
�ltima ejecuci�n 08/05/2018 12:39:45 p. m.
Siguiente ejecuci�n 08/05/2018 9:00:00 p. m.

Desencadenadores de tareas:
At log on At log on of any user -
After triggered, repeat every 3 hours indefinitely
Daily At 9:00:00 p. m. every day

[ AutoPico Daily Restart ]

Propiedades de la tarea:
Nombre de tarea AutoPico Daily Restart
Estado Activado
Nombre de la aplicaci�n "C:\Program
Files\KMSpico\AutoPico.exe"
Par�metros de la aplicaci�n /silent
Carpeta de trabajo
Comentario
Nombre de la cuenta Sistema
Creador USUARIO
�ltima ejecuci�n 08/05/2018 7:11:43 a. m.
Siguiente ejecuci�n 08/05/2018 11:59:00 p. m.

Desencadenadores de tareas:
Daily At 11:59:00 p. m. every day

[ CCleanerSkipUAC ]

Propiedades de la tarea:
Nombre de tarea CCleanerSkipUAC
Estado Activado
Nombre de la aplicaci�n "C:\Program
Files\CCleaner\CCleaner.exe"
Par�metros de la aplicaci�n $(Arg0)
Carpeta de trabajo
Comentario
Nombre de la cuenta USUARIO
Creador Piriform Ltd
�ltima ejecuci�n 22/02/2018 7:44:20 a. m.
Siguiente ejecuci�n Desconocido

[ Driver Booster SkipUAC (USUARIO) ]

Propiedades de la tarea:
Nombre de tarea Driver Booster SkipUAC
(USUARIO)
Estado Activado
Nombre de la aplicaci�n C:\Program Files
(x86)\IObit\Driver Booster\5.2.0\DriverBooster.exe
Par�metros de la aplicaci�n /skipuac
Carpeta de trabajo
Comentario
Nombre de la cuenta EQUIPO\USUARIO
Creador
�ltima ejecuci�n Desconocido
Siguiente ejecuci�n Desconocido

[ GoogleUpdateTaskMachineCore ]

Propiedades de la tarea:
Nombre de tarea GoogleUpdateTaskMachineCore
Estado Activado
Nombre de la aplicaci�n C:\Program Files
(x86)\Google\Update\GoogleUpdate.exe
Par�metros de la aplicaci�n /c
Carpeta de trabajo
Comentario Mantiene actualizado tu
software de Google. Si esta tarea se desactiva o se detiene, tu software de Google
no se mantendr� actualizado, lo que implica que las vulnerabilidades de seguridad
que puedan aparecer no podr�n arreglarse y es posible que algunas funciones no
anden. Esta tarea se desinstala autom�ticamente si ning�n software de Google la
utiliza.
Nombre de la cuenta Sistema
Creador WORKGROUP\EQUIPO$
�ltima ejecuci�n 08/05/2018 12:27:43 p. m.
Siguiente ejecuci�n 08/05/2018 5:48:00 p. m.

Desencadenadores de tareas:
At log on At log on of any user
Daily At 5:48:00 p. m. every day

[ GoogleUpdateTaskMachineCore1d1e9217ee99111 ]

Propiedades de la tarea:
Nombre de tarea
GoogleUpdateTaskMachineCore1d1e9217ee99111
Estado Activado
Nombre de la aplicaci�n C:\Program Files
(x86)\Google\Update\GoogleUpdate.exe
Par�metros de la aplicaci�n /c
Carpeta de trabajo
Comentario Mantiene actualizado tu
software de Google. Si esta tarea se desactiva o se detiene, tu software de Google
no se mantendr� actualizado, lo que implica que las vulnerabilidades de seguridad
que puedan aparecer no podr�n arreglarse y es posible que algunas funciones no
anden. Esta tarea se desinstala autom�ticamente si ning�n software de Google la
utiliza.
Nombre de la cuenta Sistema
Creador
�ltima ejecuci�n 08/05/2018 12:27:43 p. m.
Siguiente ejecuci�n 09/05/2018 9:55:04 a. m.

Desencadenadores de tareas:
At log on At log on of any user
Daily At 9:55:04 a. m. every day
[ GoogleUpdateTaskMachineUA1d1d490f70174f0 ]

Propiedades de la tarea:
Nombre de tarea
GoogleUpdateTaskMachineUA1d1d490f70174f0
Estado Activado
Nombre de la aplicaci�n C:\Program Files
(x86)\Google\Update\GoogleUpdate.exe
Par�metros de la aplicaci�n /ua /installsource
scheduler
Carpeta de trabajo
Comentario Mantiene actualizado tu
software de Google. Si esta tarea se desactiva o se detiene, tu software de Google
no se mantendr� actualizado, lo que implica que las vulnerabilidades de seguridad
que puedan aparecer no podr�n arreglarse y es posible que algunas funciones no
anden. Esta tarea se desinstala autom�ticamente si ning�n software de Google la
utiliza.
Nombre de la cuenta Sistema
Creador WORKGROUP\EQUIPO$
�ltima ejecuci�n 08/05/2018 2:47:59 p. m.
Siguiente ejecuci�n 08/05/2018 3:48:00 p. m.

Desencadenadores de tareas:
Daily At 5:48:00 p. m. every day
- After triggered, repeat every 1 hour for a duration of 1 day

[ GoogleUpdateTaskMachineUA1d1e921814185a2 ]

Propiedades de la tarea:
Nombre de tarea
GoogleUpdateTaskMachineUA1d1e921814185a2
Estado Activado
Nombre de la aplicaci�n C:\Program Files
(x86)\Google\Update\GoogleUpdate.exe
Par�metros de la aplicaci�n /ua /installsource
scheduler
Carpeta de trabajo
Comentario Mantiene actualizado tu
software de Google. Si esta tarea se desactiva o se detiene, tu software de Google
no se mantendr� actualizado, lo que implica que las vulnerabilidades de seguridad
que puedan aparecer no podr�n arreglarse y es posible que algunas funciones no
anden. Esta tarea se desinstala autom�ticamente si ning�n software de Google la
utiliza.
Nombre de la cuenta Sistema
Creador
�ltima ejecuci�n 08/05/2018 2:55:04 p. m.
Siguiente ejecuci�n 08/05/2018 3:55:05 p. m.

Desencadenadores de tareas:
Daily At 9:55:05 a. m. every day
- After triggered, repeat every 1 hour for a duration of 1 day

[ Optimize Start Menu Cache Files-S-1-5-21-3807748758-4203790033-3142109811-


1001 ]

Propiedades de la tarea:
Nombre de tarea Optimize Start Menu Cache
Files-S-1-5-21-3807748758-4203790033-3142109811-1001
Estado Desactivado
Nombre de la aplicaci�n
Par�metros de la aplicaci�n
Carpeta de trabajo
Comentario Esta tarea inactiva
reorganiza los archivos de cach� usados para mostrar el men� de inicio. Solo se
habilita cuando los archivos de cach� no est�n organizados de la mejor manera.
Nombre de la cuenta USUARIO
Creador Microsoft Corporation
�ltima ejecuci�n 08/05/2018 9:15:24 a. m.
Siguiente ejecuci�n Desconocido

Desencadenadores de tareas:
On idle When computer is idle

[ Optimize Start Menu Cache Files-S-1-5-21-3807748758-4203790033-3142109811-500 ]

Propiedades de la tarea:
Nombre de tarea Optimize Start Menu Cache
Files-S-1-5-21-3807748758-4203790033-3142109811-500
Estado Activado
Nombre de la aplicaci�n
Par�metros de la aplicaci�n
Carpeta de trabajo
Comentario Esta tarea inactiva
reorganiza los archivos de cach� usados para mostrar el men� de inicio. Solo se
habilita cuando los archivos de cach� no est�n organizados de la mejor manera.
Nombre de la cuenta Administrador
Creador Microsoft Corporation
�ltima ejecuci�n Desconocido
Siguiente ejecuci�n Desconocido

Desencadenadores de tareas:
On idle When computer is idle

--------[ Programas
instalados ]-----------------------------------------------------------------------
-----------------

7-Zip 18.01 (x64)


18.01 Desconocido 7-Zip Igor Pavlov

Adobe Acrobat Reader DC (2015) MUI


15.006.30417 Desconocido {AC76BA86-7AD7-FFFF-7B44-AE0F06755100} Adobe
Systems Incorporated 2018-02-23
Adobe Flash Player 28 NPAPI
28.0.0.161 Desconocido Adobe Flash Player NPAPI Adobe
Systems Incorporated
Adobe Refresh Manager
1.8.0 Desconocido {AC76BA86-0804-1033-1959-001824265200} Adobe Systems
Incorporated 2018-02-26
AIDA64
Desconocido AIDA64 FinalWire Ltd.

AnyToISO
3.8.2 Desconocido AnyToISO_is1 CrystalIdea
Software, Inc. 2018-05-07
Apple Software Update [espa�ol (espa�a, tradicional)]
2.1.3.127 Desconocido {789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE} Apple Inc.
2018-02-21
AppServ 2.5.8 (remove only)
Desconocido AppServ

ArcSoft WebCam Companion 3


3.0.189 Desconocido {34985F59-8F6F-46F4-9AD5-53E2714294D2} ArcSoft
2016-07-02
aTube Catcher versi�n 3.8
3.8 Desconocido {D43B360E-722D-421B-BC77-20B9E0F8B6CD}_is1 DsNET Corp
2018-01-22
AutoPlay Media Studio 8 Trial
8.5.1.0 Desconocido AutoPlay Media Studio 8 Trial Indigo Rose
Corporation
Canon E470 series MP Drivers
1.01 Desconocido {1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_E470_series Canon
Inc.
Canon IJ Scan Utility
1.3.1.4 Desconocido Canon_IJ_Scan_Utility Canon Inc.

Canon Inkjet Printer/Scanner/Fax Extended Survey Program


5.5.0 Desconocido CANONIJPLM100 Canon Inc.

CCleaner
4.05 Desconocido CCleaner Piriform
2013-08-21
Compatibilidad con Aplicaciones de Apple [espa�ol (espa�a, tradicional)]
2.3.6 Desconocido {46F044A5-CE8B-4196-984E-5BD6525E361D} Apple Inc.
2018-02-21
Eines de correcci� del Microsoft Office 2013: catal� [catal�n (catal�n)]
15.0.4420.1017 Desconocido {90150000-001F-0403-0000-0000000FF1CE}
Microsoft Corporation 2016-07-02
Ferramentas de verificaci�n de Microsoft Office 2013 - Galego [gallego
(gallego)] 15.0.4420.1017 Desconocido {90150000-001F-0456-0000-0000000FF1CE}
Microsoft Corporation 2016-07-02
Google Chrome
66.0.3359.139 Desconocido Google Chrome Google
Inc. 2016-07-02
Google Update Helper
1.3.33.7 Desconocido {60EC980A-BDA2-4CB6-A427-B07A5498B4CA} Google Inc.
2017-11-17
Intel(R) Processor Graphics
10.18.14.4277 Desconocido {F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA} Intel
Corporation
Java 7 Update 80
7.0.800 Desconocido {26A24AE4-039D-4CA4-87B4-2F03217080FF} Oracle
2016-07-02
Java Auto Updater
2.1.80.15 Desconocido {4A03706F-666A-4037-7777-5F2748764D10} Oracle, Inc.
2016-07-02
K-Lite Mega Codec Pack 7.9.0
7.9.0 Desconocido KLiteCodecPack_is1
2016-07-02
KMSpico v9.1.0.20131125 (Beta)
9.1.0.20131125 Desconocido KMSpico_is1
2016-07-02
KMSpico
Desconocido {8B29D47F-92E2-4C20-9EE0-F710991F5D7C}_is1
2018-03-19
Lenovo Service Bridge
4.0.6.0 Desconocido {2C74547D-EF88-47F4-85F5-BE46A31E26B7}_is1 Lenovo
2017-11-10
Macromedia Dreamweaver MX 2004
7.0 Desconocido {05BB2EC5-6BEF-4DDC-9E75-BEE7B161157A} Macromedia

Macromedia Extension Manager


1.5 Desconocido {A5BA14E0-7384-11D4-BAE7-00409631A2C8} Macromedia

Microsoft Access MUI (Spanish) 2013 [espa�ol (espa�a, internacional)]


15.0.4420.1017 Desconocido {90150000-0015-0C0A-0000-0000000FF1CE}
Microsoft Corporation 2016-07-02
Microsoft DCF MUI (Spanish) 2013 [espa�ol (espa�a, internacional)]
15.0.4420.1017 Desconocido {90150000-0090-0C0A-0000-0000000FF1CE}
Microsoft Corporation 2016-07-02
Microsoft Excel MUI (Spanish) 2013 [espa�ol (espa�a, internacional)]
15.0.4420.1017 Desconocido {90150000-0016-0C0A-0000-0000000FF1CE}
Microsoft Corporation 2016-07-02
Microsoft Groove MUI (Spanish) 2013 [espa�ol (espa�a, internacional)]
15.0.4420.1017 Desconocido {90150000-00BA-0C0A-0000-0000000FF1CE}
Microsoft Corporation 2016-07-02
Microsoft InfoPath MUI (Spanish) 2013 [espa�ol (espa�a, internacional)]
15.0.4420.1017 Desconocido {90150000-0044-0C0A-0000-0000000FF1CE}
Microsoft Corporation 2016-07-02
Microsoft Lync MUI (Spanish) 2013 [espa�ol (espa�a, internacional)]
15.0.4420.1017 Desconocido {90150000-012B-0C0A-0000-0000000FF1CE}
Microsoft Corporation 2016-07-02
Microsoft Office 64-bit Components 2013
15.0.4420.1017 - Office 2013 RTM Desconocido {90150000-002A-0000-1000-
0000000FF1CE} Microsoft Corporation 2016-07-02
Microsoft Office OSM MUI (Spanish) 2013 [espa�ol (espa�a, internacional)]
15.0.4420.1017 - Office 2013 RTM Desconocido {90150000-00E1-0C0A-0000-
0000000FF1CE} Microsoft Corporation 2016-07-02
Microsoft Office OSM UX MUI (Spanish) 2013 [espa�ol (espa�a, internacional)]
15.0.4420.1017 - Office 2013 RTM Desconocido {90150000-00E2-0C0A-0000-
0000000FF1CE} Microsoft Corporation 2016-07-02
Microsoft Office Professional Plus 2013
15.0.4420.1017 - Office 2013 RTM Desconocido {90150000-0011-0000-0000-
0000000FF1CE} Microsoft Corporation 2016-07-02
Microsoft Office Proofing (Spanish) 2013 [espa�ol (espa�a, internacional)]
15.0.4420.1017 - Office 2013 RTM Desconocido {90150000-002C-0C0A-0000-
0000000FF1CE} Microsoft Corporation 2016-07-02
Microsoft Office Proofing Tools 2013 - English
15.0.4420.1017 - Office 2013 RTM Desconocido {90150000-001F-0409-0000-
0000000FF1CE} Microsoft Corporation 2016-07-02
Microsoft Office Proofing Tools 2013 - Espa�ol [espa�ol (espa�a,
internacional)] 15.0.4420.1017 - Office 2013 RTM Desconocido {90150000-001F-
0C0A-0000-0000000FF1CE} Microsoft Corporation 2016-07-02
Microsoft Office Shared 64-bit MUI (Spanish) 2013 [espa�ol (espa�a,
internacional)] 15.0.4420.1017 - Office 2013 RTM Desconocido {90150000-002A-
0C0A-1000-0000000FF1CE} Microsoft Corporation 2016-07-02
Microsoft Office Shared MUI (Spanish) 2013 [espa�ol (espa�a, internacional)]
15.0.4420.1017 - Office 2013 RTM Desconocido {90150000-006E-0C0A-0000-
0000000FF1CE} Microsoft Corporation 2016-07-02
Microsoft Office zuzenketa-tresnak 2013 - Euskara [euskera (euskera)]
15.0.4420.1017 - Office 2013 RTM Desconocido {90150000-001F-042D-0000-
0000000FF1CE} Microsoft Corporation 2016-07-02
Microsoft OneNote MUI (Spanish) 2013 [espa�ol (espa�a, internacional)]
15.0.4420.1017 Desconocido {90150000-00A1-0C0A-0000-0000000FF1CE}
Microsoft Corporation 2016-07-02
Microsoft Outlook MUI (Spanish) 2013 [espa�ol (espa�a, internacional)]
15.0.4420.1017 Desconocido {90150000-001A-0C0A-0000-0000000FF1CE}
Microsoft Corporation 2016-07-02
Microsoft PowerPoint MUI (Spanish) 2013 [espa�ol (espa�a, internacional)]
15.0.4420.1017 Desconocido {90150000-0018-0C0A-0000-0000000FF1CE}
Microsoft Corporation 2016-07-02
Microsoft Publisher MUI (Spanish) 2013 [espa�ol (espa�a, internacional)]
15.0.4420.1017 Desconocido {90150000-0019-0C0A-0000-0000000FF1CE}
Microsoft Corporation 2016-07-02
Microsoft Visio MUI (Spanish) 2013 [espa�ol (espa�a, internacional)]
15.0.4420.1017 Desconocido {90150000-0054-0C0A-0000-0000000FF1CE}
Microsoft Corporation 2018-03-19
Microsoft Visio Professional 2013
15.0.4420.1017 Desconocido {90150000-0051-0000-0000-0000000FF1CE}
Microsoft Corporation 2018-03-19
Microsoft Word MUI (Spanish) 2013 [espa�ol (espa�a, internacional)]
15.0.4420.1017 Desconocido {90150000-001B-0C0A-0000-0000000FF1CE}
Microsoft Corporation 2016-07-02
Mozilla Firefox 59.0.3 (x64 en-US)
59.0.3 Desconocido Mozilla Firefox 59.0.3 (x64 en-US) Mozilla

Mozilla Maintenance Service


59.0.3.6691 Desconocido MozillaMaintenanceService Mozilla

Nero 7.10.1.0
7.10.1.0 Desconocido Nero7_is1 Nero AG
2016-07-02
Oracle VM VirtualBox 5.1.26
5.1.26 Desconocido {11A88BD5-F059-4743-81D9-1432AC9C3D4E} Oracle
Corporation 2018-04-27
Outils de v�rification linguistique 2013 de Microsoft Office�- Fran�ais
[franc�s (francia)] 15.0.4420.1017 Desconocido {90150000-001F-040C-0000-
0000000FF1CE} Microsoft Corporation 2016-07-02
Paint Shop Pro 6.02 EVAL
Desconocido Paint Shop Pro 6

PDFCreator
2.4.1 Desconocido {0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D} pdfforge GmbH
2017-10-14
QuickTime 7 [espa�ol (espa�a, tradicional)]
7.79.80.95 Desconocido {FF59BD75-466A-4D5A-AD23-AAD87C5FD44C} Apple Inc.
2018-02-21
Revisores de Texto do Microsoft Office 2013 � Portugu�s do Brasil [portugu�s
(brasil)] 15.0.4420.1017 Desconocido {90150000-001F-0416-0000-0000000FF1CE}
Microsoft Corporation 2016-07-02
Screencast-O-Matic
Desconocido Screencast-O-Matic Screencast-O-Matic

SketchUp 2015 [espa�ol (espa�a, tradicional)]


15.1.105 Desconocido {D8DD871C-D876-4CA4-8E82-2D1043290991} Trimble
Navigation Limited 2018-01-14
Skype Click to Call
8.5.0.9167 Desconocido {873F8E7C-10E6-449F-BD7E-5FBA7C8E1C9B} Microsoft
Corporation 2016-11-09
Total Commander 64-bit (Remove or Repair)
9.0a Desconocido Totalcmd64 Ghisler Software
GmbH
USB Disk Security 5.1.0.15
Desconocido USB Disk Security_is1 zbshareware, Inc.
2016-07-02
VLC media player
2.2.1 Desconocido VLC media player VideoLAN

WhatsApp
0.2.9008 Desconocido WhatsApp WhatsApp
2018-04-29
WinCDEmu
4.1 Desconocido WinCDEmu Sysprogs

WinRAR 5.00 (64-bit)


5.00.0 Desconocido WinRAR archiver win.rar GmbH

--------
[ Licencias ]----------------------------------------------------------------------
-----------------------------

Macromedia Dreamweaver WPD700-


58202-88194-29915
Macromedia Fireworks WPD700-
58202-88194-29915
Macromedia Flash WPD700-
58202-88194-29915
Macromedia FreeHand WPD700-
58202-88194-29915
Microsoft Internet Explorer 11.0.9600.17031 D6RD9-
D4N8T-RT9QX-YW6YT-FCWWJ
Microsoft Office Professional Plus 2013 YC7DK-
G2NP3-2QQC3-J6H88-GVGXT
Microsoft Visio Professional 2013 C2FG9-
N6J68-H8BTJ-BW3QX-RM3B3
Microsoft Windows 8.1 Professional GCRJD-
8NW9H-F2CDX-CCM8D-9D6T9

--------[ Tipos de
archivos ]-------------------------------------------------------------------------
------------------

386 Virtual Device Driver

3G2 3GPP2 Movie


video/3gpp2
3GA VLC media file (.3ga)

3GP 3GPP Movie


video/3gpp
3GP2 3GPP2 Movie
video/3gpp2
3GPP 3GPP Movie
video/3gpp
669 VLC media file (.669)

7Z Archivo WinRAR

A52 VLC media file (.a52)


AAC AAC File
audio/aac
AC3 AC3 Audio
audio/ac3
ACCDA Microsoft Access Add-in
application/msaccess.addin
ACCDB Microsoft Access Base de datos
application/msaccess
ACCDC Microsoft Access Signed Package
application/msaccess.cab
ACCDE Microsoft Access ACCDE Database
application/msaccess.exec
ACCDR Microsoft Access Runtime Application
application/msaccess.runtime
ACCDT Microsoft Access Template
application/msaccess.template
ACCDU Microsoft Access Add-in Data

ACCDW Microsoft Access Web Application


application/msaccess.webapplication
ACCFT Microsoft Access Template
application/msaccess.ftemplate
ACCOUNTPICTURE-MS Account Picture File
application/windows-accountpicture
ACE Archivo WinRAR

ACL AutoCorrect List File

ACROBATSECURITYSETTINGS Adobe Acrobat Security Settings Document


application/vnd.adobe.acrobat-security-settings
ADE Microsoft Access Project Extension
application/msaccess
ADN Microsoft Access Blank Project Template

ADP Microsoft Access Project


application/msaccess
ADT ADTS Audio
audio/vnd.dlna.adts
ADTS ADTS File
audio/aac
AIF AIFF Audio
audio/aiff
AIFC AIFF Audio
audio/aiff
AIFF AIFF Audio
audio/aiff
AMC AMC Movie
application/x-mpeg
AMR VLC media file (.amr)

AMV VLC media file (.amv)

ANI Animated Cursor

AOB VLC media file (.aob)

APE VLC media file (.ape)


API API File

APPCONTENT-MS Application Content


application/windows-appcontent+xml
APPLICATION Application Manifest
application/x-ms-application
APPREF-MS Application Reference

APT AutoPlay Media Studio 8 Project File

APZ AutoPlay Media Studio 8 Project File

ARJ Archivo WinRAR

AS AS File

ASA ASA File

ASAX ASAX File

ASCX ASCX File

ASF VLC media file (.asf)


video/x-ms-asf
ASHX ASHX File

ASP ASP File

ASPX ASPX File

ASR ASR File

ASX VLC media file (.asx)


video/x-ms-asf
AU VLC media file (.au)
audio/basic
AUTOPLAY AutoPlay Media Studio 8 Project File

AVI Video Clip


video/avi
AW Answer Wizard File

AXD AXD File

B4S VLC media file (.b4s)

BAT Windows Batch File

BDMV Blu-ray File

BHW Proyecto BlopHome

BIK VLC media file (.bik)

BLG Performance Monitor File

BMP Bitmap Image


image/bmp
BPH Proyecto BlopHome
BTN AutoPlay Media Studio Button File

BZ Archivo WinRAR

BZ2 Archivo WinRAR

CAB Archivo WinRAR

CAF CAF Audio


audio/x-caf
CAMP WCS Viewing Condition Profile

CAT Security Catalog


application/vnd.ms-pki.seccat
CCD CloneCD CD/DVD image

CDA VLC media file (.cda)

CDDA AIFF Audio


audio/aiff
CDMP WCS Device Profile

CDX CDX File

CDXML CDXML File

CER Security Certificate


application/x-x509-ca-cert
CF CF File

CFC CFC File

CFM CFM File

CFML CFML File

CHK Recovered File Fragments

CHM Compiled HTML Help file

CKT Crocodile Clips Design

CMD Windows Command Script

COM MS-DOS Application

COMPOSITEFONT Composite Font File

CONFIG CONFIG File

CONTACT Contact File


text/x-ms-contact
CPL Control Panel Item

CRL Certificate Revocation List


application/pkix-crl
CRT Security Certificate
application/x-x509-ca-cert
CRTX Plantilla de gr�fico de Microsoft Office

CSS Cascading Style Sheet Document


text/css
CSV Archivo de valores separados por comas de Microsoft Excel
application/vnd.ms-excel
CUE Archivos de imagen

CUR Cursor

DB Data Base File

DCTX Open Extended Dictionary

DCTXC Open Extended Dictionary

DDS DDS Image


image/vnd.ms-dds
DER Security Certificate
application/x-x509-ca-cert
DESKLINK Desktop Shortcut

DESKTHEMEPACK Windows Desktop Theme Pack

DET Archivo de datos de Office

DIAGCAB Diagnostic Cabinet

DIAGCFG Diagnostic Configuration

DIAGPKG Diagnostic Document

DIB Bitmap Image


image/bmp
DIC Text Document

DIF DV Movie
video/x-dv
DISCO DISCO File

DLL Application Extension


application/x-msdownload
DOC Documento de Microsoft Word 97-2003
application/msword
DOCHTML Documento HTML de Microsoft Word

DOCM Documento habilitado para macros de Microsoft Word


application/vnd.ms-word.document.macroEnabled.12
DOCMHTML DOCMHTML File

DOCX Documento de Microsoft Word


application/vnd.openxmlformats-officedocument.wordprocessingml.document
DOCXML Documento XML de Microsoft Word

DOT Plantilla de Microsoft Word 97-2003


application/msword
DOTHTML Plantilla HTML de Microsoft Word

DOTM Plantilla habilitada para macros de Microsoft Word


application/vnd.ms-word.template.macroEnabled.12
DOTX Plantilla de Microsoft Word
application/vnd.openxmlformats-officedocument.wordprocessingml.template
DQY Archivo de consulta ODBC de Microsoft Excel

DRC VLC media file (.drc)

DRV Device Driver

DSN Microsoft OLE DB Provider for ODBC Drivers

DTS VLC media file (.dts)

DV DV Movie
video/x-dv
DWFX XPS Document
model/vnd.dwfx+xps
DWR DWR File

DWT DWT File

EASMX XPS Document


model/vnd.easmx+xps
EBN Exontrol EBN File

EDRWX XPS Document


model/vnd.edrwx+xps
ELM Microsoft Office Themes File

EMF EMF File


image/x-emf
EML Mensaje de correo electr�nico

EPRTX XPS Document


model/vnd.eprtx+xps
EVT EVT File

EVTX EVTX File

EXC Text Document

EXE Application
application/x-msdownload
F4V VLC media file (.f4v)

FDF Documento Adobe Acrobat Forms


application/vnd.fdf
FDM Definici�n de formulario de Outlook

FLAC VLC media file (.flac)

FLV VLC media file (.flv)

FON Font file

GCSX Variaci�n de color de elementos gr�ficos Microsoft Office


SmartArt
GIF GIF Image
image/gif
GLOX Dise�o de elementos gr�ficos Microsoft Office SmartArt

GMMP WCS Gamut Mapping Profile

GQSX Estilo r�pido de elementos gr�ficos Microsoft Office SmartArt

GRA Gr�fico de Microsoft Graph

GROUP Contact Group File


text/x-ms-group
GRP Microsoft Program Group

GSM GSM Audio


audio/x-gsm
GVI VLC media file (.gvi)

GXF VLC media file (.gxf)

GZ Archivo WinRAR

HDD Virtual Hard Disk


application/x-virtualbox-hdd
HDMOV HDMOV Video File
video/quicktime
HLP Help File

HOL D�as no laborables o festivos de Outlook

HTA HTML Application


application/hta
HTM HTML Document
text/html
HTML HTML Document
text/html
HXA Microsoft Help Attribute Definition File
application/xml
HXC Microsoft Help Collection Definition File
application/xml
HXD Microsoft Help Validator File
application/octet-stream
HXE Microsoft Help Samples Definition File
application/xml
HXF Microsoft Help Include File
application/xml
HXH Microsoft Help Merged Hierarchy File
application/octet-stream
HXI Microsoft Help Compiled Index File
application/octet-stream
HXK Microsoft Help Index File
application/xml
HXQ Microsoft Help Merged Query Index File
application/octet-stream
HXR Microsoft Help Merged Attribute Index File
application/octet-stream
HXS Microsoft Help Compiled Storage File
application/octet-stream
HXT Microsoft Help Table of Contents File
application/xml
HXV Microsoft Help Virtual Topic Definition File
application/xml
HXW Microsoft Help Attribute Definition File
application/octet-stream
ICC ICC Profile

ICL Icon Library

ICM ICC Profile

ICO Icon
image/x-icon
ICS Archivo iCalendar
text/calendar
IFO VLC media file (.ifo)

IGP Intel Graphics Profiles

IMESX IME Search provider definition

IMG Archivos de imagen

INF Setup Information

INFOPATHXML Formulario de Microsoft InfoPath


application/ms-infopath.xml
INI Configuration Settings

IQY Archivo de consulta web de Microsoft Excel


text/x-ms-iqy
ISO Archivos de imagen

IT VLC media file (.it)

JAR Executable Jar File

JFIF JPEG Image


image/jpeg
JNLP JNLP File
application/x-java-jnlp-file
JNT Journal Document

JOB Task Scheduler Task Object

JOD Microsoft.Jet.OLEDB.4.0

JPE JPEG Image


image/jpeg
JPEG JPEG Image
image/jpeg
JPG JPEG Image
image/jpeg
JS JavaScript File

JSE JScript Encoded File

JSP JSP File

JTP Journal Template


JTX XPS Document
application/x-jtx+xps
JXR Windows Media Photo
image/vnd.ms-photo
LABEL Property List

LACCDB Microsoft Access Record-Locking Information

LAYOUT Documento de SketchUp LayOut


LAYOUT
LBI LBI File

LDB Microsoft Access Record-Locking Information

LEX Dictionary File

LHA Archivo WinRAR

LIBRARY-MS Library Folder


application/windows-library+xml
LNK Shortcut

LOG Text Document

LZH Archivo WinRAR

M1V VLC media file (.m1v)


video/mpeg
M2P MPEG Video File
video/mpeg
M2T AVCHD Video
video/vnd.dlna.mpeg-tts
M2TS AVCHD Video
video/vnd.dlna.mpeg-tts
M2V VLC media file (.m2v)
video/mpeg
M3U M3U file
audio/x-mpegurl
M3U8 VLC media file (.m3u8)

M4A AAC audio


audio/x-m4a
M4B AAC audio book
audio/x-m4b
M4P AAC audio (protected)
audio/x-m4p
M4V V�deo MPEG-4
video/x-m4v
MAC MacPaint Image
image/x-macpaint
MAD Microsoft Access Module Shortcut

MAF Microsoft Access Form Shortcut

MAG Microsoft Access Diagram Shortcut

MAM Microsoft Access Macro Shortcut

MAPIMAIL Mail Service


MAQ Microsoft Access Query Shortcut

MAR Microsoft Access Report Shortcut

MAS Microsoft Access Stored Procedure Shortcut

MAT Microsoft Access Table Shortcut

MAU MAU File

MAV Microsoft Access View Shortcut

MAW Microsoft Access Data Access Page Shortcut

MDA Microsoft Access Add-in


application/msaccess
MDB Microsoft Access Database
application/msaccess
MDBHTML Microsoft Access HTML Document

MDE Microsoft Access MDE Database


application/msaccess
MDN Microsoft Access Blank Database Template

MDS Alcohol CD/DVD image

MDT Microsoft Access Add-in Data

MDW Microsoft Access Workgroup Information

MFP Macromedia Flash Paper


application/x-shockwave-flash
MHT MHTML Document
message/rfc822
MHTML MHTML Document
message/rfc822
MID VLC media file (.mid)
audio/mid
MIDI MIDI Sequence
audio/mid
MIG Migration Store

MKA VLC media file (.mka)


audio/x-matroska
MKV VLC media file (.mkv)
video/x-matroska
MLC Language Pack File_

MLP VLC media file (.mlp)

MNO MNO File

MOD Movie Clip


video/mpeg
MOV Pel�cula QuickTime
video/quicktime
MP1 VLC media file (.mp1)
MP2 MP3 Format Sound
audio/mpeg
MP2V VLC media file (.mp2v)
video/mpeg
MP3 MP3 Format Sound
audio/mpeg
MP4 MPEG-4 Movie
video/mp4
MP4V MP4 Video
video/mp4
MPA Movie Clip
audio/mpeg
MPC VLC media file (.mpc)

MPCPL MPC Playlist File

MPE Movie Clip


video/mpeg
MPEG Movie Clip
video/mpeg
MPEG1 VLC media file (.mpeg1)

MPEG2 VLC media file (.mpeg2)

MPEG4 VLC media file (.mpeg4)

MPG Movie Clip


video/mpeg
MPGA VLC media file (.mpga)

MPLS Blu-ray Playlist File

MPV2 Movie Clip


video/mpeg
MPV4 MPV4 Video File
video/mpeg
MQV Pel�cula QuickTime
video/quicktime
MSC Microsoft Common Console Document

MSG Elemento de Outlook

MSI Windows Installer Package

MS-ONE-STUB Microsoft OneNote Stub

MSP Windows Installer Patch

MSRCINCIDENT Windows Remote Assistance Invitation

MSSTYLES Windows Visual Style File

MSU Microsoft Update Standalone Package

MTS AVCHD Video


video/vnd.dlna.mpeg-tts
MTV VLC media file (.mtv)

MXF VLC media file (.mxf)


MXI MXI File

MXP MXP File


application/x-mmxp
MYDOCS MyDocs Drop Target

NAB Compilaci�n de CD Audiobook

NFD_AUDIO NFD Audio

NFD_DATA NFD Data

NFO MSInfo Configuration File

NHF Compilaci�n de CD HFS

NHV Compilaci�n de HD-BURN de V�deo

NK2 Archivo de alias de Outlook

NMD Compilaci�n de MiniDVD

NR3 Compilaci�n de CD-ROM (MP3)

NR4 Compilaci�n de CD-ROM (AAC)

NRA Compilaci�n de CD de audio

NRB Compilaci�n de CD-ROM (Arranque)

NRC Compilaci�n de CD-ROM (UDF/ISO)

NRD Compilaci�n de DVD-V�deo

NRE Compilaci�n de CD EXTRA

NRG Compilaci�n de CD

NRH Compilaci�n de CD-ROM (H�brida)

NRI Compilaci�n de CD-ROM (ISO)

NRJ Compilaci�n JukeBox

NRM Compilaci�n de CD en modo mixto

NRS Compilaci�n de CD-ROM (Arranque EFI)

NRU Compilaci�n de CD-ROM (UDF)

NRV Compilaci�n de v�deo CD

NRW Compilaci�n de CD-ROM (WMA)

NSD Compilaci�n de CD de superv�deo

NSV VLC media file (.nsv)


NUV VLC media file (.nuv)

OCX ActiveX control

ODC Microsoft Office Data Connection


text/x-ms-odc
ODCCUBEFILE ODCCUBEFILE File

ODCDATABASEFILE ODCDATABASEFILE File

ODCNEWFILE ODCNEWFILE File

ODCTABLECOLLECTIONFILE ODCTABLECOLLECTIONFILE File

ODCTABLEFILE ODCTABLEFILE File

ODP Presentaci�n OpenDocument


application/vnd.oasis.opendocument.presentation
ODS Hoja de c�lculo OpenDocument
application/vnd.oasis.opendocument.spreadsheet
ODT Texto OpenDocument
application/vnd.oasis.opendocument.text
OFS �reas de formulario de Outlook

OFT Plantilla de elemento de Outlook

OGA VLC media file (.oga)

OGG VLC media file (.ogg)


video/x-ogg
OGM VLC media file (.ogm)
video/x-ogm
OGV VLC media file (.ogv)

OGX VLC media file (.ogx)

OLS Acceso directo a listas de Office


application/vnd.ms-publisher
OMA VLC media file (.oma)

ONE Secci�n de Microsoft OneNote


application/msonenote
ONEPKG Paquete de archivos �nico de Microsoft OneNote
application/msonenote
ONETOC Tabla de contenido de Microsoft OneNote 2003

ONETOC2 Tabla de contenido de Microsoft OneNote

OPC Microsoft Clean-up Wizard File

OPUS VLC media file (.opus)

OQY Archivo de consulta OLAP de Microsoft Excel

OSDX OpenSearch Description File


application/opensearchdescription+xml
OST Archivo de datos de Outlook

OTF OpenType Font file


OTM Archivo de proyecto de VBA para Outlook

OVA Open Virtualization Format Archive


application/x-virtualbox-ova
OVF Open Virtualization Format
application/x-virtualbox-ovf
OXPS XPS Document

P10 Certificate Request


application/pkcs10
P12 Personal Information Exchange
application/x-pkcs12
P7B PKCS #7 Certificates
application/x-pkcs7-certificates
P7C Digital ID File
application/pkcs7-mime
P7M PKCS #7 MIME Message
application/pkcs7-mime
P7R Certificate Request Response
application/x-pkcs7-certreqresp
P7S PKCS #7 Signature
application/pkcs7-signature
PAB Libreta personal de direcciones de Outlook

PANO PANO File


application/vnd.ms-pano
PARTIAL Partial Download

PBK Dial-Up Phonebook

PCB PCB File

PCT PICT Image


image/pict
PDF Adobe Acrobat Document
application/pdf
PDFXML Adobe Acrobat PDFXML Document
application/vnd.adobe.pdfxml
PDX �ndice de Acrobat Catalog
application/vnd.adobe.pdx
PERFMONCFG Performance Monitor Configuration

PFM Type 1 Font file

PFX Personal Information Exchange


application/x-pkcs12
PHP PHP File

PHP3 PHP3 File

PHP4 PHP4 File

PIC PICT Image


image/pict
PICT PICT Image
image/pict
PIF Shortcut to MS-DOS Program
PKO Public Key Security Object
application/vnd.ms-pki.pko
PLIST QuickTime Preferences

PLS VLC media file (.pls)

PNF Precompiled Setup Information

PNG PNG Image


image/png
PNT MacPaint Image
image/x-macpaint
PNTG MacPaint Image
image/x-macpaint
POT Plantilla de Microsoft PowerPoint 97-2003
application/vnd.ms-powerpoint
POTHTML Plantilla HTML de Microsoft PowerPoint

POTM Plantilla de dise�o habilitada para macros de Microsoft


PowerPoint application/vnd.ms-powerpoint.template.macroEnabled.12
POTX Plantilla de Microsoft PowerPoint
application/vnd.openxmlformats-officedocument.presentationml.template
PPA Complemento de Microsoft PowerPoint 97-2003
application/vnd.ms-powerpoint
PPAM Complemento de Microsoft PowerPoint
application/vnd.ms-powerpoint.addin.macroEnabled.12
PPS Presentaci�n con diapositivas de Microsoft PowerPoint 97-2003
application/vnd.ms-powerpoint
PPSM Presentaci�n con diapositivas de Microsoft PowerPoint
habilitada para macros application/vnd.ms-powerpoint.slideshow.macroEnabled.12
PPSX Presentaci�n con diapositivas de Microsoft PowerPoint
application/vnd.openxmlformats-officedocument.presentationml.slideshow
PPT Presentaci�n de Microsoft PowerPoint 97-2003
application/vnd.ms-powerpoint
PPTHTML Documento HTML de Microsoft PowerPoint

PPTM Presentaci�n habilitada para macros de Microsoft PowerPoint


application/vnd.ms-powerpoint.presentation.macroEnabled.12
PPTMHTML PPTMHTML File

PPTX Presentaci�n de Microsoft PowerPoint


application/vnd.openxmlformats-officedocument.presentationml.presentation
PPTXML Presentaci�n XML de Microsoft PowerPoint

PRF PICS Rules File


application/pics-rules
PRINTEREXPORT Printer Migration File

PS1 PS1 File

PS1XML PS1XML File

PSC1 PSC1 File


application/PowerShell
PSD1 PSD1 File

PSM1 PSM1 File

PSSC PSSC File


PST Archivo de datos de Outlook

PUB Documento de Microsoft Publisher


application/vnd.ms-publisher
PUBHTML PUBHTML File

PUBMHTML PUBMHTML File

PWZ Asistente de Microsoft PowerPoint


application/vnd.ms-powerpoint
QCP VLC media file (.qcp)

QDS Directory Query

QHT QHT File


text/x-html-insertion
QHTM QHTM File
text/x-html-insertion
QPA QuickTime Player Addition

QT Pel�cula QuickTime
video/quicktime
QTI QuickTime Image
image/x-quicktime
QTIF QuickTime Image
image/x-quicktime
QTL Pel�cula QuickTime
application/x-quicktimeplayer
QTP QuickTime Preferences

QTR QuickTime Resources

QTS QuickTime

QTX QuickTime Extension

R00 Archivo WinRAR

R01 Archivo WinRAR

R02 Archivo WinRAR

R03 Archivo WinRAR

R04 Archivo WinRAR

R05 Archivo WinRAR

R06 Archivo WinRAR

R07 Archivo WinRAR

R08 Archivo WinRAR

R09 Archivo WinRAR

R10 Archivo WinRAR


R11 Archivo WinRAR

R12 Archivo WinRAR

R13 Archivo WinRAR

R14 Archivo WinRAR

R15 Archivo WinRAR

R16 Archivo WinRAR

R17 Archivo WinRAR

R18 Archivo WinRAR

R19 Archivo WinRAR

R20 Archivo WinRAR

R21 Archivo WinRAR

R22 Archivo WinRAR

R23 Archivo WinRAR

R24 Archivo WinRAR

R25 Archivo WinRAR

R26 Archivo WinRAR

R27 Archivo WinRAR

R28 Archivo WinRAR

R29 Archivo WinRAR

RA VLC media file (.ra)


audio/vnd.rn-realaudio
RAM VLC media file (.ram)

RAR Archivo WinRAR

RAT Rating System File


application/rat-file
RDP Remote Desktop Connection

REC VLC media file (.rec)

REG Registration Entries

RELS XML Document

RESMONCFG Resource Monitor Configuration

REV Volumen RAR de recuperaci�n

RLE RLE File


RLL Application Extension

RM VLC media file (.rm)


application/vnd.rn-realmedia
RMI VLC media file (.rmi)
audio/mid
RMVB VLC media file (.rmvb)
video/vnd.rn-realvideo
RPL VLC media file (.rpl)

RQY Archivo de consulta OLE DB de Microsoft Excel


text/x-ms-rqy
RTF Formato de texto enriquecido
application/msword
S3M VLC media file (.s3m)

SCF File Explorer Command

SCP Text Document

SCR Screen saver

SCT Windows Script Component


text/scriptlet
SD2 Sound Designer 2
audio/x-sd2
SDP Session Description Protocol
application/sdp
SEARCHCONNECTOR-MS Search Connector Folder
application/windows-search-connector+xml
SEARCH-MS Saved Search

SECSTORE SECSTORE File

SETTINGCONTENT-MS Setting Content

SFCACHE ReadyBoost Cache File

SHTML SHTML File


text/html
SKP Modelo de SketchUp
SKP
SLDM Diapositiva de Microsoft PowerPoint habilitada para macros
application/vnd.ms-powerpoint.slide.macroEnabled.12
SLDX Diapositiva de Microsoft PowerPoint
application/vnd.openxmlformats-officedocument.presentationml.slide
SLK Formato de importaci�n de datos SLK de Microsoft Excel
application/vnd.ms-excel
SND VLC media file (.snd)
audio/basic
SPC PKCS #7 Certificates
application/x-pkcs7-certificates
SPL Shockwave Flash Object
application/futuresplash
SPX VLC media file (.spx)

SST Microsoft Serialized Certificate Store


application/vnd.ms-pki.certstore
STE STE File

STYLE Documento de Google Style Builder


STYLE
SVG SVG Document
image/svg+xml
SWF Shockwave Flash Object
application/x-shockwave-flash
SYMLINK .symlink

SYS System file

TAR Archivo WinRAR

TAZ Archivo WinRAR

TBZ Archivo WinRAR

TBZ2 Archivo WinRAR

TGZ Archivo WinRAR

THEME Windows Theme File

THEMEPACK Windows Theme Pack

THMX Tema de Microsoft Office


application/vnd.ms-officetheme
THP VLC media file (.thp)

TIF TIF File


image/tiff
TIFF TIFF File
image/tiff
TPS MPEG-TS Video File
video/vnd.dlna.mpeg-tts
TS MPEG-2 TS Video
video/vnd.dlna.mpeg-tts
TTA VLC media file (.tta)

TTC TrueType Collection Font file

TTF TrueType Font file

TTS MPEG-2 TS Video


video/vnd.dlna.mpeg-tts
TXT Text Document
text/plain
TXZ Archivo WinRAR

UDL Microsoft Data Link

URL URL File

UU Archivo WinRAR

UUE Archivo WinRAR

UXDC UXDC File


VB VB File

VBE VBScript Encoded File

VBOX VirtualBox Machine Definition


application/x-virtualbox-vbox
VBOX-EXTPACK VirtualBox Extension Pack
application/x-virtualbox-vbox-extpack
VBS VBScript Script File

VCF Archivo vCard


text/x-vcard
VCS Archivo vCalendar

VDI Virtual Disk Image


application/x-virtualbox-vdi
VDW Dibujo web de Microsoft Visio 2010
application/vnd.visio.webdrawing
VDX Dibujo de Microsoft Visio 2003-2010
application/vnd.visio
VHD Virtual Hard Disk
application/x-virtualbox-vhd
VHDX Disc Image File

VLC VLC media file (.vlc)

VMDK Virtual Machine Disk Format


application/x-virtualbox-vmdk
VOB VLC media file (.vob)
video/mpeg
VOC VLC media file (.voc)

VQF VLC media file (.vqf)

VRO VLC media file (.vro)

VSD Dibujo de Microsoft Visio 2003-2010


application/vnd.visio
VSDM Dibujo habilitado para macros de Microsoft Visio
application/vnd.ms-visio.drawing.macroEnabled
VSDX Dibujo de Microsoft Visio
application/vnd.ms-visio.drawing
VSL Complemento de Microsoft Visio
application/vnd.visio
VSS Galer�a de s�mbolos de Microsoft Visio 2003-2010
application/vnd.visio
VSSM Galer�a de s�mbolos habilitada para macros de Microsoft Visio
application/vnd.ms-visio.stencil.macroEnabled
VSSX Galer�a de s�mbolos de Microsoft Visio
application/vnd.ms-visio.stencil
VST Plantilla de Microsoft Visio 2003-2010
application/vnd.visio
VSTM Plantilla habilitada para macros de Microsoft Visio
application/vnd.ms-visio.template.macroEnabled
VSTO VSTO Deployment Manifest
application/x-ms-vsto
VSTX Plantilla de Microsoft Visio
application/vnd.ms-visio.template
VSU Microsoft Visio Custom Toolbars
application/vnd.visio
VSW �rea de trabajo de Microsoft Visio 2003-2010
application/vnd.visio
VSX Galer�a de s�mbolos de Microsoft Visio 2003-2010
application/vnd.visio
VTX Plantilla de Microsoft Visio 2003-2010
application/vnd.visio
VXD Virtual Device Driver

W64 VLC media file (.w64)

WAB Address Book File

WAV Wave Sound


audio/wav
WAX Windows Media Audio shortcut
audio/x-ms-wax
WBK Documento de copia de seguridad de Microsoft Word
application/msword
WCX Workspace Configuration File

WDP Windows Media Photo


image/vnd.ms-photo
WEB WEB File

WEBM VLC media file (.webm)


video/x-webm
WEBPNP Web Point And Print File

WEBSITE Pinned Site Shortcut


application/x-mswebsite
WIZ Asistente para Microsoft Word
application/msword
WIZHTML Microsoft Access HTML Template

WLL WLL File

WM Windows Media Audio/Video file


video/x-ms-wm
WMA Windows Media Audio file
audio/x-ms-wma
WMD Windows Media Player Download Package
application/x-ms-wmd
WMDB Windows Media Library

WMF WMF File


image/x-wmf
WMS Windows Media Player Skin File

WMV Windows Media Audio/Video file


video/x-ms-wmv
WMX Windows Media Audio/Video playlist
video/x-ms-wmx
WMZ Windows Media Player Skin Package
application/x-ms-wmz
WPL Windows Media playlist
application/vnd.ms-wpl
WSC Windows Script Component
text/scriptlet
WSF Windows Script File

WSH Windows Script Host Settings File

WTX Text Document

WV VLC media file (.wv)

WVX VLC media file (.wvx)


video/x-ms-wvx
XA VLC media file (.xa)

XAML Windows Markup File


application/xaml+xml
XBAP XAML Browser Application
application/x-ms-xbap
XDP Archivo de paquetes de datos XML de Adobe Acrobat
application/vnd.adobe.xdp+xml
XESC VLC media file (.xesc)

XEVGENXML XEVGENXML File

XFDF Documento Adobe Acrobat Forms


application/vnd.adobe.xfdf
XHT XHTML Document
application/xhtml+xml
XHTML XHTML Document
application/xhtml+xml
XLA Complemento de Microsoft Excel
application/vnd.ms-excel
XLAM Complemento de Microsoft Excel
application/vnd.ms-excel.addin.macroEnabled.12
XLD Hoja de cuadros de di�logo de Microsoft Excel 5.0
application/vnd.ms-excel
XLK Archivo de copia de seguridad de Microsoft Excel
application/vnd.ms-excel
XLL Complemento XLL de Microsoft Excel
application/vnd.ms-excel
XLM Macro de Microsoft Excel 4.0
application/vnd.ms-excel
XLS Hoja de c�lculo de Microsoft Excel 97-2003
application/vnd.ms-excel
XLSB Hoja de c�lculo binaria de Microsoft Excel
application/vnd.ms-excel.sheet.binary.macroEnabled.12
XLSHTML Documento HTML de Microsoft Excel

XLSM Hoja de c�lculo habilitada para macros de Microsoft Excel


application/vnd.ms-excel.sheet.macroEnabled.12
XLSMHTML XLSMHTML File

XLSX Hoja de c�lculo de Microsoft Excel


application/vnd.openxmlformats-officedocument.spreadsheetml.sheet
XLT Plantilla de Microsoft Excel
application/vnd.ms-excel
XLTHTML Plantilla HTML de Microsoft Excel

XLTM Plantilla habilitada para macros de Microsoft Excel


application/vnd.ms-excel.template.macroEnabled.12
XLTX Plantilla de Microsoft Excel
application/vnd.openxmlformats-officedocument.spreadsheetml.template
XLW �rea de trabajo de Microsoft Excel
application/vnd.ms-excel
XLXML Hoja de c�lculo XML de Microsoft Excel

XM VLC media file (.xm)

XML XML Document


text/xml
XPS XPS Document
application/vnd.ms-xpsdocument
XRM-MS XrML Digital License
text/xml
XSF Archivo de definici�n de formulario de Microsoft InfoPath

XSL XSL Stylesheet


text/xml
XSN Plantilla de formulario de Microsoft InfoPath

XSPF VLC media file (.xspf)

XTP Microsoft InfoPath Template Part File

XTP2 Microsoft InfoPath Template Part File

XXE Archivo WinRAR

XZ Archivo WinRAR

Z Archivo WinRAR

ZFSENDTOTARGET Compressed (zipped) Folder SendTo Target

ZIP Archivo WinRAR ZIP

--------[ Seguridad de
Windows ]--------------------------------------------------------------------------
--------------

Propiedades del sistema operativo:


Nombre del SO Microsoft Windows 8.1
Professional
Service Pack del SO -
Winlogon Shell explorer.exe
Control de cuentas de usuario (UAC) Activado (Modo tranquilo)
UAC Remote Restrictions Activado
Restaurar sistema Activado
Windows Update Agent 7.9.9600.16384
(winblue_rtm.130821-1623)

Prevenci�n de ejecuci�n de datos (DEP, NX, EDB):


Compatible con el sistema operativo S�
Compatible con la CPU S�
Activo (para proteger aplicaciones) S�
Activo (para proteger controladores) S�
--------
[ Antivirus ]----------------------------------------------------------------------
-----------------------------

Windows Defender 4.3.9600.16384(winblue_rtm.130821-


1623) 18/07/2013 ?

--------
[ Cortafuegos ]--------------------------------------------------------------------
-----------------------------

Firewall de Windows 6.3.9600.16384 Activado

--------
[ Regional ]-----------------------------------------------------------------------
-----------------------------

Zona horaria:
Zona horaria actual Hora est. Pac�fico,
Sudam�rica
Descripci�n de la zona horaria actual (UTC-05:00) Bogot�, Lima,
Quito, Rio Branco
Cambiar a horario normal
Cambiar a horario de verano

Idioma:
Nombre del idioma (nativo) espa�ol
Nombre del idioma (en ingl�s) Spanish
Nombre del idioma (ISO 639) es

Pa�s/Regi�n:
Nombre del pa�s (nativo) Colombia
Nombre del pa�s (en ingl�s) Colombia
Nombre del pa�s (ISO 3166) CO
C�digo del pa�s 57

Moneda:
Nombre de la moneda (nativo) Peso
Nombre de la moneda (en ingl�s) Colombian Peso
S�mbolo de la moneda (nativo) $
S�mbolo de la moneda (ISO 4217) COP
Formato de moneda $123.456.789,00
Formato de moneda negativo -$123.456.789,00

Formateado:
Formato de hora h:mm:ss tt
Formato de fecha corto dd/MM/yyyy
Formato de fecha largo dddd, dd' de 'MMMM' de
'yyyy
Formato de n�meros 123.456.789,00
Formato de n�meros negativos -123.456.789,00
Formato de lista first, second, third
D�gitos nativos 0123456789

D�as de la semana:
Nombre nativo para lunes lunes / lun.
Nombre nativo para martes martes / mar.
Nombre nativo para mi�rcoles mi�rcoles / mi�.
Nombre nativo para jueves jueves / jue.
Nombre nativo para viernes viernes / vie.
Nombre nativo para s�bado s�bado / s�b.
Nombre nativo para domingo domingo / dom.

Meses:
Nombre nativo para enero enero / ene.
Nombre nativo para febrero febrero / feb.
Nombre nativo para marzo marzo / mar.
Nombre nativo para abril abril / abr.
Nombre nativo para mayo mayo / may.
Nombre nativo para junio junio / jun.
Nombre nativo para julio julio / jul.
Nombre nativo para agosto agosto / ago.
Nombre nativo para septiembre septiembre / sep.
Nombre nativo para octubre octubre / oct.
Nombre nativo para noviembre noviembre / nov.
Nombre nativo para diciembre diciembre / dic.

Miscel�neos:
Tipo de calendario Gregorian (localized)
Tama�o de papel predeterminado US Letter
Sistema de medida M�trico

Idiomas para mostrar:


LCID 0C0Ah (Activo) Espa�ol (Espa�a,
internacional)

--------
[ Entorno ]------------------------------------------------------------------------
-----------------------------

ALLUSERSPROFILE C:\ProgramData
APPDATA C:\Users\USUARIO\AppData\Roaming
CommonProgramFiles(x86) C:\Program Files (x86)\Common Files
CommonProgramFiles C:\Program Files (x86)\Common Files
CommonProgramW6432 C:\Program Files\Common Files
COMPUTERNAME EQUIPO
ComSpec C:\Windows\system32\cmd.exe
ESET_OPTIONS

FP_NO_HOST_CHECK NO
GOOGLE_API_KEY no
GOOGLE_DEFAULT_CLIENT_ID no
GOOGLE_DEFAULT_CLIENT_SECRET no
HOMEDRIVE C:
HOMEPATH \Users\USUARIO
LOCALAPPDATA C:\Users\USUARIO\AppData\Local
LOGONSERVER \\EQUIPO
NUMBER_OF_PROCESSORS 2
OS Windows_NT
Path
C:\Windows\system32;C:\Windows;C:\Windows\System32\Wbem;C:\Windows\System32\Windows
PowerShell\v1.0\;C:\Program Files
(x86)\QuickTime\QTSystem\;C:\AppServ\Apache2.2\bin;C:\AppServ\php5;C:\AppServ\MySQL
\bin
PATHEXT .COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
PROCESSOR_ARCHITECTURE x86
PROCESSOR_ARCHITEW6432 AMD64
PROCESSOR_IDENTIFIER Intel64 Family 6 Model 76 Stepping 3, GenuineIntel
PROCESSOR_LEVEL 6
PROCESSOR_REVISION 4c03
ProgramData C:\ProgramData
ProgramFiles(x86) C:\Program Files (x86)
ProgramFiles C:\Program Files (x86)
ProgramW6432 C:\Program Files
PSModulePath C:\Windows\system32\WindowsPowerShell\v1.0\Modules\
PUBLIC C:\Users\Public
SystemDrive C:
SystemRoot C:\Windows
TEMP C:\Users\USUARIO\AppData\Local\Temp
TMP C:\Users\USUARIO\AppData\Local\Temp
USERDOMAIN_ROAMINGPROFILE EQUIPO
USERDOMAIN EQUIPO
USERNAME USUARIO
USERPROFILE C:\Users\USUARIO
VBOX_MSI_INSTALL_PATH C:\Program Files\Oracle\VirtualBox\
windir C:\Windows

--------[ Panel de
control ]--------------------------------------------------------------------------
------------------

Correo Perfiles de Microsoft Outlook


Flash Player Administrar configuraci�n de Flash
Player
Java Java Control Panel
QuickTime Permite configurar los componentes de
software y hardware de QuickTime.

--------[ Papelera de
reciclaje ]------------------------------------------------------------------------
---------------

C: 656 MB 47 ? ?
D: 0 0 ? ?

--------[ Archivos del


sistema ]--------------------------------------------------------------------------
--------------

[ system.ini ]

; for 16-bit app support


[386Enh]
woafont=dosapp.fon
EGA80WOA.FON=EGA80WOA.FON
EGA40WOA.FON=EGA40WOA.FON
CGA80WOA.FON=CGA80WOA.FON
CGA40WOA.FON=CGA40WOA.FON

[drivers]
wave=mmdrv.dll
timer=timer.drv

[mci]

[ win.ini ]

; for 16-bit app support


[fonts]
[extensions]
[mci extensions]
[files]
[Mail]
MAPI=1
CMCDLLNAME32=mapi32.dll
CMC=1
MAPIX=1
MAPIXVER=1.0.0.1
OLEMessaging=1

[ hosts ]

[ lmhosts.sam ]

--------[ Carpetas del


sistema ]--------------------------------------------------------------------------
--------------

Administrative Tools
C:\Users\USUARIO\AppData\Roaming\Microsoft\Windows\Start
Menu\Programs\Administrative Tools
AppData C:\Users\USUARIO\AppData\Roaming
Cache
C:\Users\USUARIO\AppData\Local\Microsoft\Windows\INetCache
CD Burning
C:\Users\USUARIO\AppData\Local\Microsoft\Windows\Burn\Burn
Common Administrative Tools C:\ProgramData\Microsoft\Windows\Start
Menu\Programs\Administrative Tools
Common AppData C:\ProgramData
Common Desktop C:\Users\Public\Desktop
Common Documents C:\Users\Public\Documents
Common Favorites C:\Users\USUARIO\Favorites
Common Files (x86) C:\Program Files (x86)\Common Files
Common Files C:\Program Files (x86)\Common Files
Common Music C:\Users\Public\Music
Common Pictures C:\Users\Public\Pictures
Common Programs C:\ProgramData\Microsoft\Windows\Start
Menu\Programs
Common Start Menu C:\ProgramData\Microsoft\Windows\Start Menu
Common Startup C:\ProgramData\Microsoft\Windows\Start
Menu\Programs\Startup
Common Templates C:\ProgramData\Microsoft\Windows\Templates
Common Video C:\Users\Public\Videos
Cookies
C:\Users\USUARIO\AppData\Local\Microsoft\Windows\INetCookies
Desktop C:\Users\USUARIO\Desktop
Device C:\Windows\inf
Favorites C:\Users\USUARIO\Favorites
Fonts C:\Windows\Fonts
History
C:\Users\USUARIO\AppData\Local\Microsoft\Windows\History
Local AppData C:\Users\USUARIO\AppData\Local
My Documents C:\Users\USUARIO\Documents
My Music C:\Users\USUARIO\Music
My Pictures C:\Users\USUARIO\Pictures
My Video C:\Users\USUARIO\Videos
NetHood
C:\Users\USUARIO\AppData\Roaming\Microsoft\Windows\Network Shortcuts
PrintHood
C:\Users\USUARIO\AppData\Roaming\Microsoft\Windows\Printer Shortcuts
Profile C:\Users\USUARIO
Program Files (x86) C:\Program Files (x86)
Program Files C:\Program Files (x86)
Programs
C:\Users\USUARIO\AppData\Roaming\Microsoft\Windows\Start Menu\Programs
Recent
C:\Users\USUARIO\AppData\Roaming\Microsoft\Windows\Recent
Resources C:\Windows\resources
SendTo
C:\Users\USUARIO\AppData\Roaming\Microsoft\Windows\SendTo
Start Menu
C:\Users\USUARIO\AppData\Roaming\Microsoft\Windows\Start Menu
Startup
C:\Users\USUARIO\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
System (x86) C:\Windows\SysWOW64
System C:\Windows\system32
Temp C:\Users\USUARIO\AppData\Local\Temp\
Templates
C:\Users\USUARIO\AppData\Roaming\Microsoft\Windows\Templates
Windows C:\Windows

--------[ Registros de
sucesos ]--------------------------------------------------------------------------
--------------

Aplicaci�n Error 1 2018-05-02 06:00:19 SERVICIO LOCAL


Microsoft-Windows-LocationProvider 2006:
Aplicaci�n Error Ninguno 2018-05-03 07:42:33
Customer Experience Improvement Program 1008: Un problema impidi� que los datos
del Programa para la mejora de la experiencia del usuario se enviaran a Microsoft,
(error 80070005).
Aplicaci�n Error 101 2018-05-03 08:06:50
Application Hang 1002: El programa Explorer.EXE, versi�n
6.3.9600.17031, dej� de interactuar con Windows y se cerr�. Para ver si hay m�s
informaci�n disponible acerca del problema, compruebe el historial de problemas en
el panel de control Centro de actividades. Identificador de proceso: 123c
Hora de inicio: 01d3e2d9f0fcd1aa Hora de finalizaci�n: 4294967295 Ruta de
acceso de la aplicaci�n: C:\Windows\Explorer.EXE Identificador de informe:
c4456ee3-4ed2-11e8-826a-fa7094a73ffe Nombre completo de paquete con errores:
Identificador de aplicaci�n relativa del paquete con errores:
Aplicaci�n Error 101 2018-05-03 14:28:42
Application Hang 1002: El programa explorer.exe, versi�n
6.3.9600.17031, dej� de interactuar con Windows y se cerr�. Para ver si hay m�s
informaci�n disponible acerca del problema, compruebe el historial de problemas en
el panel de control Centro de actividades. Identificador de proceso: 9c0 Hora
de inicio: 01d3e2df87f1e7e5 Hora de finalizaci�n: 0 Ruta de acceso de la
aplicaci�n: C:\Windows\explorer.exe Identificador de informe: 2e8abf12-4f08-
11e8-826a-fa7094a73ffe Nombre completo de paquete con errores: Identificador
de aplicaci�n relativa del paquete con errores:
Aplicaci�n Error Ninguno 2018-05-04 07:26:49
Customer Experience Improvement Program 1008: Un problema impidi� que los datos
del Programa para la mejora de la experiencia del usuario se enviaran a Microsoft,
(error 80070005).
Aplicaci�n Error 100 2018-05-04 09:39:05
Application Error 1000: Nombre de la aplicaci�n con errores: mpc-
hc.exe, versi�n: 1.5.3.3752, marca de tiempo: 0x4eab07c9 Nombre del m�dulo con
errores: splitter.ax, versi�n: 1.11.288.0, marca de tiempo: 0x4e68caa4 C�digo de
excepci�n: 0xc0000005 Desplazamiento de errores: 0x00018639 Identificador del
proceso con errores: 0xb68 Hora de inicio de la aplicaci�n con errores:
0x01d3e3b41d477091 Ruta de acceso de la aplicaci�n con errores: C:\Program Files
(x86)\K-Lite Codec Pack\Media Player Classic\mpc-hc.exe Ruta de acceso del m�dulo
con errores: C:\Program Files (x86)\K-Lite Codec Pack\Filters\Haali\splitter.ax
Identificador del informe: e472e50c-4fa8-11e8-826b-2c6e854c287b Nombre completo
del paquete con errores: Identificador de aplicaci�n relativa del paquete con
errores:
Aplicaci�n Error Ninguno 2018-05-06 17:28:02
Customer Experience Improvement Program 1008: Un problema impidi� que los datos
del Programa para la mejora de la experiencia del usuario se enviaran a Microsoft,
(error 80070005).
Aplicaci�n Advertencia Ninguno 2018-05-08 12:27:45
MySQL 100: Changed limits: max_open_files: 2048
max_connections: 2038 table_cache: 64 For more information, see Help and
Support Center at http://www.mysql.com.
Seguridad Audit Success 12544 2018-05-01 15:04:18
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x268
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-01 15:04:18
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-01 15:07:07
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x268
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-01 15:07:07
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 13824 2018-05-01 15:10:13
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x15e2d7c
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-01 15:10:13
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x15e2d7c
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-01 15:10:13
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x15e2d7c
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-01 15:10:13
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x15e2d7c
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-01 15:12:18
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x15e2d7c
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-01 15:12:18
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x15e2d7c
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-01 15:12:53
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x15e2d7c
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-01 15:12:53
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x15e2d7c
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-01 15:13:03
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x15e2d7c
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-01 15:13:03
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x15e2d7c
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-01 15:13:15
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x15e2d7c
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-01 15:13:15
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x15e2d7c
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-01 15:13:22
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x15e2d7c
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-01 15:13:22
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x15e2d7c
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-01 15:13:27
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x15e2d7c
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-01 15:13:27
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x15e2d7c
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 12544 2018-05-01 15:27:13
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x268
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-01 15:27:13
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 13824 2018-05-01 15:41:16
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x15e2d7c
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-01 15:41:16
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x15e2d7c
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-01 15:41:23
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x15e2d7c
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-01 15:41:23
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x15e2d7c
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-01 15:41:33
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x15e2d7c
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-01 15:41:33
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x15e2d7c
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-01 15:44:04
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x15e2d7c
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-01 15:44:04
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x15e2d7c
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-01 15:44:10
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x15e2d7c
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-01 15:44:10
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x15e2d7c
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-01 15:44:13
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x15e2d7c
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-01 15:44:13
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x15e2d7c
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-01 16:02:55
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x15e2d7c
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-01 16:02:55
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x15e2d7c
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-01 16:03:09
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x15e2d7c
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-01 16:03:09
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x15e2d7c
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 12544 2018-05-01 16:09:24
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x268
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-01 16:09:24
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 13824 2018-05-01 17:07:46
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x15e2d7c
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-01 17:07:46
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x15e2d7c
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-01 17:07:54
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x15e2d7c
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-01 17:07:54
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x15e2d7c
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-01 17:07:58
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x15e2d7c
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-01 17:07:58
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x15e2d7c
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-01 17:08:11
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x15e2d7c
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-01 17:08:11
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x15e2d7c
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-01 17:08:51
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x15e2d7c
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-01 17:08:51
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x15e2d7c
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 12544 2018-05-01 17:59:53
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x268
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-01 17:59:53
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-01 19:01:54
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x268
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-01 19:01:54
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-01 19:14:25
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x268
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-01 19:14:25
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-01 19:21:38
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x268
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-01 19:21:38
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-01 20:44:17
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x268
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-01 20:44:17
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-01 21:04:50
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x268
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-01 21:04:50
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-01 21:26:10
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-0-0 Nombre de cuenta: - Dominio
de cuenta: - Id. de inicio de sesi�n: 0x0 Tipo de inicio de sesi�n: 3
Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id. de seguridad: S-1-
5-7 Nombre de cuenta: ANONYMOUS LOGON Dominio de cuenta: NT AUTHORITY Id.
de inicio de sesi�n: 0x1c99e65 GUID de inicio de sesi�n: {00000000-0000-0000-
0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x0 Nombre de
proceso: - Informaci�n de red: Nombre de estaci�n de trabajo: OMAR_ESCOBAR
Direcci�n de red de origen: 192.168.1.3 Puerto de origen: 50321 Informaci�n
de autenticaci�n detallada: Proceso de inicio de sesi�n: NtLmSsp Paquete de
autenticaci�n: NTLM Servicios transitados: - Nombre de paquete (solo NTLM):
NTLM V1 Longitud de clave: 128 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12545 2018-05-01 21:26:10
Microsoft-Windows-Security-Auditing 4634: Se cerr� sesi�n en una cuenta.
Sujeto: Id. de seguridad: S-1-5-7 Nombre de cuenta: ANONYMOUS LOGON Dominio
de cuenta: NT AUTHORITY Id. de inicio de sesi�n: 0x1c99e65 Tipo de inicio de
sesi�n: 3 Este evento se genera cuando se destruye una sesi�n de inicio. Puede
estar correlacionado de manera positiva con un evento de inicio de sesi�n mediante
el valor Id. de inicio de sesi�n. Los id. de inicio de sesi�n solo son �nicos entre
reinicios en el mismo equipo.
Seguridad Audit Success 12544 2018-05-01 21:26:11
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-0-0 Nombre de cuenta: - Dominio
de cuenta: - Id. de inicio de sesi�n: 0x0 Tipo de inicio de sesi�n: 3
Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id. de seguridad: S-1-
5-7 Nombre de cuenta: ANONYMOUS LOGON Dominio de cuenta: NT AUTHORITY Id.
de inicio de sesi�n: 0x1c99f5b GUID de inicio de sesi�n: {00000000-0000-0000-
0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x0 Nombre de
proceso: - Informaci�n de red: Nombre de estaci�n de trabajo: OMAR_ESCOBAR
Direcci�n de red de origen: 192.168.1.3 Puerto de origen: 50322 Informaci�n
de autenticaci�n detallada: Proceso de inicio de sesi�n: NtLmSsp Paquete de
autenticaci�n: NTLM Servicios transitados: - Nombre de paquete (solo NTLM):
NTLM V1 Longitud de clave: 128 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12545 2018-05-01 21:26:21
Microsoft-Windows-Security-Auditing 4634: Se cerr� sesi�n en una cuenta.
Sujeto: Id. de seguridad: S-1-5-7 Nombre de cuenta: ANONYMOUS LOGON Dominio
de cuenta: NT AUTHORITY Id. de inicio de sesi�n: 0x1c99f5b Tipo de inicio de
sesi�n: 3 Este evento se genera cuando se destruye una sesi�n de inicio. Puede
estar correlacionado de manera positiva con un evento de inicio de sesi�n mediante
el valor Id. de inicio de sesi�n. Los id. de inicio de sesi�n solo son �nicos entre
reinicios en el mismo equipo.
Seguridad Audit Success 12544 2018-05-01 21:38:12
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-0-0 Nombre de cuenta: - Dominio
de cuenta: - Id. de inicio de sesi�n: 0x0 Tipo de inicio de sesi�n: 3
Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id. de seguridad: S-1-
5-7 Nombre de cuenta: ANONYMOUS LOGON Dominio de cuenta: NT AUTHORITY Id.
de inicio de sesi�n: 0x1c9e508 GUID de inicio de sesi�n: {00000000-0000-0000-
0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x0 Nombre de
proceso: - Informaci�n de red: Nombre de estaci�n de trabajo: OMAR_ESCOBAR
Direcci�n de red de origen: 192.168.1.3 Puerto de origen: 50335 Informaci�n
de autenticaci�n detallada: Proceso de inicio de sesi�n: NtLmSsp Paquete de
autenticaci�n: NTLM Servicios transitados: - Nombre de paquete (solo NTLM):
NTLM V1 Longitud de clave: 128 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12545 2018-05-01 21:38:12
Microsoft-Windows-Security-Auditing 4634: Se cerr� sesi�n en una cuenta.
Sujeto: Id. de seguridad: S-1-5-7 Nombre de cuenta: ANONYMOUS LOGON Dominio
de cuenta: NT AUTHORITY Id. de inicio de sesi�n: 0x1c9e508 Tipo de inicio de
sesi�n: 3 Este evento se genera cuando se destruye una sesi�n de inicio. Puede
estar correlacionado de manera positiva con un evento de inicio de sesi�n mediante
el valor Id. de inicio de sesi�n. Los id. de inicio de sesi�n solo son �nicos entre
reinicios en el mismo equipo.
Seguridad Audit Success 12544 2018-05-01 21:38:15
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-0-0 Nombre de cuenta: - Dominio
de cuenta: - Id. de inicio de sesi�n: 0x0 Tipo de inicio de sesi�n: 3
Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id. de seguridad: S-1-
5-7 Nombre de cuenta: ANONYMOUS LOGON Dominio de cuenta: NT AUTHORITY Id.
de inicio de sesi�n: 0x1c9e56a GUID de inicio de sesi�n: {00000000-0000-0000-
0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x0 Nombre de
proceso: - Informaci�n de red: Nombre de estaci�n de trabajo: OMAR_ESCOBAR
Direcci�n de red de origen: 192.168.1.3 Puerto de origen: 50336 Informaci�n
de autenticaci�n detallada: Proceso de inicio de sesi�n: NtLmSsp Paquete de
autenticaci�n: NTLM Servicios transitados: - Nombre de paquete (solo NTLM):
NTLM V1 Longitud de clave: 128 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12545 2018-05-01 21:38:28
Microsoft-Windows-Security-Auditing 4634: Se cerr� sesi�n en una cuenta.
Sujeto: Id. de seguridad: S-1-5-7 Nombre de cuenta: ANONYMOUS LOGON Dominio
de cuenta: NT AUTHORITY Id. de inicio de sesi�n: 0x1c9e56a Tipo de inicio de
sesi�n: 3 Este evento se genera cuando se destruye una sesi�n de inicio. Puede
estar correlacionado de manera positiva con un evento de inicio de sesi�n mediante
el valor Id. de inicio de sesi�n. Los id. de inicio de sesi�n solo son �nicos entre
reinicios en el mismo equipo.
Seguridad Audit Success 12544 2018-05-01 21:50:16
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-0-0 Nombre de cuenta: - Dominio
de cuenta: - Id. de inicio de sesi�n: 0x0 Tipo de inicio de sesi�n: 3
Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id. de seguridad: S-1-
5-7 Nombre de cuenta: ANONYMOUS LOGON Dominio de cuenta: NT AUTHORITY Id.
de inicio de sesi�n: 0x1ca16a1 GUID de inicio de sesi�n: {00000000-0000-0000-
0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x0 Nombre de
proceso: - Informaci�n de red: Nombre de estaci�n de trabajo: OMAR_ESCOBAR
Direcci�n de red de origen: 192.168.1.3 Puerto de origen: 50346 Informaci�n
de autenticaci�n detallada: Proceso de inicio de sesi�n: NtLmSsp Paquete de
autenticaci�n: NTLM Servicios transitados: - Nombre de paquete (solo NTLM):
NTLM V1 Longitud de clave: 128 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12544 2018-05-01 21:50:16
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-0-0 Nombre de cuenta: - Dominio
de cuenta: - Id. de inicio de sesi�n: 0x0 Tipo de inicio de sesi�n: 3
Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id. de seguridad: S-1-
5-7 Nombre de cuenta: ANONYMOUS LOGON Dominio de cuenta: NT AUTHORITY Id.
de inicio de sesi�n: 0x1ca16cf GUID de inicio de sesi�n: {00000000-0000-0000-
0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x0 Nombre de
proceso: - Informaci�n de red: Nombre de estaci�n de trabajo: OMAR_ESCOBAR
Direcci�n de red de origen: 192.168.1.3 Puerto de origen: 50347 Informaci�n
de autenticaci�n detallada: Proceso de inicio de sesi�n: NtLmSsp Paquete de
autenticaci�n: NTLM Servicios transitados: - Nombre de paquete (solo NTLM):
NTLM V1 Longitud de clave: 128 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12545 2018-05-01 21:50:16
Microsoft-Windows-Security-Auditing 4634: Se cerr� sesi�n en una cuenta.
Sujeto: Id. de seguridad: S-1-5-7 Nombre de cuenta: ANONYMOUS LOGON Dominio
de cuenta: NT AUTHORITY Id. de inicio de sesi�n: 0x1ca16a1 Tipo de inicio de
sesi�n: 3 Este evento se genera cuando se destruye una sesi�n de inicio. Puede
estar correlacionado de manera positiva con un evento de inicio de sesi�n mediante
el valor Id. de inicio de sesi�n. Los id. de inicio de sesi�n solo son �nicos entre
reinicios en el mismo equipo.
Seguridad Audit Success 12545 2018-05-01 21:50:32
Microsoft-Windows-Security-Auditing 4634: Se cerr� sesi�n en una cuenta.
Sujeto: Id. de seguridad: S-1-5-7 Nombre de cuenta: ANONYMOUS LOGON Dominio
de cuenta: NT AUTHORITY Id. de inicio de sesi�n: 0x1ca16cf Tipo de inicio de
sesi�n: 3 Este evento se genera cuando se destruye una sesi�n de inicio. Puede
estar correlacionado de manera positiva con un evento de inicio de sesi�n mediante
el valor Id. de inicio de sesi�n. Los id. de inicio de sesi�n solo son �nicos entre
reinicios en el mismo equipo.
Seguridad Audit Success 12544 2018-05-01 22:02:21
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-0-0 Nombre de cuenta: - Dominio
de cuenta: - Id. de inicio de sesi�n: 0x0 Tipo de inicio de sesi�n: 3
Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id. de seguridad: S-1-
5-7 Nombre de cuenta: ANONYMOUS LOGON Dominio de cuenta: NT AUTHORITY Id.
de inicio de sesi�n: 0x1ca5483 GUID de inicio de sesi�n: {00000000-0000-0000-
0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x0 Nombre de
proceso: - Informaci�n de red: Nombre de estaci�n de trabajo: OMAR_ESCOBAR
Direcci�n de red de origen: 192.168.1.3 Puerto de origen: 50504 Informaci�n
de autenticaci�n detallada: Proceso de inicio de sesi�n: NtLmSsp Paquete de
autenticaci�n: NTLM Servicios transitados: - Nombre de paquete (solo NTLM):
NTLM V1 Longitud de clave: 128 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12545 2018-05-01 22:02:21
Microsoft-Windows-Security-Auditing 4634: Se cerr� sesi�n en una cuenta.
Sujeto: Id. de seguridad: S-1-5-7 Nombre de cuenta: ANONYMOUS LOGON Dominio
de cuenta: NT AUTHORITY Id. de inicio de sesi�n: 0x1ca5483 Tipo de inicio de
sesi�n: 3 Este evento se genera cuando se destruye una sesi�n de inicio. Puede
estar correlacionado de manera positiva con un evento de inicio de sesi�n mediante
el valor Id. de inicio de sesi�n. Los id. de inicio de sesi�n solo son �nicos entre
reinicios en el mismo equipo.
Seguridad Audit Success 12544 2018-05-01 22:02:22
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-0-0 Nombre de cuenta: - Dominio
de cuenta: - Id. de inicio de sesi�n: 0x0 Tipo de inicio de sesi�n: 3
Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id. de seguridad: S-1-
5-7 Nombre de cuenta: ANONYMOUS LOGON Dominio de cuenta: NT AUTHORITY Id.
de inicio de sesi�n: 0x1ca54b3 GUID de inicio de sesi�n: {00000000-0000-0000-
0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x0 Nombre de
proceso: - Informaci�n de red: Nombre de estaci�n de trabajo: OMAR_ESCOBAR
Direcci�n de red de origen: 192.168.1.3 Puerto de origen: 50506 Informaci�n
de autenticaci�n detallada: Proceso de inicio de sesi�n: NtLmSsp Paquete de
autenticaci�n: NTLM Servicios transitados: - Nombre de paquete (solo NTLM):
NTLM V1 Longitud de clave: 128 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12545 2018-05-01 22:02:37
Microsoft-Windows-Security-Auditing 4634: Se cerr� sesi�n en una cuenta.
Sujeto: Id. de seguridad: S-1-5-7 Nombre de cuenta: ANONYMOUS LOGON Dominio
de cuenta: NT AUTHORITY Id. de inicio de sesi�n: 0x1ca54b3 Tipo de inicio de
sesi�n: 3 Este evento se genera cuando se destruye una sesi�n de inicio. Puede
estar correlacionado de manera positiva con un evento de inicio de sesi�n mediante
el valor Id. de inicio de sesi�n. Los id. de inicio de sesi�n solo son �nicos entre
reinicios en el mismo equipo.
Seguridad Audit Success 12544 2018-05-01 22:14:23
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-0-0 Nombre de cuenta: - Dominio
de cuenta: - Id. de inicio de sesi�n: 0x0 Tipo de inicio de sesi�n: 3
Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id. de seguridad: S-1-
5-7 Nombre de cuenta: ANONYMOUS LOGON Dominio de cuenta: NT AUTHORITY Id.
de inicio de sesi�n: 0x1ca9af8 GUID de inicio de sesi�n: {00000000-0000-0000-
0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x0 Nombre de
proceso: - Informaci�n de red: Nombre de estaci�n de trabajo: OMAR_ESCOBAR
Direcci�n de red de origen: 192.168.1.3 Puerto de origen: 50882 Informaci�n
de autenticaci�n detallada: Proceso de inicio de sesi�n: NtLmSsp Paquete de
autenticaci�n: NTLM Servicios transitados: - Nombre de paquete (solo NTLM):
NTLM V1 Longitud de clave: 128 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12545 2018-05-01 22:14:23
Microsoft-Windows-Security-Auditing 4634: Se cerr� sesi�n en una cuenta.
Sujeto: Id. de seguridad: S-1-5-7 Nombre de cuenta: ANONYMOUS LOGON Dominio
de cuenta: NT AUTHORITY Id. de inicio de sesi�n: 0x1ca9af8 Tipo de inicio de
sesi�n: 3 Este evento se genera cuando se destruye una sesi�n de inicio. Puede
estar correlacionado de manera positiva con un evento de inicio de sesi�n mediante
el valor Id. de inicio de sesi�n. Los id. de inicio de sesi�n solo son �nicos entre
reinicios en el mismo equipo.
Seguridad Audit Success 12544 2018-05-01 22:14:24
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-0-0 Nombre de cuenta: - Dominio
de cuenta: - Id. de inicio de sesi�n: 0x0 Tipo de inicio de sesi�n: 3
Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id. de seguridad: S-1-
5-7 Nombre de cuenta: ANONYMOUS LOGON Dominio de cuenta: NT AUTHORITY Id.
de inicio de sesi�n: 0x1ca9b27 GUID de inicio de sesi�n: {00000000-0000-0000-
0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x0 Nombre de
proceso: - Informaci�n de red: Nombre de estaci�n de trabajo: OMAR_ESCOBAR
Direcci�n de red de origen: 192.168.1.3 Puerto de origen: 50883 Informaci�n
de autenticaci�n detallada: Proceso de inicio de sesi�n: NtLmSsp Paquete de
autenticaci�n: NTLM Servicios transitados: - Nombre de paquete (solo NTLM):
NTLM V1 Longitud de clave: 128 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12545 2018-05-01 22:14:39
Microsoft-Windows-Security-Auditing 4634: Se cerr� sesi�n en una cuenta.
Sujeto: Id. de seguridad: S-1-5-7 Nombre de cuenta: ANONYMOUS LOGON Dominio
de cuenta: NT AUTHORITY Id. de inicio de sesi�n: 0x1ca9b27 Tipo de inicio de
sesi�n: 3 Este evento se genera cuando se destruye una sesi�n de inicio. Puede
estar correlacionado de manera positiva con un evento de inicio de sesi�n mediante
el valor Id. de inicio de sesi�n. Los id. de inicio de sesi�n solo son �nicos entre
reinicios en el mismo equipo.
Seguridad Audit Success 12544 2018-05-01 22:26:28
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-0-0 Nombre de cuenta: - Dominio
de cuenta: - Id. de inicio de sesi�n: 0x0 Tipo de inicio de sesi�n: 3
Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id. de seguridad: S-1-
5-7 Nombre de cuenta: ANONYMOUS LOGON Dominio de cuenta: NT AUTHORITY Id.
de inicio de sesi�n: 0x1cac9a2 GUID de inicio de sesi�n: {00000000-0000-0000-
0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x0 Nombre de
proceso: - Informaci�n de red: Nombre de estaci�n de trabajo: OMAR_ESCOBAR
Direcci�n de red de origen: 192.168.1.3 Puerto de origen: 51314 Informaci�n
de autenticaci�n detallada: Proceso de inicio de sesi�n: NtLmSsp Paquete de
autenticaci�n: NTLM Servicios transitados: - Nombre de paquete (solo NTLM):
NTLM V1 Longitud de clave: 128 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12545 2018-05-01 22:26:28
Microsoft-Windows-Security-Auditing 4634: Se cerr� sesi�n en una cuenta.
Sujeto: Id. de seguridad: S-1-5-7 Nombre de cuenta: ANONYMOUS LOGON Dominio
de cuenta: NT AUTHORITY Id. de inicio de sesi�n: 0x1cac9a2 Tipo de inicio de
sesi�n: 3 Este evento se genera cuando se destruye una sesi�n de inicio. Puede
estar correlacionado de manera positiva con un evento de inicio de sesi�n mediante
el valor Id. de inicio de sesi�n. Los id. de inicio de sesi�n solo son �nicos entre
reinicios en el mismo equipo.
Seguridad Audit Success 12544 2018-05-01 22:26:29
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-0-0 Nombre de cuenta: - Dominio
de cuenta: - Id. de inicio de sesi�n: 0x0 Tipo de inicio de sesi�n: 3
Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id. de seguridad: S-1-
5-7 Nombre de cuenta: ANONYMOUS LOGON Dominio de cuenta: NT AUTHORITY Id.
de inicio de sesi�n: 0x1cac9d0 GUID de inicio de sesi�n: {00000000-0000-0000-
0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x0 Nombre de
proceso: - Informaci�n de red: Nombre de estaci�n de trabajo: OMAR_ESCOBAR
Direcci�n de red de origen: 192.168.1.3 Puerto de origen: 51315 Informaci�n
de autenticaci�n detallada: Proceso de inicio de sesi�n: NtLmSsp Paquete de
autenticaci�n: NTLM Servicios transitados: - Nombre de paquete (solo NTLM):
NTLM V1 Longitud de clave: 128 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12545 2018-05-01 22:26:44
Microsoft-Windows-Security-Auditing 4634: Se cerr� sesi�n en una cuenta.
Sujeto: Id. de seguridad: S-1-5-7 Nombre de cuenta: ANONYMOUS LOGON Dominio
de cuenta: NT AUTHORITY Id. de inicio de sesi�n: 0x1cac9d0 Tipo de inicio de
sesi�n: 3 Este evento se genera cuando se destruye una sesi�n de inicio. Puede
estar correlacionado de manera positiva con un evento de inicio de sesi�n mediante
el valor Id. de inicio de sesi�n. Los id. de inicio de sesi�n solo son �nicos entre
reinicios en el mismo equipo.
Seguridad Audit Success 13824 2018-05-01 22:30:33
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: Administrador
Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-01 22:30:33
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: Invitado
Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-01 22:30:33
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: USUARIO Dominio
de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-01 22:30:33
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: USUARIO Dominio
de la cuenta de destino: EQUIPO
Seguridad Audit Success 12544 2018-05-01 22:43:27
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x268
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-01 22:43:27
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-01 22:52:16
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x268
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-01 22:52:16
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12288 2018-05-01 23:59:09
Microsoft-Windows-Security-Auditing 4616: Se cambi� la hora del sistema.
Asunto: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$ Dominio de
cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Informaci�n de proceso:
Id. de proceso: 0x244 Nombre: C:\Program Files\KMSpico\AutoPico.exe Hora
anterior: 2018-05-02T04:59:03.199553900Z Nueva hora: 2018-05-
02T04:59:09.352000000Z Este evento se genera cuando se cambia la hora del
sistema. Es normal que el servicio Hora de Windows, que se ejecuta con el
privilegio de sistema, cambie la hora del sistema regularmente. Otros cambios de la
hora del sistema pueden indicar intentos de alteraci�n del equipo.
Seguridad Audit Success 12544 2018-05-02 05:45:00
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x268
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-02 05:45:00
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-02 05:45:03
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x268
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-02 05:45:03
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-02 08:05:06
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x268
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-02 08:05:06
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-02 08:05:08
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x268
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-02 08:05:08
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-02 09:02:30
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x268
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-02 09:02:30
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-02 09:03:13
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x268
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12544 2018-05-02 09:03:13
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x268
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-02 09:03:13
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12548 2018-05-02 09:03:13
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-02 09:15:05
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x268
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-02 09:15:05
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12288 2018-05-02 10:02:28
Microsoft-Windows-Security-Auditing 4616: Se cambi� la hora del sistema.
Asunto: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$ Dominio de
cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Informaci�n de proceso:
Id. de proceso: 0x744 Nombre: C:\Program Files\KMSpico\Service_KMS.exe Hora
anterior: 2018-05-02T15:02:28.452899800Z Nueva hora: 2018-05-
02T15:02:28.095000000Z Este evento se genera cuando se cambia la hora del
sistema. Es normal que el servicio Hora de Windows, que se ejecuta con el
privilegio de sistema, cambie la hora del sistema regularmente. Otros cambios de la
hora del sistema pueden indicar intentos de alteraci�n del equipo.
Seguridad Audit Success 12288 2018-05-02 10:12:28
Microsoft-Windows-Security-Auditing 4616: Se cambi� la hora del sistema.
Asunto: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$ Dominio de
cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Informaci�n de proceso:
Id. de proceso: 0x744 Nombre: C:\Program Files\KMSpico\Service_KMS.exe Hora
anterior: 2018-05-02T15:12:28.606287000Z Nueva hora: 2018-05-
02T15:12:28.728000000Z Este evento se genera cuando se cambia la hora del
sistema. Es normal que el servicio Hora de Windows, que se ejecuta con el
privilegio de sistema, cambie la hora del sistema regularmente. Otros cambios de la
hora del sistema pueden indicar intentos de alteraci�n del equipo.
Seguridad Audit Success 12544 2018-05-02 10:40:22
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x268
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-02 10:40:22
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-02 10:59:59
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x268
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-02 10:59:59
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 13824 2018-05-02 12:07:17
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x15e2d7c
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-02 12:07:17
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x15e2d7c
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-02 12:07:27
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x15e2d7c
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-02 12:07:27
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x15e2d7c
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-02 12:07:30
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x15e2d7c
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-02 12:07:30
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x15e2d7c
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 12544 2018-05-02 16:22:22
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x268
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-02 16:22:22
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-02 20:29:36
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x268
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-02 20:29:36
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12288 2018-05-02 23:59:00
Microsoft-Windows-Security-Auditing 4616: Se cambi� la hora del sistema.
Asunto: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$ Dominio de
cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Informaci�n de proceso:
Id. de proceso: 0xef8 Nombre: C:\Program Files\KMSpico\AutoPico.exe Hora
anterior: 2018-05-03T04:59:01.409301200Z Nueva hora: 2018-05-
03T04:59:00.963000000Z Este evento se genera cuando se cambia la hora del
sistema. Es normal que el servicio Hora de Windows, que se ejecuta con el
privilegio de sistema, cambie la hora del sistema regularmente. Otros cambios de la
hora del sistema pueden indicar intentos de alteraci�n del equipo.
Seguridad Audit Success 12544 2018-05-03 04:43:22
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x268
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-03 04:43:22
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-03 04:43:23
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x268
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-03 04:43:23
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-03 04:58:25
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x268
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-03 04:58:25
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-03 05:38:59
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x268
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12544 2018-05-03 05:38:59
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x268
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-03 05:38:59
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12548 2018-05-03 05:38:59
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-03 06:10:40
Microsoft-Windows-Security-Auditing 4648: Se intent� iniciar sesi�n con
credenciales expl�citas. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: EQUIPO$ Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7
GUID de inicio de sesi�n: {00000000-0000-0000-0000-000000000000} Cuenta cuyas
credenciales se usaron: Nombre de cuenta: DWM-3 Dominio de cuenta: Window
Manager GUID de inicio de sesi�n: {00000000-0000-0000-0000-000000000000}
Servidor de destino: Nombre de servidor de destino: localhost Informaci�n
adicional: localhost Informaci�n de proceso: Id. de proceso: 0x39c Nombre de
proceso: C:\Windows\System32\winlogon.exe Informaci�n de red: Direcci�n de
red: - Puerto: - Este evento se genera cuando un proceso intenta iniciar
sesi�n en una cuenta especificando expl�citamente las credenciales de la cuenta.
Suele producirse en configuraciones de tipo de lote como tareas programadas, o
cuando se usa el comando RUNAS.
Seguridad Audit Success 12544 2018-05-03 06:10:40
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 2 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-90-3 Nombre de cuenta: DWM-3 Dominio de cuenta: Window
Manager Id. de inicio de sesi�n: 0x2839a83 GUID de inicio de sesi�n:
{00000000-0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso:
0x39c Nombre de proceso: C:\Windows\System32\winlogon.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12544 2018-05-03 06:10:40
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 2 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-90-3 Nombre de cuenta: DWM-3 Dominio de cuenta: Window
Manager Id. de inicio de sesi�n: 0x2839a94 GUID de inicio de sesi�n:
{00000000-0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso:
0x39c Nombre de proceso: C:\Windows\System32\winlogon.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-03 06:10:40
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-90-3 Nombre de
cuenta: DWM-3 Dominio de cuenta: Window Manager Id. de inicio de sesi�n:
0x2839a83 Privilegios: SeAssignPrimaryTokenPrivilege SeAuditPrivilege
SeImpersonatePrivilege
Seguridad Audit Success 12548 2018-05-03 06:10:40
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-90-3 Nombre de
cuenta: DWM-3 Dominio de cuenta: Window Manager Id. de inicio de sesi�n:
0x2839a94 Privilegios: SeAssignPrimaryTokenPrivilege SeAuditPrivilege
Seguridad Audit Success 12545 2018-05-03 06:10:45
Microsoft-Windows-Security-Auditing 4647: Cierre de sesi�n iniciado por el
usuario: Sujeto: Id. de seguridad: S-1-5-21-3807748758-4203790033-3142109811-
1001 Nombre de cuenta: USUARIO Dominio de cuenta: EQUIPO Id. de inicio de
sesi�n: 0x15e2d7c Este evento se genera cuando se inicia un cierre de sesi�n.
No se puede producir ninguna actividad adicional iniciada por el usuario. Este
evento se puede interpretar como un evento de cierre de sesi�n.
Seguridad Audit Success 12545 2018-05-03 06:10:47
Microsoft-Windows-Security-Auditing 4634: Se cerr� sesi�n en una cuenta.
Sujeto: Id. de seguridad: S-1-5-90-2 Nombre de cuenta: DWM-2 Dominio de
cuenta: Window Manager Id. de inicio de sesi�n: 0x15db94f Tipo de inicio de
sesi�n: 2 Este evento se genera cuando se destruye una sesi�n de inicio. Puede
estar correlacionado de manera positiva con un evento de inicio de sesi�n mediante
el valor Id. de inicio de sesi�n. Los id. de inicio de sesi�n solo son �nicos entre
reinicios en el mismo equipo.
Seguridad Audit Success 12545 2018-05-03 06:10:47
Microsoft-Windows-Security-Auditing 4634: Se cerr� sesi�n en una cuenta.
Sujeto: Id. de seguridad: S-1-5-90-2 Nombre de cuenta: DWM-2 Dominio de
cuenta: Window Manager Id. de inicio de sesi�n: 0x15db930 Tipo de inicio de
sesi�n: 2 Este evento se genera cuando se destruye una sesi�n de inicio. Puede
estar correlacionado de manera positiva con un evento de inicio de sesi�n mediante
el valor Id. de inicio de sesi�n. Los id. de inicio de sesi�n solo son �nicos entre
reinicios en el mismo equipo.
Seguridad Audit Success 12544 2018-05-03 07:26:18
Microsoft-Windows-Security-Auditing 4648: Se intent� iniciar sesi�n con
credenciales expl�citas. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: EQUIPO$ Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7
GUID de inicio de sesi�n: {00000000-0000-0000-0000-000000000000} Cuenta cuyas
credenciales se usaron: Nombre de cuenta: USUARIO Dominio de cuenta: EQUIPO
GUID de inicio de sesi�n: {00000000-0000-0000-0000-000000000000} Servidor de
destino: Nombre de servidor de destino: localhost Informaci�n adicional:
localhost Informaci�n de proceso: Id. de proceso: 0x39c Nombre de proceso:
C:\Windows\System32\winlogon.exe Informaci�n de red: Direcci�n de red:
127.0.0.1 Puerto: 0 Este evento se genera cuando un proceso intenta iniciar
sesi�n en una cuenta especificando expl�citamente las credenciales de la cuenta.
Suele producirse en configuraciones de tipo de lote como tareas programadas, o
cuando se usa el comando RUNAS.
Seguridad Audit Success 12544 2018-05-03 07:26:18
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 2 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de cuenta:
USUARIO Dominio de cuenta: EQUIPO Id. de inicio de sesi�n: 0x284c64a GUID
de inicio de sesi�n: {00000000-0000-0000-0000-000000000000} Informaci�n de
proceso: Id. de proceso: 0x39c Nombre de proceso:
C:\Windows\System32\winlogon.exe Informaci�n de red: Nombre de estaci�n de
trabajo: EQUIPO Direcci�n de red de origen: 127.0.0.1 Puerto de origen: 0
Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: User32
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12544 2018-05-03 07:26:18
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 2 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de cuenta:
USUARIO Dominio de cuenta: EQUIPO Id. de inicio de sesi�n: 0x284c668 GUID
de inicio de sesi�n: {00000000-0000-0000-0000-000000000000} Informaci�n de
proceso: Id. de proceso: 0x39c Nombre de proceso:
C:\Windows\System32\winlogon.exe Informaci�n de red: Nombre de estaci�n de
trabajo: EQUIPO Direcci�n de red de origen: 127.0.0.1 Puerto de origen: 0
Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: User32
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-03 07:26:18
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-21-3807748758-
4203790033-3142109811-1001 Nombre de cuenta: USUARIO Dominio de cuenta:
EQUIPO Id. de inicio de sesi�n: 0x284c64a Privilegios: SeSecurityPrivilege
SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege
SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege
SeImpersonatePrivilege
Seguridad Audit Success 13824 2018-05-03 07:26:22
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: Administrador
Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 07:26:22
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: Invitado
Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 07:26:22
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: USUARIO Dominio
de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 07:26:22
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: USUARIO Dominio
de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 07:26:22
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: Administrador
Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 07:26:22
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: Invitado
Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 07:26:22
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: USUARIO Dominio
de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 07:26:22
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: Administrador
Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 07:26:22
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: USUARIO Dominio
de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 07:26:22
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: Administrador
Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 07:26:22
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: Invitado
Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 07:26:23
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: USUARIO Dominio
de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 07:26:23
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: USUARIO Dominio
de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 07:26:23
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: Administrador
Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 07:26:23
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: Invitado
Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 07:26:23
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: USUARIO Dominio
de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 07:26:23
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: USUARIO Dominio
de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 07:26:23
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x284c668
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 07:26:23
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x284c668
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 07:26:23
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x284c668
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 07:26:23
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x284c668
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 12544 2018-05-03 07:39:22
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x268
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-03 07:39:22
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-03 07:42:32
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x268
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-03 07:42:32
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-03 07:42:34
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x268
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-03 07:42:34
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-03 07:49:33
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x268
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-03 07:49:33
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-03 07:49:34
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x268
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-03 07:49:34
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-03 07:54:13
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x268
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-03 07:54:13
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 13824 2018-05-03 08:05:57
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x284c668
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 08:05:57
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x284c668
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 08:05:57
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x284c668
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 08:05:57
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x284c668
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 08:06:05
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x284c668
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 08:06:05
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x284c668
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 12544 2018-05-03 08:06:18
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x268
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-03 08:06:18
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 13824 2018-05-03 08:06:22
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: Administrador
Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 08:06:22
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: Invitado
Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 08:06:22
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: USUARIO Dominio
de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 08:06:22
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: USUARIO Dominio
de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 08:06:22
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: Administrador
Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 08:06:22
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: Invitado
Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 08:06:22
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: USUARIO Dominio
de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 08:06:22
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: Administrador
Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 08:06:22
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: USUARIO Dominio
de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 08:06:22
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: Administrador
Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 08:06:22
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: Invitado
Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 08:06:22
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: USUARIO Dominio
de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 08:06:22
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: USUARIO Dominio
de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 08:06:22
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: Administrador
Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 08:06:22
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: Invitado
Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 08:06:22
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: USUARIO Dominio
de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 08:06:22
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: USUARIO Dominio
de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 08:06:23
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x284c668
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 08:06:23
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x284c668
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 08:06:23
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x284c668
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 08:06:23
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x284c668
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 12544 2018-05-03 08:11:30
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x268
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12544 2018-05-03 08:11:30
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x268
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-03 08:11:30
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12548 2018-05-03 08:11:30
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 13824 2018-05-03 08:13:25
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x284c668
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 08:13:25
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x284c668
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 08:13:25
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x284c668
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 08:13:25
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x284c668
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 08:13:47
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x284c668
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 08:13:47
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x284c668
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 08:14:02
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x284c668
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 08:14:02
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x284c668
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 08:14:12
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x284c668
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 08:14:12
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x284c668
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 08:33:58
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x284c668
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 08:33:58
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x284c668
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 08:34:08
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x284c668
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 08:34:08
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x284c668
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 12544 2018-05-03 08:40:34
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x268
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-03 08:40:34
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-03 08:40:35
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x268
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-03 08:40:35
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 13824 2018-05-03 08:42:49
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x284c668
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 08:42:49
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x284c668
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 08:43:31
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x284c668
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 08:43:31
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x284c668
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 08:45:02
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x284c668
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 08:45:02
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x284c668
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 08:45:14
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x284c668
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 08:45:14
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x284c668
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 12544 2018-05-03 08:46:24
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x268
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12544 2018-05-03 08:46:24
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x268
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-03 08:46:24
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12548 2018-05-03 08:46:24
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 13824 2018-05-03 08:46:44
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x284c668
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 08:46:44
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x284c668
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 08:47:01
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x284c668
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 08:47:01
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x284c668
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 08:47:24
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x284c668
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 08:47:24
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x284c668
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 08:47:30
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x284c668
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 08:47:30
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x284c668
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 08:47:44
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x284c668
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 08:47:44
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x284c668
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 08:48:55
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x284c668
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 08:48:55
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x284c668
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 08:49:18
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x284c668
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 08:49:18
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x284c668
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 08:49:18
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x284c668
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 08:49:18
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x284c668
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 08:52:06
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x284c668
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 08:52:06
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x284c668
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 08:52:26
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x284c668
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 08:52:26
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x284c668
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 08:53:18
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x284c668
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 08:53:18
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x284c668
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 08:56:52
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x284c668
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 08:56:52
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x284c668
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 08:57:25
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x284c668
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 08:57:25
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x284c668
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 12544 2018-05-03 08:59:21
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x268
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12544 2018-05-03 08:59:21
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x268
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-03 08:59:21
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12548 2018-05-03 08:59:21
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 13824 2018-05-03 09:12:46
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x284c668
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 09:12:46
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x284c668
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 12544 2018-05-03 10:35:44
Microsoft-Windows-Security-Auditing 4648: Se intent� iniciar sesi�n con
credenciales expl�citas. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: EQUIPO$ Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7
GUID de inicio de sesi�n: {00000000-0000-0000-0000-000000000000} Cuenta cuyas
credenciales se usaron: Nombre de cuenta: USUARIO Dominio de cuenta: EQUIPO
GUID de inicio de sesi�n: {00000000-0000-0000-0000-000000000000} Servidor de
destino: Nombre de servidor de destino: localhost Informaci�n adicional:
localhost Informaci�n de proceso: Id. de proceso: 0x39c Nombre de proceso:
C:\Windows\System32\winlogon.exe Informaci�n de red: Direcci�n de red:
127.0.0.1 Puerto: 0 Este evento se genera cuando un proceso intenta iniciar
sesi�n en una cuenta especificando expl�citamente las credenciales de la cuenta.
Suele producirse en configuraciones de tipo de lote como tareas programadas, o
cuando se usa el comando RUNAS.
Seguridad Audit Success 12544 2018-05-03 10:35:44
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 7 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de cuenta:
USUARIO Dominio de cuenta: EQUIPO Id. de inicio de sesi�n: 0x2c85bae GUID
de inicio de sesi�n: {00000000-0000-0000-0000-000000000000} Informaci�n de
proceso: Id. de proceso: 0x39c Nombre de proceso:
C:\Windows\System32\winlogon.exe Informaci�n de red: Nombre de estaci�n de
trabajo: EQUIPO Direcci�n de red de origen: 127.0.0.1 Puerto de origen: 0
Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: User32
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12544 2018-05-03 10:35:44
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 7 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de cuenta:
USUARIO Dominio de cuenta: EQUIPO Id. de inicio de sesi�n: 0x2c85bcc GUID
de inicio de sesi�n: {00000000-0000-0000-0000-000000000000} Informaci�n de
proceso: Id. de proceso: 0x39c Nombre de proceso:
C:\Windows\System32\winlogon.exe Informaci�n de red: Nombre de estaci�n de
trabajo: EQUIPO Direcci�n de red de origen: 127.0.0.1 Puerto de origen: 0
Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: User32
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12545 2018-05-03 10:35:44
Microsoft-Windows-Security-Auditing 4634: Se cerr� sesi�n en una cuenta.
Sujeto: Id. de seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001
Nombre de cuenta: USUARIO Dominio de cuenta: EQUIPO Id. de inicio de sesi�n:
0x2c85bcc Tipo de inicio de sesi�n: 7 Este evento se genera cuando se
destruye una sesi�n de inicio. Puede estar correlacionado de manera positiva con un
evento de inicio de sesi�n mediante el valor Id. de inicio de sesi�n. Los id. de
inicio de sesi�n solo son �nicos entre reinicios en el mismo equipo.
Seguridad Audit Success 12545 2018-05-03 10:35:44
Microsoft-Windows-Security-Auditing 4634: Se cerr� sesi�n en una cuenta.
Sujeto: Id. de seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001
Nombre de cuenta: USUARIO Dominio de cuenta: EQUIPO Id. de inicio de sesi�n:
0x2c85bae Tipo de inicio de sesi�n: 7 Este evento se genera cuando se
destruye una sesi�n de inicio. Puede estar correlacionado de manera positiva con un
evento de inicio de sesi�n mediante el valor Id. de inicio de sesi�n. Los id. de
inicio de sesi�n solo son �nicos entre reinicios en el mismo equipo.
Seguridad Audit Success 12548 2018-05-03 10:35:44
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-21-3807748758-
4203790033-3142109811-1001 Nombre de cuenta: USUARIO Dominio de cuenta:
EQUIPO Id. de inicio de sesi�n: 0x2c85bae Privilegios: SeSecurityPrivilege
SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege
SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege
SeImpersonatePrivilege
Seguridad Audit Success 13824 2018-05-03 10:35:53
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x284c668
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 10:35:53
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x284c668
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 12544 2018-05-03 14:28:08
Microsoft-Windows-Security-Auditing 4648: Se intent� iniciar sesi�n con
credenciales expl�citas. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: EQUIPO$ Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7
GUID de inicio de sesi�n: {00000000-0000-0000-0000-000000000000} Cuenta cuyas
credenciales se usaron: Nombre de cuenta: USUARIO Dominio de cuenta: EQUIPO
GUID de inicio de sesi�n: {00000000-0000-0000-0000-000000000000} Servidor de
destino: Nombre de servidor de destino: localhost Informaci�n adicional:
localhost Informaci�n de proceso: Id. de proceso: 0x39c Nombre de proceso:
C:\Windows\System32\winlogon.exe Informaci�n de red: Direcci�n de red:
127.0.0.1 Puerto: 0 Este evento se genera cuando un proceso intenta iniciar
sesi�n en una cuenta especificando expl�citamente las credenciales de la cuenta.
Suele producirse en configuraciones de tipo de lote como tareas programadas, o
cuando se usa el comando RUNAS.
Seguridad Audit Success 12544 2018-05-03 14:28:08
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 7 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de cuenta:
USUARIO Dominio de cuenta: EQUIPO Id. de inicio de sesi�n: 0x2cb0c27 GUID
de inicio de sesi�n: {00000000-0000-0000-0000-000000000000} Informaci�n de
proceso: Id. de proceso: 0x39c Nombre de proceso:
C:\Windows\System32\winlogon.exe Informaci�n de red: Nombre de estaci�n de
trabajo: EQUIPO Direcci�n de red de origen: 127.0.0.1 Puerto de origen: 0
Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: User32
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12544 2018-05-03 14:28:08
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 7 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de cuenta:
USUARIO Dominio de cuenta: EQUIPO Id. de inicio de sesi�n: 0x2cb0c42 GUID
de inicio de sesi�n: {00000000-0000-0000-0000-000000000000} Informaci�n de
proceso: Id. de proceso: 0x39c Nombre de proceso:
C:\Windows\System32\winlogon.exe Informaci�n de red: Nombre de estaci�n de
trabajo: EQUIPO Direcci�n de red de origen: 127.0.0.1 Puerto de origen: 0
Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: User32
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12545 2018-05-03 14:28:08
Microsoft-Windows-Security-Auditing 4634: Se cerr� sesi�n en una cuenta.
Sujeto: Id. de seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001
Nombre de cuenta: USUARIO Dominio de cuenta: EQUIPO Id. de inicio de sesi�n:
0x2cb0c42 Tipo de inicio de sesi�n: 7 Este evento se genera cuando se
destruye una sesi�n de inicio. Puede estar correlacionado de manera positiva con un
evento de inicio de sesi�n mediante el valor Id. de inicio de sesi�n. Los id. de
inicio de sesi�n solo son �nicos entre reinicios en el mismo equipo.
Seguridad Audit Success 12545 2018-05-03 14:28:08
Microsoft-Windows-Security-Auditing 4634: Se cerr� sesi�n en una cuenta.
Sujeto: Id. de seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001
Nombre de cuenta: USUARIO Dominio de cuenta: EQUIPO Id. de inicio de sesi�n:
0x2cb0c27 Tipo de inicio de sesi�n: 7 Este evento se genera cuando se
destruye una sesi�n de inicio. Puede estar correlacionado de manera positiva con un
evento de inicio de sesi�n mediante el valor Id. de inicio de sesi�n. Los id. de
inicio de sesi�n solo son �nicos entre reinicios en el mismo equipo.
Seguridad Audit Success 12548 2018-05-03 14:28:08
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-21-3807748758-
4203790033-3142109811-1001 Nombre de cuenta: USUARIO Dominio de cuenta:
EQUIPO Id. de inicio de sesi�n: 0x2cb0c27 Privilegios: SeSecurityPrivilege
SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege
SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege
SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-03 14:28:37
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x268
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-03 14:28:37
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 13824 2018-05-03 14:28:44
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: Administrador
Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 14:28:44
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: Invitado
Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 14:28:44
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: USUARIO Dominio
de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 14:28:44
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: USUARIO Dominio
de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 14:28:44
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: Administrador
Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 14:28:44
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: Invitado
Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 14:28:44
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: USUARIO Dominio
de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 14:28:44
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: Administrador
Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 14:28:44
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: USUARIO Dominio
de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 14:28:44
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: Administrador
Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 14:28:44
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: Invitado
Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 14:28:44
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: USUARIO Dominio
de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 14:28:44
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: USUARIO Dominio
de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 14:28:44
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: Administrador
Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 14:28:44
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: Invitado
Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 14:28:44
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: USUARIO Dominio
de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 14:28:44
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: USUARIO Dominio
de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 14:28:45
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x284c668
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 14:28:45
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x284c668
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 14:28:45
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x284c668
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 14:28:45
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x284c668
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 14:30:23
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x284c668
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 14:30:23
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x284c668
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 14:30:23
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x284c668
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 14:30:23
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x284c668
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 12545 2018-05-03 14:32:36
Microsoft-Windows-Security-Auditing 4647: Cierre de sesi�n iniciado por el
usuario: Sujeto: Id. de seguridad: S-1-5-21-3807748758-4203790033-3142109811-
1001 Nombre de cuenta: USUARIO Dominio de cuenta: EQUIPO Id. de inicio de
sesi�n: 0x284c668 Este evento se genera cuando se inicia un cierre de sesi�n.
No se puede producir ninguna actividad adicional iniciada por el usuario. Este
evento se puede interpretar como un evento de cierre de sesi�n.
Seguridad Audit Success 103 2018-05-03 14:32:39
Microsoft-Windows-Eventlog 1100: Se cerr� el servicio de registro de eventos.

Seguridad Audit Success 12288 2018-05-03 14:33:09


Microsoft-Windows-Security-Auditing 4608: Se est� iniciando Windows. Este
evento se registra cuando se inicia LSASS.EXE y se inicializa el subsistema de
auditor�a.
Seguridad Audit Success 12544 2018-05-03 14:33:09
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-0-0 Nombre de cuenta: - Dominio
de cuenta: - Id. de inicio de sesi�n: 0x0 Tipo de inicio de sesi�n: 0
Nivel de suplantaci�n: - Nuevo inicio de sesi�n: Id. de seguridad: S-1-5-18
Nombre de cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de
sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-0000-0000-0000-000000000000}
Informaci�n de proceso: Id. de proceso: 0x4 Nombre de proceso:
Informaci�n de red: Nombre de estaci�n de trabajo: - Direcci�n de red de
origen: - Puerto de origen: - Informaci�n de autenticaci�n detallada:
Proceso de inicio de sesi�n: - Paquete de autenticaci�n: - Servicios
transitados: - Nombre de paquete (solo NTLM): - Longitud de clave: 0 Este
evento se genera cuando se crea una sesi�n de inicio. Lo genera el equipo al que se
tuvo acceso. Los campos de firmante indican la cuenta del sistema local que
solicit� el inicio de sesi�n. Suele ser un servicio como el servicio de servidor o
un proceso local como Winlogon.exe o Services.exe. El campo Tipo de inicio de
sesi�n indica la clase de inicio de sesi�n que se realiz�. Los tipos m�s comunes
son 2 (interactivo) y 3 (red). Los campos Nuevo inicio de sesi�n indican la
cuenta para la que se cre� el nuevo inicio de sesi�n, es decir, aquella en la que
se inici� la sesi�n. Los campos de red indican d�nde se origin� una solicitud de
inicio de sesi�n remota. Nombre de estaci�n de trabajo no est� siempre disponible y
se puede dejar en blanco en algunos casos. El campo de nivel de suplantaci�n
indica en qu� medida un proceso en la sesi�n de inicio de sesi�n puede suplantar.
Los campos de informaci�n de autenticaci�n proporcionan informaci�n detallada sobre
esta solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 13568 2018-05-03 14:33:09
Microsoft-Windows-Security-Auditing 4902: Se cre� la tabla de directiva de
auditor�a por usuario. N�mero de elementos: 0 Id. de directiva: 0x8589
Seguridad Audit Success 12544 2018-05-03 14:33:10
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12544 2018-05-03 14:33:10
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-20 Nombre de cuenta: Servicio de red Dominio de cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e4 GUID de inicio de sesi�n:
{00000000-0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso:
0x258 Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-03 14:33:10
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12548 2018-05-03 14:33:10
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-20 Nombre de
cuenta: Servicio de red Dominio de cuenta: NT AUTHORITY Id. de inicio de
sesi�n: 0x3e4 Privilegios: SeAssignPrimaryTokenPrivilege SeAuditPrivilege
SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-03 14:33:11
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-19 Nombre de cuenta: SERVICIO LOCAL Dominio de cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 GUID de inicio de sesi�n:
{00000000-0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso:
0x258 Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12544 2018-05-03 14:33:11
Microsoft-Windows-Security-Auditing 4648: Se intent� iniciar sesi�n con
credenciales expl�citas. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: EQUIPO$ Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7
GUID de inicio de sesi�n: {00000000-0000-0000-0000-000000000000} Cuenta cuyas
credenciales se usaron: Nombre de cuenta: DWM-1 Dominio de cuenta: Window
Manager GUID de inicio de sesi�n: {00000000-0000-0000-0000-000000000000}
Servidor de destino: Nombre de servidor de destino: localhost Informaci�n
adicional: localhost Informaci�n de proceso: Id. de proceso: 0x22c Nombre de
proceso: C:\Windows\System32\winlogon.exe Informaci�n de red: Direcci�n de
red: - Puerto: - Este evento se genera cuando un proceso intenta iniciar
sesi�n en una cuenta especificando expl�citamente las credenciales de la cuenta.
Suele producirse en configuraciones de tipo de lote como tareas programadas, o
cuando se usa el comando RUNAS.
Seguridad Audit Success 12544 2018-05-03 14:33:11
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 2 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-90-1 Nombre de cuenta: DWM-1 Dominio de cuenta: Window
Manager Id. de inicio de sesi�n: 0xe2df GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x22c
Nombre de proceso: C:\Windows\System32\winlogon.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12544 2018-05-03 14:33:11
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 2 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-90-1 Nombre de cuenta: DWM-1 Dominio de cuenta: Window
Manager Id. de inicio de sesi�n: 0xe366 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x22c
Nombre de proceso: C:\Windows\System32\winlogon.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12544 2018-05-03 14:33:11
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12544 2018-05-03 14:33:11
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-03 14:33:11
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-19 Nombre de
cuenta: SERVICIO LOCAL Dominio de cuenta: NT AUTHORITY Id. de inicio de
sesi�n: 0x3e5 Privilegios: SeAssignPrimaryTokenPrivilege SeAuditPrivilege
SeImpersonatePrivilege
Seguridad Audit Success 12548 2018-05-03 14:33:11
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-90-1 Nombre de
cuenta: DWM-1 Dominio de cuenta: Window Manager Id. de inicio de sesi�n:
0xe2df Privilegios: SeAssignPrimaryTokenPrivilege SeAuditPrivilege
SeImpersonatePrivilege
Seguridad Audit Success 12548 2018-05-03 14:33:11
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-90-1 Nombre de
cuenta: DWM-1 Dominio de cuenta: Window Manager Id. de inicio de sesi�n:
0xe366 Privilegios: SeAssignPrimaryTokenPrivilege SeAuditPrivilege
Seguridad Audit Success 12548 2018-05-03 14:33:11
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12548 2018-05-03 14:33:11
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-03 14:33:16
Microsoft-Windows-Security-Auditing 4648: Se intent� iniciar sesi�n con
credenciales expl�citas. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: EQUIPO$ Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7
GUID de inicio de sesi�n: {00000000-0000-0000-0000-000000000000} Cuenta cuyas
credenciales se usaron: Nombre de cuenta: USUARIO Dominio de cuenta: EQUIPO
GUID de inicio de sesi�n: {00000000-0000-0000-0000-000000000000} Servidor de
destino: Nombre de servidor de destino: localhost Informaci�n adicional:
localhost Informaci�n de proceso: Id. de proceso: 0x22c Nombre de proceso:
C:\Windows\System32\winlogon.exe Informaci�n de red: Direcci�n de red:
127.0.0.1 Puerto: 0 Este evento se genera cuando un proceso intenta iniciar
sesi�n en una cuenta especificando expl�citamente las credenciales de la cuenta.
Suele producirse en configuraciones de tipo de lote como tareas programadas, o
cuando se usa el comando RUNAS.
Seguridad Audit Success 12544 2018-05-03 14:33:16
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 2 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de cuenta:
USUARIO Dominio de cuenta: EQUIPO Id. de inicio de sesi�n: 0x13019 GUID de
inicio de sesi�n: {00000000-0000-0000-0000-000000000000} Informaci�n de
proceso: Id. de proceso: 0x22c Nombre de proceso:
C:\Windows\System32\winlogon.exe Informaci�n de red: Nombre de estaci�n de
trabajo: EQUIPO Direcci�n de red de origen: 127.0.0.1 Puerto de origen: 0
Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: User32
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12544 2018-05-03 14:33:16
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 2 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de cuenta:
USUARIO Dominio de cuenta: EQUIPO Id. de inicio de sesi�n: 0x13056 GUID de
inicio de sesi�n: {00000000-0000-0000-0000-000000000000} Informaci�n de
proceso: Id. de proceso: 0x22c Nombre de proceso:
C:\Windows\System32\winlogon.exe Informaci�n de red: Nombre de estaci�n de
trabajo: EQUIPO Direcci�n de red de origen: 127.0.0.1 Puerto de origen: 0
Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: User32
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12544 2018-05-03 14:33:16
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-03 14:33:16
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-21-3807748758-
4203790033-3142109811-1001 Nombre de cuenta: USUARIO Dominio de cuenta:
EQUIPO Id. de inicio de sesi�n: 0x13019 Privilegios: SeSecurityPrivilege
SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege
SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege
SeImpersonatePrivilege
Seguridad Audit Success 12548 2018-05-03 14:33:16
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12292 2018-05-03 14:33:17
Microsoft-Windows-Security-Auditing 5033: El controlador de Firewall de Windows se
inici� correctamente.
Seguridad Audit Success 12544 2018-05-03 14:33:17
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-03 14:33:17
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12292 2018-05-03 14:33:18
Microsoft-Windows-Security-Auditing 5024: El servicio Firewall de Windows se
inici� correctamente.
Seguridad Audit Success 12544 2018-05-03 14:33:18
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-0-0 Nombre de cuenta: - Dominio
de cuenta: - Id. de inicio de sesi�n: 0x0 Tipo de inicio de sesi�n: 3
Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id. de seguridad: S-1-
5-7 Nombre de cuenta: ANONYMOUS LOGON Dominio de cuenta: NT AUTHORITY Id.
de inicio de sesi�n: 0x1af80 GUID de inicio de sesi�n: {00000000-0000-0000-
0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x0 Nombre de
proceso: - Informaci�n de red: Nombre de estaci�n de trabajo: Direcci�n de
red de origen: - Puerto de origen: - Informaci�n de autenticaci�n detallada:
Proceso de inicio de sesi�n: NtLmSsp Paquete de autenticaci�n: NTLM Servicios
transitados: - Nombre de paquete (solo NTLM): NTLM V1 Longitud de clave: 0
Este evento se genera cuando se crea una sesi�n de inicio. Lo genera el equipo al
que se tuvo acceso. Los campos de firmante indican la cuenta del sistema local
que solicit� el inicio de sesi�n. Suele ser un servicio como el servicio de
servidor o un proceso local como Winlogon.exe o Services.exe. El campo Tipo de
inicio de sesi�n indica la clase de inicio de sesi�n que se realiz�. Los tipos m�s
comunes son 2 (interactivo) y 3 (red). Los campos Nuevo inicio de sesi�n indican
la cuenta para la que se cre� el nuevo inicio de sesi�n, es decir, aquella en la
que se inici� la sesi�n. Los campos de red indican d�nde se origin� una
solicitud de inicio de sesi�n remota. Nombre de estaci�n de trabajo no est� siempre
disponible y se puede dejar en blanco en algunos casos. El campo de nivel de
suplantaci�n indica en qu� medida un proceso en la sesi�n de inicio de sesi�n puede
suplantar. Los campos de informaci�n de autenticaci�n proporcionan informaci�n
detallada sobre esta solicitud de inicio de sesi�n espec�fica. - GUID de inicio
de sesi�n es un identificador �nico que se puede usar para correlacionar este
evento con un evento KDC. - Servicios transitados indica los servicios
intermedios que participaron en esta solicitud de inicio de sesi�n. - Nombre de
paquete indica el subprotocolo que se us� entre los protocolos NTLM. - Longitud
de clave indica la longitud de la clave de sesi�n generada. Ser� 0 si no se
solicit� una clave de sesi�n.
Seguridad Audit Success 12544 2018-05-03 14:33:26
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12544 2018-05-03 14:33:26
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-03 14:33:26
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12548 2018-05-03 14:33:26
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 13824 2018-05-03 14:33:27
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x13056
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 14:33:27
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x13056
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 14:33:27
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x13056
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 14:33:27
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x13056
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 14:40:52
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x13056
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 14:40:52
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x13056
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 14:40:52
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x13056
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 14:40:52
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x13056
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 14:40:52
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x13056
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 14:40:52
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x13056
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 14:41:03
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x13056
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 14:41:03
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x13056
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 12544 2018-05-03 14:46:20
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-03 14:46:20
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 13824 2018-05-03 15:24:03
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x13056
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 15:24:03
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x13056
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 15:24:13
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x13056
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 15:24:13
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x13056
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 15:24:24
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x13056
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 15:24:24
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x13056
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 12544 2018-05-03 15:49:19
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-03 15:49:19
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 13824 2018-05-03 16:04:38
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x13056
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 16:04:38
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x13056
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 12544 2018-05-03 16:21:44
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-03 16:21:44
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-03 16:29:48
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-03 16:29:48
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 13824 2018-05-03 16:41:10
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x13056
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 16:41:10
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x13056
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 12544 2018-05-03 16:54:41
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-03 16:54:41
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-03 18:20:58
Microsoft-Windows-Security-Auditing 4648: Se intent� iniciar sesi�n con
credenciales expl�citas. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: EQUIPO$ Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7
GUID de inicio de sesi�n: {00000000-0000-0000-0000-000000000000} Cuenta cuyas
credenciales se usaron: Nombre de cuenta: USUARIO Dominio de cuenta: EQUIPO
GUID de inicio de sesi�n: {00000000-0000-0000-0000-000000000000} Servidor de
destino: Nombre de servidor de destino: localhost Informaci�n adicional:
localhost Informaci�n de proceso: Id. de proceso: 0x22c Nombre de proceso:
C:\Windows\System32\winlogon.exe Informaci�n de red: Direcci�n de red:
127.0.0.1 Puerto: 0 Este evento se genera cuando un proceso intenta iniciar
sesi�n en una cuenta especificando expl�citamente las credenciales de la cuenta.
Suele producirse en configuraciones de tipo de lote como tareas programadas, o
cuando se usa el comando RUNAS.
Seguridad Audit Success 12544 2018-05-03 18:20:58
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 7 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de cuenta:
USUARIO Dominio de cuenta: EQUIPO Id. de inicio de sesi�n: 0x21ec53 GUID de
inicio de sesi�n: {00000000-0000-0000-0000-000000000000} Informaci�n de
proceso: Id. de proceso: 0x22c Nombre de proceso:
C:\Windows\System32\winlogon.exe Informaci�n de red: Nombre de estaci�n de
trabajo: EQUIPO Direcci�n de red de origen: 127.0.0.1 Puerto de origen: 0
Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: User32
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12544 2018-05-03 18:20:58
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 7 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de cuenta:
USUARIO Dominio de cuenta: EQUIPO Id. de inicio de sesi�n: 0x21ec6e GUID de
inicio de sesi�n: {00000000-0000-0000-0000-000000000000} Informaci�n de
proceso: Id. de proceso: 0x22c Nombre de proceso:
C:\Windows\System32\winlogon.exe Informaci�n de red: Nombre de estaci�n de
trabajo: EQUIPO Direcci�n de red de origen: 127.0.0.1 Puerto de origen: 0
Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: User32
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12545 2018-05-03 18:20:58
Microsoft-Windows-Security-Auditing 4634: Se cerr� sesi�n en una cuenta.
Sujeto: Id. de seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001
Nombre de cuenta: USUARIO Dominio de cuenta: EQUIPO Id. de inicio de sesi�n:
0x21ec6e Tipo de inicio de sesi�n: 7 Este evento se genera cuando se
destruye una sesi�n de inicio. Puede estar correlacionado de manera positiva con un
evento de inicio de sesi�n mediante el valor Id. de inicio de sesi�n. Los id. de
inicio de sesi�n solo son �nicos entre reinicios en el mismo equipo.
Seguridad Audit Success 12545 2018-05-03 18:20:58
Microsoft-Windows-Security-Auditing 4634: Se cerr� sesi�n en una cuenta.
Sujeto: Id. de seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001
Nombre de cuenta: USUARIO Dominio de cuenta: EQUIPO Id. de inicio de sesi�n:
0x21ec53 Tipo de inicio de sesi�n: 7 Este evento se genera cuando se
destruye una sesi�n de inicio. Puede estar correlacionado de manera positiva con un
evento de inicio de sesi�n mediante el valor Id. de inicio de sesi�n. Los id. de
inicio de sesi�n solo son �nicos entre reinicios en el mismo equipo.
Seguridad Audit Success 12548 2018-05-03 18:20:58
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-21-3807748758-
4203790033-3142109811-1001 Nombre de cuenta: USUARIO Dominio de cuenta:
EQUIPO Id. de inicio de sesi�n: 0x21ec53 Privilegios: SeSecurityPrivilege
SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege
SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege
SeImpersonatePrivilege
Seguridad Audit Success 13824 2018-05-03 18:30:07
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x13056
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 18:30:07
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x13056
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 18:30:11
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x13056
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 18:30:11
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x13056
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 12544 2018-05-03 18:33:58
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-03 18:33:58
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 13824 2018-05-03 18:39:36
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x13056
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 18:39:36
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x13056
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 20:48:29
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x13056
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 20:48:29
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x13056
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 20:52:14
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x13056
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 20:52:14
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x13056
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 20:52:23
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x13056
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 20:52:23
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x13056
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 21:31:42
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x13056
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 21:31:42
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x13056
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 21:31:49
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x13056
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-03 21:31:49
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x13056
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 12544 2018-05-03 23:03:49
Microsoft-Windows-Security-Auditing 4648: Se intent� iniciar sesi�n con
credenciales expl�citas. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: EQUIPO$ Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7
GUID de inicio de sesi�n: {00000000-0000-0000-0000-000000000000} Cuenta cuyas
credenciales se usaron: Nombre de cuenta: DWM-2 Dominio de cuenta: Window
Manager GUID de inicio de sesi�n: {00000000-0000-0000-0000-000000000000}
Servidor de destino: Nombre de servidor de destino: localhost Informaci�n
adicional: localhost Informaci�n de proceso: Id. de proceso: 0x1f4 Nombre de
proceso: C:\Windows\System32\winlogon.exe Informaci�n de red: Direcci�n de
red: - Puerto: - Este evento se genera cuando un proceso intenta iniciar
sesi�n en una cuenta especificando expl�citamente las credenciales de la cuenta.
Suele producirse en configuraciones de tipo de lote como tareas programadas, o
cuando se usa el comando RUNAS.
Seguridad Audit Success 12544 2018-05-03 23:03:49
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 2 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-90-2 Nombre de cuenta: DWM-2 Dominio de cuenta: Window
Manager Id. de inicio de sesi�n: 0x4356a0 GUID de inicio de sesi�n:
{00000000-0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso:
0x1f4 Nombre de proceso: C:\Windows\System32\winlogon.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12544 2018-05-03 23:03:49
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 2 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-90-2 Nombre de cuenta: DWM-2 Dominio de cuenta: Window
Manager Id. de inicio de sesi�n: 0x4356bc GUID de inicio de sesi�n:
{00000000-0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso:
0x1f4 Nombre de proceso: C:\Windows\System32\winlogon.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-03 23:03:49
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-90-2 Nombre de
cuenta: DWM-2 Dominio de cuenta: Window Manager Id. de inicio de sesi�n:
0x4356a0 Privilegios: SeAssignPrimaryTokenPrivilege SeAuditPrivilege
SeImpersonatePrivilege
Seguridad Audit Success 12548 2018-05-03 23:03:49
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-90-2 Nombre de
cuenta: DWM-2 Dominio de cuenta: Window Manager Id. de inicio de sesi�n:
0x4356bc Privilegios: SeAssignPrimaryTokenPrivilege SeAuditPrivilege
Seguridad Audit Success 12545 2018-05-03 23:03:50
Microsoft-Windows-Security-Auditing 4647: Cierre de sesi�n iniciado por el
usuario: Sujeto: Id. de seguridad: S-1-5-21-3807748758-4203790033-3142109811-
1001 Nombre de cuenta: USUARIO Dominio de cuenta: EQUIPO Id. de inicio de
sesi�n: 0x13056 Este evento se genera cuando se inicia un cierre de sesi�n. No
se puede producir ninguna actividad adicional iniciada por el usuario. Este evento
se puede interpretar como un evento de cierre de sesi�n.
Seguridad Audit Success 12545 2018-05-03 23:03:51
Microsoft-Windows-Security-Auditing 4634: Se cerr� sesi�n en una cuenta.
Sujeto: Id. de seguridad: S-1-5-90-1 Nombre de cuenta: DWM-1 Dominio de
cuenta: Window Manager Id. de inicio de sesi�n: 0xe366 Tipo de inicio de
sesi�n: 2 Este evento se genera cuando se destruye una sesi�n de inicio. Puede
estar correlacionado de manera positiva con un evento de inicio de sesi�n mediante
el valor Id. de inicio de sesi�n. Los id. de inicio de sesi�n solo son �nicos entre
reinicios en el mismo equipo.
Seguridad Audit Success 12545 2018-05-03 23:03:51
Microsoft-Windows-Security-Auditing 4634: Se cerr� sesi�n en una cuenta.
Sujeto: Id. de seguridad: S-1-5-90-1 Nombre de cuenta: DWM-1 Dominio de
cuenta: Window Manager Id. de inicio de sesi�n: 0xe2df Tipo de inicio de
sesi�n: 2 Este evento se genera cuando se destruye una sesi�n de inicio. Puede
estar correlacionado de manera positiva con un evento de inicio de sesi�n mediante
el valor Id. de inicio de sesi�n. Los id. de inicio de sesi�n solo son �nicos entre
reinicios en el mismo equipo.
Seguridad Audit Success 12544 2018-05-04 07:04:25
Microsoft-Windows-Security-Auditing 4648: Se intent� iniciar sesi�n con
credenciales expl�citas. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: EQUIPO$ Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7
GUID de inicio de sesi�n: {00000000-0000-0000-0000-000000000000} Cuenta cuyas
credenciales se usaron: Nombre de cuenta: USUARIO Dominio de cuenta: EQUIPO
GUID de inicio de sesi�n: {00000000-0000-0000-0000-000000000000} Servidor de
destino: Nombre de servidor de destino: localhost Informaci�n adicional:
localhost Informaci�n de proceso: Id. de proceso: 0x1f4 Nombre de proceso:
C:\Windows\System32\winlogon.exe Informaci�n de red: Direcci�n de red:
127.0.0.1 Puerto: 0 Este evento se genera cuando un proceso intenta iniciar
sesi�n en una cuenta especificando expl�citamente las credenciales de la cuenta.
Suele producirse en configuraciones de tipo de lote como tareas programadas, o
cuando se usa el comando RUNAS.
Seguridad Audit Success 12544 2018-05-04 07:04:25
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 2 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de cuenta:
USUARIO Dominio de cuenta: EQUIPO Id. de inicio de sesi�n: 0x43ec5c GUID de
inicio de sesi�n: {00000000-0000-0000-0000-000000000000} Informaci�n de
proceso: Id. de proceso: 0x1f4 Nombre de proceso:
C:\Windows\System32\winlogon.exe Informaci�n de red: Nombre de estaci�n de
trabajo: EQUIPO Direcci�n de red de origen: 127.0.0.1 Puerto de origen: 0
Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: User32
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12544 2018-05-04 07:04:25
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 2 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de cuenta:
USUARIO Dominio de cuenta: EQUIPO Id. de inicio de sesi�n: 0x43ec7a GUID de
inicio de sesi�n: {00000000-0000-0000-0000-000000000000} Informaci�n de
proceso: Id. de proceso: 0x1f4 Nombre de proceso:
C:\Windows\System32\winlogon.exe Informaci�n de red: Nombre de estaci�n de
trabajo: EQUIPO Direcci�n de red de origen: 127.0.0.1 Puerto de origen: 0
Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: User32
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-04 07:04:25
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-21-3807748758-
4203790033-3142109811-1001 Nombre de cuenta: USUARIO Dominio de cuenta:
EQUIPO Id. de inicio de sesi�n: 0x43ec5c Privilegios: SeSecurityPrivilege
SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege
SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege
SeImpersonatePrivilege
Seguridad Audit Success 13824 2018-05-04 07:04:30
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x43ec7a
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-04 07:04:30
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x43ec7a
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-04 07:04:30
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x43ec7a
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-04 07:04:30
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x43ec7a
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 12544 2018-05-04 07:17:29
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-04 07:17:29
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-04 08:08:21
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-04 08:08:21
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 13824 2018-05-04 08:28:10
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x43ec7a
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-04 08:28:10
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x43ec7a
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-04 08:28:10
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x43ec7a
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-04 08:28:10
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x43ec7a
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-04 08:29:34
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x43ec7a
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-04 08:29:34
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x43ec7a
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-04 08:30:24
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x43ec7a
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-04 08:30:24
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x43ec7a
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 12544 2018-05-04 08:34:59
Microsoft-Windows-Security-Auditing 4648: Se intent� iniciar sesi�n con
credenciales expl�citas. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: EQUIPO$ Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7
GUID de inicio de sesi�n: {00000000-0000-0000-0000-000000000000} Cuenta cuyas
credenciales se usaron: Nombre de cuenta: USUARIO Dominio de cuenta: EQUIPO
GUID de inicio de sesi�n: {00000000-0000-0000-0000-000000000000} Servidor de
destino: Nombre de servidor de destino: localhost Informaci�n adicional:
localhost Informaci�n de proceso: Id. de proceso: 0x1f4 Nombre de proceso:
C:\Windows\System32\winlogon.exe Informaci�n de red: Direcci�n de red:
127.0.0.1 Puerto: 0 Este evento se genera cuando un proceso intenta iniciar
sesi�n en una cuenta especificando expl�citamente las credenciales de la cuenta.
Suele producirse en configuraciones de tipo de lote como tareas programadas, o
cuando se usa el comando RUNAS.
Seguridad Audit Success 12544 2018-05-04 08:34:59
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 7 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de cuenta:
USUARIO Dominio de cuenta: EQUIPO Id. de inicio de sesi�n: 0x4df9eb GUID de
inicio de sesi�n: {00000000-0000-0000-0000-000000000000} Informaci�n de
proceso: Id. de proceso: 0x1f4 Nombre de proceso:
C:\Windows\System32\winlogon.exe Informaci�n de red: Nombre de estaci�n de
trabajo: EQUIPO Direcci�n de red de origen: 127.0.0.1 Puerto de origen: 0
Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: User32
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12544 2018-05-04 08:34:59
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 7 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de cuenta:
USUARIO Dominio de cuenta: EQUIPO Id. de inicio de sesi�n: 0x4dfa06 GUID de
inicio de sesi�n: {00000000-0000-0000-0000-000000000000} Informaci�n de
proceso: Id. de proceso: 0x1f4 Nombre de proceso:
C:\Windows\System32\winlogon.exe Informaci�n de red: Nombre de estaci�n de
trabajo: EQUIPO Direcci�n de red de origen: 127.0.0.1 Puerto de origen: 0
Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: User32
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12545 2018-05-04 08:34:59
Microsoft-Windows-Security-Auditing 4634: Se cerr� sesi�n en una cuenta.
Sujeto: Id. de seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001
Nombre de cuenta: USUARIO Dominio de cuenta: EQUIPO Id. de inicio de sesi�n:
0x4dfa06 Tipo de inicio de sesi�n: 7 Este evento se genera cuando se
destruye una sesi�n de inicio. Puede estar correlacionado de manera positiva con un
evento de inicio de sesi�n mediante el valor Id. de inicio de sesi�n. Los id. de
inicio de sesi�n solo son �nicos entre reinicios en el mismo equipo.
Seguridad Audit Success 12545 2018-05-04 08:34:59
Microsoft-Windows-Security-Auditing 4634: Se cerr� sesi�n en una cuenta.
Sujeto: Id. de seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001
Nombre de cuenta: USUARIO Dominio de cuenta: EQUIPO Id. de inicio de sesi�n:
0x4df9eb Tipo de inicio de sesi�n: 7 Este evento se genera cuando se
destruye una sesi�n de inicio. Puede estar correlacionado de manera positiva con un
evento de inicio de sesi�n mediante el valor Id. de inicio de sesi�n. Los id. de
inicio de sesi�n solo son �nicos entre reinicios en el mismo equipo.
Seguridad Audit Success 12548 2018-05-04 08:34:59
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-21-3807748758-
4203790033-3142109811-1001 Nombre de cuenta: USUARIO Dominio de cuenta:
EQUIPO Id. de inicio de sesi�n: 0x4df9eb Privilegios: SeSecurityPrivilege
SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege
SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege
SeImpersonatePrivilege
Seguridad Audit Success 13824 2018-05-04 08:35:04
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x43ec7a
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-04 08:35:04
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x43ec7a
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-04 08:35:17
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x43ec7a
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-04 08:35:17
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x43ec7a
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-04 08:35:27
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x43ec7a
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-04 08:35:27
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x43ec7a
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 12544 2018-05-04 09:18:20
Microsoft-Windows-Security-Auditing 4648: Se intent� iniciar sesi�n con
credenciales expl�citas. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: EQUIPO$ Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7
GUID de inicio de sesi�n: {00000000-0000-0000-0000-000000000000} Cuenta cuyas
credenciales se usaron: Nombre de cuenta: USUARIO Dominio de cuenta: EQUIPO
GUID de inicio de sesi�n: {00000000-0000-0000-0000-000000000000} Servidor de
destino: Nombre de servidor de destino: localhost Informaci�n adicional:
localhost Informaci�n de proceso: Id. de proceso: 0x1f4 Nombre de proceso:
C:\Windows\System32\winlogon.exe Informaci�n de red: Direcci�n de red:
127.0.0.1 Puerto: 0 Este evento se genera cuando un proceso intenta iniciar
sesi�n en una cuenta especificando expl�citamente las credenciales de la cuenta.
Suele producirse en configuraciones de tipo de lote como tareas programadas, o
cuando se usa el comando RUNAS.
Seguridad Audit Success 12544 2018-05-04 09:18:20
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 7 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de cuenta:
USUARIO Dominio de cuenta: EQUIPO Id. de inicio de sesi�n: 0x4ef37c GUID de
inicio de sesi�n: {00000000-0000-0000-0000-000000000000} Informaci�n de
proceso: Id. de proceso: 0x1f4 Nombre de proceso:
C:\Windows\System32\winlogon.exe Informaci�n de red: Nombre de estaci�n de
trabajo: EQUIPO Direcci�n de red de origen: 127.0.0.1 Puerto de origen: 0
Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: User32
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12544 2018-05-04 09:18:20
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 7 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de cuenta:
USUARIO Dominio de cuenta: EQUIPO Id. de inicio de sesi�n: 0x4ef399 GUID de
inicio de sesi�n: {00000000-0000-0000-0000-000000000000} Informaci�n de
proceso: Id. de proceso: 0x1f4 Nombre de proceso:
C:\Windows\System32\winlogon.exe Informaci�n de red: Nombre de estaci�n de
trabajo: EQUIPO Direcci�n de red de origen: 127.0.0.1 Puerto de origen: 0
Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: User32
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12545 2018-05-04 09:18:20
Microsoft-Windows-Security-Auditing 4634: Se cerr� sesi�n en una cuenta.
Sujeto: Id. de seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001
Nombre de cuenta: USUARIO Dominio de cuenta: EQUIPO Id. de inicio de sesi�n:
0x4ef399 Tipo de inicio de sesi�n: 7 Este evento se genera cuando se
destruye una sesi�n de inicio. Puede estar correlacionado de manera positiva con un
evento de inicio de sesi�n mediante el valor Id. de inicio de sesi�n. Los id. de
inicio de sesi�n solo son �nicos entre reinicios en el mismo equipo.
Seguridad Audit Success 12545 2018-05-04 09:18:20
Microsoft-Windows-Security-Auditing 4634: Se cerr� sesi�n en una cuenta.
Sujeto: Id. de seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001
Nombre de cuenta: USUARIO Dominio de cuenta: EQUIPO Id. de inicio de sesi�n:
0x4ef37c Tipo de inicio de sesi�n: 7 Este evento se genera cuando se
destruye una sesi�n de inicio. Puede estar correlacionado de manera positiva con un
evento de inicio de sesi�n mediante el valor Id. de inicio de sesi�n. Los id. de
inicio de sesi�n solo son �nicos entre reinicios en el mismo equipo.
Seguridad Audit Success 12548 2018-05-04 09:18:20
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-21-3807748758-
4203790033-3142109811-1001 Nombre de cuenta: USUARIO Dominio de cuenta:
EQUIPO Id. de inicio de sesi�n: 0x4ef37c Privilegios: SeSecurityPrivilege
SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege
SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege
SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-04 09:36:54
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12544 2018-05-04 09:36:54
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-04 09:36:54
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12548 2018-05-04 09:36:54
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-04 09:39:04
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-04 09:39:04
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-04 09:43:55
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-04 09:43:55
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-04 09:43:57
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-04 09:43:57
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-04 09:59:22
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12544 2018-05-04 09:59:22
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-04 09:59:22
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12548 2018-05-04 09:59:22
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-04 10:11:49
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-04 10:11:49
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-04 10:13:08
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-04 10:13:08
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-04 10:13:09
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-04 10:13:09
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-04 10:28:37
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-04 10:28:37
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-04 10:38:00
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-04 10:38:00
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-04 10:43:57
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-04 10:43:57
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-04 10:49:31
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-04 10:49:31
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-04 10:57:46
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-04 10:57:46
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-04 11:03:11
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-04 11:03:11
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-04 11:34:22
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-04 11:34:22
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-04 11:54:37
Microsoft-Windows-Security-Auditing 4648: Se intent� iniciar sesi�n con
credenciales expl�citas. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: EQUIPO$ Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7
GUID de inicio de sesi�n: {00000000-0000-0000-0000-000000000000} Cuenta cuyas
credenciales se usaron: Nombre de cuenta: DWM-3 Dominio de cuenta: Window
Manager GUID de inicio de sesi�n: {00000000-0000-0000-0000-000000000000}
Servidor de destino: Nombre de servidor de destino: localhost Informaci�n
adicional: localhost Informaci�n de proceso: Id. de proceso: 0x3ac Nombre de
proceso: C:\Windows\System32\winlogon.exe Informaci�n de red: Direcci�n de
red: - Puerto: - Este evento se genera cuando un proceso intenta iniciar
sesi�n en una cuenta especificando expl�citamente las credenciales de la cuenta.
Suele producirse en configuraciones de tipo de lote como tareas programadas, o
cuando se usa el comando RUNAS.
Seguridad Audit Success 12544 2018-05-04 11:54:37
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 2 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-90-3 Nombre de cuenta: DWM-3 Dominio de cuenta: Window
Manager Id. de inicio de sesi�n: 0xb0572a GUID de inicio de sesi�n:
{00000000-0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso:
0x3ac Nombre de proceso: C:\Windows\System32\winlogon.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12544 2018-05-04 11:54:37
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 2 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-90-3 Nombre de cuenta: DWM-3 Dominio de cuenta: Window
Manager Id. de inicio de sesi�n: 0xb05740 GUID de inicio de sesi�n:
{00000000-0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso:
0x3ac Nombre de proceso: C:\Windows\System32\winlogon.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-04 11:54:37
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-90-3 Nombre de
cuenta: DWM-3 Dominio de cuenta: Window Manager Id. de inicio de sesi�n:
0xb0572a Privilegios: SeAssignPrimaryTokenPrivilege SeAuditPrivilege
SeImpersonatePrivilege
Seguridad Audit Success 12548 2018-05-04 11:54:37
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-90-3 Nombre de
cuenta: DWM-3 Dominio de cuenta: Window Manager Id. de inicio de sesi�n:
0xb05740 Privilegios: SeAssignPrimaryTokenPrivilege SeAuditPrivilege
Seguridad Audit Success 12545 2018-05-04 11:54:38
Microsoft-Windows-Security-Auditing 4647: Cierre de sesi�n iniciado por el
usuario: Sujeto: Id. de seguridad: S-1-5-21-3807748758-4203790033-3142109811-
1001 Nombre de cuenta: USUARIO Dominio de cuenta: EQUIPO Id. de inicio de
sesi�n: 0x43ec7a Este evento se genera cuando se inicia un cierre de sesi�n. No
se puede producir ninguna actividad adicional iniciada por el usuario. Este evento
se puede interpretar como un evento de cierre de sesi�n.
Seguridad Audit Success 12545 2018-05-04 11:54:39
Microsoft-Windows-Security-Auditing 4634: Se cerr� sesi�n en una cuenta.
Sujeto: Id. de seguridad: S-1-5-90-2 Nombre de cuenta: DWM-2 Dominio de
cuenta: Window Manager Id. de inicio de sesi�n: 0x4356bc Tipo de inicio de
sesi�n: 2 Este evento se genera cuando se destruye una sesi�n de inicio. Puede
estar correlacionado de manera positiva con un evento de inicio de sesi�n mediante
el valor Id. de inicio de sesi�n. Los id. de inicio de sesi�n solo son �nicos entre
reinicios en el mismo equipo.
Seguridad Audit Success 12545 2018-05-04 11:54:39
Microsoft-Windows-Security-Auditing 4634: Se cerr� sesi�n en una cuenta.
Sujeto: Id. de seguridad: S-1-5-90-2 Nombre de cuenta: DWM-2 Dominio de
cuenta: Window Manager Id. de inicio de sesi�n: 0x4356a0 Tipo de inicio de
sesi�n: 2 Este evento se genera cuando se destruye una sesi�n de inicio. Puede
estar correlacionado de manera positiva con un evento de inicio de sesi�n mediante
el valor Id. de inicio de sesi�n. Los id. de inicio de sesi�n solo son �nicos entre
reinicios en el mismo equipo.
Seguridad Audit Success 12544 2018-05-04 15:28:25
Microsoft-Windows-Security-Auditing 4648: Se intent� iniciar sesi�n con
credenciales expl�citas. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: EQUIPO$ Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7
GUID de inicio de sesi�n: {00000000-0000-0000-0000-000000000000} Cuenta cuyas
credenciales se usaron: Nombre de cuenta: USUARIO Dominio de cuenta: EQUIPO
GUID de inicio de sesi�n: {00000000-0000-0000-0000-000000000000} Servidor de
destino: Nombre de servidor de destino: localhost Informaci�n adicional:
localhost Informaci�n de proceso: Id. de proceso: 0x3ac Nombre de proceso:
C:\Windows\System32\winlogon.exe Informaci�n de red: Direcci�n de red:
127.0.0.1 Puerto: 0 Este evento se genera cuando un proceso intenta iniciar
sesi�n en una cuenta especificando expl�citamente las credenciales de la cuenta.
Suele producirse en configuraciones de tipo de lote como tareas programadas, o
cuando se usa el comando RUNAS.
Seguridad Audit Success 12544 2018-05-04 15:28:25
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 2 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de cuenta:
USUARIO Dominio de cuenta: EQUIPO Id. de inicio de sesi�n: 0xb0c130 GUID de
inicio de sesi�n: {00000000-0000-0000-0000-000000000000} Informaci�n de
proceso: Id. de proceso: 0x3ac Nombre de proceso:
C:\Windows\System32\winlogon.exe Informaci�n de red: Nombre de estaci�n de
trabajo: EQUIPO Direcci�n de red de origen: 127.0.0.1 Puerto de origen: 0
Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: User32
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12544 2018-05-04 15:28:25
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 2 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de cuenta:
USUARIO Dominio de cuenta: EQUIPO Id. de inicio de sesi�n: 0xb0c156 GUID de
inicio de sesi�n: {00000000-0000-0000-0000-000000000000} Informaci�n de
proceso: Id. de proceso: 0x3ac Nombre de proceso:
C:\Windows\System32\winlogon.exe Informaci�n de red: Nombre de estaci�n de
trabajo: EQUIPO Direcci�n de red de origen: 127.0.0.1 Puerto de origen: 0
Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: User32
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-04 15:28:25
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-21-3807748758-
4203790033-3142109811-1001 Nombre de cuenta: USUARIO Dominio de cuenta:
EQUIPO Id. de inicio de sesi�n: 0xb0c130 Privilegios: SeSecurityPrivilege
SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege
SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege
SeImpersonatePrivilege
Seguridad Audit Success 13824 2018-05-04 15:28:30
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0xb0c156
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-04 15:28:30
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0xb0c156
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-04 15:28:30
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0xb0c156
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-04 15:28:30
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0xb0c156
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 12544 2018-05-04 15:41:29
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-04 15:41:29
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12545 2018-05-04 16:00:30
Microsoft-Windows-Security-Auditing 4634: Se cerr� sesi�n en una cuenta.
Sujeto: Id. de seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001
Nombre de cuenta: USUARIO Dominio de cuenta: EQUIPO Id. de inicio de sesi�n:
0x43ec7a Tipo de inicio de sesi�n: 2 Este evento se genera cuando se
destruye una sesi�n de inicio. Puede estar correlacionado de manera positiva con un
evento de inicio de sesi�n mediante el valor Id. de inicio de sesi�n. Los id. de
inicio de sesi�n solo son �nicos entre reinicios en el mismo equipo.
Seguridad Audit Success 12544 2018-05-04 16:43:28
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-04 16:43:28
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-04 17:39:21
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-04 17:39:21
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-04 17:48:52
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12544 2018-05-04 17:48:52
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-04 17:48:52
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12548 2018-05-04 17:48:52
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 13568 2018-05-04 17:49:28
Microsoft-Windows-Security-Auditing 4904: Se intent� registrar un origen de evento
de seguridad. Sujeto: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Proceso: Id.
de proceso: 0x11ec Nombre de proceso: C:\Windows\System32\VSSVC.exe Origen de
evento: Nombre de origen: VSSAudit Id. de origen de evento: 0xcdb912
Seguridad Audit Success 13568 2018-05-04 17:49:28
Microsoft-Windows-Security-Auditing 4905: Se intent� anular el registro de un
origen de evento de seguridad. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: EQUIPO$ Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7
Proceso: Id. de proceso: 0x11ec Nombre de proceso:
C:\Windows\System32\VSSVC.exe Origen de evento: Nombre de origen: VSSAudit
Id. de origen de evento: 0xcdb912
Seguridad Audit Success 12544 2018-05-04 17:49:57
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-04 17:49:57
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-04 19:46:20
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-04 19:46:20
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 13824 2018-05-04 21:23:18
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0xb0c156
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-04 21:23:18
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0xb0c156
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-04 21:23:18
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0xb0c156
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-04 21:23:18
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0xb0c156
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 12544 2018-05-05 06:50:06
Microsoft-Windows-Security-Auditing 4648: Se intent� iniciar sesi�n con
credenciales expl�citas. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: EQUIPO$ Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7
GUID de inicio de sesi�n: {00000000-0000-0000-0000-000000000000} Cuenta cuyas
credenciales se usaron: Nombre de cuenta: USUARIO Dominio de cuenta: EQUIPO
GUID de inicio de sesi�n: {00000000-0000-0000-0000-000000000000} Servidor de
destino: Nombre de servidor de destino: localhost Informaci�n adicional:
localhost Informaci�n de proceso: Id. de proceso: 0x3ac Nombre de proceso:
C:\Windows\System32\winlogon.exe Informaci�n de red: Direcci�n de red:
127.0.0.1 Puerto: 0 Este evento se genera cuando un proceso intenta iniciar
sesi�n en una cuenta especificando expl�citamente las credenciales de la cuenta.
Suele producirse en configuraciones de tipo de lote como tareas programadas, o
cuando se usa el comando RUNAS.
Seguridad Audit Success 12544 2018-05-05 06:50:06
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 7 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de cuenta:
USUARIO Dominio de cuenta: EQUIPO Id. de inicio de sesi�n: 0xde2135 GUID de
inicio de sesi�n: {00000000-0000-0000-0000-000000000000} Informaci�n de
proceso: Id. de proceso: 0x3ac Nombre de proceso:
C:\Windows\System32\winlogon.exe Informaci�n de red: Nombre de estaci�n de
trabajo: EQUIPO Direcci�n de red de origen: 127.0.0.1 Puerto de origen: 0
Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: User32
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12544 2018-05-05 06:50:06
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 7 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de cuenta:
USUARIO Dominio de cuenta: EQUIPO Id. de inicio de sesi�n: 0xde2153 GUID de
inicio de sesi�n: {00000000-0000-0000-0000-000000000000} Informaci�n de
proceso: Id. de proceso: 0x3ac Nombre de proceso:
C:\Windows\System32\winlogon.exe Informaci�n de red: Nombre de estaci�n de
trabajo: EQUIPO Direcci�n de red de origen: 127.0.0.1 Puerto de origen: 0
Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: User32
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12545 2018-05-05 06:50:06
Microsoft-Windows-Security-Auditing 4634: Se cerr� sesi�n en una cuenta.
Sujeto: Id. de seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001
Nombre de cuenta: USUARIO Dominio de cuenta: EQUIPO Id. de inicio de sesi�n:
0xde2153 Tipo de inicio de sesi�n: 7 Este evento se genera cuando se
destruye una sesi�n de inicio. Puede estar correlacionado de manera positiva con un
evento de inicio de sesi�n mediante el valor Id. de inicio de sesi�n. Los id. de
inicio de sesi�n solo son �nicos entre reinicios en el mismo equipo.
Seguridad Audit Success 12545 2018-05-05 06:50:06
Microsoft-Windows-Security-Auditing 4634: Se cerr� sesi�n en una cuenta.
Sujeto: Id. de seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001
Nombre de cuenta: USUARIO Dominio de cuenta: EQUIPO Id. de inicio de sesi�n:
0xde2135 Tipo de inicio de sesi�n: 7 Este evento se genera cuando se
destruye una sesi�n de inicio. Puede estar correlacionado de manera positiva con un
evento de inicio de sesi�n mediante el valor Id. de inicio de sesi�n. Los id. de
inicio de sesi�n solo son �nicos entre reinicios en el mismo equipo.
Seguridad Audit Success 12548 2018-05-05 06:50:06
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-21-3807748758-
4203790033-3142109811-1001 Nombre de cuenta: USUARIO Dominio de cuenta:
EQUIPO Id. de inicio de sesi�n: 0xde2135 Privilegios: SeSecurityPrivilege
SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege
SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege
SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-05 07:03:03
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-05 07:03:03
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-05 07:06:33
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-05 07:06:33
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-05 07:16:57
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-05 07:16:57
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-05 07:17:02
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-05 07:17:02
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 13824 2018-05-05 12:06:42
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: Administrador
Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-05 12:06:42
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: Invitado
Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-05 12:06:42
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: USUARIO Dominio
de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-05 12:06:42
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: USUARIO Dominio
de la cuenta de destino: EQUIPO
Seguridad Audit Success 12544 2018-05-05 12:19:43
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-05 12:19:43
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-05 13:56:50
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-05 13:56:50
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-05 18:00:25
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-05 18:00:25
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 13824 2018-05-05 21:55:31
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0xb0c156
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-05 21:55:31
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0xb0c156
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 12544 2018-05-05 22:17:25
Microsoft-Windows-Security-Auditing 4648: Se intent� iniciar sesi�n con
credenciales expl�citas. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: EQUIPO$ Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7
GUID de inicio de sesi�n: {00000000-0000-0000-0000-000000000000} Cuenta cuyas
credenciales se usaron: Nombre de cuenta: DWM-2 Dominio de cuenta: Window
Manager GUID de inicio de sesi�n: {00000000-0000-0000-0000-000000000000}
Servidor de destino: Nombre de servidor de destino: localhost Informaci�n
adicional: localhost Informaci�n de proceso: Id. de proceso: 0xfb0 Nombre de
proceso: C:\Windows\System32\winlogon.exe Informaci�n de red: Direcci�n de
red: - Puerto: - Este evento se genera cuando un proceso intenta iniciar
sesi�n en una cuenta especificando expl�citamente las credenciales de la cuenta.
Suele producirse en configuraciones de tipo de lote como tareas programadas, o
cuando se usa el comando RUNAS.
Seguridad Audit Success 12544 2018-05-05 22:17:25
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 2 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-90-2 Nombre de cuenta: DWM-2 Dominio de cuenta: Window
Manager Id. de inicio de sesi�n: 0x11c7585 GUID de inicio de sesi�n:
{00000000-0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso:
0xfb0 Nombre de proceso: C:\Windows\System32\winlogon.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12544 2018-05-05 22:17:25
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 2 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-90-2 Nombre de cuenta: DWM-2 Dominio de cuenta: Window
Manager Id. de inicio de sesi�n: 0x11c759c GUID de inicio de sesi�n:
{00000000-0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso:
0xfb0 Nombre de proceso: C:\Windows\System32\winlogon.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-05 22:17:25
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-90-2 Nombre de
cuenta: DWM-2 Dominio de cuenta: Window Manager Id. de inicio de sesi�n:
0x11c7585 Privilegios: SeAssignPrimaryTokenPrivilege SeAuditPrivilege
SeImpersonatePrivilege
Seguridad Audit Success 12548 2018-05-05 22:17:25
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-90-2 Nombre de
cuenta: DWM-2 Dominio de cuenta: Window Manager Id. de inicio de sesi�n:
0x11c759c Privilegios: SeAssignPrimaryTokenPrivilege SeAuditPrivilege
Seguridad Audit Success 12545 2018-05-05 22:17:26
Microsoft-Windows-Security-Auditing 4647: Cierre de sesi�n iniciado por el
usuario: Sujeto: Id. de seguridad: S-1-5-21-3807748758-4203790033-3142109811-
1001 Nombre de cuenta: USUARIO Dominio de cuenta: EQUIPO Id. de inicio de
sesi�n: 0xb0c156 Este evento se genera cuando se inicia un cierre de sesi�n. No
se puede producir ninguna actividad adicional iniciada por el usuario. Este evento
se puede interpretar como un evento de cierre de sesi�n.
Seguridad Audit Success 12545 2018-05-05 22:17:28
Microsoft-Windows-Security-Auditing 4634: Se cerr� sesi�n en una cuenta.
Sujeto: Id. de seguridad: S-1-5-90-3 Nombre de cuenta: DWM-3 Dominio de
cuenta: Window Manager Id. de inicio de sesi�n: 0xb05740 Tipo de inicio de
sesi�n: 2 Este evento se genera cuando se destruye una sesi�n de inicio. Puede
estar correlacionado de manera positiva con un evento de inicio de sesi�n mediante
el valor Id. de inicio de sesi�n. Los id. de inicio de sesi�n solo son �nicos entre
reinicios en el mismo equipo.
Seguridad Audit Success 12545 2018-05-05 22:17:28
Microsoft-Windows-Security-Auditing 4634: Se cerr� sesi�n en una cuenta.
Sujeto: Id. de seguridad: S-1-5-90-3 Nombre de cuenta: DWM-3 Dominio de
cuenta: Window Manager Id. de inicio de sesi�n: 0xb0572a Tipo de inicio de
sesi�n: 2 Este evento se genera cuando se destruye una sesi�n de inicio. Puede
estar correlacionado de manera positiva con un evento de inicio de sesi�n mediante
el valor Id. de inicio de sesi�n. Los id. de inicio de sesi�n solo son �nicos entre
reinicios en el mismo equipo.
Seguridad Audit Success 12544 2018-05-06 17:16:50
Microsoft-Windows-Security-Auditing 4648: Se intent� iniciar sesi�n con
credenciales expl�citas. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: EQUIPO$ Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7
GUID de inicio de sesi�n: {00000000-0000-0000-0000-000000000000} Cuenta cuyas
credenciales se usaron: Nombre de cuenta: USUARIO Dominio de cuenta: EQUIPO
GUID de inicio de sesi�n: {00000000-0000-0000-0000-000000000000} Servidor de
destino: Nombre de servidor de destino: localhost Informaci�n adicional:
localhost Informaci�n de proceso: Id. de proceso: 0xfb0 Nombre de proceso:
C:\Windows\System32\winlogon.exe Informaci�n de red: Direcci�n de red:
127.0.0.1 Puerto: 0 Este evento se genera cuando un proceso intenta iniciar
sesi�n en una cuenta especificando expl�citamente las credenciales de la cuenta.
Suele producirse en configuraciones de tipo de lote como tareas programadas, o
cuando se usa el comando RUNAS.
Seguridad Audit Success 12544 2018-05-06 17:16:50
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 2 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de cuenta:
USUARIO Dominio de cuenta: EQUIPO Id. de inicio de sesi�n: 0x11d1e46 GUID
de inicio de sesi�n: {00000000-0000-0000-0000-000000000000} Informaci�n de
proceso: Id. de proceso: 0xfb0 Nombre de proceso:
C:\Windows\System32\winlogon.exe Informaci�n de red: Nombre de estaci�n de
trabajo: EQUIPO Direcci�n de red de origen: 127.0.0.1 Puerto de origen: 0
Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: User32
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12544 2018-05-06 17:16:50
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 2 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de cuenta:
USUARIO Dominio de cuenta: EQUIPO Id. de inicio de sesi�n: 0x11d1e64 GUID
de inicio de sesi�n: {00000000-0000-0000-0000-000000000000} Informaci�n de
proceso: Id. de proceso: 0xfb0 Nombre de proceso:
C:\Windows\System32\winlogon.exe Informaci�n de red: Nombre de estaci�n de
trabajo: EQUIPO Direcci�n de red de origen: 127.0.0.1 Puerto de origen: 0
Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: User32
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-06 17:16:50
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-21-3807748758-
4203790033-3142109811-1001 Nombre de cuenta: USUARIO Dominio de cuenta:
EQUIPO Id. de inicio de sesi�n: 0x11d1e46 Privilegios: SeSecurityPrivilege
SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege
SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege
SeImpersonatePrivilege
Seguridad Audit Success 13824 2018-05-06 17:16:58
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x11d1e64
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-06 17:16:58
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x11d1e64
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-06 17:16:58
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x11d1e64
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-06 17:16:59
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x11d1e64
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-06 17:16:59
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: Administrador
Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-06 17:16:59
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: Invitado
Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-06 17:16:59
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: USUARIO Dominio
de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-06 17:16:59
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: USUARIO Dominio
de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-06 17:16:59
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: Administrador
Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-06 17:16:59
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: Invitado
Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-06 17:16:59
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: USUARIO Dominio
de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-06 17:16:59
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: Administrador
Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-06 17:16:59
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: USUARIO Dominio
de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-06 17:16:59
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: Administrador
Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-06 17:16:59
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: Invitado
Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-06 17:16:59
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: USUARIO Dominio
de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-06 17:16:59
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: USUARIO Dominio
de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-06 17:16:59
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: Administrador
Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-06 17:16:59
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: Invitado
Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-06 17:16:59
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: USUARIO Dominio
de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-06 17:16:59
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: USUARIO Dominio
de la cuenta de destino: EQUIPO
Seguridad Audit Success 12544 2018-05-06 17:49:47
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-06 17:49:47
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-06 20:45:48
Microsoft-Windows-Security-Auditing 4648: Se intent� iniciar sesi�n con
credenciales expl�citas. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: EQUIPO$ Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7
GUID de inicio de sesi�n: {00000000-0000-0000-0000-000000000000} Cuenta cuyas
credenciales se usaron: Nombre de cuenta: USUARIO Dominio de cuenta: EQUIPO
GUID de inicio de sesi�n: {00000000-0000-0000-0000-000000000000} Servidor de
destino: Nombre de servidor de destino: localhost Informaci�n adicional:
localhost Informaci�n de proceso: Id. de proceso: 0xfb0 Nombre de proceso:
C:\Windows\System32\winlogon.exe Informaci�n de red: Direcci�n de red:
127.0.0.1 Puerto: 0 Este evento se genera cuando un proceso intenta iniciar
sesi�n en una cuenta especificando expl�citamente las credenciales de la cuenta.
Suele producirse en configuraciones de tipo de lote como tareas programadas, o
cuando se usa el comando RUNAS.
Seguridad Audit Success 12544 2018-05-06 20:45:48
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 7 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de cuenta:
USUARIO Dominio de cuenta: EQUIPO Id. de inicio de sesi�n: 0x1283740 GUID
de inicio de sesi�n: {00000000-0000-0000-0000-000000000000} Informaci�n de
proceso: Id. de proceso: 0xfb0 Nombre de proceso:
C:\Windows\System32\winlogon.exe Informaci�n de red: Nombre de estaci�n de
trabajo: EQUIPO Direcci�n de red de origen: 127.0.0.1 Puerto de origen: 0
Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: User32
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12544 2018-05-06 20:45:48
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 7 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de cuenta:
USUARIO Dominio de cuenta: EQUIPO Id. de inicio de sesi�n: 0x128375b GUID
de inicio de sesi�n: {00000000-0000-0000-0000-000000000000} Informaci�n de
proceso: Id. de proceso: 0xfb0 Nombre de proceso:
C:\Windows\System32\winlogon.exe Informaci�n de red: Nombre de estaci�n de
trabajo: EQUIPO Direcci�n de red de origen: 127.0.0.1 Puerto de origen: 0
Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: User32
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12545 2018-05-06 20:45:48
Microsoft-Windows-Security-Auditing 4634: Se cerr� sesi�n en una cuenta.
Sujeto: Id. de seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001
Nombre de cuenta: USUARIO Dominio de cuenta: EQUIPO Id. de inicio de sesi�n:
0x128375b Tipo de inicio de sesi�n: 7 Este evento se genera cuando se
destruye una sesi�n de inicio. Puede estar correlacionado de manera positiva con un
evento de inicio de sesi�n mediante el valor Id. de inicio de sesi�n. Los id. de
inicio de sesi�n solo son �nicos entre reinicios en el mismo equipo.
Seguridad Audit Success 12545 2018-05-06 20:45:48
Microsoft-Windows-Security-Auditing 4634: Se cerr� sesi�n en una cuenta.
Sujeto: Id. de seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001
Nombre de cuenta: USUARIO Dominio de cuenta: EQUIPO Id. de inicio de sesi�n:
0x1283740 Tipo de inicio de sesi�n: 7 Este evento se genera cuando se
destruye una sesi�n de inicio. Puede estar correlacionado de manera positiva con un
evento de inicio de sesi�n mediante el valor Id. de inicio de sesi�n. Los id. de
inicio de sesi�n solo son �nicos entre reinicios en el mismo equipo.
Seguridad Audit Success 12548 2018-05-06 20:45:48
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-21-3807748758-
4203790033-3142109811-1001 Nombre de cuenta: USUARIO Dominio de cuenta:
EQUIPO Id. de inicio de sesi�n: 0x1283740 Privilegios: SeSecurityPrivilege
SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege
SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege
SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-06 20:54:16
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-06 20:54:16
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-06 20:58:48
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-06 20:58:48
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-06 21:14:49
Microsoft-Windows-Security-Auditing 4648: Se intent� iniciar sesi�n con
credenciales expl�citas. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: EQUIPO$ Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7
GUID de inicio de sesi�n: {00000000-0000-0000-0000-000000000000} Cuenta cuyas
credenciales se usaron: Nombre de cuenta: DWM-4 Dominio de cuenta: Window
Manager GUID de inicio de sesi�n: {00000000-0000-0000-0000-000000000000}
Servidor de destino: Nombre de servidor de destino: localhost Informaci�n
adicional: localhost Informaci�n de proceso: Id. de proceso: 0x115c Nombre
de proceso: C:\Windows\System32\winlogon.exe Informaci�n de red: Direcci�n de
red: - Puerto: - Este evento se genera cuando un proceso intenta iniciar
sesi�n en una cuenta especificando expl�citamente las credenciales de la cuenta.
Suele producirse en configuraciones de tipo de lote como tareas programadas, o
cuando se usa el comando RUNAS.
Seguridad Audit Success 12544 2018-05-06 21:14:49
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 2 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-90-4 Nombre de cuenta: DWM-4 Dominio de cuenta: Window
Manager Id. de inicio de sesi�n: 0x12b6ab6 GUID de inicio de sesi�n:
{00000000-0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso:
0x115c Nombre de proceso: C:\Windows\System32\winlogon.exe Informaci�n de
red: Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de
origen: - Informaci�n de autenticaci�n detallada: Proceso de inicio de
sesi�n: Advapi Paquete de autenticaci�n: Negotiate Servicios transitados: -
Nombre de paquete (solo NTLM): - Longitud de clave: 0 Este evento se genera
cuando se crea una sesi�n de inicio. Lo genera el equipo al que se tuvo acceso.
Los campos de firmante indican la cuenta del sistema local que solicit� el inicio
de sesi�n. Suele ser un servicio como el servicio de servidor o un proceso local
como Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la
clase de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo)
y 3 (red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se
cre� el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n.
Los campos de red indican d�nde se origin� una solicitud de inicio de sesi�n
remota. Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar
en blanco en algunos casos. El campo de nivel de suplantaci�n indica en qu�
medida un proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos
de informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12544 2018-05-06 21:14:49
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 2 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-90-4 Nombre de cuenta: DWM-4 Dominio de cuenta: Window
Manager Id. de inicio de sesi�n: 0x12b6b33 GUID de inicio de sesi�n:
{00000000-0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso:
0x115c Nombre de proceso: C:\Windows\System32\winlogon.exe Informaci�n de
red: Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de
origen: - Informaci�n de autenticaci�n detallada: Proceso de inicio de
sesi�n: Advapi Paquete de autenticaci�n: Negotiate Servicios transitados: -
Nombre de paquete (solo NTLM): - Longitud de clave: 0 Este evento se genera
cuando se crea una sesi�n de inicio. Lo genera el equipo al que se tuvo acceso.
Los campos de firmante indican la cuenta del sistema local que solicit� el inicio
de sesi�n. Suele ser un servicio como el servicio de servidor o un proceso local
como Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la
clase de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo)
y 3 (red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se
cre� el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n.
Los campos de red indican d�nde se origin� una solicitud de inicio de sesi�n
remota. Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar
en blanco en algunos casos. El campo de nivel de suplantaci�n indica en qu�
medida un proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos
de informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-06 21:14:49
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-90-4 Nombre de
cuenta: DWM-4 Dominio de cuenta: Window Manager Id. de inicio de sesi�n:
0x12b6ab6 Privilegios: SeAssignPrimaryTokenPrivilege SeAuditPrivilege
SeImpersonatePrivilege
Seguridad Audit Success 12548 2018-05-06 21:14:49
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-90-4 Nombre de
cuenta: DWM-4 Dominio de cuenta: Window Manager Id. de inicio de sesi�n:
0x12b6b33 Privilegios: SeAssignPrimaryTokenPrivilege SeAuditPrivilege
Seguridad Audit Success 12545 2018-05-06 21:14:50
Microsoft-Windows-Security-Auditing 4647: Cierre de sesi�n iniciado por el
usuario: Sujeto: Id. de seguridad: S-1-5-21-3807748758-4203790033-3142109811-
1001 Nombre de cuenta: USUARIO Dominio de cuenta: EQUIPO Id. de inicio de
sesi�n: 0x11d1e64 Este evento se genera cuando se inicia un cierre de sesi�n.
No se puede producir ninguna actividad adicional iniciada por el usuario. Este
evento se puede interpretar como un evento de cierre de sesi�n.
Seguridad Audit Success 12545 2018-05-06 21:14:51
Microsoft-Windows-Security-Auditing 4634: Se cerr� sesi�n en una cuenta.
Sujeto: Id. de seguridad: S-1-5-90-2 Nombre de cuenta: DWM-2 Dominio de
cuenta: Window Manager Id. de inicio de sesi�n: 0x11c759c Tipo de inicio de
sesi�n: 2 Este evento se genera cuando se destruye una sesi�n de inicio. Puede
estar correlacionado de manera positiva con un evento de inicio de sesi�n mediante
el valor Id. de inicio de sesi�n. Los id. de inicio de sesi�n solo son �nicos entre
reinicios en el mismo equipo.
Seguridad Audit Success 12545 2018-05-06 21:14:51
Microsoft-Windows-Security-Auditing 4634: Se cerr� sesi�n en una cuenta.
Sujeto: Id. de seguridad: S-1-5-90-2 Nombre de cuenta: DWM-2 Dominio de
cuenta: Window Manager Id. de inicio de sesi�n: 0x11c7585 Tipo de inicio de
sesi�n: 2 Este evento se genera cuando se destruye una sesi�n de inicio. Puede
estar correlacionado de manera positiva con un evento de inicio de sesi�n mediante
el valor Id. de inicio de sesi�n. Los id. de inicio de sesi�n solo son �nicos entre
reinicios en el mismo equipo.
Seguridad Audit Success 12544 2018-05-07 08:02:10
Microsoft-Windows-Security-Auditing 4648: Se intent� iniciar sesi�n con
credenciales expl�citas. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: EQUIPO$ Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7
GUID de inicio de sesi�n: {00000000-0000-0000-0000-000000000000} Cuenta cuyas
credenciales se usaron: Nombre de cuenta: USUARIO Dominio de cuenta: EQUIPO
GUID de inicio de sesi�n: {00000000-0000-0000-0000-000000000000} Servidor de
destino: Nombre de servidor de destino: localhost Informaci�n adicional:
localhost Informaci�n de proceso: Id. de proceso: 0x115c Nombre de proceso:
C:\Windows\System32\winlogon.exe Informaci�n de red: Direcci�n de red:
127.0.0.1 Puerto: 0 Este evento se genera cuando un proceso intenta iniciar
sesi�n en una cuenta especificando expl�citamente las credenciales de la cuenta.
Suele producirse en configuraciones de tipo de lote como tareas programadas, o
cuando se usa el comando RUNAS.
Seguridad Audit Success 12544 2018-05-07 08:02:10
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 2 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de cuenta:
USUARIO Dominio de cuenta: EQUIPO Id. de inicio de sesi�n: 0x12c039e GUID
de inicio de sesi�n: {00000000-0000-0000-0000-000000000000} Informaci�n de
proceso: Id. de proceso: 0x115c Nombre de proceso:
C:\Windows\System32\winlogon.exe Informaci�n de red: Nombre de estaci�n de
trabajo: EQUIPO Direcci�n de red de origen: 127.0.0.1 Puerto de origen: 0
Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: User32
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12544 2018-05-07 08:02:10
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 2 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de cuenta:
USUARIO Dominio de cuenta: EQUIPO Id. de inicio de sesi�n: 0x12c03bc GUID
de inicio de sesi�n: {00000000-0000-0000-0000-000000000000} Informaci�n de
proceso: Id. de proceso: 0x115c Nombre de proceso:
C:\Windows\System32\winlogon.exe Informaci�n de red: Nombre de estaci�n de
trabajo: EQUIPO Direcci�n de red de origen: 127.0.0.1 Puerto de origen: 0
Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: User32
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-07 08:02:10
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-21-3807748758-
4203790033-3142109811-1001 Nombre de cuenta: USUARIO Dominio de cuenta:
EQUIPO Id. de inicio de sesi�n: 0x12c039e Privilegios: SeSecurityPrivilege
SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege
SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege
SeImpersonatePrivilege
Seguridad Audit Success 13824 2018-05-07 08:02:14
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: Administrador
Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 08:02:14
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: Invitado
Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 08:02:14
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: USUARIO Dominio
de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 08:02:14
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: USUARIO Dominio
de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 08:02:14
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: Administrador
Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 08:02:14
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: Invitado
Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 08:02:14
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: USUARIO Dominio
de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 08:02:14
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: Administrador
Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 08:02:14
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: USUARIO Dominio
de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 08:02:14
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: Administrador
Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 08:02:14
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: Invitado
Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 08:02:14
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: USUARIO Dominio
de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 08:02:14
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: USUARIO Dominio
de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 08:02:14
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: Administrador
Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 08:02:14
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: Invitado
Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 08:02:14
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: USUARIO Dominio
de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 08:02:14
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: USUARIO Dominio
de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 08:02:14
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x12c03bc
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 08:02:14
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x12c03bc
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 08:02:14
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x12c03bc
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 08:02:14
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x12c03bc
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 12544 2018-05-07 08:09:31
Microsoft-Windows-Security-Auditing 4648: Se intent� iniciar sesi�n con
credenciales expl�citas. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: EQUIPO$ Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7
GUID de inicio de sesi�n: {00000000-0000-0000-0000-000000000000} Cuenta cuyas
credenciales se usaron: Nombre de cuenta: DWM-2 Dominio de cuenta: Window
Manager GUID de inicio de sesi�n: {00000000-0000-0000-0000-000000000000}
Servidor de destino: Nombre de servidor de destino: localhost Informaci�n
adicional: localhost Informaci�n de proceso: Id. de proceso: 0xd7c Nombre de
proceso: C:\Windows\System32\winlogon.exe Informaci�n de red: Direcci�n de
red: - Puerto: - Este evento se genera cuando un proceso intenta iniciar
sesi�n en una cuenta especificando expl�citamente las credenciales de la cuenta.
Suele producirse en configuraciones de tipo de lote como tareas programadas, o
cuando se usa el comando RUNAS.
Seguridad Audit Success 12544 2018-05-07 08:09:31
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 2 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-90-2 Nombre de cuenta: DWM-2 Dominio de cuenta: Window
Manager Id. de inicio de sesi�n: 0x12fcfb0 GUID de inicio de sesi�n:
{00000000-0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso:
0xd7c Nombre de proceso: C:\Windows\System32\winlogon.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12544 2018-05-07 08:09:31
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 2 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-90-2 Nombre de cuenta: DWM-2 Dominio de cuenta: Window
Manager Id. de inicio de sesi�n: 0x12fcfcc GUID de inicio de sesi�n:
{00000000-0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso:
0xd7c Nombre de proceso: C:\Windows\System32\winlogon.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-07 08:09:31
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-90-2 Nombre de
cuenta: DWM-2 Dominio de cuenta: Window Manager Id. de inicio de sesi�n:
0x12fcfb0 Privilegios: SeAssignPrimaryTokenPrivilege SeAuditPrivilege
SeImpersonatePrivilege
Seguridad Audit Success 12548 2018-05-07 08:09:31
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-90-2 Nombre de
cuenta: DWM-2 Dominio de cuenta: Window Manager Id. de inicio de sesi�n:
0x12fcfcc Privilegios: SeAssignPrimaryTokenPrivilege SeAuditPrivilege
Seguridad Audit Success 12545 2018-05-07 08:09:32
Microsoft-Windows-Security-Auditing 4647: Cierre de sesi�n iniciado por el
usuario: Sujeto: Id. de seguridad: S-1-5-21-3807748758-4203790033-3142109811-
1001 Nombre de cuenta: USUARIO Dominio de cuenta: EQUIPO Id. de inicio de
sesi�n: 0x12c03bc Este evento se genera cuando se inicia un cierre de sesi�n.
No se puede producir ninguna actividad adicional iniciada por el usuario. Este
evento se puede interpretar como un evento de cierre de sesi�n.
Seguridad Audit Success 12545 2018-05-07 08:09:33
Microsoft-Windows-Security-Auditing 4634: Se cerr� sesi�n en una cuenta.
Sujeto: Id. de seguridad: S-1-5-90-4 Nombre de cuenta: DWM-4 Dominio de
cuenta: Window Manager Id. de inicio de sesi�n: 0x12b6b33 Tipo de inicio de
sesi�n: 2 Este evento se genera cuando se destruye una sesi�n de inicio. Puede
estar correlacionado de manera positiva con un evento de inicio de sesi�n mediante
el valor Id. de inicio de sesi�n. Los id. de inicio de sesi�n solo son �nicos entre
reinicios en el mismo equipo.
Seguridad Audit Success 12545 2018-05-07 08:09:33
Microsoft-Windows-Security-Auditing 4634: Se cerr� sesi�n en una cuenta.
Sujeto: Id. de seguridad: S-1-5-90-4 Nombre de cuenta: DWM-4 Dominio de
cuenta: Window Manager Id. de inicio de sesi�n: 0x12b6ab6 Tipo de inicio de
sesi�n: 2 Este evento se genera cuando se destruye una sesi�n de inicio. Puede
estar correlacionado de manera positiva con un evento de inicio de sesi�n mediante
el valor Id. de inicio de sesi�n. Los id. de inicio de sesi�n solo son �nicos entre
reinicios en el mismo equipo.
Seguridad Audit Success 12544 2018-05-07 08:18:07
Microsoft-Windows-Security-Auditing 4648: Se intent� iniciar sesi�n con
credenciales expl�citas. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: EQUIPO$ Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7
GUID de inicio de sesi�n: {00000000-0000-0000-0000-000000000000} Cuenta cuyas
credenciales se usaron: Nombre de cuenta: USUARIO Dominio de cuenta: EQUIPO
GUID de inicio de sesi�n: {00000000-0000-0000-0000-000000000000} Servidor de
destino: Nombre de servidor de destino: localhost Informaci�n adicional:
localhost Informaci�n de proceso: Id. de proceso: 0xd7c Nombre de proceso:
C:\Windows\System32\winlogon.exe Informaci�n de red: Direcci�n de red:
127.0.0.1 Puerto: 0 Este evento se genera cuando un proceso intenta iniciar
sesi�n en una cuenta especificando expl�citamente las credenciales de la cuenta.
Suele producirse en configuraciones de tipo de lote como tareas programadas, o
cuando se usa el comando RUNAS.
Seguridad Audit Success 12544 2018-05-07 08:18:07
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 2 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de cuenta:
USUARIO Dominio de cuenta: EQUIPO Id. de inicio de sesi�n: 0x1306e12 GUID
de inicio de sesi�n: {00000000-0000-0000-0000-000000000000} Informaci�n de
proceso: Id. de proceso: 0xd7c Nombre de proceso:
C:\Windows\System32\winlogon.exe Informaci�n de red: Nombre de estaci�n de
trabajo: EQUIPO Direcci�n de red de origen: 127.0.0.1 Puerto de origen: 0
Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: User32
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12544 2018-05-07 08:18:07
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 2 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de cuenta:
USUARIO Dominio de cuenta: EQUIPO Id. de inicio de sesi�n: 0x1306e2d GUID
de inicio de sesi�n: {00000000-0000-0000-0000-000000000000} Informaci�n de
proceso: Id. de proceso: 0xd7c Nombre de proceso:
C:\Windows\System32\winlogon.exe Informaci�n de red: Nombre de estaci�n de
trabajo: EQUIPO Direcci�n de red de origen: 127.0.0.1 Puerto de origen: 0
Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: User32
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-07 08:18:07
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-21-3807748758-
4203790033-3142109811-1001 Nombre de cuenta: USUARIO Dominio de cuenta:
EQUIPO Id. de inicio de sesi�n: 0x1306e12 Privilegios: SeSecurityPrivilege
SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege
SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege
SeImpersonatePrivilege
Seguridad Audit Success 13824 2018-05-07 08:18:13
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: Administrador
Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 08:18:13
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: Invitado
Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 08:18:13
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: USUARIO Dominio
de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 08:18:13
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: USUARIO Dominio
de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 08:18:13
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: Administrador
Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 08:18:13
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: Invitado
Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 08:18:13
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: USUARIO Dominio
de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 08:18:13
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: Administrador
Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 08:18:13
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: USUARIO Dominio
de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 08:18:13
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: Administrador
Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 08:18:13
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: Invitado
Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 08:18:13
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: USUARIO Dominio
de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 08:18:13
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: USUARIO Dominio
de la cuenta de destino: EQUIPO
Seguridad Audit Success 12545 2018-05-07 08:18:14
Microsoft-Windows-Security-Auditing 4634: Se cerr� sesi�n en una cuenta.
Sujeto: Id. de seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001
Nombre de cuenta: USUARIO Dominio de cuenta: EQUIPO Id. de inicio de sesi�n:
0x11d1e64 Tipo de inicio de sesi�n: 2 Este evento se genera cuando se
destruye una sesi�n de inicio. Puede estar correlacionado de manera positiva con un
evento de inicio de sesi�n mediante el valor Id. de inicio de sesi�n. Los id. de
inicio de sesi�n solo son �nicos entre reinicios en el mismo equipo.
Seguridad Audit Success 13824 2018-05-07 08:18:14
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: Administrador
Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 08:18:14
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: Invitado
Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 08:18:14
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: USUARIO Dominio
de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 08:18:14
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: USUARIO Dominio
de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 08:18:14
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1306e2d
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 08:18:14
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1306e2d
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 08:18:14
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1306e2d
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 08:18:14
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1306e2d
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 12544 2018-05-07 08:21:55
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-07 08:21:55
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-07 08:30:49
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-07 08:30:49
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-07 08:30:50
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-07 08:30:50
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-07 08:30:54
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-07 08:30:54
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-07 08:30:58
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-07 08:30:58
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-07 08:35:18
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-07 08:35:18
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-07 08:35:19
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12544 2018-05-07 08:35:19
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-07 08:35:19
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12548 2018-05-07 08:35:19
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-07 08:35:22
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-07 08:35:22
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-07 08:35:23
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-07 08:35:23
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-07 08:38:29
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-07 08:38:29
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-07 08:38:30
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-07 08:38:30
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-07 08:42:01
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-07 08:42:01
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-07 08:42:04
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12544 2018-05-07 08:42:04
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-07 08:42:04
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12548 2018-05-07 08:42:04
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-07 08:47:51
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12544 2018-05-07 08:47:51
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-07 08:47:51
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12548 2018-05-07 08:47:51
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-07 08:54:26
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12544 2018-05-07 08:54:26
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-07 08:54:26
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12548 2018-05-07 08:54:26
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-07 11:54:03
Microsoft-Windows-Security-Auditing 4648: Se intent� iniciar sesi�n con
credenciales expl�citas. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: EQUIPO$ Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7
GUID de inicio de sesi�n: {00000000-0000-0000-0000-000000000000} Cuenta cuyas
credenciales se usaron: Nombre de cuenta: USUARIO Dominio de cuenta: EQUIPO
GUID de inicio de sesi�n: {00000000-0000-0000-0000-000000000000} Servidor de
destino: Nombre de servidor de destino: localhost Informaci�n adicional:
localhost Informaci�n de proceso: Id. de proceso: 0xd7c Nombre de proceso:
C:\Windows\System32\winlogon.exe Informaci�n de red: Direcci�n de red:
127.0.0.1 Puerto: 0 Este evento se genera cuando un proceso intenta iniciar
sesi�n en una cuenta especificando expl�citamente las credenciales de la cuenta.
Suele producirse en configuraciones de tipo de lote como tareas programadas, o
cuando se usa el comando RUNAS.
Seguridad Audit Success 12544 2018-05-07 11:54:03
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 7 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de cuenta:
USUARIO Dominio de cuenta: EQUIPO Id. de inicio de sesi�n: 0x1b33e83 GUID
de inicio de sesi�n: {00000000-0000-0000-0000-000000000000} Informaci�n de
proceso: Id. de proceso: 0xd7c Nombre de proceso:
C:\Windows\System32\winlogon.exe Informaci�n de red: Nombre de estaci�n de
trabajo: EQUIPO Direcci�n de red de origen: 127.0.0.1 Puerto de origen: 0
Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: User32
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12544 2018-05-07 11:54:03
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 7 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de cuenta:
USUARIO Dominio de cuenta: EQUIPO Id. de inicio de sesi�n: 0x1b33e9e GUID
de inicio de sesi�n: {00000000-0000-0000-0000-000000000000} Informaci�n de
proceso: Id. de proceso: 0xd7c Nombre de proceso:
C:\Windows\System32\winlogon.exe Informaci�n de red: Nombre de estaci�n de
trabajo: EQUIPO Direcci�n de red de origen: 127.0.0.1 Puerto de origen: 0
Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: User32
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12545 2018-05-07 11:54:03
Microsoft-Windows-Security-Auditing 4634: Se cerr� sesi�n en una cuenta.
Sujeto: Id. de seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001
Nombre de cuenta: USUARIO Dominio de cuenta: EQUIPO Id. de inicio de sesi�n:
0x1b33e9e Tipo de inicio de sesi�n: 7 Este evento se genera cuando se
destruye una sesi�n de inicio. Puede estar correlacionado de manera positiva con un
evento de inicio de sesi�n mediante el valor Id. de inicio de sesi�n. Los id. de
inicio de sesi�n solo son �nicos entre reinicios en el mismo equipo.
Seguridad Audit Success 12545 2018-05-07 11:54:03
Microsoft-Windows-Security-Auditing 4634: Se cerr� sesi�n en una cuenta.
Sujeto: Id. de seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001
Nombre de cuenta: USUARIO Dominio de cuenta: EQUIPO Id. de inicio de sesi�n:
0x1b33e83 Tipo de inicio de sesi�n: 7 Este evento se genera cuando se
destruye una sesi�n de inicio. Puede estar correlacionado de manera positiva con un
evento de inicio de sesi�n mediante el valor Id. de inicio de sesi�n. Los id. de
inicio de sesi�n solo son �nicos entre reinicios en el mismo equipo.
Seguridad Audit Success 12548 2018-05-07 11:54:03
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-21-3807748758-
4203790033-3142109811-1001 Nombre de cuenta: USUARIO Dominio de cuenta:
EQUIPO Id. de inicio de sesi�n: 0x1b33e83 Privilegios: SeSecurityPrivilege
SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege
SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege
SeImpersonatePrivilege
Seguridad Audit Success 13824 2018-05-07 11:54:44
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1306e2d
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 11:54:44
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1306e2d
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 11:54:44
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1306e2d
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 11:54:44
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1306e2d
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 11:54:45
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1306e2d
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 11:54:45
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1306e2d
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 11:59:24
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1306e2d
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 11:59:24
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1306e2d
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 11:59:30
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1306e2d
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 11:59:30
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1306e2d
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 11:59:59
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1306e2d
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 11:59:59
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1306e2d
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 12:00:49
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1306e2d
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 12:00:49
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1306e2d
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 12:00:49
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1306e2d
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 12:00:49
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1306e2d
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 12:01:32
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1306e2d
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 12:01:32
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1306e2d
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 12544 2018-05-07 12:04:14
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-07 12:04:14
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 13824 2018-05-07 12:12:48
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1306e2d
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 12:12:48
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1306e2d
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 12:13:03
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1306e2d
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 12:13:03
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1306e2d
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 12:13:27
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1306e2d
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 12:13:27
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1306e2d
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 12544 2018-05-07 12:14:14
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-07 12:14:14
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 13824 2018-05-07 12:15:35
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1306e2d
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 12:15:35
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1306e2d
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 12:16:01
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1306e2d
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 12:16:01
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1306e2d
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 12:19:28
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1306e2d
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 12:19:28
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1306e2d
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 12:20:17
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1306e2d
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 12:20:17
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1306e2d
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 12:25:32
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1306e2d
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 12:25:32
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1306e2d
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 12:25:36
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1306e2d
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 12:25:36
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1306e2d
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 12:25:40
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1306e2d
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 12:25:40
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1306e2d
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 12:41:21
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1306e2d
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 12:41:21
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1306e2d
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 12:41:46
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1306e2d
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 12:41:46
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1306e2d
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 12:41:53
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1306e2d
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 12:41:53
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1306e2d
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 12544 2018-05-07 12:54:45
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-07 12:54:45
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 13824 2018-05-07 12:54:52
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1306e2d
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 12:54:52
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1306e2d
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 12:55:06
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1306e2d
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 12:55:06
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1306e2d
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 12:55:56
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1306e2d
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 12:55:56
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1306e2d
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 12:56:02
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1306e2d
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 12:56:02
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1306e2d
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 12:56:13
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1306e2d
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 12:56:13
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1306e2d
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 12:56:23
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1306e2d
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 12:56:23
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1306e2d
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 12:56:45
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1306e2d
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 12:56:45
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1306e2d
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 12:58:06
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1306e2d
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 12:58:06
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1306e2d
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 12:58:10
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1306e2d
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 12:58:10
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1306e2d
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 12:58:24
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1306e2d
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 12:58:24
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1306e2d
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 12:58:30
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1306e2d
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 12:58:30
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1306e2d
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 14:43:01
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1306e2d
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 14:43:01
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1306e2d
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 14:43:08
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1306e2d
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 14:43:08
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1306e2d
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 14:43:23
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1306e2d
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 14:43:23
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1306e2d
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 14:43:30
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1306e2d
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-07 14:43:30
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1306e2d
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 12544 2018-05-07 17:08:27
Microsoft-Windows-Security-Auditing 4648: Se intent� iniciar sesi�n con
credenciales expl�citas. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: EQUIPO$ Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7
GUID de inicio de sesi�n: {00000000-0000-0000-0000-000000000000} Cuenta cuyas
credenciales se usaron: Nombre de cuenta: DWM-4 Dominio de cuenta: Window
Manager GUID de inicio de sesi�n: {00000000-0000-0000-0000-000000000000}
Servidor de destino: Nombre de servidor de destino: localhost Informaci�n
adicional: localhost Informaci�n de proceso: Id. de proceso: 0x11c0 Nombre
de proceso: C:\Windows\System32\winlogon.exe Informaci�n de red: Direcci�n de
red: - Puerto: - Este evento se genera cuando un proceso intenta iniciar
sesi�n en una cuenta especificando expl�citamente las credenciales de la cuenta.
Suele producirse en configuraciones de tipo de lote como tareas programadas, o
cuando se usa el comando RUNAS.
Seguridad Audit Success 12544 2018-05-07 17:08:27
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 2 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-90-4 Nombre de cuenta: DWM-4 Dominio de cuenta: Window
Manager Id. de inicio de sesi�n: 0x1d8d541 GUID de inicio de sesi�n:
{00000000-0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso:
0x11c0 Nombre de proceso: C:\Windows\System32\winlogon.exe Informaci�n de
red: Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de
origen: - Informaci�n de autenticaci�n detallada: Proceso de inicio de
sesi�n: Advapi Paquete de autenticaci�n: Negotiate Servicios transitados: -
Nombre de paquete (solo NTLM): - Longitud de clave: 0 Este evento se genera
cuando se crea una sesi�n de inicio. Lo genera el equipo al que se tuvo acceso.
Los campos de firmante indican la cuenta del sistema local que solicit� el inicio
de sesi�n. Suele ser un servicio como el servicio de servidor o un proceso local
como Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la
clase de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo)
y 3 (red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se
cre� el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n.
Los campos de red indican d�nde se origin� una solicitud de inicio de sesi�n
remota. Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar
en blanco en algunos casos. El campo de nivel de suplantaci�n indica en qu�
medida un proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos
de informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12544 2018-05-07 17:08:27
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 2 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-90-4 Nombre de cuenta: DWM-4 Dominio de cuenta: Window
Manager Id. de inicio de sesi�n: 0x1d8d556 GUID de inicio de sesi�n:
{00000000-0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso:
0x11c0 Nombre de proceso: C:\Windows\System32\winlogon.exe Informaci�n de
red: Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de
origen: - Informaci�n de autenticaci�n detallada: Proceso de inicio de
sesi�n: Advapi Paquete de autenticaci�n: Negotiate Servicios transitados: -
Nombre de paquete (solo NTLM): - Longitud de clave: 0 Este evento se genera
cuando se crea una sesi�n de inicio. Lo genera el equipo al que se tuvo acceso.
Los campos de firmante indican la cuenta del sistema local que solicit� el inicio
de sesi�n. Suele ser un servicio como el servicio de servidor o un proceso local
como Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la
clase de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo)
y 3 (red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se
cre� el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n.
Los campos de red indican d�nde se origin� una solicitud de inicio de sesi�n
remota. Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar
en blanco en algunos casos. El campo de nivel de suplantaci�n indica en qu�
medida un proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos
de informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-07 17:08:27
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-90-4 Nombre de
cuenta: DWM-4 Dominio de cuenta: Window Manager Id. de inicio de sesi�n:
0x1d8d541 Privilegios: SeAssignPrimaryTokenPrivilege SeAuditPrivilege
SeImpersonatePrivilege
Seguridad Audit Success 12548 2018-05-07 17:08:27
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-90-4 Nombre de
cuenta: DWM-4 Dominio de cuenta: Window Manager Id. de inicio de sesi�n:
0x1d8d556 Privilegios: SeAssignPrimaryTokenPrivilege SeAuditPrivilege
Seguridad Audit Success 12545 2018-05-07 17:08:28
Microsoft-Windows-Security-Auditing 4647: Cierre de sesi�n iniciado por el
usuario: Sujeto: Id. de seguridad: S-1-5-21-3807748758-4203790033-3142109811-
1001 Nombre de cuenta: USUARIO Dominio de cuenta: EQUIPO Id. de inicio de
sesi�n: 0x1306e2d Este evento se genera cuando se inicia un cierre de sesi�n.
No se puede producir ninguna actividad adicional iniciada por el usuario. Este
evento se puede interpretar como un evento de cierre de sesi�n.
Seguridad Audit Success 12545 2018-05-07 17:08:29
Microsoft-Windows-Security-Auditing 4634: Se cerr� sesi�n en una cuenta.
Sujeto: Id. de seguridad: S-1-5-90-2 Nombre de cuenta: DWM-2 Dominio de
cuenta: Window Manager Id. de inicio de sesi�n: 0x12fcfcc Tipo de inicio de
sesi�n: 2 Este evento se genera cuando se destruye una sesi�n de inicio. Puede
estar correlacionado de manera positiva con un evento de inicio de sesi�n mediante
el valor Id. de inicio de sesi�n. Los id. de inicio de sesi�n solo son �nicos entre
reinicios en el mismo equipo.
Seguridad Audit Success 12545 2018-05-07 17:08:29
Microsoft-Windows-Security-Auditing 4634: Se cerr� sesi�n en una cuenta.
Sujeto: Id. de seguridad: S-1-5-90-2 Nombre de cuenta: DWM-2 Dominio de
cuenta: Window Manager Id. de inicio de sesi�n: 0x12fcfb0 Tipo de inicio de
sesi�n: 2 Este evento se genera cuando se destruye una sesi�n de inicio. Puede
estar correlacionado de manera positiva con un evento de inicio de sesi�n mediante
el valor Id. de inicio de sesi�n. Los id. de inicio de sesi�n solo son �nicos entre
reinicios en el mismo equipo.
Seguridad Audit Success 12544 2018-05-08 07:08:44
Microsoft-Windows-Security-Auditing 4648: Se intent� iniciar sesi�n con
credenciales expl�citas. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: EQUIPO$ Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7
GUID de inicio de sesi�n: {00000000-0000-0000-0000-000000000000} Cuenta cuyas
credenciales se usaron: Nombre de cuenta: USUARIO Dominio de cuenta: EQUIPO
GUID de inicio de sesi�n: {00000000-0000-0000-0000-000000000000} Servidor de
destino: Nombre de servidor de destino: localhost Informaci�n adicional:
localhost Informaci�n de proceso: Id. de proceso: 0x11c0 Nombre de proceso:
C:\Windows\System32\winlogon.exe Informaci�n de red: Direcci�n de red:
127.0.0.1 Puerto: 0 Este evento se genera cuando un proceso intenta iniciar
sesi�n en una cuenta especificando expl�citamente las credenciales de la cuenta.
Suele producirse en configuraciones de tipo de lote como tareas programadas, o
cuando se usa el comando RUNAS.
Seguridad Audit Success 12544 2018-05-08 07:08:44
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 2 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de cuenta:
USUARIO Dominio de cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96562 GUID
de inicio de sesi�n: {00000000-0000-0000-0000-000000000000} Informaci�n de
proceso: Id. de proceso: 0x11c0 Nombre de proceso:
C:\Windows\System32\winlogon.exe Informaci�n de red: Nombre de estaci�n de
trabajo: EQUIPO Direcci�n de red de origen: 127.0.0.1 Puerto de origen: 0
Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: User32
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12544 2018-05-08 07:08:44
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 2 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de cuenta:
USUARIO Dominio de cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583 GUID
de inicio de sesi�n: {00000000-0000-0000-0000-000000000000} Informaci�n de
proceso: Id. de proceso: 0x11c0 Nombre de proceso:
C:\Windows\System32\winlogon.exe Informaci�n de red: Nombre de estaci�n de
trabajo: EQUIPO Direcci�n de red de origen: 127.0.0.1 Puerto de origen: 0
Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: User32
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-08 07:08:44
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-21-3807748758-
4203790033-3142109811-1001 Nombre de cuenta: USUARIO Dominio de cuenta:
EQUIPO Id. de inicio de sesi�n: 0x1d96562 Privilegios: SeSecurityPrivilege
SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege
SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege
SeImpersonatePrivilege
Seguridad Audit Success 13824 2018-05-08 07:08:51
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: Administrador
Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 07:08:51
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: Invitado
Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 07:08:51
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: USUARIO Dominio
de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 07:08:51
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: USUARIO Dominio
de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 07:08:51
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: Administrador
Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 07:08:51
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: Invitado
Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 07:08:51
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: USUARIO Dominio
de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 07:08:51
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: Administrador
Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 07:08:51
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: USUARIO Dominio
de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 07:08:51
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: Administrador
Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 07:08:51
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: Invitado
Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 07:08:51
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: USUARIO Dominio
de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 07:08:51
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: USUARIO Dominio
de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 07:08:51
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: Administrador
Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 07:08:51
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: Invitado
Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 07:08:51
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: USUARIO Dominio
de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 07:08:51
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-19 Nombre de la cuenta: SERVICIO LOCAL Dominio de la cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 Informaci�n adicional: Estaci�n
de trabajo del llamador: EQUIPO Nombre de la cuenta de destino: USUARIO Dominio
de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 07:08:52
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 07:08:52
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 07:08:52
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 07:08:52
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 12545 2018-05-08 07:11:14
Microsoft-Windows-Security-Auditing 4634: Se cerr� sesi�n en una cuenta.
Sujeto: Id. de seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001
Nombre de cuenta: USUARIO Dominio de cuenta: EQUIPO Id. de inicio de sesi�n:
0x1306e2d Tipo de inicio de sesi�n: 2 Este evento se genera cuando se
destruye una sesi�n de inicio. Puede estar correlacionado de manera positiva con un
evento de inicio de sesi�n mediante el valor Id. de inicio de sesi�n. Los id. de
inicio de sesi�n solo son �nicos entre reinicios en el mismo equipo.
Seguridad Audit Success 12544 2018-05-08 07:16:43
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-08 07:16:43
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-08 07:21:46
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-08 07:21:46
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-08 07:30:24
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-08 07:30:24
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-08 07:30:26
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-08 07:30:26
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-08 07:30:29
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-08 07:30:29
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-08 07:30:31
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-08 07:30:31
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-08 07:32:58
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-08 07:32:58
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-08 07:36:35
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-08 07:36:35
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-08 07:36:36
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-08 07:36:36
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-08 07:40:04
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-08 07:40:04
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-08 07:40:19
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-08 07:40:19
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-08 07:42:08
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-08 07:42:08
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-08 07:42:16
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-08 07:42:16
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-08 07:45:48
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-08 07:45:48
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-08 07:45:58
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-08 07:45:58
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-08 07:50:04
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-08 07:50:04
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-08 07:51:23
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-08 07:51:23
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-08 07:52:50
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-08 07:52:50
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-08 07:55:47
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-08 07:55:47
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-08 07:58:30
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-08 07:58:30
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-08 07:59:36
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-08 07:59:36
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-08 08:01:15
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-08 08:01:15
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-08 08:02:37
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-08 08:02:37
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-08 08:05:29
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-08 08:05:29
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-08 08:05:32
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-08 08:05:32
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-08 08:10:50
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-08 08:10:50
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-08 08:10:51
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-08 08:10:51
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-08 08:17:42
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12544 2018-05-08 08:17:42
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12544 2018-05-08 08:17:42
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-08 08:17:42
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12548 2018-05-08 08:17:42
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12548 2018-05-08 08:17:42
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-08 08:19:42
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12544 2018-05-08 08:19:42
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-08 08:19:42
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12548 2018-05-08 08:19:42
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-08 08:25:03
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12544 2018-05-08 08:25:03
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-08 08:25:03
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12548 2018-05-08 08:25:03
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-08 09:02:31
Microsoft-Windows-Security-Auditing 4648: Se intent� iniciar sesi�n con
credenciales expl�citas. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: EQUIPO$ Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7
GUID de inicio de sesi�n: {00000000-0000-0000-0000-000000000000} Cuenta cuyas
credenciales se usaron: Nombre de cuenta: USUARIO Dominio de cuenta: EQUIPO
GUID de inicio de sesi�n: {00000000-0000-0000-0000-000000000000} Servidor de
destino: Nombre de servidor de destino: localhost Informaci�n adicional:
localhost Informaci�n de proceso: Id. de proceso: 0x11c0 Nombre de proceso:
C:\Windows\System32\winlogon.exe Informaci�n de red: Direcci�n de red:
127.0.0.1 Puerto: 0 Este evento se genera cuando un proceso intenta iniciar
sesi�n en una cuenta especificando expl�citamente las credenciales de la cuenta.
Suele producirse en configuraciones de tipo de lote como tareas programadas, o
cuando se usa el comando RUNAS.
Seguridad Audit Success 12544 2018-05-08 09:02:31
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 7 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de cuenta:
USUARIO Dominio de cuenta: EQUIPO Id. de inicio de sesi�n: 0x2654099 GUID
de inicio de sesi�n: {00000000-0000-0000-0000-000000000000} Informaci�n de
proceso: Id. de proceso: 0x11c0 Nombre de proceso:
C:\Windows\System32\winlogon.exe Informaci�n de red: Nombre de estaci�n de
trabajo: EQUIPO Direcci�n de red de origen: 127.0.0.1 Puerto de origen: 0
Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: User32
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12544 2018-05-08 09:02:31
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 7 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de cuenta:
USUARIO Dominio de cuenta: EQUIPO Id. de inicio de sesi�n: 0x26540b4 GUID
de inicio de sesi�n: {00000000-0000-0000-0000-000000000000} Informaci�n de
proceso: Id. de proceso: 0x11c0 Nombre de proceso:
C:\Windows\System32\winlogon.exe Informaci�n de red: Nombre de estaci�n de
trabajo: EQUIPO Direcci�n de red de origen: 127.0.0.1 Puerto de origen: 0
Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: User32
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12545 2018-05-08 09:02:31
Microsoft-Windows-Security-Auditing 4634: Se cerr� sesi�n en una cuenta.
Sujeto: Id. de seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001
Nombre de cuenta: USUARIO Dominio de cuenta: EQUIPO Id. de inicio de sesi�n:
0x26540b4 Tipo de inicio de sesi�n: 7 Este evento se genera cuando se
destruye una sesi�n de inicio. Puede estar correlacionado de manera positiva con un
evento de inicio de sesi�n mediante el valor Id. de inicio de sesi�n. Los id. de
inicio de sesi�n solo son �nicos entre reinicios en el mismo equipo.
Seguridad Audit Success 12545 2018-05-08 09:02:31
Microsoft-Windows-Security-Auditing 4634: Se cerr� sesi�n en una cuenta.
Sujeto: Id. de seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001
Nombre de cuenta: USUARIO Dominio de cuenta: EQUIPO Id. de inicio de sesi�n:
0x2654099 Tipo de inicio de sesi�n: 7 Este evento se genera cuando se
destruye una sesi�n de inicio. Puede estar correlacionado de manera positiva con un
evento de inicio de sesi�n mediante el valor Id. de inicio de sesi�n. Los id. de
inicio de sesi�n solo son �nicos entre reinicios en el mismo equipo.
Seguridad Audit Success 12548 2018-05-08 09:02:31
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-21-3807748758-
4203790033-3142109811-1001 Nombre de cuenta: USUARIO Dominio de cuenta:
EQUIPO Id. de inicio de sesi�n: 0x2654099 Privilegios: SeSecurityPrivilege
SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege
SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege
SeImpersonatePrivilege
Seguridad Audit Success 13824 2018-05-08 09:03:25
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 09:03:25
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 09:03:25
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 09:03:25
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 12544 2018-05-08 09:14:04
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-08 09:14:04
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 13824 2018-05-08 09:23:42
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 09:23:43
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 09:25:51
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 09:25:51
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 09:26:54
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 09:26:54
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 09:27:00
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 09:27:00
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 09:27:12
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 09:27:12
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 09:27:28
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 09:27:28
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 09:28:07
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 09:28:07
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 09:28:15
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 09:28:15
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 09:29:59
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 09:29:59
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 12544 2018-05-08 09:48:00
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x258
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-08 09:48:00
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 13824 2018-05-08 09:51:04
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 09:51:04
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 09:51:10
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 09:51:10
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 09:52:17
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 09:52:17
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 09:52:35
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 09:52:35
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 09:52:42
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 09:52:42
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 09:52:47
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 09:52:47
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 09:53:09
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 09:53:09
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 09:53:34
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 09:53:34
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 09:54:05
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 09:54:05
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 09:54:11
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 09:54:11
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 09:54:14
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 09:54:14
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 09:54:28
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 09:54:28
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 09:54:34
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 09:54:34
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 09:54:36
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 09:54:36
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 09:58:21
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 09:58:21
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 09:58:25
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 09:58:25
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 09:59:04
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 09:59:04
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 10:00:53
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 10:00:53
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 10:06:30
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 10:06:30
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 10:06:30
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 10:06:30
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 10:06:31
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 10:06:31
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 10:06:31
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 10:06:31
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 10:12:00
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 10:12:00
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 10:12:07
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 10:12:07
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 10:12:22
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 10:12:22
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 10:12:28
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 10:12:28
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 10:12:34
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 10:12:34
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 10:12:38
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 10:12:38
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 10:12:48
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 10:12:48
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 10:22:08
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 10:22:08
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 10:22:24
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 10:22:24
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 10:22:31
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 10:22:31
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 10:22:38
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 10:22:38
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 10:22:56
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 10:22:56
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 10:23:06
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 10:23:06
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 10:28:08
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 10:28:08
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 10:28:13
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 10:28:13
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 10:28:16
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 10:28:16
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 10:35:48
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 10:35:48
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 10:36:01
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 10:36:01
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x1d96583
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 12544 2018-05-08 12:24:34
Microsoft-Windows-Security-Auditing 4648: Se intent� iniciar sesi�n con
credenciales expl�citas. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: EQUIPO$ Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7
GUID de inicio de sesi�n: {00000000-0000-0000-0000-000000000000} Cuenta cuyas
credenciales se usaron: Nombre de cuenta: USUARIO Dominio de cuenta: EQUIPO
GUID de inicio de sesi�n: {00000000-0000-0000-0000-000000000000} Servidor de
destino: Nombre de servidor de destino: localhost Informaci�n adicional:
localhost Informaci�n de proceso: Id. de proceso: 0x11c0 Nombre de proceso:
C:\Windows\System32\winlogon.exe Informaci�n de red: Direcci�n de red:
127.0.0.1 Puerto: 0 Este evento se genera cuando un proceso intenta iniciar
sesi�n en una cuenta especificando expl�citamente las credenciales de la cuenta.
Suele producirse en configuraciones de tipo de lote como tareas programadas, o
cuando se usa el comando RUNAS.
Seguridad Audit Success 12544 2018-05-08 12:24:34
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 7 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de cuenta:
USUARIO Dominio de cuenta: EQUIPO Id. de inicio de sesi�n: 0x27f3d8a GUID
de inicio de sesi�n: {00000000-0000-0000-0000-000000000000} Informaci�n de
proceso: Id. de proceso: 0x11c0 Nombre de proceso:
C:\Windows\System32\winlogon.exe Informaci�n de red: Nombre de estaci�n de
trabajo: EQUIPO Direcci�n de red de origen: 127.0.0.1 Puerto de origen: 0
Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: User32
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12544 2018-05-08 12:24:34
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 7 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de cuenta:
USUARIO Dominio de cuenta: EQUIPO Id. de inicio de sesi�n: 0x27f3da8 GUID
de inicio de sesi�n: {00000000-0000-0000-0000-000000000000} Informaci�n de
proceso: Id. de proceso: 0x11c0 Nombre de proceso:
C:\Windows\System32\winlogon.exe Informaci�n de red: Nombre de estaci�n de
trabajo: EQUIPO Direcci�n de red de origen: 127.0.0.1 Puerto de origen: 0
Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: User32
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12545 2018-05-08 12:24:34
Microsoft-Windows-Security-Auditing 4634: Se cerr� sesi�n en una cuenta.
Sujeto: Id. de seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001
Nombre de cuenta: USUARIO Dominio de cuenta: EQUIPO Id. de inicio de sesi�n:
0x27f3da8 Tipo de inicio de sesi�n: 7 Este evento se genera cuando se
destruye una sesi�n de inicio. Puede estar correlacionado de manera positiva con un
evento de inicio de sesi�n mediante el valor Id. de inicio de sesi�n. Los id. de
inicio de sesi�n solo son �nicos entre reinicios en el mismo equipo.
Seguridad Audit Success 12545 2018-05-08 12:24:34
Microsoft-Windows-Security-Auditing 4634: Se cerr� sesi�n en una cuenta.
Sujeto: Id. de seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001
Nombre de cuenta: USUARIO Dominio de cuenta: EQUIPO Id. de inicio de sesi�n:
0x27f3d8a Tipo de inicio de sesi�n: 7 Este evento se genera cuando se
destruye una sesi�n de inicio. Puede estar correlacionado de manera positiva con un
evento de inicio de sesi�n mediante el valor Id. de inicio de sesi�n. Los id. de
inicio de sesi�n solo son �nicos entre reinicios en el mismo equipo.
Seguridad Audit Success 12548 2018-05-08 12:24:34
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-21-3807748758-
4203790033-3142109811-1001 Nombre de cuenta: USUARIO Dominio de cuenta:
EQUIPO Id. de inicio de sesi�n: 0x27f3d8a Privilegios: SeSecurityPrivilege
SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege
SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege
SeImpersonatePrivilege
Seguridad Audit Success 12545 2018-05-08 12:27:00
Microsoft-Windows-Security-Auditing 4647: Cierre de sesi�n iniciado por el
usuario: Sujeto: Id. de seguridad: S-1-5-21-3807748758-4203790033-3142109811-
1001 Nombre de cuenta: USUARIO Dominio de cuenta: EQUIPO Id. de inicio de
sesi�n: 0x1d96583 Este evento se genera cuando se inicia un cierre de sesi�n.
No se puede producir ninguna actividad adicional iniciada por el usuario. Este
evento se puede interpretar como un evento de cierre de sesi�n.
Seguridad Audit Success 103 2018-05-08 12:27:04
Microsoft-Windows-Eventlog 1100: Se cerr� el servicio de registro de eventos.

Seguridad Audit Success 12288 2018-05-08 12:27:34


Microsoft-Windows-Security-Auditing 4608: Se est� iniciando Windows. Este
evento se registra cuando se inicia LSASS.EXE y se inicializa el subsistema de
auditor�a.
Seguridad Audit Success 12544 2018-05-08 12:27:34
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-0-0 Nombre de cuenta: - Dominio
de cuenta: - Id. de inicio de sesi�n: 0x0 Tipo de inicio de sesi�n: 0
Nivel de suplantaci�n: - Nuevo inicio de sesi�n: Id. de seguridad: S-1-5-18
Nombre de cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de
sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-0000-0000-0000-000000000000}
Informaci�n de proceso: Id. de proceso: 0x4 Nombre de proceso:
Informaci�n de red: Nombre de estaci�n de trabajo: - Direcci�n de red de
origen: - Puerto de origen: - Informaci�n de autenticaci�n detallada:
Proceso de inicio de sesi�n: - Paquete de autenticaci�n: - Servicios
transitados: - Nombre de paquete (solo NTLM): - Longitud de clave: 0 Este
evento se genera cuando se crea una sesi�n de inicio. Lo genera el equipo al que se
tuvo acceso. Los campos de firmante indican la cuenta del sistema local que
solicit� el inicio de sesi�n. Suele ser un servicio como el servicio de servidor o
un proceso local como Winlogon.exe o Services.exe. El campo Tipo de inicio de
sesi�n indica la clase de inicio de sesi�n que se realiz�. Los tipos m�s comunes
son 2 (interactivo) y 3 (red). Los campos Nuevo inicio de sesi�n indican la
cuenta para la que se cre� el nuevo inicio de sesi�n, es decir, aquella en la que
se inici� la sesi�n. Los campos de red indican d�nde se origin� una solicitud de
inicio de sesi�n remota. Nombre de estaci�n de trabajo no est� siempre disponible y
se puede dejar en blanco en algunos casos. El campo de nivel de suplantaci�n
indica en qu� medida un proceso en la sesi�n de inicio de sesi�n puede suplantar.
Los campos de informaci�n de autenticaci�n proporcionan informaci�n detallada sobre
esta solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 13568 2018-05-08 12:27:34
Microsoft-Windows-Security-Auditing 4902: Se cre� la tabla de directiva de
auditor�a por usuario. N�mero de elementos: 0 Id. de directiva: 0x9358
Seguridad Audit Success 12544 2018-05-08 12:27:35
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x24c
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12544 2018-05-08 12:27:35
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-20 Nombre de cuenta: Servicio de red Dominio de cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e4 GUID de inicio de sesi�n:
{00000000-0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso:
0x24c Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-08 12:27:35
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12548 2018-05-08 12:27:35
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-20 Nombre de
cuenta: Servicio de red Dominio de cuenta: NT AUTHORITY Id. de inicio de
sesi�n: 0x3e4 Privilegios: SeAssignPrimaryTokenPrivilege SeAuditPrivilege
SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-08 12:27:36
Microsoft-Windows-Security-Auditing 4648: Se intent� iniciar sesi�n con
credenciales expl�citas. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: EQUIPO$ Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7
GUID de inicio de sesi�n: {00000000-0000-0000-0000-000000000000} Cuenta cuyas
credenciales se usaron: Nombre de cuenta: DWM-1 Dominio de cuenta: Window
Manager GUID de inicio de sesi�n: {00000000-0000-0000-0000-000000000000}
Servidor de destino: Nombre de servidor de destino: localhost Informaci�n
adicional: localhost Informaci�n de proceso: Id. de proceso: 0x228 Nombre de
proceso: C:\Windows\System32\winlogon.exe Informaci�n de red: Direcci�n de
red: - Puerto: - Este evento se genera cuando un proceso intenta iniciar
sesi�n en una cuenta especificando expl�citamente las credenciales de la cuenta.
Suele producirse en configuraciones de tipo de lote como tareas programadas, o
cuando se usa el comando RUNAS.
Seguridad Audit Success 12544 2018-05-08 12:27:36
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 2 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-90-1 Nombre de cuenta: DWM-1 Dominio de cuenta: Window
Manager Id. de inicio de sesi�n: 0xf0b3 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x228
Nombre de proceso: C:\Windows\System32\winlogon.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12544 2018-05-08 12:27:36
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 2 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-90-1 Nombre de cuenta: DWM-1 Dominio de cuenta: Window
Manager Id. de inicio de sesi�n: 0xf0d6 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x228
Nombre de proceso: C:\Windows\System32\winlogon.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12544 2018-05-08 12:27:36
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-19 Nombre de cuenta: SERVICIO LOCAL Dominio de cuenta:
NT AUTHORITY Id. de inicio de sesi�n: 0x3e5 GUID de inicio de sesi�n:
{00000000-0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso:
0x24c Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12544 2018-05-08 12:27:36
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x24c
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12544 2018-05-08 12:27:36
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x24c
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-08 12:27:36
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-90-1 Nombre de
cuenta: DWM-1 Dominio de cuenta: Window Manager Id. de inicio de sesi�n:
0xf0b3 Privilegios: SeAssignPrimaryTokenPrivilege SeAuditPrivilege
SeImpersonatePrivilege
Seguridad Audit Success 12548 2018-05-08 12:27:36
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-90-1 Nombre de
cuenta: DWM-1 Dominio de cuenta: Window Manager Id. de inicio de sesi�n:
0xf0d6 Privilegios: SeAssignPrimaryTokenPrivilege SeAuditPrivilege
Seguridad Audit Success 12548 2018-05-08 12:27:36
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-19 Nombre de
cuenta: SERVICIO LOCAL Dominio de cuenta: NT AUTHORITY Id. de inicio de
sesi�n: 0x3e5 Privilegios: SeAssignPrimaryTokenPrivilege SeAuditPrivilege
SeImpersonatePrivilege
Seguridad Audit Success 12548 2018-05-08 12:27:36
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12548 2018-05-08 12:27:36
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-08 12:27:41
Microsoft-Windows-Security-Auditing 4648: Se intent� iniciar sesi�n con
credenciales expl�citas. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: EQUIPO$ Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7
GUID de inicio de sesi�n: {00000000-0000-0000-0000-000000000000} Cuenta cuyas
credenciales se usaron: Nombre de cuenta: USUARIO Dominio de cuenta: EQUIPO
GUID de inicio de sesi�n: {00000000-0000-0000-0000-000000000000} Servidor de
destino: Nombre de servidor de destino: localhost Informaci�n adicional:
localhost Informaci�n de proceso: Id. de proceso: 0x228 Nombre de proceso:
C:\Windows\System32\winlogon.exe Informaci�n de red: Direcci�n de red:
127.0.0.1 Puerto: 0 Este evento se genera cuando un proceso intenta iniciar
sesi�n en una cuenta especificando expl�citamente las credenciales de la cuenta.
Suele producirse en configuraciones de tipo de lote como tareas programadas, o
cuando se usa el comando RUNAS.
Seguridad Audit Success 12544 2018-05-08 12:27:41
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 2 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de cuenta:
USUARIO Dominio de cuenta: EQUIPO Id. de inicio de sesi�n: 0x14f33 GUID de
inicio de sesi�n: {00000000-0000-0000-0000-000000000000} Informaci�n de
proceso: Id. de proceso: 0x228 Nombre de proceso:
C:\Windows\System32\winlogon.exe Informaci�n de red: Nombre de estaci�n de
trabajo: EQUIPO Direcci�n de red de origen: 127.0.0.1 Puerto de origen: 0
Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: User32
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12544 2018-05-08 12:27:41
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 2 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de cuenta:
USUARIO Dominio de cuenta: EQUIPO Id. de inicio de sesi�n: 0x14f7c GUID de
inicio de sesi�n: {00000000-0000-0000-0000-000000000000} Informaci�n de
proceso: Id. de proceso: 0x228 Nombre de proceso:
C:\Windows\System32\winlogon.exe Informaci�n de red: Nombre de estaci�n de
trabajo: EQUIPO Direcci�n de red de origen: 127.0.0.1 Puerto de origen: 0
Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: User32
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-08 12:27:41
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-21-3807748758-
4203790033-3142109811-1001 Nombre de cuenta: USUARIO Dominio de cuenta:
EQUIPO Id. de inicio de sesi�n: 0x14f33 Privilegios: SeSecurityPrivilege
SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege
SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege
SeImpersonatePrivilege
Seguridad Audit Success 12292 2018-05-08 12:27:42
Microsoft-Windows-Security-Auditing 5033: El controlador de Firewall de Windows se
inici� correctamente.
Seguridad Audit Success 12544 2018-05-08 12:27:42
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x24c
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-08 12:27:42
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12292 2018-05-08 12:27:43
Microsoft-Windows-Security-Auditing 5024: El servicio Firewall de Windows se
inici� correctamente.
Seguridad Audit Success 12544 2018-05-08 12:27:50
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x24c
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12544 2018-05-08 12:27:50
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-0-0 Nombre de cuenta: - Dominio
de cuenta: - Id. de inicio de sesi�n: 0x0 Tipo de inicio de sesi�n: 3
Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id. de seguridad: S-1-
5-7 Nombre de cuenta: ANONYMOUS LOGON Dominio de cuenta: NT AUTHORITY Id.
de inicio de sesi�n: 0x2192e GUID de inicio de sesi�n: {00000000-0000-0000-
0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x0 Nombre de
proceso: - Informaci�n de red: Nombre de estaci�n de trabajo: Direcci�n de
red de origen: - Puerto de origen: - Informaci�n de autenticaci�n detallada:
Proceso de inicio de sesi�n: NtLmSsp Paquete de autenticaci�n: NTLM Servicios
transitados: - Nombre de paquete (solo NTLM): NTLM V1 Longitud de clave: 0
Este evento se genera cuando se crea una sesi�n de inicio. Lo genera el equipo al
que se tuvo acceso. Los campos de firmante indican la cuenta del sistema local
que solicit� el inicio de sesi�n. Suele ser un servicio como el servicio de
servidor o un proceso local como Winlogon.exe o Services.exe. El campo Tipo de
inicio de sesi�n indica la clase de inicio de sesi�n que se realiz�. Los tipos m�s
comunes son 2 (interactivo) y 3 (red). Los campos Nuevo inicio de sesi�n indican
la cuenta para la que se cre� el nuevo inicio de sesi�n, es decir, aquella en la
que se inici� la sesi�n. Los campos de red indican d�nde se origin� una
solicitud de inicio de sesi�n remota. Nombre de estaci�n de trabajo no est� siempre
disponible y se puede dejar en blanco en algunos casos. El campo de nivel de
suplantaci�n indica en qu� medida un proceso en la sesi�n de inicio de sesi�n puede
suplantar. Los campos de informaci�n de autenticaci�n proporcionan informaci�n
detallada sobre esta solicitud de inicio de sesi�n espec�fica. - GUID de inicio
de sesi�n es un identificador �nico que se puede usar para correlacionar este
evento con un evento KDC. - Servicios transitados indica los servicios
intermedios que participaron en esta solicitud de inicio de sesi�n. - Nombre de
paquete indica el subprotocolo que se us� entre los protocolos NTLM. - Longitud
de clave indica la longitud de la clave de sesi�n generada. Ser� 0 si no se
solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-08 12:27:50
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-08 12:27:56
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x24c
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-08 12:27:56
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-08 12:28:01
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x24c
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-08 12:28:01
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 13824 2018-05-08 12:28:02
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x14f7c
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 12:28:02
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x14f7c
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 12:28:02
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x14f7c
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Administrador Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 13824 2018-05-08 12:28:02
Microsoft-Windows-Security-Auditing 4797: Se ha realizado un intento de consultar
la existencia de una contrase�a en blanco para una cuenta. Firmante: Id. de
seguridad: S-1-5-21-3807748758-4203790033-3142109811-1001 Nombre de la cuenta:
USUARIO Dominio de la cuenta: EQUIPO Id. de inicio de sesi�n: 0x14f7c
Informaci�n adicional: Estaci�n de trabajo del llamador: EQUIPO Nombre de la
cuenta de destino: Invitado Dominio de la cuenta de destino: EQUIPO
Seguridad Audit Success 12544 2018-05-08 12:40:44
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x24c
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-08 12:40:44
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Seguridad Audit Success 12544 2018-05-08 13:51:55
Microsoft-Windows-Security-Auditing 4624: Se inici� sesi�n correctamente en una
cuenta. Firmante: Id. de seguridad: S-1-5-18 Nombre de cuenta: EQUIPO$
Dominio de cuenta: WORKGROUP Id. de inicio de sesi�n: 0x3e7 Tipo de inicio
de sesi�n: 5 Nivel de suplantaci�n: %%1833 Nuevo inicio de sesi�n: Id.
de seguridad: S-1-5-18 Nombre de cuenta: SYSTEM Dominio de cuenta: NT
AUTHORITY Id. de inicio de sesi�n: 0x3e7 GUID de inicio de sesi�n: {00000000-
0000-0000-0000-000000000000} Informaci�n de proceso: Id. de proceso: 0x24c
Nombre de proceso: C:\Windows\System32\services.exe Informaci�n de red:
Nombre de estaci�n de trabajo: Direcci�n de red de origen: - Puerto de origen:
- Informaci�n de autenticaci�n detallada: Proceso de inicio de sesi�n: Advapi
Paquete de autenticaci�n: Negotiate Servicios transitados: - Nombre de paquete
(solo NTLM): - Longitud de clave: 0 Este evento se genera cuando se crea una
sesi�n de inicio. Lo genera el equipo al que se tuvo acceso. Los campos de
firmante indican la cuenta del sistema local que solicit� el inicio de sesi�n.
Suele ser un servicio como el servicio de servidor o un proceso local como
Winlogon.exe o Services.exe. El campo Tipo de inicio de sesi�n indica la clase
de inicio de sesi�n que se realiz�. Los tipos m�s comunes son 2 (interactivo) y 3
(red). Los campos Nuevo inicio de sesi�n indican la cuenta para la que se cre�
el nuevo inicio de sesi�n, es decir, aquella en la que se inici� la sesi�n. Los
campos de red indican d�nde se origin� una solicitud de inicio de sesi�n remota.
Nombre de estaci�n de trabajo no est� siempre disponible y se puede dejar en blanco
en algunos casos. El campo de nivel de suplantaci�n indica en qu� medida un
proceso en la sesi�n de inicio de sesi�n puede suplantar. Los campos de
informaci�n de autenticaci�n proporcionan informaci�n detallada sobre esta
solicitud de inicio de sesi�n espec�fica. - GUID de inicio de sesi�n es un
identificador �nico que se puede usar para correlacionar este evento con un evento
KDC. - Servicios transitados indica los servicios intermedios que participaron en
esta solicitud de inicio de sesi�n. - Nombre de paquete indica el subprotocolo
que se us� entre los protocolos NTLM. - Longitud de clave indica la longitud de
la clave de sesi�n generada. Ser� 0 si no se solicit� una clave de sesi�n.
Seguridad Audit Success 12548 2018-05-08 13:51:55
Microsoft-Windows-Security-Auditing 4672: Se asignaron privilegios especiales a un
nuevo inicio de sesi�n. Sujeto: Id. de seguridad: S-1-5-18 Nombre de
cuenta: SYSTEM Dominio de cuenta: NT AUTHORITY Id. de inicio de sesi�n:
0x3e7 Privilegios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege
SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege
SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege
SeSystemEnvironmentPrivilege SeImpersonatePrivilege
Sistema Error Ninguno 2018-05-01 15:07:35 USUARIO
DCOM 10010: El servidor {BF6C1E47-86EC-4194-9CE5-
13C15DCB2001} no se registr� con DCOM dentro del tiempo de espera requerido.
Sistema Error Ninguno 2018-05-01 15:08:05 USUARIO
DCOM 10010: El servidor {1B1F472E-3221-4826-97DB-
2C2324D389AE} no se registr� con DCOM dentro del tiempo de espera requerido.
Sistema Error Ninguno 2018-05-01 16:09:41 USUARIO
DCOM 10010: El servidor {1B1F472E-3221-4826-97DB-
2C2324D389AE} no se registr� con DCOM dentro del tiempo de espera requerido.
Sistema Advertencia 1014 2018-05-01 22:39:10 Servicio de red
Microsoft-Windows-DNS-Client 1014: Se agot� el tiempo de espera para la
resoluci�n del nombre ssl.gstatic.com despu�s de que ninguno de los servidores DNS
configurados respondiese.
Sistema Advertencia 1014 2018-05-01 22:39:10 Servicio de red
Microsoft-Windows-DNS-Client 1014: Se agot� el tiempo de espera para la
resoluci�n del nombre ssl.gstatic.com despu�s de que ninguno de los servidores DNS
configurados respondiese.
Sistema Error Ninguno 2018-05-02 05:45:30 USUARIO
DCOM 10010: El servidor {BF6C1E47-86EC-4194-9CE5-
13C15DCB2001} no se registr� con DCOM dentro del tiempo de espera requerido.
Sistema Error Ninguno 2018-05-02 05:46:00 USUARIO
DCOM 10010: El servidor {1B1F472E-3221-4826-97DB-
2C2324D389AE} no se registr� con DCOM dentro del tiempo de espera requerido.
Sistema Error Ninguno 2018-05-02 08:05:35 USUARIO
DCOM 10010: El servidor {BF6C1E47-86EC-4194-9CE5-
13C15DCB2001} no se registr� con DCOM dentro del tiempo de espera requerido.
Sistema Error Ninguno 2018-05-02 08:06:05 USUARIO
DCOM 10010: El servidor {1B1F472E-3221-4826-97DB-
2C2324D389AE} no se registr� con DCOM dentro del tiempo de espera requerido.
Sistema Advertencia 7 2018-05-02 10:25:02 SYSTEM
Microsoft-Windows-Kernel-Processor-Power 37: La velocidad del procesador l�gico
Hyper-V 0 est� limitada por el firmware del sistema. El procesador ha mostrado este
estado de rendimiento reducido durante 344 segundos desde el �ltimo informe.
Sistema Advertencia 7 2018-05-02 10:25:02 SYSTEM
Microsoft-Windows-Kernel-Processor-Power 37: La velocidad del procesador l�gico
Hyper-V 1 est� limitada por el firmware del sistema. El procesador ha mostrado este
estado de rendimiento reducido durante 344 segundos desde el �ltimo informe.
Sistema Advertencia Ninguno 2018-05-02 11:15:40 SYSTEM
Microsoft-Windows-Bits-Client 16393: BITS encontr� un error al comunicarse con un
dispositivo de puerta de enlace a Internet. Compruebe que el dispositivo funciona
correctamente. BITS no intentar� usar este dispositivo hasta el pr�ximo reinicio
del sistema. C�digo de error: 2147500037.
Sistema Advertencia Ninguno 2018-05-02 11:16:07 SYSTEM
Microsoft-Windows-Bits-Client 16393: BITS encontr� un error al comunicarse con un
dispositivo de puerta de enlace a Internet. Compruebe que el dispositivo funciona
correctamente. BITS no intentar� usar este dispositivo hasta el pr�ximo reinicio
del sistema. C�digo de error: 2147500037.
Sistema Advertencia Ninguno 2018-05-02 11:16:38 SYSTEM
Microsoft-Windows-Bits-Client 16393: BITS encontr� un error al comunicarse con un
dispositivo de puerta de enlace a Internet. Compruebe que el dispositivo funciona
correctamente. BITS no intentar� usar este dispositivo hasta el pr�ximo reinicio
del sistema. C�digo de error: 2147500037.
Sistema Advertencia Ninguno 2018-05-02 11:32:01 SYSTEM
Microsoft-Windows-Bits-Client 16393: BITS encontr� un error al comunicarse con un
dispositivo de puerta de enlace a Internet. Compruebe que el dispositivo funciona
correctamente. BITS no intentar� usar este dispositivo hasta el pr�ximo reinicio
del sistema. C�digo de error: 2147500037.
Sistema Advertencia Ninguno 2018-05-02 12:37:35 SYSTEM
Microsoft-Windows-Bits-Client 16393: BITS encontr� un error al comunicarse con un
dispositivo de puerta de enlace a Internet. Compruebe que el dispositivo funciona
correctamente. BITS no intentar� usar este dispositivo hasta el pr�ximo reinicio
del sistema. C�digo de error: 2147500037.
Sistema Advertencia Ninguno 2018-05-02 12:38:02 SYSTEM
Microsoft-Windows-Bits-Client 16393: BITS encontr� un error al comunicarse con un
dispositivo de puerta de enlace a Internet. Compruebe que el dispositivo funciona
correctamente. BITS no intentar� usar este dispositivo hasta el pr�ximo reinicio
del sistema. C�digo de error: 2147500037.
Sistema Advertencia 1014 2018-05-02 13:05:15 Servicio de red
Microsoft-Windows-DNS-Client 1014: Se agot� el tiempo de espera para la
resoluci�n del nombre play.google.com despu�s de que ninguno de los servidores DNS
configurados respondiese.
Sistema Advertencia Ninguno 2018-05-02 23:18:28
BROWSER 8021: El servicio explorador no puede recuperar una
lista de servidores del explorador maestro \\OMAR_ESCOBAR en la red
\Device\NetBT_Tcpip_{529B5989-4169-4D63-AA5E-C4E9DD868FE3}. Explorador
maestro: \\OMAR_ESCOBAR Red: \Device\NetBT_Tcpip_{529B5989-4169-4D63-AA5E-
C4E9DD868FE3} Este evento puede deberse a una p�rdida temporal de
conectividad en la red. Si aparece de nuevo este mensaje, compruebe que el servidor
est� a�n conectado a la red. El c�digo devuelto est� en el cuadro de texto Datos.
Sistema Error Ninguno 2018-05-03 04:43:51 USUARIO
DCOM 10010: El servidor {BF6C1E47-86EC-4194-9CE5-
13C15DCB2001} no se registr� con DCOM dentro del tiempo de espera requerido.
Sistema Error Ninguno 2018-05-03 04:44:21 USUARIO
DCOM 10010: El servidor {1B1F472E-3221-4826-97DB-
2C2324D389AE} no se registr� con DCOM dentro del tiempo de espera requerido.
Sistema Error Ninguno 2018-05-03 05:39:28 USUARIO
DCOM 10010: El servidor {1B1F472E-3221-4826-97DB-
2C2324D389AE} no se registr� con DCOM dentro del tiempo de espera requerido.
Sistema Error Ninguno 2018-05-03 05:39:58 USUARIO
DCOM 10010: El servidor {BF6C1E47-86EC-4194-9CE5-
13C15DCB2001} no se registr� con DCOM dentro del tiempo de espera requerido.
Sistema Error Ninguno 2018-05-03 07:43:02 USUARIO
DCOM 10010: El servidor {1B1F472E-3221-4826-97DB-
2C2324D389AE} no se registr� con DCOM dentro del tiempo de espera requerido.
Sistema Error Ninguno 2018-05-03 07:43:32 USUARIO
DCOM 10010: El servidor {BF6C1E47-86EC-4194-9CE5-
13C15DCB2001} no se registr� con DCOM dentro del tiempo de espera requerido.
Sistema Error Ninguno 2018-05-03 07:50:02 USUARIO
DCOM 10010: El servidor {BF6C1E47-86EC-4194-9CE5-
13C15DCB2001} no se registr� con DCOM dentro del tiempo de espera requerido.
Sistema Error Ninguno 2018-05-03 07:50:32 USUARIO
DCOM 10010: El servidor {1B1F472E-3221-4826-97DB-
2C2324D389AE} no se registr� con DCOM dentro del tiempo de espera requerido.
Sistema Error Ninguno 2018-05-03 07:54:43 USUARIO
DCOM 10010: El servidor {1B1F472E-3221-4826-97DB-
2C2324D389AE} no se registr� con DCOM dentro del tiempo de espera requerido.
Sistema Error Ninguno 2018-05-03 07:55:13 USUARIO
DCOM 10010: El servidor {BF6C1E47-86EC-4194-9CE5-
13C15DCB2001} no se registr� con DCOM dentro del tiempo de espera requerido.
Sistema Error Ninguno 2018-05-03 08:12:00 USUARIO
DCOM 10010: El servidor {BF6C1E47-86EC-4194-9CE5-
13C15DCB2001} no se registr� con DCOM dentro del tiempo de espera requerido.
Sistema Error Ninguno 2018-05-03 08:12:30 USUARIO
DCOM 10010: El servidor {1B1F472E-3221-4826-97DB-
2C2324D389AE} no se registr� con DCOM dentro del tiempo de espera requerido.
Sistema Error Ninguno 2018-05-03 08:41:04 USUARIO
DCOM 10010: El servidor {BF6C1E47-86EC-4194-9CE5-
13C15DCB2001} no se registr� con DCOM dentro del tiempo de espera requerido.
Sistema Error Ninguno 2018-05-03 08:41:34 USUARIO
DCOM 10010: El servidor {1B1F472E-3221-4826-97DB-
2C2324D389AE} no se registr� con DCOM dentro del tiempo de espera requerido.
Sistema Error Ninguno 2018-05-03 08:46:31 SYSTEM
Ntfs 55: Se detect� un da�o en la estructura del sistema
de archivos del volumen F:. Se desconoce la naturaleza exacta del da�o. Las
estructuras del sistema de archivos deber�n examinarse y corregirse sin conexi�n.

Sistema Error Ninguno 2018-05-03 08:46:32 SYSTEM


Ntfs 55: Se detect� un da�o en la estructura del sistema
de archivos del volumen F:. Se desconoce la naturaleza exacta del da�o. Las
estructuras del sistema de archivos deber�n examinarse en l�nea.
Sistema Error Ninguno 2018-05-03 08:46:54 USUARIO
DCOM 10010: El servidor {BF6C1E47-86EC-4194-9CE5-
13C15DCB2001} no se registr� con DCOM dentro del tiempo de espera requerido.
Sistema Error Ninguno 2018-05-03 08:47:24 USUARIO
DCOM 10010: El servidor {1B1F472E-3221-4826-97DB-
2C2324D389AE} no se registr� con DCOM dentro del tiempo de espera requerido.
Sistema Advertencia Ninguno 2018-05-03 08:50:48
disk 51: Error detectado en el dispositivo
\Device\Harddisk1\DR15 durante una operaci�n de paginaci�n.
Sistema Advertencia Ninguno 2018-05-03 08:50:48
disk 51: Error detectado en el dispositivo
\Device\Harddisk1\DR15 durante una operaci�n de paginaci�n.
Sistema Advertencia Ninguno 2018-05-03 08:50:58
disk 51: Error detectado en el dispositivo
\Device\Harddisk1\DR15 durante una operaci�n de paginaci�n.
Sistema Advertencia Ninguno 2018-05-03 08:51:00
disk 51: Error detectado en el dispositivo
\Device\Harddisk1\DR15 durante una operaci�n de paginaci�n.
Sistema Error Ninguno 2018-05-03 08:59:50 USUARIO
DCOM 10010: El servidor {1B1F472E-3221-4826-97DB-
2C2324D389AE} no se registr� con DCOM dentro del tiempo de espera requerido.
Sistema Error Ninguno 2018-05-03 09:00:20 USUARIO
DCOM 10010: El servidor {BF6C1E47-86EC-4194-9CE5-
13C15DCB2001} no se registr� con DCOM dentro del tiempo de espera requerido.
Sistema Error Ninguno 2018-05-03 14:29:04
Service Control Manager 7034: El servicio Apache2.2 se termin� de manera
inesperada. Esto ha sucedido 1 veces.
Sistema Advertencia 212 2018-05-03 14:36:29 SYSTEM
Microsoft-Windows-Kernel-PnP 219: No se pudo cargar el controlador
\Driver\WudfRd para el dispositivo SWD\SensorsAndLocationEnum\LPSensorSWDevice.
Sistema Advertencia Ninguno 2018-05-03 15:11:04
BROWSER 8021: El servicio explorador no puede recuperar una
lista de servidores del explorador maestro \\OMAR_ESCOBAR en la red
\Device\NetBT_Tcpip_{529B5989-4169-4D63-AA5E-C4E9DD868FE3}. Explorador
maestro: \\OMAR_ESCOBAR Red: \Device\NetBT_Tcpip_{529B5989-4169-4D63-AA5E-
C4E9DD868FE3} Este evento puede deberse a una p�rdida temporal de
conectividad en la red. Si aparece de nuevo este mensaje, compruebe que el servidor
est� a�n conectado a la red. El c�digo devuelto est� en el cuadro de texto Datos.
Sistema Advertencia 1014 2018-05-04 07:04:35 Servicio de red
Microsoft-Windows-DNS-Client 1014: Se agot� el tiempo de espera para la
resoluci�n del nombre win8.ipv6.microsoft.com. despu�s de que ninguno de los
servidores DNS configurados respondiese.
Sistema Error Ninguno 2018-05-04 07:35:24 USUARIO
DCOM 10010: El servidor {BF6C1E47-86EC-4194-9CE5-
13C15DCB2001} no se registr� con DCOM dentro del tiempo de espera requerido.
Sistema Error Ninguno 2018-05-04 07:35:54 USUARIO
DCOM 10010: El servidor {1B1F472E-3221-4826-97DB-
2C2324D389AE} no se registr� con DCOM dentro del tiempo de espera requerido.
Sistema Error Ninguno 2018-05-04 08:08:51 USUARIO
DCOM 10010: El servidor {BF6C1E47-86EC-4194-9CE5-
13C15DCB2001} no se registr� con DCOM dentro del tiempo de espera requerido.
Sistema Error Ninguno 2018-05-04 08:09:21 USUARIO
DCOM 10010: El servidor {1B1F472E-3221-4826-97DB-
2C2324D389AE} no se registr� con DCOM dentro del tiempo de espera requerido.
Sistema Error Ninguno 2018-05-04 08:30:03
disk 11: El controlador detect� un error de controladora
en \Device\Harddisk1\DR3.
Sistema Advertencia Ninguno 2018-05-04 09:37:01 SERVICIO LOCAL
Microsoft-Windows-Time-Service 134: NtpClient no pudo establecer un sistema del
mismo nivel manual para usar como origen de la hora debido a un error de resoluci�n
de DNS en 'time.windows.com,0x9'. NtpClient lo intentar� de nuevo dentro de 15
minutos y doblar� el intervalo de reintento en adelante. Error: Host desconocido.
(0x80072AF9)
Sistema Advertencia Ninguno 2018-05-04 09:37:03 SERVICIO LOCAL
Microsoft-Windows-Time-Service 134: NtpClient no pudo establecer un sistema del
mismo nivel manual para usar como origen de la hora debido a un error de resoluci�n
de DNS en 'time.windows.com,0x9'. NtpClient lo intentar� de nuevo dentro de 15
minutos y doblar� el intervalo de reintento en adelante. Error: Host desconocido.
(0x80072AF9)
Sistema Error Ninguno 2018-05-04 09:37:24 USUARIO
DCOM 10010: El servidor {1B1F472E-3221-4826-97DB-
2C2324D389AE} no se registr� con DCOM dentro del tiempo de espera requerido.
Sistema Error Ninguno 2018-05-04 09:37:54 USUARIO
DCOM 10010: El servidor {BF6C1E47-86EC-4194-9CE5-
13C15DCB2001} no se registr� con DCOM dentro del tiempo de espera requerido.
Sistema Error Ninguno 2018-05-04 09:44:23 USUARIO
DCOM 10010: El servidor {BF6C1E47-86EC-4194-9CE5-
13C15DCB2001} no se registr� con DCOM dentro del tiempo de espera requerido.
Sistema Error Ninguno 2018-05-04 09:44:53 USUARIO
DCOM 10010: El servidor {1B1F472E-3221-4826-97DB-
2C2324D389AE} no se registr� con DCOM dentro del tiempo de espera requerido.
Sistema Error Ninguno 2018-05-04 09:59:52 USUARIO
DCOM 10010: El servidor {BF6C1E47-86EC-4194-9CE5-
13C15DCB2001} no se registr� con DCOM dentro del tiempo de espera requerido.
Sistema Error Ninguno 2018-05-04 10:00:22 USUARIO
DCOM 10010: El servidor {1B1F472E-3221-4826-97DB-
2C2324D389AE} no se registr� con DCOM dentro del tiempo de espera requerido.
Sistema Error Ninguno 2018-05-04 10:12:17 USUARIO
DCOM 10010: El servidor {BF6C1E47-86EC-4194-9CE5-
13C15DCB2001} no se registr� con DCOM dentro del tiempo de espera requerido.
Sistema Error Ninguno 2018-05-04 10:12:47 USUARIO
DCOM 10010: El servidor {1B1F472E-3221-4826-97DB-
2C2324D389AE} no se registr� con DCOM dentro del tiempo de espera requerido.
Sistema Error Ninguno 2018-05-04 10:14:04 USUARIO
DCOM 10010: El servidor {1B1F472E-3221-4826-97DB-
2C2324D389AE} no se registr� con DCOM dentro del tiempo de espera requerido.
Sistema Error Ninguno 2018-05-04 10:29:07 USUARIO
DCOM 10010: El servidor {1B1F472E-3221-4826-97DB-
2C2324D389AE} no se registr� con DCOM dentro del tiempo de espera requerido.
Sistema Error Ninguno 2018-05-04 10:38:28 USUARIO
DCOM 10010: El servidor {1B1F472E-3221-4826-97DB-
2C2324D389AE} no se registr� con DCOM dentro del tiempo de espera requerido.
Sistema Error Ninguno 2018-05-04 10:44:25 USUARIO
DCOM 10010: El servidor {1B1F472E-3221-4826-97DB-
2C2324D389AE} no se registr� con DCOM dentro del tiempo de espera requerido.
Sistema Error Ninguno 2018-05-04 10:49:59 USUARIO
DCOM 10010: El servidor {1B1F472E-3221-4826-97DB-
2C2324D389AE} no se registr� con DCOM dentro del tiempo de espera requerido.
Sistema Error Ninguno 2018-05-04 10:58:15 USUARIO
DCOM 10010: El servidor {1B1F472E-3221-4826-97DB-
2C2324D389AE} no se registr� con DCOM dentro del tiempo de espera requerido.
Sistema Error Ninguno 2018-05-04 11:03:27 USUARIO
DCOM 10010: El servidor {1B1F472E-3221-4826-97DB-
2C2324D389AE} no se registr� con DCOM dentro del tiempo de espera requerido.
Sistema Advertencia Ninguno 2018-05-04 11:54:41 SERVICIO LOCAL
Microsoft-Windows-Time-Service 134: NtpClient no pudo establecer un sistema del
mismo nivel manual para usar como origen de la hora debido a un error de resoluci�n
de DNS en 'time.windows.com,0x9'. NtpClient lo intentar� de nuevo dentro de 15
minutos y doblar� el intervalo de reintento en adelante. Error: Host desconocido.
(0x80072AF9)
Sistema Advertencia Ninguno 2018-05-04 11:54:42 SERVICIO LOCAL
Microsoft-Windows-Time-Service 134: NtpClient no pudo establecer un sistema del
mismo nivel manual para usar como origen de la hora debido a un error de resoluci�n
de DNS en 'time.windows.com,0x9'. NtpClient lo intentar� de nuevo dentro de 15
minutos y doblar� el intervalo de reintento en adelante. Error: Host desconocido.
(0x80072AF9)
Sistema Advertencia Ninguno 2018-05-04 15:28:24 SERVICIO LOCAL
Microsoft-Windows-Time-Service 134: NtpClient no pudo establecer un sistema del
mismo nivel manual para usar como origen de la hora debido a un error de resoluci�n
de DNS en 'time.windows.com,0x9'. NtpClient lo intentar� de nuevo dentro de 15
minutos y doblar� el intervalo de reintento en adelante. Error: Host desconocido.
(0x80072AF9)
Sistema Advertencia Ninguno 2018-05-04 15:28:26 SERVICIO LOCAL
Microsoft-Windows-Time-Service 134: NtpClient no pudo establecer un sistema del
mismo nivel manual para usar como origen de la hora debido a un error de resoluci�n
de DNS en 'time.windows.com,0x9'. NtpClient lo intentar� de nuevo dentro de 15
minutos y doblar� el intervalo de reintento en adelante. Error: Host desconocido.
(0x80072AF9)
Sistema Advertencia Ninguno 2018-05-04 15:28:27 SERVICIO LOCAL
Microsoft-Windows-Time-Service 134: NtpClient no pudo establecer un sistema del
mismo nivel manual para usar como origen de la hora debido a un error de resoluci�n
de DNS en 'time.windows.com,0x9'. NtpClient lo intentar� de nuevo dentro de 15
minutos y doblar� el intervalo de reintento en adelante. Error: Host desconocido.
(0x80072AF9)
Sistema Advertencia 7 2018-05-04 15:29:34 SYSTEM
Microsoft-Windows-Kernel-Processor-Power 37: La velocidad del procesador l�gico
Hyper-V 0 est� limitada por el firmware del sistema. El procesador ha mostrado este
estado de rendimiento reducido durante 12819 segundos desde el �ltimo informe.
Sistema Advertencia 7 2018-05-04 15:29:34 SYSTEM
Microsoft-Windows-Kernel-Processor-Power 37: La velocidad del procesador l�gico
Hyper-V 1 est� limitada por el firmware del sistema. El procesador ha mostrado este
estado de rendimiento reducido durante 12819 segundos desde el �ltimo informe.
Sistema Advertencia Ninguno 2018-05-04 15:30:26
BROWSER 8021: El servicio explorador no puede recuperar una
lista de servidores del explorador maestro \\OMAR_ESCOBAR en la red
\Device\NetBT_Tcpip_{529B5989-4169-4D63-AA5E-C4E9DD868FE3}. Explorador
maestro: \\OMAR_ESCOBAR Red: \Device\NetBT_Tcpip_{529B5989-4169-4D63-AA5E-
C4E9DD868FE3} Este evento puede deberse a una p�rdida temporal de
conectividad en la red. Si aparece de nuevo este mensaje, compruebe que el servidor
est� a�n conectado a la red. El c�digo devuelto est� en el cuadro de texto Datos.
Sistema Error Ninguno 2018-05-05 07:07:03 USUARIO
DCOM 10010: El servidor {BF6C1E47-86EC-4194-9CE5-
13C15DCB2001} no se registr� con DCOM dentro del tiempo de espera requerido.
Sistema Error Ninguno 2018-05-05 07:07:33 USUARIO
DCOM 10010: El servidor {1B1F472E-3221-4826-97DB-
2C2324D389AE} no se registr� con DCOM dentro del tiempo de espera requerido.
Sistema Error Ninguno 2018-05-05 07:17:27 USUARIO
DCOM 10010: El servidor {BF6C1E47-86EC-4194-9CE5-
13C15DCB2001} no se registr� con DCOM dentro del tiempo de espera requerido.
Sistema Error Ninguno 2018-05-05 07:17:57 USUARIO
DCOM 10010: El servidor {1B1F472E-3221-4826-97DB-
2C2324D389AE} no se registr� con DCOM dentro del tiempo de espera requerido.
Sistema Advertencia Ninguno 2018-05-05 21:50:29 SYSTEM
Microsoft-Windows-Bits-Client 16393: BITS encontr� un error al comunicarse con un
dispositivo de puerta de enlace a Internet. Compruebe que el dispositivo funciona
correctamente. BITS no intentar� usar este dispositivo hasta el pr�ximo reinicio
del sistema. C�digo de error: 2147500037.
Sistema Advertencia Ninguno 2018-05-05 21:50:56 SYSTEM
Microsoft-Windows-Bits-Client 16393: BITS encontr� un error al comunicarse con un
dispositivo de puerta de enlace a Internet. Compruebe que el dispositivo funciona
correctamente. BITS no intentar� usar este dispositivo hasta el pr�ximo reinicio
del sistema. C�digo de error: 2147500037.
Sistema Advertencia Ninguno 2018-05-05 21:57:00 SYSTEM
Microsoft-Windows-Bits-Client 16393: BITS encontr� un error al comunicarse con un
dispositivo de puerta de enlace a Internet. Compruebe que el dispositivo funciona
correctamente. BITS no intentar� usar este dispositivo hasta el pr�ximo reinicio
del sistema. C�digo de error: 2147500037.
Sistema Advertencia Ninguno 2018-05-05 21:57:37 SYSTEM
Microsoft-Windows-Bits-Client 16393: BITS encontr� un error al comunicarse con un
dispositivo de puerta de enlace a Internet. Compruebe que el dispositivo funciona
correctamente. BITS no intentar� usar este dispositivo hasta el pr�ximo reinicio
del sistema. C�digo de error: 2147500037.
Sistema Advertencia Ninguno 2018-05-06 17:16:49 SERVICIO LOCAL
Microsoft-Windows-Time-Service 36: El servicio de hora no sincroniz� la hora del
sistema durante 86400 segundos porque ning�n proveedor del servicio de hora
suministr� una marca de tiempo v�lida. El servicio de hora no actualizar� la hora
del sistema local hasta que pueda sincronizarse con un origen de la hora. Si el
sistema local est� configurado para actuar como un servidor horario para los
clientes, dejar� de mostrarse como origen de la hora a los clientes. El servicio de
hora seguir� intentando la sincronizaci�n de la hora con sus or�genes de la hora.
Consulte el registro de eventos del sistema para comprobar si existen m�s eventos
de W32time y obtener m�s detalles. Ejecute 'w32tm /resync' para forzar una
sincronizaci�n instant�nea de la hora.
Sistema Advertencia 7 2018-05-06 21:09:34 SYSTEM
Microsoft-Windows-Kernel-Processor-Power 37: La velocidad del procesador l�gico
Hyper-V 0 est� limitada por el firmware del sistema. El procesador ha mostrado este
estado de rendimiento reducido durante 13047 segundos desde el �ltimo informe.
Sistema Advertencia 7 2018-05-06 21:09:34 SYSTEM
Microsoft-Windows-Kernel-Processor-Power 37: La velocidad del procesador l�gico
Hyper-V 1 est� limitada por el firmware del sistema. El procesador ha mostrado este
estado de rendimiento reducido durante 13047 segundos desde el �ltimo informe.
Sistema Error Ninguno 2018-05-07 08:31:20 USUARIO
DCOM 10010: El servidor {BF6C1E47-86EC-4194-9CE5-
13C15DCB2001} no se registr� con DCOM dentro del tiempo de espera requerido.
Sistema Error Ninguno 2018-05-07 08:31:50 USUARIO
DCOM 10010: El servidor {1B1F472E-3221-4826-97DB-
2C2324D389AE} no se registr� con DCOM dentro del tiempo de espera requerido.
Sistema Error Ninguno 2018-05-07 08:35:52 USUARIO
DCOM 10010: El servidor {BF6C1E47-86EC-4194-9CE5-
13C15DCB2001} no se registr� con DCOM dentro del tiempo de espera requerido.
Sistema Error Ninguno 2018-05-07 08:36:22 USUARIO
DCOM 10010: El servidor {1B1F472E-3221-4826-97DB-
2C2324D389AE} no se registr� con DCOM dentro del tiempo de espera requerido.
Sistema Error Ninguno 2018-05-07 08:38:59 USUARIO
DCOM 10010: El servidor {BF6C1E47-86EC-4194-9CE5-
13C15DCB2001} no se registr� con DCOM dentro del tiempo de espera requerido.
Sistema Error Ninguno 2018-05-07 08:39:31 USUARIO
DCOM 10010: El servidor {1B1F472E-3221-4826-97DB-
2C2324D389AE} no se registr� con DCOM dentro del tiempo de espera requerido.
Sistema Error Ninguno 2018-05-07 08:42:34 USUARIO
DCOM 10010: El servidor {BF6C1E47-86EC-4194-9CE5-
13C15DCB2001} no se registr� con DCOM dentro del tiempo de espera requerido.
Sistema Error Ninguno 2018-05-07 08:43:05 USUARIO
DCOM 10010: El servidor {1B1F472E-3221-4826-97DB-
2C2324D389AE} no se registr� con DCOM dentro del tiempo de espera requerido.
Sistema Error Ninguno 2018-05-07 08:48:19 USUARIO
DCOM 10010: El servidor {BF6C1E47-86EC-4194-9CE5-
13C15DCB2001} no se registr� con DCOM dentro del tiempo de espera requerido.
Sistema Error Ninguno 2018-05-07 08:48:49 USUARIO
DCOM 10010: El servidor {1B1F472E-3221-4826-97DB-
2C2324D389AE} no se registr� con DCOM dentro del tiempo de espera requerido.
Sistema Advertencia 223 2018-05-07 12:02:11 SYSTEM
Microsoft-Windows-Kernel-PnP 225: La aplicaci�n System con el id. de proceso 4
detuvo la extracci�n o expulsi�n del dispositivo USB\VID_058F&PID_6387\4F6CADA5.
Sistema Advertencia 1014 2018-05-07 15:12:40 Servicio de red
Microsoft-Windows-DNS-Client 1014: Se agot� el tiempo de espera para la
resoluci�n del nombre cello.client-channel.google.com despu�s de que ninguno de los
servidores DNS configurados respondiese.
Sistema Advertencia 1014 2018-05-07 15:12:43 Servicio de red
Microsoft-Windows-DNS-Client 1014: Se agot� el tiempo de espera para la
resoluci�n del nombre hkrkvgxzjyvld despu�s de que ninguno de los servidores DNS
configurados respondiese.
Sistema Error Ninguno 2018-05-08 07:30:54 USUARIO
DCOM 10010: El servidor {BF6C1E47-86EC-4194-9CE5-
13C15DCB2001} no se registr� con DCOM dentro del tiempo de espera requerido.
Sistema Error Ninguno 2018-05-08 07:31:24 USUARIO
DCOM 10010: El servidor {1B1F472E-3221-4826-97DB-
2C2324D389AE} no se registr� con DCOM dentro del tiempo de espera requerido.
Sistema Error Ninguno 2018-05-08 07:33:28 USUARIO
DCOM 10010: El servidor {BF6C1E47-86EC-4194-9CE5-
13C15DCB2001} no se registr� con DCOM dentro del tiempo de espera requerido.
Sistema Error Ninguno 2018-05-08 07:33:59 USUARIO
DCOM 10010: El servidor {1B1F472E-3221-4826-97DB-
2C2324D389AE} no se registr� con DCOM dentro del tiempo de espera requerido.
Sistema Error Ninguno 2018-05-08 07:37:04 USUARIO
DCOM 10010: El servidor {BF6C1E47-86EC-4194-9CE5-
13C15DCB2001} no se registr� con DCOM dentro del tiempo de espera requerido.
Sistema Error Ninguno 2018-05-08 07:37:34 USUARIO
DCOM 10010: El servidor {1B1F472E-3221-4826-97DB-
2C2324D389AE} no se registr� con DCOM dentro del tiempo de espera requerido.
Sistema Error Ninguno 2018-05-08 07:40:34 USUARIO
DCOM 10010: El servidor {BF6C1E47-86EC-4194-9CE5-
13C15DCB2001} no se registr� con DCOM dentro del tiempo de espera requerido.
Sistema Error Ninguno 2018-05-08 07:41:06 USUARIO
DCOM 10010: El servidor {1B1F472E-3221-4826-97DB-
2C2324D389AE} no se registr� con DCOM dentro del tiempo de espera requerido.
Sistema Error Ninguno 2018-05-08 07:42:38 USUARIO
DCOM 10010: El servidor {BF6C1E47-86EC-4194-9CE5-
13C15DCB2001} no se registr� con DCOM dentro del tiempo de espera requerido.
Sistema Error Ninguno 2018-05-08 07:43:09 USUARIO
DCOM 10010: El servidor {1B1F472E-3221-4826-97DB-
2C2324D389AE} no se registr� con DCOM dentro del tiempo de espera requerido.
Sistema Error Ninguno 2018-05-08 07:46:18 USUARIO
DCOM 10010: El servidor {BF6C1E47-86EC-4194-9CE5-
13C15DCB2001} no se registr� con DCOM dentro del tiempo de espera requerido.
Sistema Error Ninguno 2018-05-08 07:46:48 USUARIO
DCOM 10010: El servidor {1B1F472E-3221-4826-97DB-
2C2324D389AE} no se registr� con DCOM dentro del tiempo de espera requerido.
Sistema Error Ninguno 2018-05-08 07:50:34 USUARIO
DCOM 10010: El servidor {BF6C1E47-86EC-4194-9CE5-
13C15DCB2001} no se registr� con DCOM dentro del tiempo de espera requerido.
Sistema Error Ninguno 2018-05-08 07:51:04 USUARIO
DCOM 10010: El servidor {1B1F472E-3221-4826-97DB-
2C2324D389AE} no se registr� con DCOM dentro del tiempo de espera requerido.
Sistema Error Ninguno 2018-05-08 07:51:38 USUARIO
DCOM 10010: El servidor {BF6C1E47-86EC-4194-9CE5-
13C15DCB2001} no se registr� con DCOM dentro del tiempo de espera requerido.
Sistema Error Ninguno 2018-05-08 07:52:09 USUARIO
DCOM 10010: El servidor {1B1F472E-3221-4826-97DB-
2C2324D389AE} no se registr� con DCOM dentro del tiempo de espera requerido.
Sistema Error Ninguno 2018-05-08 07:53:16 USUARIO
DCOM 10010: El servidor {BF6C1E47-86EC-4194-9CE5-
13C15DCB2001} no se registr� con DCOM dentro del tiempo de espera requerido.
Sistema Error Ninguno 2018-05-08 07:53:46 USUARIO
DCOM 10010: El servidor {1B1F472E-3221-4826-97DB-
2C2324D389AE} no se registr� con DCOM dentro del tiempo de espera requerido.
Sistema Error Ninguno 2018-05-08 07:56:17 USUARIO
DCOM 10010: El servidor {BF6C1E47-86EC-4194-9CE5-
13C15DCB2001} no se registr� con DCOM dentro del tiempo de espera requerido.
Sistema Error Ninguno 2018-05-08 07:56:47 USUARIO
DCOM 10010: El servidor {1B1F472E-3221-4826-97DB-
2C2324D389AE} no se registr� con DCOM dentro del tiempo de espera requerido.
Sistema Error Ninguno 2018-05-08 07:59:00 USUARIO
DCOM 10010: El servidor {BF6C1E47-86EC-4194-9CE5-
13C15DCB2001} no se registr� con DCOM dentro del tiempo de espera requerido.
Sistema Error Ninguno 2018-05-08 07:59:30 USUARIO
DCOM 10010: El servidor {1B1F472E-3221-4826-97DB-
2C2324D389AE} no se registr� con DCOM dentro del tiempo de espera requerido.
Sistema Error Ninguno 2018-05-08 08:00:03 USUARIO
DCOM 10010: El servidor {1B1F472E-3221-4826-97DB-
2C2324D389AE} no se registr� con DCOM dentro del tiempo de espera requerido.
Sistema Error Ninguno 2018-05-08 08:00:33 USUARIO
DCOM 10010: El servidor {BF6C1E47-86EC-4194-9CE5-
13C15DCB2001} no se registr� con DCOM dentro del tiempo de espera requerido.
Sistema Error Ninguno 2018-05-08 08:01:43 USUARIO
DCOM 10010: El servidor {BF6C1E47-86EC-4194-9CE5-
13C15DCB2001} no se registr� con DCOM dentro del tiempo de espera requerido.
Sistema Error Ninguno 2018-05-08 08:02:13 USUARIO
DCOM 10010: El servidor {1B1F472E-3221-4826-97DB-
2C2324D389AE} no se registr� con DCOM dentro del tiempo de espera requerido.
Sistema Error Ninguno 2018-05-08 08:03:04 USUARIO
DCOM 10010: El servidor {1B1F472E-3221-4826-97DB-
2C2324D389AE} no se registr� con DCOM dentro del tiempo de espera requerido.
Sistema Error Ninguno 2018-05-08 08:03:34 USUARIO
DCOM 10010: El servidor {BF6C1E47-86EC-4194-9CE5-
13C15DCB2001} no se registr� con DCOM dentro del tiempo de espera requerido.
Sistema Error Ninguno 2018-05-08 08:05:58 USUARIO
DCOM 10010: El servidor {BF6C1E47-86EC-4194-9CE5-
13C15DCB2001} no se registr� con DCOM dentro del tiempo de espera requerido.
Sistema Error Ninguno 2018-05-08 08:06:29 USUARIO
DCOM 10010: El servidor {1B1F472E-3221-4826-97DB-
2C2324D389AE} no se registr� con DCOM dentro del tiempo de espera requerido.
Sistema Error Ninguno 2018-05-08 08:11:20 USUARIO
DCOM 10010: El servidor {BF6C1E47-86EC-4194-9CE5-
13C15DCB2001} no se registr� con DCOM dentro del tiempo de espera requerido.
Sistema Error Ninguno 2018-05-08 08:11:50 USUARIO
DCOM 10010: El servidor {1B1F472E-3221-4826-97DB-
2C2324D389AE} no se registr� con DCOM dentro del tiempo de espera requerido.
Sistema Error Ninguno 2018-05-08 08:18:12 USUARIO
DCOM 10010: El servidor {BF6C1E47-86EC-4194-9CE5-
13C15DCB2001} no se registr� con DCOM dentro del tiempo de espera requerido.
Sistema Error Ninguno 2018-05-08 08:18:42 USUARIO
DCOM 10010: El servidor {1B1F472E-3221-4826-97DB-
2C2324D389AE} no se registr� con DCOM dentro del tiempo de espera requerido.
Sistema Error Ninguno 2018-05-08 08:20:12 USUARIO
DCOM 10010: El servidor {BF6C1E47-86EC-4194-9CE5-
13C15DCB2001} no se registr� con DCOM dentro del tiempo de espera requerido.
Sistema Error Ninguno 2018-05-08 08:20:42 USUARIO
DCOM 10010: El servidor {1B1F472E-3221-4826-97DB-
2C2324D389AE} no se registr� con DCOM dentro del tiempo de espera requerido.
Sistema Advertencia 212 2018-05-08 12:31:15 SYSTEM
Microsoft-Windows-Kernel-PnP 219: No se pudo cargar el controlador
\Driver\WudfRd para el dispositivo SWD\SensorsAndLocationEnum\LPSensorSWDevice.
--------[ Software de base de
datos ]----------------------------------------------------------------------------
-------

Controladores de base de datos:


Borland Database Engine -
Borland InterBase Client -
Easysoft ODBC-InterBase 6 -
Easysoft ODBC-InterBase 7 -
Firebird Client -
Jet Engine 4.00.9765.0
MDAC 6.3.9600.16384
(winblue_rtm.130821-1623)
ODBC 6.3.9600.16384
(winblue_rtm.130821-1623)
MySQL Connector/ODBC -
Oracle Client -
PsqlODBC -
Sybase ASE ODBC -

Servidores de base de datos:


Borland InterBase Server -
Firebird Server -
Microsoft SQL Server -
Microsoft SQL Server Compact Edition -
Microsoft SQL Server Express Edition -
MySQL Server -
Oracle Server -
PostgreSQL Server -
Sybase SQL Server -

--------[ Controladores
ODBC ]-----------------------------------------------------------------------------
-------------

Driver da Microsoft para arquivos texto (*.txt; *.csv) odbcjt32.dll


6.3.9600.16384 (winblue_rtm.130821-1623) *.,*.asc,*.csv,*.tab,*.txt,*.csv
Driver do Microsoft Access (*.mdb) odbcjt32.dll
6.3.9600.16384 (winblue_rtm.130821-1623) *.mdb
Driver do Microsoft dBase (*.dbf) odbcjt32.dll
6.3.9600.16384 (winblue_rtm.130821-1623) *.dbf,*.ndx,*.mdx
Driver do Microsoft Excel(*.xls) odbcjt32.dll
6.3.9600.16384 (winblue_rtm.130821-1623) *.xls
Driver do Microsoft Paradox (*.db ) odbcjt32.dll
6.3.9600.16384 (winblue_rtm.130821-1623) *.db
Microsoft Access Driver (*.mdb) odbcjt32.dll
6.3.9600.16384 (winblue_rtm.130821-1623) *.mdb
Microsoft Access Driver (*.mdb, *.accdb) aceodbc.dll
15.0.4420.1017 *.mdb,*.accdb
Microsoft Access Text Driver (*.txt, *.csv) aceodbc.dll
15.0.4420.1017 *.txt, *.csv
Microsoft Access-Treiber (*.mdb) odbcjt32.dll
6.3.9600.16384 (winblue_rtm.130821-1623) *.mdb
Microsoft dBase Driver (*.dbf) odbcjt32.dll
6.3.9600.16384 (winblue_rtm.130821-1623) *.dbf,*.ndx,*.mdx
Microsoft dBase-Treiber (*.dbf) odbcjt32.dll
6.3.9600.16384 (winblue_rtm.130821-1623) *.dbf,*.ndx,*.mdx
Microsoft Excel Driver (*.xls) odbcjt32.dll
6.3.9600.16384 (winblue_rtm.130821-1623) *.xls
Microsoft Excel Driver (*.xls, *.xlsx, *.xlsm, *.xlsb) aceodbc.dll
15.0.4420.1017 *.xls,*.xlsx, *.xlsb
Microsoft Excel-Treiber (*.xls) odbcjt32.dll
6.3.9600.16384 (winblue_rtm.130821-1623) *.xls
Microsoft ODBC for Oracle msorcl32.dll
6.3.9600.16384 (winblue_rtm.130821-1623)
Microsoft Paradox Driver (*.db ) odbcjt32.dll
6.3.9600.16384 (winblue_rtm.130821-1623) *.db
Microsoft Paradox-Treiber (*.db ) odbcjt32.dll
6.3.9600.16384 (winblue_rtm.130821-1623) *.db
Microsoft Text Driver (*.txt; *.csv) odbcjt32.dll
6.3.9600.16384 (winblue_rtm.130821-1623) *.,*.asc,*.csv,*.tab,*.txt,*.csv
Microsoft Text-Treiber (*.txt; *.csv) odbcjt32.dll
6.3.9600.16384 (winblue_rtm.130821-1623) *.,*.asc,*.csv,*.tab,*.txt,*.csv
SQL Server sqlsrv32.dll
6.3.9600.16384 (winblue_rtm.130821-1623)

--------[ Or�genes de datos


ODBC ]-----------------------------------------------------------------------------
---------

Excel Files Microsoft Excel Driver (*.xls, *.xlsx, *.xlsm,


*.xlsb) Usuario aceodbc.dll
MS Access Database Microsoft Access Driver (*.mdb, *.accdb)
Usuario aceodbc.dll
TrioMotors Microsoft Access Driver (*.mdb)
Sistema odbcjt32.dll
Visio Database Samples Microsoft Access Driver (*.mdb, *.accdb)
Usuario aceodbc.dll

--------[ Lectura de la
memoria ]--------------------------------------------------------------------------
-------------

20x Xeon E5-2660 v3 HT 2600 MHz Supermicro X10DRi


C612 Octal DDR4-1866 13-13-13-31 CR1 111449 MB/s
16x Xeon E5-2670 HT 2600 MHz Supermicro X9DR6-F
C600 Octal DDR3-1333 9-9-9-24 CR1 77243 MB/s
32x Opteron 6274 2200 MHz Supermicro H8DGI-F
SR5690 Octal DDR3-1600R 11-11-11-28 CR1 67619 MB/s
6x Core i7-4930K HT 3400 MHz Gigabyte GA-X79-UD3
X79 Quad DDR3-1866 9-10-9-27 CR2 52396 MB/s
6x Core i7-3960X Extreme HT 3300 MHz Intel DX79SI
X79 Quad DDR3-1600 9-9-9-24 CR2 45162 MB/s
6x Core i7-5820K HT 3300 MHz Gigabyte GA-X99-UD4
X99 Quad DDR4-2133 15-15-15-36 CR2 42431 MB/s
8x Xeon X5550 HT 2666 MHz Supermicro X8DTN+
i5520 Hexa DDR3-1333 9-9-9-24 CR1 37831 MB/s
4x Core i7-6700K HT 4000 MHz Gigabyte GA-Z170X-UD3
Z170 Int. Dual DDR4-2133 14-14-14-35 CR2 30469 MB/s
8x FX-8150 3600 MHz Asus M5A97
AMD970 Dual DDR3-1866 9-10-9-27 CR2 26428 MB/s
8x FX-8350 4000 MHz Asus M5A99X Evo R2.0
AMD990X Dual DDR3-1866 9-10-9-27 CR2 26020 MB/s
4x Core i7-5775C HT 3300 MHz Gigabyte GA-Z97MX-Gaming 5
Z97 Int. Dual DDR3-1600 11-11-11-28 CR1 24595 MB/s
4x Core i7-3770K HT 3500 MHz MSI Z77A-GD55
Z77 Int. Dual DDR3-1600 9-9-9-24 CR2 23559 MB/s
4x Core i7-4770 HT 3400 MHz Intel DZ87KLT-75K
Z87 Int. Dual DDR3-1600 9-9-9-27 CR2 23218 MB/s
4x Xeon E3-1245 v3 HT 3400 MHz Supermicro X10SAE
C226 Int. Dual DDR3-1600 11-11-11-28 CR1 23157 MB/s
8x Atom C2750 2400 MHz Supermicro A1SAi-2750F
Avoton Dual DDR3-1600 11-11-11-28 CR1 21726 MB/s
4x A10-5800K 3800 MHz Asus F2A55-M
A55 Int. Dual DDR3-1866 9-10-9-27 CR2 21404 MB/s
4x A10-6800K 4100 MHz Gigabyte GA-F2A85X-UP4
A85X Int. Dual DDR3-2133 9-11-10-27 CR2 21284 MB/s
4x Core i7-965 Extreme HT 3200 MHz Asus P6T Deluxe
X58 Triple DDR3-1333 9-9-9-24 CR1 21210 MB/s
6x Core i7-990X Extreme HT 3466 MHz Intel DX58SO2
X58 Triple DDR3-1333 9-9-9-24 CR1 21110 MB/s
4x A10-7850K 3700 MHz Gigabyte GA-F2A88XM-D3H
A88X Int. Dual DDR3-2133 9-11-10-31 CR2 21006 MB/s
12x Opteron 2431 2400 MHz Supermicro H8DI3+-F
SR5690 Unganged Quad DDR2-800R 6-6-6-18 CR1 19763 MB/s
4x Core i7-2600 HT 3400 MHz Asus P8P67
P67 Dual DDR3-1333 9-9-9-24 CR1 19552 MB/s
8x Opteron 2378 2400 MHz Tyan Thunder n3600R
nForcePro-3600 Unganged Quad DDR2-800R 6-6-6-18 CR1 18834 MB/s
4x Xeon X3430 2400 MHz Supermicro X8SIL-F
i3420 Dual DDR3-1333 9-9-9-24 CR1 17639 MB/s
4x A8-3850 2900 MHz Gigabyte GA-A75M-UD2H
A75 Int. Dual DDR3-1333 9-9-9-24 CR1 16638 MB/s
6x Phenom II X6 Black 1100T 3300 MHz Gigabyte GA-890GPA-UD3H v2
AMD890GX Int. Unganged Dual DDR3-1333 9-9-9-24 CR2 14730 MB/s
Celeron J1900 2000 MHz Gigabyte GA-J1900N-D3V
BayTrailD Int. Dual DDR3-1333 9-9-9-24 CR1 13453 MB/s
8x Opteron 2344 HE 1700 MHz Supermicro H8DME-2
nForcePro-3600 Unganged Quad DDR2-667R 5-5-5-15 CR1 13118 MB/s
4x Opteron 2210 HE 1800 MHz Tyan Thunder h2000M
BCM5785 Quad DDR2-600R 5-5-5-15 CR1 11534 MB/s
2x Core i5-650 HT 3200 MHz Supermicro C7SIM-Q
Q57 Int. Dual DDR3-1333 9-9-9-24 CR1 11178 MB/s
4x Phenom II X4 Black 940 3000 MHz Asus M3N78-EM
GeForce8300 Int. Ganged Dual DDR2-800 5-5-5-18 CR2 10112 MB/s
2x Athlon64 X2 Black 6400+ 3200 MHz MSI K9N SLI Platinum
nForce570SLI Dual DDR2-800 4-4-4-11 CR1 9714 MB/s
4x Core 2 Extreme QX9650 3000 MHz Gigabyte GA-EP35C-DS3R
P35 Dual DDR3-1066 8-8-8-20 CR2 9037 MB/s
4x Athlon 5350 2050 MHz ASRock AM1B-ITX
Yangtze Int. DDR3-1600 SDRAM 11-11-11-28 CR2 8716 MB/s
4x Phenom X4 9500 2200 MHz Asus M3A
AMD770 Ganged Dual DDR2-800 5-5-5-18 CR2 8709 MB/s
2x Opteron 240 1400 MHz MSI K8D Master3-133 FS
AMD8100 Quad DDR400R 3-4-4-8 CR1 8366 MB/s
2x Pentium EE 955 HT 3466 MHz Intel D955XBK
i955X Dual DDR2-667 4-4-4-11 8096 MB/s
P4EE HT 3733 MHz Intel SE7230NH1LX
iE7230 Dual DDR2-667 5-5-5-15 7965 MB/s
8x Xeon E5462 2800 MHz Intel S5400SF
i5400 Quad DDR2-640FB 5-5-5-15 7646 MB/s
2x Core 2 Extreme X6800 2933 MHz Abit AB9
P965 Dual DDR2-800 5-5-5-18 CR2 7627 MB/s
2x Athlon64 X2 4000+ 2100 MHz ASRock ALiveNF7G-HDready
nForce7050-630a Int. Dual DDR2-700 5-5-5-18 CR2 7616 MB/s
2x Celeron N3050 2166 MHz Lenovo ideapad 300-14IBR
Braswell Int. DDR3-1600 11-11-11-28 CR2 7555 MB/s
2x Core 2 Duo P8400 2266 MHz MSI MegaBook PR201
GM45 Int. Dual DDR2-667 5-5-5-15 6989 MB/s
4x Core 2 Extreme QX6700 2666 MHz Intel D975XBX2
i975X Dual DDR2-667 5-5-5-15 6593 MB/s
Nano X2 L4350 1600 MHz VIA EPIA-M900
VX900H Int. DDR3-1066 SDRAM 7-7-7-20 CR2 6414 MB/s
2x Pentium D 820 2800 MHz Abit Fatal1ty F-I90HD
RS600 Int. Dual DDR2-800 5-5-5-18 CR2 6206 MB/s
2x Atom D2500 1866 MHz Intel D2500CC
NM10 Int. DDR3-1066 SDRAM 7-7-7-20 CR2 6104 MB/s
2x E-350 1600 MHz ASRock E350M1
A50M Int. DDR3-1066 SDRAM 8-8-8-20 CR1 6082 MB/s
Athlon64 3200+ 2000 MHz ASRock 939S56-M
SiS756 Dual DDR400 2.5-3-3-8 CR2 6009 MB/s
Celeron 420 1600 MHz Intel DQ965GF
Q965 Int. Dual DDR2-667 5-5-5-15 5353 MB/s
2x Xeon HT 3400 MHz Intel SE7320SP2
iE7320 Dual DDR333R 2.5-3-3-7 4539 MB/s
Celeron D 326 2533 MHz ASRock 775Twins-HDTV
RC410 Ext. DDR2-533 SDRAM 4-4-4-11 3967 MB/s
Opteron 248 2200 MHz MSI K8T Master1-FAR
K8T800 Dual DDR266R 2-3-3-6 CR1 3907 MB/s
8x Xeon L5320 1866 MHz Intel S5000VCL
i5000V Dual DDR2-533FB 4-4-4-12 3672 MB/s
Atom 230 HT 1600 MHz Intel D945GCLF
i945GC Int. DDR2-533 SDRAM 4-4-4-12 3593 MB/s
Nano L2200 1600 MHz VIA VB8001
CN896 Int. DDR2-667 SDRAM 5-5-5-15 CR2 3362 MB/s
4x Xeon 5140 2333 MHz Intel S5000VSA
i5000V Dual DDR2-667FB 5-5-5-15 3323 MB/s
Sempron 2600+ 1600 MHz ASRock K8NF4G-SATA2
GeForce6100 Int. DDR400 SDRAM 2.5-3-3-8 CR2 2919 MB/s

--------[ Escritura de la
memoria ]--------------------------------------------------------------------------
-----------

20x Xeon E5-2660 v3 HT 2600 MHz Supermicro X10DRi


C612 Octal DDR4-1866 13-13-13-31 CR1 93980 MB/s
16x Xeon E5-2670 HT 2600 MHz Supermicro X9DR6-F
C600 Octal DDR3-1333 9-9-9-24 CR1 77060 MB/s
32x Opteron 6274 2200 MHz Supermicro H8DGI-F
SR5690 Octal DDR3-1600R 11-11-11-28 CR1 57844 MB/s
6x Core i7-4930K HT 3400 MHz Gigabyte GA-X79-UD3
X79 Quad DDR3-1866 9-10-9-27 CR2 52243 MB/s
6x Core i7-3960X Extreme HT 3300 MHz Intel DX79SI
X79 Quad DDR3-1600 9-9-9-24 CR2 45588 MB/s
6x Core i7-5820K HT 3300 MHz Gigabyte GA-X99-UD4
X99 Quad DDR4-2133 15-15-15-36 CR2 45249 MB/s
4x Core i7-6700K HT 4000 MHz Gigabyte GA-Z170X-UD3
Z170 Int. Dual DDR4-2133 14-14-14-35 CR2 32876 MB/s
8x Xeon X5550 HT 2666 MHz Supermicro X8DTN+
i5520 Hexa DDR3-1333 9-9-9-24 CR1 27392 MB/s
4x Core i7-3770K HT 3500 MHz MSI Z77A-GD55
Z77 Int. Dual DDR3-1600 9-9-9-24 CR2 24093 MB/s
4x Core i7-5775C HT 3300 MHz Gigabyte GA-Z97MX-Gaming 5
Z97 Int. Dual DDR3-1600 11-11-11-28 CR1 23944 MB/s
4x Core i7-4770 HT 3400 MHz Intel DZ87KLT-75K
Z87 Int. Dual DDR3-1600 9-9-9-27 CR2 23672 MB/s
4x Xeon E3-1245 v3 HT 3400 MHz Supermicro X10SAE
C226 Int. Dual DDR3-1600 11-11-11-28 CR1 23649 MB/s
4x Core i7-2600 HT 3400 MHz Asus P8P67
P67 Dual DDR3-1333 9-9-9-24 CR1 19528 MB/s
8x FX-8150 3600 MHz Asus M5A97
AMD970 Dual DDR3-1866 9-10-9-27 CR2 18063 MB/s
8x FX-8350 4000 MHz Asus M5A99X Evo R2.0
AMD990X Dual DDR3-1866 9-10-9-27 CR2 17607 MB/s
4x Core i7-965 Extreme HT 3200 MHz Asus P6T Deluxe
X58 Triple DDR3-1333 9-9-9-24 CR1 17088 MB/s
6x Core i7-990X Extreme HT 3466 MHz Intel DX58SO2
X58 Triple DDR3-1333 9-9-9-24 CR1 16673 MB/s
4x A8-3850 2900 MHz Gigabyte GA-A75M-UD2H
A75 Int. Dual DDR3-1333 9-9-9-24 CR1 14866 MB/s
12x Opteron 2431 2400 MHz Supermicro H8DI3+-F
SR5690 Unganged Quad DDR2-800R 6-6-6-18 CR1 14492 MB/s
4x Xeon X3430 2400 MHz Supermicro X8SIL-F
i3420 Dual DDR3-1333 9-9-9-24 CR1 13215 MB/s
8x Opteron 2378 2400 MHz Tyan Thunder n3600R
nForcePro-3600 Unganged Quad DDR2-800R 6-6-6-18 CR1 12776 MB/s
8x Atom C2750 2400 MHz Supermicro A1SAi-2750F
Avoton Dual DDR3-1600 11-11-11-28 CR1 12328 MB/s
4x A10-7850K 3700 MHz Gigabyte GA-F2A88XM-D3H
A88X Int. Dual DDR3-2133 9-11-10-31 CR2 11995 MB/s
4x A10-6800K 4100 MHz Gigabyte GA-F2A85X-UP4
A85X Int. Dual DDR3-2133 9-11-10-27 CR2 10777 MB/s
Celeron J1900 2000 MHz Gigabyte GA-J1900N-D3V
BayTrailD Int. Dual DDR3-1333 9-9-9-24 CR1 10154 MB/s
4x A10-5800K 3800 MHz Asus F2A55-M
A55 Int. Dual DDR3-1866 9-10-9-27 CR2 9970 MB/s
2x Core i5-650 HT 3200 MHz Supermicro C7SIM-Q
Q57 Int. Dual DDR3-1333 9-9-9-24 CR1 9937 MB/s
2x Celeron N3050 2166 MHz Lenovo ideapad 300-14IBR
Braswell Int. DDR3-1600 11-11-11-28 CR2 9315 MB/s
2x Athlon64 X2 Black 6400+ 3200 MHz MSI K9N SLI Platinum
nForce570SLI Dual DDR2-800 4-4-4-11 CR1 8869 MB/s
8x Opteron 2344 HE 1700 MHz Supermicro H8DME-2
nForcePro-3600 Unganged Quad DDR2-667R 5-5-5-15 CR1 8662 MB/s
Nano X2 L4350 1600 MHz VIA EPIA-M900
VX900H Int. DDR3-1066 SDRAM 7-7-7-20 CR2 7913 MB/s
4x Opteron 2210 HE 1800 MHz Tyan Thunder h2000M
BCM5785 Quad DDR2-600R 5-5-5-15 CR1 7779 MB/s
4x Phenom II X4 Black 940 3000 MHz Asus M3N78-EM
GeForce8300 Int. Ganged Dual DDR2-800 5-5-5-18 CR2 7115 MB/s
6x Phenom II X6 Black 1100T 3300 MHz Gigabyte GA-890GPA-UD3H v2
AMD890GX Int. Unganged Dual DDR3-1333 9-9-9-24 CR2 7091 MB/s
4x Core 2 Extreme QX9650 3000 MHz Gigabyte GA-EP35C-DS3R
P35 Dual DDR3-1066 8-8-8-20 CR2 7083 MB/s
8x Xeon E5462 2800 MHz Intel S5400SF
i5400 Quad DDR2-640FB 5-5-5-15 6733 MB/s
2x Athlon64 X2 4000+ 2100 MHz ASRock ALiveNF7G-HDready
nForce7050-630a Int. Dual DDR2-700 5-5-5-18 CR2 5762 MB/s
2x Pentium EE 955 HT 3466 MHz Intel D955XBK
i955X Dual DDR2-667 4-4-4-11 5654 MB/s
P4EE HT 3733 MHz Intel SE7230NH1LX
iE7230 Dual DDR2-667 5-5-5-15 5639 MB/s
4x Phenom X4 9500 2200 MHz Asus M3A
AMD770 Ganged Dual DDR2-800 5-5-5-18 CR2 5504 MB/s
2x Core 2 Duo P8400 2266 MHz MSI MegaBook PR201
GM45 Int. Dual DDR2-667 5-5-5-15 5461 MB/s
2x Core 2 Extreme X6800 2933 MHz Abit AB9
P965 Dual DDR2-800 5-5-5-18 CR2 4869 MB/s
4x Core 2 Extreme QX6700 2666 MHz Intel D975XBX2
i975X Dual DDR2-667 5-5-5-15 4856 MB/s
2x Atom D2500 1866 MHz Intel D2500CC
NM10 Int. DDR3-1066 SDRAM 7-7-7-20 CR2 4712 MB/s
4x Athlon 5350 2050 MHz ASRock AM1B-ITX
Yangtze Int. DDR3-1600 SDRAM 11-11-11-28 CR2 4694 MB/s
2x Pentium D 820 2800 MHz Abit Fatal1ty F-I90HD
RS600 Int. Dual DDR2-800 5-5-5-18 CR2 4260 MB/s
2x Xeon HT 3400 MHz Intel SE7320SP2
iE7320 Dual DDR333R 2.5-3-3-7 4220 MB/s
2x E-350 1600 MHz ASRock E350M1
A50M Int. DDR3-1066 SDRAM 8-8-8-20 CR1 4117 MB/s
Athlon64 3200+ 2000 MHz ASRock 939S56-M
SiS756 Dual DDR400 2.5-3-3-8 CR2 4093 MB/s
2x Opteron 240 1400 MHz MSI K8D Master3-133 FS
AMD8100 Quad DDR400R 3-4-4-8 CR1 4029 MB/s
Opteron 248 2200 MHz MSI K8T Master1-FAR
K8T800 Dual DDR266R 2-3-3-6 CR1 3800 MB/s
Celeron 420 1600 MHz Intel DQ965GF
Q965 Int. Dual DDR2-667 5-5-5-15 3568 MB/s
Nano L2200 1600 MHz VIA VB8001
CN896 Int. DDR2-667 SDRAM 5-5-5-15 CR2 3159 MB/s
Atom 230 HT 1600 MHz Intel D945GCLF
i945GC Int. DDR2-533 SDRAM 4-4-4-12 2831 MB/s
Celeron D 326 2533 MHz ASRock 775Twins-HDTV
RC410 Ext. DDR2-533 SDRAM 4-4-4-11 2796 MB/s
4x Xeon 5140 2333 MHz Intel S5000VSA
i5000V Dual DDR2-667FB 5-5-5-15 2474 MB/s
8x Xeon L5320 1866 MHz Intel S5000VCL
i5000V Dual DDR2-533FB 4-4-4-12 2348 MB/s
Sempron 2600+ 1600 MHz ASRock K8NF4G-SATA2
GeForce6100 Int. DDR400 SDRAM 2.5-3-3-8 CR2 2337 MB/s

--------[ Copia de la
memoria ]--------------------------------------------------------------------------
---------------

20x Xeon E5-2660 v3 HT 2600 MHz Supermicro X10DRi


C612 Octal DDR4-1866 13-13-13-31 CR1 104205 MB/s
32x Opteron 6274 2200 MHz Supermicro H8DGI-F
SR5690 Octal DDR3-1600R 11-11-11-28 CR1 69009 MB/s
16x Xeon E5-2670 HT 2600 MHz Supermicro X9DR6-F
C600 Octal DDR3-1333 9-9-9-24 CR1 67052 MB/s
6x Core i7-4930K HT 3400 MHz Gigabyte GA-X79-UD3
X79 Quad DDR3-1866 9-10-9-27 CR2 50043 MB/s
6x Core i7-5820K HT 3300 MHz Gigabyte GA-X99-UD4
X99 Quad DDR4-2133 15-15-15-36 CR2 44987 MB/s
6x Core i7-3960X Extreme HT 3300 MHz Intel DX79SI
X79 Quad DDR3-1600 9-9-9-24 CR2 42150 MB/s
8x Xeon X5550 HT 2666 MHz Supermicro X8DTN+
i5520 Hexa DDR3-1333 9-9-9-24 CR1 34882 MB/s
4x Core i7-6700K HT 4000 MHz Gigabyte GA-Z170X-UD3
Z170 Int. Dual DDR4-2133 14-14-14-35 CR2 31550 MB/s
4x Core i7-5775C HT 3300 MHz Gigabyte GA-Z97MX-Gaming 5
Z97 Int. Dual DDR3-1600 11-11-11-28 CR1 25698 MB/s
6x Core i7-990X Extreme HT 3466 MHz Intel DX58SO2
X58 Triple DDR3-1333 9-9-9-24 CR1 24509 MB/s
8x FX-8150 3600 MHz Asus M5A97
AMD970 Dual DDR3-1866 9-10-9-27 CR2 23799 MB/s
8x FX-8350 4000 MHz Asus M5A99X Evo R2.0
AMD990X Dual DDR3-1866 9-10-9-27 CR2 22896 MB/s
4x Core i7-3770K HT 3500 MHz MSI Z77A-GD55
Z77 Int. Dual DDR3-1600 9-9-9-24 CR2 22772 MB/s
4x Xeon E3-1245 v3 HT 3400 MHz Supermicro X10SAE
C226 Int. Dual DDR3-1600 11-11-11-28 CR1 21695 MB/s
4x Core i7-965 Extreme HT 3200 MHz Asus P6T Deluxe
X58 Triple DDR3-1333 9-9-9-24 CR1 21530 MB/s
4x Core i7-4770 HT 3400 MHz Intel DZ87KLT-75K
Z87 Int. Dual DDR3-1600 9-9-9-27 CR2 21283 MB/s
4x A10-7850K 3700 MHz Gigabyte GA-F2A88XM-D3H
A88X Int. Dual DDR3-2133 9-11-10-31 CR2 20802 MB/s
4x A10-5800K 3800 MHz Asus F2A55-M
A55 Int. Dual DDR3-1866 9-10-9-27 CR2 17897 MB/s
4x Core i7-2600 HT 3400 MHz Asus P8P67
P67 Dual DDR3-1333 9-9-9-24 CR1 17836 MB/s
4x A10-6800K 4100 MHz Gigabyte GA-F2A85X-UP4
A85X Int. Dual DDR3-2133 9-11-10-27 CR2 17735 MB/s
8x Opteron 2378 2400 MHz Tyan Thunder n3600R
nForcePro-3600 Unganged Quad DDR2-800R 6-6-6-18 CR1 17362 MB/s
12x Opteron 2431 2400 MHz Supermicro H8DI3+-F
SR5690 Unganged Quad DDR2-800R 6-6-6-18 CR1 17174 MB/s
8x Atom C2750 2400 MHz Supermicro A1SAi-2750F
Avoton Dual DDR3-1600 11-11-11-28 CR1 16882 MB/s
4x Xeon X3430 2400 MHz Supermicro X8SIL-F
i3420 Dual DDR3-1333 9-9-9-24 CR1 15347 MB/s
4x A8-3850 2900 MHz Gigabyte GA-A75M-UD2H
A75 Int. Dual DDR3-1333 9-9-9-24 CR1 13993 MB/s
2x Core i5-650 HT 3200 MHz Supermicro C7SIM-Q
Q57 Int. Dual DDR3-1333 9-9-9-24 CR1 13993 MB/s
6x Phenom II X6 Black 1100T 3300 MHz Gigabyte GA-890GPA-UD3H v2
AMD890GX Int. Unganged Dual DDR3-1333 9-9-9-24 CR2 12444 MB/s
8x Opteron 2344 HE 1700 MHz Supermicro H8DME-2
nForcePro-3600 Unganged Quad DDR2-667R 5-5-5-15 CR1 11945 MB/s
Celeron J1900 2000 MHz Gigabyte GA-J1900N-D3V
BayTrailD Int. Dual DDR3-1333 9-9-9-24 CR1 11370 MB/s
4x Phenom II X4 Black 940 3000 MHz Asus M3N78-EM
GeForce8300 Int. Ganged Dual DDR2-800 5-5-5-18 CR2 9671 MB/s
4x Opteron 2210 HE 1800 MHz Tyan Thunder h2000M
BCM5785 Quad DDR2-600R 5-5-5-15 CR1 9468 MB/s
2x Athlon64 X2 Black 6400+ 3200 MHz MSI K9N SLI Platinum
nForce570SLI Dual DDR2-800 4-4-4-11 CR1 9054 MB/s
8x Xeon E5462 2800 MHz Intel S5400SF
i5400 Quad DDR2-640FB 5-5-5-15 8216 MB/s
4x Phenom X4 9500 2200 MHz Asus M3A
AMD770 Ganged Dual DDR2-800 5-5-5-18 CR2 7792 MB/s
4x Athlon 5350 2050 MHz ASRock AM1B-ITX
Yangtze Int. DDR3-1600 SDRAM 11-11-11-28 CR2 7740 MB/s
2x Celeron N3050 2166 MHz Lenovo ideapad 300-14IBR
Braswell Int. DDR3-1600 11-11-11-28 CR2 7715 MB/s
4x Core 2 Extreme QX9650 3000 MHz Gigabyte GA-EP35C-DS3R
P35 Dual DDR3-1066 8-8-8-20 CR2 7403 MB/s
2x Athlon64 X2 4000+ 2100 MHz ASRock ALiveNF7G-HDready
nForce7050-630a Int. Dual DDR2-700 5-5-5-18 CR2 6881 MB/s
2x Opteron 240 1400 MHz MSI K8D Master3-133 FS
AMD8100 Quad DDR400R 3-4-4-8 CR1 6774 MB/s
2x Pentium EE 955 HT 3466 MHz Intel D955XBK
i955X Dual DDR2-667 4-4-4-11 6282 MB/s
P4EE HT 3733 MHz Intel SE7230NH1LX
iE7230 Dual DDR2-667 5-5-5-15 6139 MB/s
Nano X2 L4350 1600 MHz VIA EPIA-M900
VX900H Int. DDR3-1066 SDRAM 7-7-7-20 CR2 5921 MB/s
2x Core 2 Duo P8400 2266 MHz MSI MegaBook PR201
GM45 Int. Dual DDR2-667 5-5-5-15 5551 MB/s
2x Core 2 Extreme X6800 2933 MHz Abit AB9
P965 Dual DDR2-800 5-5-5-18 CR2 5396 MB/s
4x Core 2 Extreme QX6700 2666 MHz Intel D975XBX2
i975X Dual DDR2-667 5-5-5-15 5284 MB/s
2x E-350 1600 MHz ASRock E350M1
A50M Int. DDR3-1066 SDRAM 8-8-8-20 CR1 4951 MB/s
2x Pentium D 820 2800 MHz Abit Fatal1ty F-I90HD
RS600 Int. Dual DDR2-800 5-5-5-18 CR2 4891 MB/s
2x Atom D2500 1866 MHz Intel D2500CC
NM10 Int. DDR3-1066 SDRAM 7-7-7-20 CR2 4764 MB/s
Athlon64 3200+ 2000 MHz ASRock 939S56-M
SiS756 Dual DDR400 2.5-3-3-8 CR2 4572 MB/s
2x Xeon HT 3400 MHz Intel SE7320SP2
iE7320 Dual DDR333R 2.5-3-3-7 4213 MB/s
Celeron 420 1600 MHz Intel DQ965GF
Q965 Int. Dual DDR2-667 5-5-5-15 4195 MB/s
Opteron 248 2200 MHz MSI K8T Master1-FAR
K8T800 Dual DDR266R 2-3-3-6 CR1 3673 MB/s
Nano L2200 1600 MHz VIA VB8001
CN896 Int. DDR2-667 SDRAM 5-5-5-15 CR2 3270 MB/s
Celeron D 326 2533 MHz ASRock 775Twins-HDTV
RC410 Ext. DDR2-533 SDRAM 4-4-4-11 3147 MB/s
Atom 230 HT 1600 MHz Intel D945GCLF
i945GC Int. DDR2-533 SDRAM 4-4-4-12 3051 MB/s
4x Xeon 5140 2333 MHz Intel S5000VSA
i5000V Dual DDR2-667FB 5-5-5-15 3009 MB/s
8x Xeon L5320 1866 MHz Intel S5000VCL
i5000V Dual DDR2-533FB 4-4-4-12 2987 MB/s
Sempron 2600+ 1600 MHz ASRock K8NF4G-SATA2
GeForce6100 Int. DDR400 SDRAM 2.5-3-3-8 CR2 2578 MB/s

--------[ Latencia de la
memoria ]--------------------------------------------------------------------------
------------

Athlon64 X2 Black 6400+ 3200 MHz MSI K9N SLI Platinum


nForce570SLI Dual DDR2-800 4-4-4-11 CR1 55.2 ns
Core i7-3770K 3500 MHz MSI Z77A-GD55
Z77 Int. Dual DDR3-1600 9-9-9-24 CR2 57.5 ns
Xeon E3-1245 v3 3400 MHz Supermicro X10SAE
C226 Int. Dual DDR3-1600 11-11-11-28 CR1 57.9 ns
Core i7-4770 3400 MHz Intel DZ87KLT-75K
Z87 Int. Dual DDR3-1600 9-9-9-27 CR2 58.3 ns
A10-6800K 4100 MHz Gigabyte GA-F2A85X-UP4
A85X Int. Dual DDR3-2133 9-11-10-27 CR2 59.6 ns
Core i7-6700K 4000 MHz Gigabyte GA-Z170X-UD3
Z170 Int. Dual DDR4-2133 14-14-14-35 CR2 60.3 ns
FX-8150 3600 MHz Asus M5A97
AMD970 Dual DDR3-1866 9-10-9-27 CR2 60.3 ns
FX-8350 4000 MHz Asus M5A99X Evo R2.0
AMD990X Dual DDR3-1866 9-10-9-27 CR2 61.4 ns
A10-5800K 3800 MHz Asus F2A55-M
A55 Int. Dual DDR3-1866 9-10-9-27 CR2 62.0 ns
Core i7-4930K 3400 MHz Gigabyte GA-X79-UD3
X79 Quad DDR3-1866 9-10-9-27 CR2 62.1 ns
Core i7-965 Extreme 3200 MHz Asus P6T Deluxe
X58 Triple DDR3-1333 9-9-9-24 CR1 62.9 ns
Core i7-2600 3400 MHz Asus P8P67
P67 Dual DDR3-1333 9-9-9-24 CR1 66.7 ns
Core i7-990X Extreme 3466 MHz Intel DX58SO2
X58 Triple DDR3-1333 9-9-9-24 CR1 67.1 ns
Core i7-3960X Extreme 3300 MHz Intel DX79SI
X79 Quad DDR3-1600 9-9-9-24 CR2 67.5 ns
Core i7-5775C 3300 MHz Gigabyte GA-Z97MX-Gaming 5
Z97 Int. Dual DDR3-1600 11-11-11-28 CR1 68.9 ns
Xeon X3430 2400 MHz Supermicro X8SIL-F
i3420 Dual DDR3-1333 9-9-9-24 CR1 69.6 ns
Xeon X5550 2666 MHz Supermicro X8DTN+
i5520 Hexa DDR3-1333 9-9-9-24 CR1 70.3 ns
Athlon64 3200+ 2000 MHz ASRock 939S56-M
SiS756 Dual DDR400 2.5-3-3-8 CR2 72.4 ns
Phenom II X6 Black 1100T 3300 MHz Gigabyte GA-890GPA-UD3H v2
AMD890GX Int. Unganged Dual DDR3-1333 9-9-9-24 CR2 74.1 ns
Phenom II X4 Black 940 3000 MHz Asus M3N78-EM
GeForce8300 Int. Ganged Dual DDR2-800 5-5-5-18 CR2 74.2 ns
Core i7-5820K 3300 MHz Gigabyte GA-X99-UD4
X99 Quad DDR4-2133 15-15-15-36 CR2 74.4 ns
A8-3850 2900 MHz Gigabyte GA-A75M-UD2H
A75 Int. Dual DDR3-1333 9-9-9-24 CR1 75.9 ns
Sempron 2600+ 1600 MHz ASRock K8NF4G-SATA2
GeForce6100 Int. DDR400 SDRAM 2.5-3-3-8 CR2 77.0 ns
Athlon64 X2 4000+ 2100 MHz ASRock ALiveNF7G-HDready
nForce7050-630a Int. Dual DDR2-700 5-5-5-18 CR2 77.9 ns
Pentium EE 955 3466 MHz Intel D955XBK
i955X Dual DDR2-667 4-4-4-11 78.0 ns
Xeon E5-2670 2600 MHz Supermicro X9DR6-F
C600 Octal DDR3-1333 9-9-9-24 CR1 79.6 ns
A10-7850K 3700 MHz Gigabyte GA-F2A88XM-D3H
A88X Int. Dual DDR3-2133 9-11-10-31 CR2 79.6 ns
Core 2 Extreme X6800 2933 MHz Abit AB9
P965 Dual DDR2-800 5-5-5-18 CR2 79.9 ns
Core 2 Extreme QX6700 2666 MHz Intel D975XBX2
i975X Dual DDR2-667 5-5-5-15 81.2 ns
P4EE 3733 MHz Intel SE7230NH1LX
iE7230 Dual DDR2-667 5-5-5-15 82.4 ns
Xeon E5-2660 v3 2600 MHz Supermicro X10DRi
C612 Octal DDR4-1866 13-13-13-31 CR1 83.9 ns
Opteron 6274 2200 MHz Supermicro H8DGI-F
SR5690 Octal DDR3-1600R 11-11-11-28 CR1 87.0 ns
Opteron 248 2200 MHz MSI K8T Master1-FAR
K8T800 Dual DDR266R 2-3-3-6 CR1 88.2 ns
Atom D2500 1866 MHz Intel D2500CC
NM10 Int. DDR3-1066 SDRAM 7-7-7-20 CR2 88.6 ns
Opteron 240 1400 MHz MSI K8D Master3-133 FS
AMD8100 Quad DDR400R 3-4-4-8 CR1 89.9 ns
Core 2 Extreme QX9650 3000 MHz Gigabyte GA-EP35C-DS3R
P35 Dual DDR3-1066 8-8-8-20 CR2 91.3 ns
Atom C2750 2400 MHz Supermicro A1SAi-2750F
Avoton Dual DDR3-1600 11-11-11-28 CR1 93.2 ns
Celeron J1900 2000 MHz Gigabyte GA-J1900N-D3V
BayTrailD Int. Dual DDR3-1333 9-9-9-24 CR1 93.7 ns
Opteron 2378 2400 MHz Tyan Thunder n3600R
nForcePro-3600 Unganged Quad DDR2-800R 6-6-6-18 CR1 99.1 ns
Celeron 420 1600 MHz Intel DQ965GF
Q965 Int. Dual DDR2-667 5-5-5-15 99.5 ns
Core i5-650 3200 MHz Supermicro C7SIM-Q
Q57 Int. Dual DDR3-1333 9-9-9-24 CR1 100.3 ns
Core 2 Duo P8400 2266 MHz MSI MegaBook PR201
GM45 Int. Dual DDR2-667 5-5-5-15 101.4 ns
Pentium D 820 2800 MHz Abit Fatal1ty F-I90HD
RS600 Int. Dual DDR2-800 5-5-5-18 CR2 103.9 ns
Atom 230 1600 MHz Intel D945GCLF
i945GC Int. DDR2-533 SDRAM 4-4-4-12 105.7 ns
E-350 1600 MHz ASRock E350M1
A50M Int. DDR3-1066 SDRAM 8-8-8-20 CR1 107.0 ns
Opteron 2210 HE 1800 MHz Tyan Thunder h2000M
BCM5785 Quad DDR2-600R 5-5-5-15 CR1 111.9 ns
Xeon 5140 2333 MHz Intel S5000VSA
i5000V Dual DDR2-667FB 5-5-5-15 113.3 ns
Xeon E5462 2800 MHz Intel S5400SF
i5400 Quad DDR2-640FB 5-5-5-15 114.8 ns
Nano X2 L4350 1600 MHz VIA EPIA-M900
VX900H Int. DDR3-1066 SDRAM 7-7-7-20 CR2 120.0 ns
Opteron 2431 2400 MHz Supermicro H8DI3+-F
SR5690 Unganged Quad DDR2-800R 6-6-6-18 CR1 124.4 ns
Xeon 3400 MHz Intel SE7320SP2
iE7320 Dual DDR333R 2.5-3-3-7 124.7 ns
Xeon L5320 1866 MHz Intel S5000VCL
i5000V Dual DDR2-533FB 4-4-4-12 127.8 ns
Celeron N3050 2166 MHz Lenovo ideapad 300-14IBR
Braswell Int. DDR3-1600 11-11-11-28 CR2 127.9 ns
Athlon 5350 2050 MHz ASRock AM1B-ITX
Yangtze Int. DDR3-1600 SDRAM 11-11-11-28 CR2 128.3 ns
Phenom X4 9500 2200 MHz Asus M3A
AMD770 Ganged Dual DDR2-800 5-5-5-18 CR2 129.7 ns
Nano L2200 1600 MHz VIA VB8001
CN896 Int. DDR2-667 SDRAM 5-5-5-15 CR2 138.4 ns
Celeron D 326 2533 MHz ASRock 775Twins-HDTV
RC410 Ext. DDR2-533 SDRAM 4-4-4-11 153.7 ns
Opteron 2344 HE 1700 MHz Supermicro H8DME-2
nForcePro-3600 Unganged Quad DDR2-667R 5-5-5-15 CR1 159.0 ns

--------[ CPU
Queen ]----------------------------------------------------------------------------
-----------------------

20x Xeon E5-2660 v3 HT 2600 MHz Supermicro X10DRi


C612 Octal DDR4-1866 13-13-13-31 CR1 147245
16x Xeon E5-2670 HT 2600 MHz Supermicro X9DR6-F
C600 Octal DDR3-1333 9-9-9-24 CR1 100531
6x Core i7-4930K HT 3400 MHz Gigabyte GA-X79-UD3
X79 Quad DDR3-1866 9-10-9-27 CR2 62643
6x Core i7-3960X Extreme HT 3300 MHz Intel DX79SI
X79 Quad DDR3-1600 9-9-9-24 CR2 62484
6x Core i7-5820K HT 3300 MHz Gigabyte GA-X99-UD4
X99 Quad DDR4-2133 15-15-15-36 CR2 59940
6x Core i7-990X Extreme HT 3466 MHz Intel DX58SO2
X58 Triple DDR3-1333 9-9-9-24 CR1 56836
32x Opteron 6274 2200 MHz Supermicro H8DGI-F
SR5690 Octal DDR3-1600R 11-11-11-28 CR1 53879
8x Xeon X5550 HT 2666 MHz Supermicro X8DTN+
i5520 Hexa DDR3-1333 9-9-9-24 CR1 53544
4x Core i7-6700K HT 4000 MHz Gigabyte GA-Z170X-UD3
Z170 Int. Dual DDR4-2133 14-14-14-35 CR2 48861
4x Core i7-4770 HT 3400 MHz Intel DZ87KLT-75K
Z87 Int. Dual DDR3-1600 9-9-9-27 CR2 47291
4x Core i7-3770K HT 3500 MHz MSI Z77A-GD55
Z77 Int. Dual DDR3-1600 9-9-9-24 CR2 46747
4x Xeon E3-1245 v3 HT 3400 MHz Supermicro X10SAE
C226 Int. Dual DDR3-1600 11-11-11-28 CR1 45915
4x Core i7-5775C HT 3300 MHz Gigabyte GA-Z97MX-Gaming 5
Z97 Int. Dual DDR3-1600 11-11-11-28 CR1 45723
4x Core i7-2600 HT 3400 MHz Asus P8P67
P67 Dual DDR3-1333 9-9-9-24 CR1 43907
12x Opteron 2431 2400 MHz Supermicro H8DI3+-F
SR5690 Unganged Quad DDR2-800R 6-6-6-18 CR1 42550
8x Xeon E5462 2800 MHz Intel S5400SF
i5400 Quad DDR2-640FB 5-5-5-15 41740
4x Core i7-965 Extreme HT 3200 MHz Asus P6T Deluxe
X58 Triple DDR3-1333 9-9-9-24 CR1 37778
8x FX-8350 4000 MHz Asus M5A99X Evo R2.0
AMD990X Dual DDR3-1866 9-10-9-27 CR2 36089
8x Atom C2750 2400 MHz Supermicro A1SAi-2750F
Avoton Dual DDR3-1600 11-11-11-28 CR1 34010
6x Phenom II X6 Black 1100T 3300 MHz Gigabyte GA-890GPA-UD3H v2
AMD890GX Int. Unganged Dual DDR3-1333 9-9-9-24 CR2 32366
8x FX-8150 3600 MHz Asus M5A97
AMD970 Dual DDR3-1866 9-10-9-27 CR2 31680
8x Opteron 2378 2400 MHz Tyan Thunder n3600R
nForcePro-3600 Unganged Quad DDR2-800R 6-6-6-18 CR1 30784
8x Xeon L5320 1866 MHz Intel S5000VCL
i5000V Dual DDR2-533FB 4-4-4-12 26997
4x Core 2 Extreme QX9650 3000 MHz Gigabyte GA-EP35C-DS3R
P35 Dual DDR3-1066 8-8-8-20 CR2 25523
4x A8-3850 2900 MHz Gigabyte GA-A75M-UD2H
A75 Int. Dual DDR3-1333 9-9-9-24 CR1 22162
4x Core 2 Extreme QX6700 2666 MHz Intel D975XBX2
i975X Dual DDR2-667 5-5-5-15 22013
8x Opteron 2344 HE 1700 MHz Supermicro H8DME-2
nForcePro-3600 Unganged Quad DDR2-667R 5-5-5-15 CR1 21945
4x Phenom II X4 Black 940 3000 MHz Asus M3N78-EM
GeForce8300 Int. Ganged Dual DDR2-800 5-5-5-18 CR2 21896
4x A10-6800K 4100 MHz Gigabyte GA-F2A85X-UP4
A85X Int. Dual DDR3-2133 9-11-10-27 CR2 21655
2x Core i5-650 HT 3200 MHz Supermicro C7SIM-Q
Q57 Int. Dual DDR3-1333 9-9-9-24 CR1 21434
4x Xeon X3430 2400 MHz Supermicro X8SIL-F
i3420 Dual DDR3-1333 9-9-9-24 CR1 21225
4x A10-5800K 3800 MHz Asus F2A55-M
A55 Int. Dual DDR3-1866 9-10-9-27 CR2 20154
4x A10-7850K 3700 MHz Gigabyte GA-F2A88XM-D3H
A88X Int. Dual DDR3-2133 9-11-10-31 CR2 19397
4x Xeon 5140 2333 MHz Intel S5000VSA
i5000V Dual DDR2-667FB 5-5-5-15 19226
Celeron J1900 2000 MHz Gigabyte GA-J1900N-D3V
BayTrailD Int. Dual DDR3-1333 9-9-9-24 CR1 18012
4x Phenom X4 9500 2200 MHz Asus M3A
AMD770 Ganged Dual DDR2-800 5-5-5-18 CR2 16094
4x Athlon 5350 2050 MHz ASRock AM1B-ITX
Yangtze Int. DDR3-1600 SDRAM 11-11-11-28 CR2 14695
4x Opteron 2210 HE 1800 MHz Tyan Thunder h2000M
BCM5785 Quad DDR2-600R 5-5-5-15 CR1 12584
2x Core 2 Extreme X6800 2933 MHz Abit AB9
P965 Dual DDR2-800 5-5-5-18 CR2 12140
2x Athlon64 X2 Black 6400+ 3200 MHz MSI K9N SLI Platinum
nForce570SLI Dual DDR2-800 4-4-4-11 CR1 11236
2x Core 2 Duo P8400 2266 MHz MSI MegaBook PR201
GM45 Int. Dual DDR2-667 5-5-5-15 9614
2x Celeron N3050 2166 MHz Lenovo ideapad 300-14IBR
Braswell Int. DDR3-1600 11-11-11-28 CR2 8120
2x Pentium EE 955 HT 3466 MHz Intel D955XBK
i955X Dual DDR2-667 4-4-4-11 7485
2x Xeon HT 3400 MHz Intel SE7320SP2
iE7320 Dual DDR333R 2.5-3-3-7 7304
2x Athlon64 X2 4000+ 2100 MHz ASRock ALiveNF7G-HDready
nForce7050-630a Int. Dual DDR2-700 5-5-5-18 CR2 7300
2x Atom D2500 1866 MHz Intel D2500CC
NM10 Int. DDR3-1066 SDRAM 7-7-7-20 CR2 5904
Nano X2 L4350 1600 MHz VIA EPIA-M900
VX900H Int. DDR3-1066 SDRAM 7-7-7-20 CR2 5452
2x E-350 1600 MHz ASRock E350M1
A50M Int. DDR3-1066 SDRAM 8-8-8-20 CR1 5164
2x Opteron 240 1400 MHz MSI K8D Master3-133 FS
AMD8100 Quad DDR400R 3-4-4-8 CR1 4879
2x Pentium D 820 2800 MHz Abit Fatal1ty F-I90HD
RS600 Int. Dual DDR2-800 5-5-5-18 CR2 4086
P4EE HT 3733 MHz Intel SE7230NH1LX
iE7230 Dual DDR2-667 5-5-5-15 4021
Opteron 248 2200 MHz MSI K8T Master1-FAR
K8T800 Dual DDR266R 2-3-3-6 CR1 3855
Atom 230 HT 1600 MHz Intel D945GCLF
i945GC Int. DDR2-533 SDRAM 4-4-4-12 3791
Athlon64 3200+ 2000 MHz ASRock 939S56-M
SiS756 Dual DDR400 2.5-3-3-8 CR2 3514
Celeron 420 1600 MHz Intel DQ965GF
Q965 Int. Dual DDR2-667 5-5-5-15 3301
Sempron 2600+ 1600 MHz ASRock K8NF4G-SATA2
GeForce6100 Int. DDR400 SDRAM 2.5-3-3-8 CR2 2814
Nano L2200 1600 MHz VIA VB8001
CN896 Int. DDR2-667 SDRAM 5-5-5-15 CR2 2586
Celeron D 326 2533 MHz ASRock 775Twins-HDTV
RC410 Ext. DDR2-533 SDRAM 4-4-4-11 1839

--------[ CPU
PhotoWorxx ]-----------------------------------------------------------------------
-----------------------

20x Xeon E5-2660 v3 HT 2600 MHz Supermicro X10DRi


C612 Octal DDR4-1866 13-13-13-31 CR1 62186 MP�xel/s
16x Xeon E5-2670 HT 2600 MHz Supermicro X9DR6-F
C600 Octal DDR3-1333 9-9-9-24 CR1 38725 MP�xel/s
32x Opteron 6274 2200 MHz Supermicro H8DGI-F
SR5690 Octal DDR3-1600R 11-11-11-28 CR1 35478 MP�xel/s
6x Core i7-5820K HT 3300 MHz Gigabyte GA-X99-UD4
X99 Quad DDR4-2133 15-15-15-36 CR2 25266 MP�xel/s
6x Core i7-4930K HT 3400 MHz Gigabyte GA-X79-UD3
X79 Quad DDR3-1866 9-10-9-27 CR2 23599 MP�xel/s
6x Core i7-3960X Extreme HT 3300 MHz Intel DX79SI
X79 Quad DDR3-1600 9-9-9-24 CR2 22806 MP�xel/s
8x Xeon X5550 HT 2666 MHz Supermicro X8DTN+
i5520 Hexa DDR3-1333 9-9-9-24 CR1 20428 MP�xel/s
4x Core i7-6700K HT 4000 MHz Gigabyte GA-Z170X-UD3
Z170 Int. Dual DDR4-2133 14-14-14-35 CR2 20184 MP�xel/s
4x Core i7-5775C HT 3300 MHz Gigabyte GA-Z97MX-Gaming 5
Z97 Int. Dual DDR3-1600 11-11-11-28 CR1 15428 MP�xel/s
4x Core i7-3770K HT 3500 MHz MSI Z77A-GD55
Z77 Int. Dual DDR3-1600 9-9-9-24 CR2 14178 MP�xel/s
4x Xeon E3-1245 v3 HT 3400 MHz Supermicro X10SAE
C226 Int. Dual DDR3-1600 11-11-11-28 CR1 14090 MP�xel/s
4x Core i7-4770 HT 3400 MHz Intel DZ87KLT-75K
Z87 Int. Dual DDR3-1600 9-9-9-27 CR2 14001 MP�xel/s
6x Core i7-990X Extreme HT 3466 MHz Intel DX58SO2
X58 Triple DDR3-1333 9-9-9-24 CR1 12962 MP�xel/s
8x FX-8350 4000 MHz Asus M5A99X Evo R2.0
AMD990X Dual DDR3-1866 9-10-9-27 CR2 12477 MP�xel/s
8x FX-8150 3600 MHz Asus M5A97
AMD970 Dual DDR3-1866 9-10-9-27 CR2 12457 MP�xel/s
4x Core i7-965 Extreme HT 3200 MHz Asus P6T Deluxe
X58 Triple DDR3-1333 9-9-9-24 CR1 11872 MP�xel/s
12x Opteron 2431 2400 MHz Supermicro H8DI3+-F
SR5690 Unganged Quad DDR2-800R 6-6-6-18 CR1 11495 MP�xel/s
4x Core i7-2600 HT 3400 MHz Asus P8P67
P67 Dual DDR3-1333 9-9-9-24 CR1 11115 MP�xel/s
8x Opteron 2378 2400 MHz Tyan Thunder n3600R
nForcePro-3600 Unganged Quad DDR2-800R 6-6-6-18 CR1 10673 MP�xel/s
4x A10-6800K 4100 MHz Gigabyte GA-F2A85X-UP4
A85X Int. Dual DDR3-2133 9-11-10-27 CR2 9603 MP�xel/s
4x A10-5800K 3800 MHz Asus F2A55-M
A55 Int. Dual DDR3-1866 9-10-9-27 CR2 9078 MP�xel/s
4x A10-7850K 3700 MHz Gigabyte GA-F2A88XM-D3H
A88X Int. Dual DDR3-2133 9-11-10-31 CR2 8913 MP�xel/s
8x Atom C2750 2400 MHz Supermicro A1SAi-2750F
Avoton Dual DDR3-1600 11-11-11-28 CR1 8886 MP�xel/s
4x Xeon X3430 2400 MHz Supermicro X8SIL-F
i3420 Dual DDR3-1333 9-9-9-24 CR1 8581 MP�xel/s
4x A8-3850 2900 MHz Gigabyte GA-A75M-UD2H
A75 Int. Dual DDR3-1333 9-9-9-24 CR1 8064 MP�xel/s
6x Phenom II X6 Black 1100T 3300 MHz Gigabyte GA-890GPA-UD3H v2
AMD890GX Int. Unganged Dual DDR3-1333 9-9-9-24 CR2 6975 MP�xel/s
2x Core i5-650 HT 3200 MHz Supermicro C7SIM-Q
Q57 Int. Dual DDR3-1333 9-9-9-24 CR1 6862 MP�xel/s
8x Opteron 2344 HE 1700 MHz Supermicro H8DME-2
nForcePro-3600 Unganged Quad DDR2-667R 5-5-5-15 CR1 6131 MP�xel/s
4x Phenom II X4 Black 940 3000 MHz Asus M3N78-EM
GeForce8300 Int. Ganged Dual DDR2-800 5-5-5-18 CR2 5627 MP�xel/s
Celeron J1900 2000 MHz Gigabyte GA-J1900N-D3V
BayTrailD Int. Dual DDR3-1333 9-9-9-24 CR1 5276 MP�xel/s
8x Xeon E5462 2800 MHz Intel S5400SF
i5400 Quad DDR2-640FB 5-5-5-15 4730 MP�xel/s
4x Core 2 Extreme QX9650 3000 MHz Gigabyte GA-EP35C-DS3R
P35 Dual DDR3-1066 8-8-8-20 CR2 4183 MP�xel/s
4x Athlon 5350 2050 MHz ASRock AM1B-ITX
Yangtze Int. DDR3-1600 SDRAM 11-11-11-28 CR2 4179 MP�xel/s
4x Phenom X4 9500 2200 MHz Asus M3A
AMD770 Ganged Dual DDR2-800 5-5-5-18 CR2 3840 MP�xel/s
4x Opteron 2210 HE 1800 MHz Tyan Thunder h2000M
BCM5785 Quad DDR2-600R 5-5-5-15 CR1 3707 MP�xel/s
2x Core 2 Extreme X6800 2933 MHz Abit AB9
P965 Dual DDR2-800 5-5-5-18 CR2 3462 MP�xel/s
2x Core 2 Duo P8400 2266 MHz MSI MegaBook PR201
GM45 Int. Dual DDR2-667 5-5-5-15 3041 MP�xel/s
2x Athlon64 X2 Black 6400+ 3200 MHz MSI K9N SLI Platinum
nForce570SLI Dual DDR2-800 4-4-4-11 CR1 3025 MP�xel/s
2x Pentium EE 955 HT 3466 MHz Intel D955XBK
i955X Dual DDR2-667 4-4-4-11 2926 MP�xel/s
2x Celeron N3050 2166 MHz Lenovo ideapad 300-14IBR
Braswell Int. DDR3-1600 11-11-11-28 CR2 2840 MP�xel/s
4x Core 2 Extreme QX6700 2666 MHz Intel D975XBX2
i975X Dual DDR2-667 5-5-5-15 2793 MP�xel/s
Nano X2 L4350 1600 MHz VIA EPIA-M900
VX900H Int. DDR3-1066 SDRAM 7-7-7-20 CR2 2536 MP�xel/s
2x Athlon64 X2 4000+ 2100 MHz ASRock ALiveNF7G-HDready
nForce7050-630a Int. Dual DDR2-700 5-5-5-18 CR2 2390 MP�xel/s
P4EE HT 3733 MHz Intel SE7230NH1LX
iE7230 Dual DDR2-667 5-5-5-15 2147 MP�xel/s
2x E-350 1600 MHz ASRock E350M1
A50M Int. DDR3-1066 SDRAM 8-8-8-20 CR1 1936 MP�xel/s
8x Xeon L5320 1866 MHz Intel S5000VCL
i5000V Dual DDR2-533FB 4-4-4-12 1904 MP�xel/s
2x Pentium D 820 2800 MHz Abit Fatal1ty F-I90HD
RS600 Int. Dual DDR2-800 5-5-5-18 CR2 1895 MP�xel/s
4x Xeon 5140 2333 MHz Intel S5000VSA
i5000V Dual DDR2-667FB 5-5-5-15 1864 MP�xel/s
Celeron 420 1600 MHz Intel DQ965GF
Q965 Int. Dual DDR2-667 5-5-5-15 1852 MP�xel/s
2x Opteron 240 1400 MHz MSI K8D Master3-133 FS
AMD8100 Quad DDR400R 3-4-4-8 CR1 1850 MP�xel/s
2x Atom D2500 1866 MHz Intel D2500CC
NM10 Int. DDR3-1066 SDRAM 7-7-7-20 CR2 1844 MP�xel/s
2x Xeon HT 3400 MHz Intel SE7320SP2
iE7320 Dual DDR333R 2.5-3-3-7 1676 MP�xel/s
Athlon64 3200+ 2000 MHz ASRock 939S56-M
SiS756 Dual DDR400 2.5-3-3-8 CR2 1224 MP�xel/s
Nano L2200 1600 MHz VIA VB8001
CN896 Int. DDR2-667 SDRAM 5-5-5-15 CR2 1167 MP�xel/s
Opteron 248 2200 MHz MSI K8T Master1-FAR
K8T800 Dual DDR266R 2-3-3-6 CR1 1100 MP�xel/s
Atom 230 HT 1600 MHz Intel D945GCLF
i945GC Int. DDR2-533 SDRAM 4-4-4-12 1099 MP�xel/s
Celeron D 326 2533 MHz ASRock 775Twins-HDTV
RC410 Ext. DDR2-533 SDRAM 4-4-4-11 879 MP�xel/s
Sempron 2600+ 1600 MHz ASRock K8NF4G-SATA2
GeForce6100 Int. DDR400 SDRAM 2.5-3-3-8 CR2 826 MP�xel/s

--------[ CPU
ZLib ]-----------------------------------------------------------------------------
-----------------------

20x Xeon E5-2660 v3 HT 2600 MHz Supermicro X10DRi


C612 Octal DDR4-1866 13-13-13-31 CR1 1238.7 MB/s
16x Xeon E5-2670 HT 2600 MHz Supermicro X9DR6-F
C600 Octal DDR3-1333 9-9-9-24 CR1 975.4 MB/s
32x Opteron 6274 2200 MHz Supermicro H8DGI-F
SR5690 Octal DDR3-1600R 11-11-11-28 CR1 672.7 MB/s
6x Core i7-4930K HT 3400 MHz Gigabyte GA-X79-UD3
X79 Quad DDR3-1866 9-10-9-27 CR2 455.0 MB/s
6x Core i7-3960X Extreme HT 3300 MHz Intel DX79SI
X79 Quad DDR3-1600 9-9-9-24 CR2 444.5 MB/s
6x Core i7-5820K HT 3300 MHz Gigabyte GA-X99-UD4
X99 Quad DDR4-2133 15-15-15-36 CR2 436.1 MB/s
12x Opteron 2431 2400 MHz Supermicro H8DI3+-F
SR5690 Unganged Quad DDR2-800R 6-6-6-18 CR1 366.5 MB/s
4x Core i7-6700K HT 4000 MHz Gigabyte GA-Z170X-UD3
Z170 Int. Dual DDR4-2133 14-14-14-35 CR2 361.2 MB/s
6x Core i7-990X Extreme HT 3466 MHz Intel DX58SO2
X58 Triple DDR3-1333 9-9-9-24 CR1 358.7 MB/s
8x Xeon X5550 HT 2666 MHz Supermicro X8DTN+
i5520 Hexa DDR3-1333 9-9-9-24 CR1 358.1 MB/s
8x FX-8350 4000 MHz Asus M5A99X Evo R2.0
AMD990X Dual DDR3-1866 9-10-9-27 CR2 346.1 MB/s
4x Core i7-5775C HT 3300 MHz Gigabyte GA-Z97MX-Gaming 5
Z97 Int. Dual DDR3-1600 11-11-11-28 CR1 330.9 MB/s
4x Core i7-4770 HT 3400 MHz Intel DZ87KLT-75K
Z87 Int. Dual DDR3-1600 9-9-9-27 CR2 320.0 MB/s
4x Core i7-3770K HT 3500 MHz MSI Z77A-GD55
Z77 Int. Dual DDR3-1600 9-9-9-24 CR2 317.2 MB/s
4x Xeon E3-1245 v3 HT 3400 MHz Supermicro X10SAE
C226 Int. Dual DDR3-1600 11-11-11-28 CR1 308.6 MB/s
4x Core i7-2600 HT 3400 MHz Asus P8P67
P67 Dual DDR3-1333 9-9-9-24 CR1 289.2 MB/s
8x Xeon E5462 2800 MHz Intel S5400SF
i5400 Quad DDR2-640FB 5-5-5-15 281.4 MB/s
8x FX-8150 3600 MHz Asus M5A97
AMD970 Dual DDR3-1866 9-10-9-27 CR2 276.3 MB/s
6x Phenom II X6 Black 1100T 3300 MHz Gigabyte GA-890GPA-UD3H v2
AMD890GX Int. Unganged Dual DDR3-1333 9-9-9-24 CR2 256.7 MB/s
8x Opteron 2378 2400 MHz Tyan Thunder n3600R
nForcePro-3600 Unganged Quad DDR2-800R 6-6-6-18 CR1 244.3 MB/s
4x Core i7-965 Extreme HT 3200 MHz Asus P6T Deluxe
X58 Triple DDR3-1333 9-9-9-24 CR1 222.7 MB/s
8x Atom C2750 2400 MHz Supermicro A1SAi-2750F
Avoton Dual DDR3-1600 11-11-11-28 CR1 209.2 MB/s
8x Xeon L5320 1866 MHz Intel S5000VCL
i5000V Dual DDR2-533FB 4-4-4-12 189.4 MB/s
4x A10-6800K 4100 MHz Gigabyte GA-F2A85X-UP4
A85X Int. Dual DDR3-2133 9-11-10-27 CR2 183.0 MB/s
4x A10-7850K 3700 MHz Gigabyte GA-F2A88XM-D3H
A88X Int. Dual DDR3-2133 9-11-10-31 CR2 174.8 MB/s
8x Opteron 2344 HE 1700 MHz Supermicro H8DME-2
nForcePro-3600 Unganged Quad DDR2-667R 5-5-5-15 CR1 174.3 MB/s
4x A10-5800K 3800 MHz Asus F2A55-M
A55 Int. Dual DDR3-1866 9-10-9-27 CR2 167.7 MB/s
4x Phenom II X4 Black 940 3000 MHz Asus M3N78-EM
GeForce8300 Int. Ganged Dual DDR2-800 5-5-5-18 CR2 154.7 MB/s
4x Core 2 Extreme QX9650 3000 MHz Gigabyte GA-EP35C-DS3R
P35 Dual DDR3-1066 8-8-8-20 CR2 153.2 MB/s
4x A8-3850 2900 MHz Gigabyte GA-A75M-UD2H
A75 Int. Dual DDR3-1333 9-9-9-24 CR1 152.5 MB/s
4x Core 2 Extreme QX6700 2666 MHz Intel D975XBX2
i975X Dual DDR2-667 5-5-5-15 136.2 MB/s
4x Xeon 5140 2333 MHz Intel S5000VSA
i5000V Dual DDR2-667FB 5-5-5-15 117.7 MB/s
4x Phenom X4 9500 2200 MHz Asus M3A
AMD770 Ganged Dual DDR2-800 5-5-5-18 CR2 112.5 MB/s
4x Xeon X3430 2400 MHz Supermicro X8SIL-F
i3420 Dual DDR3-1333 9-9-9-24 CR1 108.3 MB/s
2x Core i5-650 HT 3200 MHz Supermicro C7SIM-Q
Q57 Int. Dual DDR3-1333 9-9-9-24 CR1 105.8 MB/s
Celeron J1900 2000 MHz Gigabyte GA-J1900N-D3V
BayTrailD Int. Dual DDR3-1333 9-9-9-24 CR1 97.1 MB/s
4x Athlon 5350 2050 MHz ASRock AM1B-ITX
Yangtze Int. DDR3-1600 SDRAM 11-11-11-28 CR2 95.6 MB/s
4x Opteron 2210 HE 1800 MHz Tyan Thunder h2000M
BCM5785 Quad DDR2-600R 5-5-5-15 CR1 82.8 MB/s
2x Core 2 Extreme X6800 2933 MHz Abit AB9
P965 Dual DDR2-800 5-5-5-18 CR2 75.0 MB/s
2x Athlon64 X2 Black 6400+ 3200 MHz MSI K9N SLI Platinum
nForce570SLI Dual DDR2-800 4-4-4-11 CR1 73.7 MB/s
2x Pentium EE 955 HT 3466 MHz Intel D955XBK
i955X Dual DDR2-667 4-4-4-11 59.6 MB/s
2x Xeon HT 3400 MHz Intel SE7320SP2
iE7320 Dual DDR333R 2.5-3-3-7 57.8 MB/s
2x Core 2 Duo P8400 2266 MHz MSI MegaBook PR201
GM45 Int. Dual DDR2-667 5-5-5-15 57.5 MB/s
2x Athlon64 X2 4000+ 2100 MHz ASRock ALiveNF7G-HDready
nForce7050-630a Int. Dual DDR2-700 5-5-5-18 CR2 47.3 MB/s
2x Celeron N3050 2166 MHz Lenovo ideapad 300-14IBR
Braswell Int. DDR3-1600 11-11-11-28 CR2 43.7 MB/s
2x Pentium D 820 2800 MHz Abit Fatal1ty F-I90HD
RS600 Int. Dual DDR2-800 5-5-5-18 CR2 41.5 MB/s
Nano X2 L4350 1600 MHz VIA EPIA-M900
VX900H Int. DDR3-1066 SDRAM 7-7-7-20 CR2 33.3 MB/s
2x E-350 1600 MHz ASRock E350M1
A50M Int. DDR3-1066 SDRAM 8-8-8-20 CR1 32.9 MB/s
P4EE HT 3733 MHz Intel SE7230NH1LX
iE7230 Dual DDR2-667 5-5-5-15 32.2 MB/s
2x Atom D2500 1866 MHz Intel D2500CC
NM10 Int. DDR3-1066 SDRAM 7-7-7-20 CR2 31.6 MB/s
2x Opteron 240 1400 MHz MSI K8D Master3-133 FS
AMD8100 Quad DDR400R 3-4-4-8 CR1 30.8 MB/s
Opteron 248 2200 MHz MSI K8T Master1-FAR
K8T800 Dual DDR266R 2-3-3-6 CR1 24.3 MB/s
Athlon64 3200+ 2000 MHz ASRock 939S56-M
SiS756 Dual DDR400 2.5-3-3-8 CR2 22.8 MB/s
Celeron 420 1600 MHz Intel DQ965GF
Q965 Int. Dual DDR2-667 5-5-5-15 20.3 MB/s
Atom 230 HT 1600 MHz Intel D945GCLF
i945GC Int. DDR2-533 SDRAM 4-4-4-12 18.5 MB/s
Celeron D 326 2533 MHz ASRock 775Twins-HDTV
RC410 Ext. DDR2-533 SDRAM 4-4-4-11 17.4 MB/s
Sempron 2600+ 1600 MHz ASRock K8NF4G-SATA2
GeForce6100 Int. DDR400 SDRAM 2.5-3-3-8 CR2 16.3 MB/s
Nano L2200 1600 MHz VIA VB8001
CN896 Int. DDR2-667 SDRAM 5-5-5-15 CR2 15.2 MB/s

--------[ CPU
AES ]------------------------------------------------------------------------------
-----------------------

20x Xeon E5-2660 v3 HT 2600 MHz Supermicro X10DRi


C612 Octal DDR4-1866 13-13-13-31 CR1 65839 MB/s
16x Xeon E5-2670 HT 2600 MHz Supermicro X9DR6-F
C600 Octal DDR3-1333 9-9-9-24 CR1 46884 MB/s
32x Opteron 6274 2200 MHz Supermicro H8DGI-F
SR5690 Octal DDR3-1600R 11-11-11-28 CR1 38007 MB/s
6x Core i7-5820K HT 3300 MHz Gigabyte GA-X99-UD4
X99 Quad DDR4-2133 15-15-15-36 CR2 23204 MB/s
6x Core i7-3960X Extreme HT 3300 MHz Intel DX79SI
X79 Quad DDR3-1600 9-9-9-24 CR2 21097 MB/s
6x Core i7-4930K HT 3400 MHz Gigabyte GA-X79-UD3
X79 Quad DDR3-1866 9-10-9-27 CR2 21094 MB/s
4x Core i7-6700K HT 4000 MHz Gigabyte GA-Z170X-UD3
Z170 Int. Dual DDR4-2133 14-14-14-35 CR2 18248 MB/s
8x FX-8350 4000 MHz Asus M5A99X Evo R2.0
AMD990X Dual DDR3-1866 9-10-9-27 CR2 17312 MB/s
4x Core i7-4770 HT 3400 MHz Intel DZ87KLT-75K
Z87 Int. Dual DDR3-1600 9-9-9-27 CR2 16800 MB/s
4x Core i7-5775C HT 3300 MHz Gigabyte GA-Z97MX-Gaming 5
Z97 Int. Dual DDR3-1600 11-11-11-28 CR1 16359 MB/s
4x Xeon E3-1245 v3 HT 3400 MHz Supermicro X10SAE
C226 Int. Dual DDR3-1600 11-11-11-28 CR1 16333 MB/s
8x FX-8150 3600 MHz Asus M5A97
AMD970 Dual DDR3-1866 9-10-9-27 CR2 15406 MB/s
4x Core i7-3770K HT 3500 MHz MSI Z77A-GD55
Z77 Int. Dual DDR3-1600 9-9-9-24 CR2 14455 MB/s
4x Core i7-2600 HT 3400 MHz Asus P8P67
P67 Dual DDR3-1333 9-9-9-24 CR1 13681 MB/s
6x Core i7-990X Extreme HT 3466 MHz Intel DX58SO2
X58 Triple DDR3-1333 9-9-9-24 CR1 12247 MB/s
4x A10-6800K 4100 MHz Gigabyte GA-F2A85X-UP4
A85X Int. Dual DDR3-2133 9-11-10-27 CR2 9124 MB/s
4x A10-7850K 3700 MHz Gigabyte GA-F2A88XM-D3H
A88X Int. Dual DDR3-2133 9-11-10-31 CR2 8465 MB/s
4x A10-5800K 3800 MHz Asus F2A55-M
A55 Int. Dual DDR3-1866 9-10-9-27 CR2 8460 MB/s
4x Athlon 5350 2050 MHz ASRock AM1B-ITX
Yangtze Int. DDR3-1600 SDRAM 11-11-11-28 CR2 6532 MB/s
8x Atom C2750 2400 MHz Supermicro A1SAi-2750F
Avoton Dual DDR3-1600 11-11-11-28 CR1 4053 MB/s
2x Core i5-650 HT 3200 MHz Supermicro C7SIM-Q
Q57 Int. Dual DDR3-1333 9-9-9-24 CR1 3782 MB/s
Nano X2 L4350 1600 MHz VIA EPIA-M900
VX900H Int. DDR3-1066 SDRAM 7-7-7-20 CR2 2908 MB/s
12x Opteron 2431 2400 MHz Supermicro H8DI3+-F
SR5690 Unganged Quad DDR2-800R 6-6-6-18 CR1 1930 MB/s
Nano L2200 1600 MHz VIA VB8001
CN896 Int. DDR2-667 SDRAM 5-5-5-15 CR2 1447 MB/s
6x Phenom II X6 Black 1100T 3300 MHz Gigabyte GA-890GPA-UD3H v2
AMD890GX Int. Unganged Dual DDR3-1333 9-9-9-24 CR2 1332 MB/s
8x Opteron 2378 2400 MHz Tyan Thunder n3600R
nForcePro-3600 Unganged Quad DDR2-800R 6-6-6-18 CR1 1286 MB/s
8x Xeon E5462 2800 MHz Intel S5400SF
i5400 Quad DDR2-640FB 5-5-5-15 1212 MB/s
8x Xeon X5550 HT 2666 MHz Supermicro X8DTN+
i5520 Hexa DDR3-1333 9-9-9-24 CR1 1153 MB/s
8x Opteron 2344 HE 1700 MHz Supermicro H8DME-2
nForcePro-3600 Unganged Quad DDR2-667R 5-5-5-15 CR1 913 MB/s
2x Celeron N3050 2166 MHz Lenovo ideapad 300-14IBR
Braswell Int. DDR3-1600 11-11-11-28 CR2 840 MB/s
4x Phenom II X4 Black 940 3000 MHz Asus M3N78-EM
GeForce8300 Int. Ganged Dual DDR2-800 5-5-5-18 CR2 802 MB/s
8x Xeon L5320 1866 MHz Intel S5000VCL
i5000V Dual DDR2-533FB 4-4-4-12 790 MB/s
4x A8-3850 2900 MHz Gigabyte GA-A75M-UD2H
A75 Int. Dual DDR3-1333 9-9-9-24 CR1 789 MB/s
4x Core i7-965 Extreme HT 3200 MHz Asus P6T Deluxe
X58 Triple DDR3-1333 9-9-9-24 CR1 721 MB/s
4x Core 2 Extreme QX9650 3000 MHz Gigabyte GA-EP35C-DS3R
P35 Dual DDR3-1066 8-8-8-20 CR2 651 MB/s
4x Phenom X4 9500 2200 MHz Asus M3A
AMD770 Ganged Dual DDR2-800 5-5-5-18 CR2 587 MB/s
4x Core 2 Extreme QX6700 2666 MHz Intel D975XBX2
i975X Dual DDR2-667 5-5-5-15 566 MB/s
4x Xeon X3430 2400 MHz Supermicro X8SIL-F
i3420 Dual DDR3-1333 9-9-9-24 CR1 524 MB/s
4x Xeon 5140 2333 MHz Intel S5000VSA
i5000V Dual DDR2-667FB 5-5-5-15 493 MB/s
4x Opteron 2210 HE 1800 MHz Tyan Thunder h2000M
BCM5785 Quad DDR2-600R 5-5-5-15 CR1 473 MB/s
2x Athlon64 X2 Black 6400+ 3200 MHz MSI K9N SLI Platinum
nForce570SLI Dual DDR2-800 4-4-4-11 CR1 421 MB/s
Celeron J1900 2000 MHz Gigabyte GA-J1900N-D3V
BayTrailD Int. Dual DDR3-1333 9-9-9-24 CR1 387 MB/s
2x Core 2 Extreme X6800 2933 MHz Abit AB9
P965 Dual DDR2-800 5-5-5-18 CR2 311 MB/s
2x Pentium EE 955 HT 3466 MHz Intel D955XBK
i955X Dual DDR2-667 4-4-4-11 277 MB/s
2x Athlon64 X2 4000+ 2100 MHz ASRock ALiveNF7G-HDready
nForce7050-630a Int. Dual DDR2-700 5-5-5-18 CR2 274 MB/s
2x Xeon HT 3400 MHz Intel SE7320SP2
iE7320 Dual DDR333R 2.5-3-3-7 269 MB/s
2x Core 2 Duo P8400 2266 MHz MSI MegaBook PR201
GM45 Int. Dual DDR2-667 5-5-5-15 245 MB/s
2x Pentium D 820 2800 MHz Abit Fatal1ty F-I90HD
RS600 Int. Dual DDR2-800 5-5-5-18 CR2 242 MB/s
2x Opteron 240 1400 MHz MSI K8D Master3-133 FS
AMD8100 Quad DDR400R 3-4-4-8 CR1 184 MB/s
2x E-350 1600 MHz ASRock E350M1
A50M Int. DDR3-1066 SDRAM 8-8-8-20 CR1 153 MB/s
P4EE HT 3733 MHz Intel SE7230NH1LX
iE7230 Dual DDR2-667 5-5-5-15 148 MB/s
Opteron 248 2200 MHz MSI K8T Master1-FAR
K8T800 Dual DDR266R 2-3-3-6 CR1 144 MB/s
Athlon64 3200+ 2000 MHz ASRock 939S56-M
SiS756 Dual DDR400 2.5-3-3-8 CR2 131 MB/s
Celeron D 326 2533 MHz ASRock 775Twins-HDTV
RC410 Ext. DDR2-533 SDRAM 4-4-4-11 109 MB/s
Sempron 2600+ 1600 MHz ASRock K8NF4G-SATA2
GeForce6100 Int. DDR400 SDRAM 2.5-3-3-8 CR2 105 MB/s
2x Atom D2500 1866 MHz Intel D2500CC
NM10 Int. DDR3-1066 SDRAM 7-7-7-20 CR2 98 MB/s
Celeron 420 1600 MHz Intel DQ965GF
Q965 Int. Dual DDR2-667 5-5-5-15 84 MB/s
Atom 230 HT 1600 MHz Intel D945GCLF
i945GC Int. DDR2-533 SDRAM 4-4-4-12 44 MB/s

--------[ CPU
Hash ]-----------------------------------------------------------------------------
-----------------------

20x Xeon E5-2660 v3 HT 2600 MHz Supermicro X10DRi


C612 Octal DDR4-1866 13-13-13-31 CR1 14804 MB/s
32x Opteron 6274 2200 MHz Supermicro H8DGI-F
SR5690 Octal DDR3-1600R 11-11-11-28 CR1 9056 MB/s
16x Xeon E5-2670 HT 2600 MHz Supermicro X9DR6-F
C600 Octal DDR3-1333 9-9-9-24 CR1 8724 MB/s
6x Core i7-5820K HT 3300 MHz Gigabyte GA-X99-UD4
X99 Quad DDR4-2133 15-15-15-36 CR2 5231 MB/s
12x Opteron 2431 2400 MHz Supermicro H8DI3+-F
SR5690 Unganged Quad DDR2-800R 6-6-6-18 CR1 4783 MB/s
4x Core i7-6700K HT 4000 MHz Gigabyte GA-Z170X-UD3
Z170 Int. Dual DDR4-2133 14-14-14-35 CR2 4595 MB/s
6x Core i7-4930K HT 3400 MHz Gigabyte GA-X79-UD3
X79 Quad DDR3-1866 9-10-9-27 CR2 4368 MB/s
8x FX-8350 4000 MHz Asus M5A99X Evo R2.0
AMD990X Dual DDR3-1866 9-10-9-27 CR2 4104 MB/s
6x Core i7-3960X Extreme HT 3300 MHz Intel DX79SI
X79 Quad DDR3-1600 9-9-9-24 CR2 3924 MB/s
4x Core i7-5775C HT 3300 MHz Gigabyte GA-Z97MX-Gaming 5
Z97 Int. Dual DDR3-1600 11-11-11-28 CR1 3909 MB/s
4x Core i7-4770 HT 3400 MHz Intel DZ87KLT-75K
Z87 Int. Dual DDR3-1600 9-9-9-27 CR2 3786 MB/s
4x Xeon E3-1245 v3 HT 3400 MHz Supermicro X10SAE
C226 Int. Dual DDR3-1600 11-11-11-28 CR1 3679 MB/s
8x FX-8150 3600 MHz Asus M5A97
AMD970 Dual DDR3-1866 9-10-9-27 CR2 3674 MB/s
8x Xeon E5462 2800 MHz Intel S5400SF
i5400 Quad DDR2-640FB 5-5-5-15 3604 MB/s
6x Phenom II X6 Black 1100T 3300 MHz Gigabyte GA-890GPA-UD3H v2
AMD890GX Int. Unganged Dual DDR3-1333 9-9-9-24 CR2 3304 MB/s
8x Opteron 2378 2400 MHz Tyan Thunder n3600R
nForcePro-3600 Unganged Quad DDR2-800R 6-6-6-18 CR1 3188 MB/s
6x Core i7-990X Extreme HT 3466 MHz Intel DX58SO2
X58 Triple DDR3-1333 9-9-9-24 CR1 3137 MB/s
8x Xeon X5550 HT 2666 MHz Supermicro X8DTN+
i5520 Hexa DDR3-1333 9-9-9-24 CR1 3094 MB/s
4x Core i7-3770K HT 3500 MHz MSI Z77A-GD55
Z77 Int. Dual DDR3-1600 9-9-9-24 CR2 2995 MB/s
4x A10-7850K 3700 MHz Gigabyte GA-F2A88XM-D3H
A88X Int. Dual DDR3-2133 9-11-10-31 CR2 2621 MB/s
4x Core i7-2600 HT 3400 MHz Asus P8P67
P67 Dual DDR3-1333 9-9-9-24 CR1 2544 MB/s
8x Xeon L5320 1866 MHz Intel S5000VCL
i5000V Dual DDR2-533FB 4-4-4-12 2345 MB/s
8x Opteron 2344 HE 1700 MHz Supermicro H8DME-2
nForcePro-3600 Unganged Quad DDR2-667R 5-5-5-15 CR1 2242 MB/s
4x A10-6800K 4100 MHz Gigabyte GA-F2A85X-UP4
A85X Int. Dual DDR3-2133 9-11-10-27 CR2 2159 MB/s
4x Phenom II X4 Black 940 3000 MHz Asus M3N78-EM
GeForce8300 Int. Ganged Dual DDR2-800 5-5-5-18 CR2 1989 MB/s
4x A10-5800K 3800 MHz Asus F2A55-M
A55 Int. Dual DDR3-1866 9-10-9-27 CR2 1986 MB/s
8x Atom C2750 2400 MHz Supermicro A1SAi-2750F
Avoton Dual DDR3-1600 11-11-11-28 CR1 1965 MB/s
4x Core 2 Extreme QX9650 3000 MHz Gigabyte GA-EP35C-DS3R
P35 Dual DDR3-1066 8-8-8-20 CR2 1942 MB/s
4x Core i7-965 Extreme HT 3200 MHz Asus P6T Deluxe
X58 Triple DDR3-1333 9-9-9-24 CR1 1936 MB/s
4x A8-3850 2900 MHz Gigabyte GA-A75M-UD2H
A75 Int. Dual DDR3-1333 9-9-9-24 CR1 1914 MB/s
4x Core 2 Extreme QX6700 2666 MHz Intel D975XBX2
i975X Dual DDR2-667 5-5-5-15 1680 MB/s
4x Xeon X3430 2400 MHz Supermicro X8SIL-F
i3420 Dual DDR3-1333 9-9-9-24 CR1 1677 MB/s
4x Xeon 5140 2333 MHz Intel S5000VSA
i5000V Dual DDR2-667FB 5-5-5-15 1464 MB/s
4x Phenom X4 9500 2200 MHz Asus M3A
AMD770 Ganged Dual DDR2-800 5-5-5-18 CR2 1441 MB/s
4x Opteron 2210 HE 1800 MHz Tyan Thunder h2000M
BCM5785 Quad DDR2-600R 5-5-5-15 CR1 1101 MB/s
4x Athlon 5350 2050 MHz ASRock AM1B-ITX
Yangtze Int. DDR3-1600 SDRAM 11-11-11-28 CR2 998 MB/s
2x Athlon64 X2 Black 6400+ 3200 MHz MSI K9N SLI Platinum
nForce570SLI Dual DDR2-800 4-4-4-11 CR1 980 MB/s
Nano X2 L4350 1600 MHz VIA EPIA-M900
VX900H Int. DDR3-1066 SDRAM 7-7-7-20 CR2 976 MB/s
2x Core i5-650 HT 3200 MHz Supermicro C7SIM-Q
Q57 Int. Dual DDR3-1333 9-9-9-24 CR1 969 MB/s
2x Core 2 Extreme X6800 2933 MHz Abit AB9
P965 Dual DDR2-800 5-5-5-18 CR2 925 MB/s
Celeron J1900 2000 MHz Gigabyte GA-J1900N-D3V
BayTrailD Int. Dual DDR3-1333 9-9-9-24 CR1 911 MB/s
2x Pentium EE 955 HT 3466 MHz Intel D955XBK
i955X Dual DDR2-667 4-4-4-11 828 MB/s
2x Xeon HT 3400 MHz Intel SE7320SP2
iE7320 Dual DDR333R 2.5-3-3-7 809 MB/s
2x Core 2 Duo P8400 2266 MHz MSI MegaBook PR201
GM45 Int. Dual DDR2-667 5-5-5-15 730 MB/s
2x Athlon64 X2 4000+ 2100 MHz ASRock ALiveNF7G-HDready
nForce7050-630a Int. Dual DDR2-700 5-5-5-18 CR2 641 MB/s
2x Pentium D 820 2800 MHz Abit Fatal1ty F-I90HD
RS600 Int. Dual DDR2-800 5-5-5-18 CR2 548 MB/s
Nano L2200 1600 MHz VIA VB8001
CN896 Int. DDR2-667 SDRAM 5-5-5-15 CR2 489 MB/s
P4EE HT 3733 MHz Intel SE7230NH1LX
iE7230 Dual DDR2-667 5-5-5-15 443 MB/s
2x Opteron 240 1400 MHz MSI K8D Master3-133 FS
AMD8100 Quad DDR400R 3-4-4-8 CR1 427 MB/s
2x Celeron N3050 2166 MHz Lenovo ideapad 300-14IBR
Braswell Int. DDR3-1600 11-11-11-28 CR2 407 MB/s
2x Atom D2500 1866 MHz Intel D2500CC
NM10 Int. DDR3-1066 SDRAM 7-7-7-20 CR2 350 MB/s
Opteron 248 2200 MHz MSI K8T Master1-FAR
K8T800 Dual DDR266R 2-3-3-6 CR1 336 MB/s
2x E-350 1600 MHz ASRock E350M1
A50M Int. DDR3-1066 SDRAM 8-8-8-20 CR1 326 MB/s
Athlon64 3200+ 2000 MHz ASRock 939S56-M
SiS756 Dual DDR400 2.5-3-3-8 CR2 306 MB/s
Celeron 420 1600 MHz Intel DQ965GF
Q965 Int. Dual DDR2-667 5-5-5-15 251 MB/s
Celeron D 326 2533 MHz ASRock 775Twins-HDTV
RC410 Ext. DDR2-533 SDRAM 4-4-4-11 246 MB/s
Sempron 2600+ 1600 MHz ASRock K8NF4G-SATA2
GeForce6100 Int. DDR400 SDRAM 2.5-3-3-8 CR2 245 MB/s
Atom 230 HT 1600 MHz Intel D945GCLF
i945GC Int. DDR2-533 SDRAM 4-4-4-12 162 MB/s

--------[ FPU
VP8 ]------------------------------------------------------------------------------
-----------------------

4x Core i7-6700K HT 4000 MHz Gigabyte GA-Z170X-UD3


Z170 Int. Dual DDR4-2133 14-14-14-35 CR2 7444
6x Core i7-4930K HT 3400 MHz Gigabyte GA-X79-UD3
X79 Quad DDR3-1866 9-10-9-27 CR2 6751
20x Xeon E5-2660 v3 HT 2600 MHz Supermicro X10DRi
C612 Octal DDR4-1866 13-13-13-31 CR1 6650
6x Core i7-5820K HT 3300 MHz Gigabyte GA-X99-UD4
X99 Quad DDR4-2133 15-15-15-36 CR2 6539
4x Core i7-4770 HT 3400 MHz Intel DZ87KLT-75K
Z87 Int. Dual DDR3-1600 9-9-9-27 CR2 6391
6x Core i7-3960X Extreme HT 3300 MHz Intel DX79SI
X79 Quad DDR3-1600 9-9-9-24 CR2 6381
4x Xeon E3-1245 v3 HT 3400 MHz Supermicro X10SAE
C226 Int. Dual DDR3-1600 11-11-11-28 CR1 6367
16x Xeon E5-2670 HT 2600 MHz Supermicro X9DR6-F
C600 Octal DDR3-1333 9-9-9-24 CR1 6350
4x Core i7-5775C HT 3300 MHz Gigabyte GA-Z97MX-Gaming 5
Z97 Int. Dual DDR3-1600 11-11-11-28 CR1 6325
4x Core i7-3770K HT 3500 MHz MSI Z77A-GD55
Z77 Int. Dual DDR3-1600 9-9-9-24 CR2 6307
6x Core i7-990X Extreme HT 3466 MHz Intel DX58SO2
X58 Triple DDR3-1333 9-9-9-24 CR1 5592
4x Core i7-2600 HT 3400 MHz Asus P8P67
P67 Dual DDR3-1333 9-9-9-24 CR1 5279
8x Xeon E5462 2800 MHz Intel S5400SF
i5400 Quad DDR2-640FB 5-5-5-15 4981
8x FX-8350 4000 MHz Asus M5A99X Evo R2.0
AMD990X Dual DDR3-1866 9-10-9-27 CR2 4943
4x Core i7-965 Extreme HT 3200 MHz Asus P6T Deluxe
X58 Triple DDR3-1333 9-9-9-24 CR1 4777
8x Xeon X5550 HT 2666 MHz Supermicro X8DTN+
i5520 Hexa DDR3-1333 9-9-9-24 CR1 4589
6x Phenom II X6 Black 1100T 3300 MHz Gigabyte GA-890GPA-UD3H v2
AMD890GX Int. Unganged Dual DDR3-1333 9-9-9-24 CR2 4583
8x FX-8150 3600 MHz Asus M5A97
AMD970 Dual DDR3-1866 9-10-9-27 CR2 3973
12x Opteron 2431 2400 MHz Supermicro H8DI3+-F
SR5690 Unganged Quad DDR2-800R 6-6-6-18 CR1 3920
4x Core 2 Extreme QX9650 3000 MHz Gigabyte GA-EP35C-DS3R
P35 Dual DDR3-1066 8-8-8-20 CR2 3864
4x Xeon X3430 2400 MHz Supermicro X8SIL-F
i3420 Dual DDR3-1333 9-9-9-24 CR1 3766
8x Opteron 2378 2400 MHz Tyan Thunder n3600R
nForcePro-3600 Unganged Quad DDR2-800R 6-6-6-18 CR1 3654
4x A10-7850K 3700 MHz Gigabyte GA-F2A88XM-D3H
A88X Int. Dual DDR3-2133 9-11-10-31 CR2 3623
2x Core i5-650 HT 3200 MHz Supermicro C7SIM-Q
Q57 Int. Dual DDR3-1333 9-9-9-24 CR1 3304
4x Phenom II X4 Black 940 3000 MHz Asus M3N78-EM
GeForce8300 Int. Ganged Dual DDR2-800 5-5-5-18 CR2 3294
4x A8-3850 2900 MHz Gigabyte GA-A75M-UD2H
A75 Int. Dual DDR3-1333 9-9-9-24 CR1 3238
4x A10-5800K 3800 MHz Asus F2A55-M
A55 Int. Dual DDR3-1866 9-10-9-27 CR2 3166
8x Atom C2750 2400 MHz Supermicro A1SAi-2750F
Avoton Dual DDR3-1600 11-11-11-28 CR1 3145
4x A10-6800K 4100 MHz Gigabyte GA-F2A85X-UP4
A85X Int. Dual DDR3-2133 9-11-10-27 CR2 3141
32x Opteron 6274 2200 MHz Supermicro H8DGI-F
SR5690 Octal DDR3-1600R 11-11-11-28 CR1 3070
4x Core 2 Extreme QX6700 2666 MHz Intel D975XBX2
i975X Dual DDR2-667 5-5-5-15 2707
8x Xeon L5320 1866 MHz Intel S5000VCL
i5000V Dual DDR2-533FB 4-4-4-12 2499
8x Opteron 2344 HE 1700 MHz Supermicro H8DME-2
nForcePro-3600 Unganged Quad DDR2-667R 5-5-5-15 CR1 2448
4x Athlon 5350 2050 MHz ASRock AM1B-ITX
Yangtze Int. DDR3-1600 SDRAM 11-11-11-28 CR2 2402
4x Phenom X4 9500 2200 MHz Asus M3A
AMD770 Ganged Dual DDR2-800 5-5-5-18 CR2 2382
4x Xeon 5140 2333 MHz Intel S5000VSA
i5000V Dual DDR2-667FB 5-5-5-15 2369
Celeron J1900 2000 MHz Gigabyte GA-J1900N-D3V
BayTrailD Int. Dual DDR3-1333 9-9-9-24 CR1 2112
2x Athlon64 X2 Black 6400+ 3200 MHz MSI K9N SLI Platinum
nForce570SLI Dual DDR2-800 4-4-4-11 CR1 1816
2x Core 2 Extreme X6800 2933 MHz Abit AB9
P965 Dual DDR2-800 5-5-5-18 CR2 1786
2x Core 2 Duo P8400 2266 MHz MSI MegaBook PR201
GM45 Int. Dual DDR2-667 5-5-5-15 1779
4x Opteron 2210 HE 1800 MHz Tyan Thunder h2000M
BCM5785 Quad DDR2-600R 5-5-5-15 CR1 1687
2x Athlon64 X2 4000+ 2100 MHz ASRock ALiveNF7G-HDready
nForce7050-630a Int. Dual DDR2-700 5-5-5-18 CR2 1352
2x Celeron N3050 2166 MHz Lenovo ideapad 300-14IBR
Braswell Int. DDR3-1600 11-11-11-28 CR2 1299
2x Pentium EE 955 HT 3466 MHz Intel D955XBK
i955X Dual DDR2-667 4-4-4-11 1215
2x Xeon HT 3400 MHz Intel SE7320SP2
iE7320 Dual DDR333R 2.5-3-3-7 1189
Nano X2 L4350 1600 MHz VIA EPIA-M900
VX900H Int. DDR3-1066 SDRAM 7-7-7-20 CR2 1108
2x Pentium D 820 2800 MHz Abit Fatal1ty F-I90HD
RS600 Int. Dual DDR2-800 5-5-5-18 CR2 1057
P4EE HT 3733 MHz Intel SE7230NH1LX
iE7230 Dual DDR2-667 5-5-5-15 954
2x E-350 1600 MHz ASRock E350M1
A50M Int. DDR3-1066 SDRAM 8-8-8-20 CR1 850
Athlon64 3200+ 2000 MHz ASRock 939S56-M
SiS756 Dual DDR400 2.5-3-3-8 CR2 803
2x Atom D2500 1866 MHz Intel D2500CC
NM10 Int. DDR3-1066 SDRAM 7-7-7-20 CR2 796
2x Opteron 240 1400 MHz MSI K8D Master3-133 FS
AMD8100 Quad DDR400R 3-4-4-8 CR1 689
Celeron 420 1600 MHz Intel DQ965GF
Q965 Int. Dual DDR2-667 5-5-5-15 685
Sempron 2600+ 1600 MHz ASRock K8NF4G-SATA2
GeForce6100 Int. DDR400 SDRAM 2.5-3-3-8 CR2 661
Opteron 248 2200 MHz MSI K8T Master1-FAR
K8T800 Dual DDR266R 2-3-3-6 CR1 613
Celeron D 326 2533 MHz ASRock 775Twins-HDTV
RC410 Ext. DDR2-533 SDRAM 4-4-4-11 586
Atom 230 HT 1600 MHz Intel D945GCLF
i945GC Int. DDR2-533 SDRAM 4-4-4-12 511
Nano L2200 1600 MHz VIA VB8001
CN896 Int. DDR2-667 SDRAM 5-5-5-15 CR2 487

--------[ FPU
Julia ]----------------------------------------------------------------------------
-----------------------

20x Xeon E5-2660 v3 HT 2600 MHz Supermicro X10DRi


C612 Octal DDR4-1866 13-13-13-31 CR1 105781
16x Xeon E5-2670 HT 2600 MHz Supermicro X9DR6-F
C600 Octal DDR3-1333 9-9-9-24 CR1 62590
6x Core i7-5820K HT 3300 MHz Gigabyte GA-X99-UD4
X99 Quad DDR4-2133 15-15-15-36 CR2 40502
4x Core i7-6700K HT 4000 MHz Gigabyte GA-Z170X-UD3
Z170 Int. Dual DDR4-2133 14-14-14-35 CR2 34114
32x Opteron 6274 2200 MHz Supermicro H8DGI-F
SR5690 Octal DDR3-1600R 11-11-11-28 CR1 30193
6x Core i7-4930K HT 3400 MHz Gigabyte GA-X79-UD3
X79 Quad DDR3-1866 9-10-9-27 CR2 28480
4x Core i7-4770 HT 3400 MHz Intel DZ87KLT-75K
Z87 Int. Dual DDR3-1600 9-9-9-27 CR2 26953
4x Xeon E3-1245 v3 HT 3400 MHz Supermicro X10SAE
C226 Int. Dual DDR3-1600 11-11-11-28 CR1 26917
6x Core i7-3960X Extreme HT 3300 MHz Intel DX79SI
X79 Quad DDR3-1600 9-9-9-24 CR2 26898
4x Core i7-5775C HT 3300 MHz Gigabyte GA-Z97MX-Gaming 5
Z97 Int. Dual DDR3-1600 11-11-11-28 CR1 24487
4x Core i7-3770K HT 3500 MHz MSI Z77A-GD55
Z77 Int. Dual DDR3-1600 9-9-9-24 CR2 19516
4x Core i7-2600 HT 3400 MHz Asus P8P67
P67 Dual DDR3-1333 9-9-9-24 CR1 18457
12x Opteron 2431 2400 MHz Supermicro H8DI3+-F
SR5690 Unganged Quad DDR2-800R 6-6-6-18 CR1 18309
6x Core i7-990X Extreme HT 3466 MHz Intel DX58SO2
X58 Triple DDR3-1333 9-9-9-24 CR1 17993
8x Xeon X5550 HT 2666 MHz Supermicro X8DTN+
i5520 Hexa DDR3-1333 9-9-9-24 CR1 17671
8x Xeon E5462 2800 MHz Intel S5400SF
i5400 Quad DDR2-640FB 5-5-5-15 15300
8x FX-8350 4000 MHz Asus M5A99X Evo R2.0
AMD990X Dual DDR3-1866 9-10-9-27 CR2 13504
6x Phenom II X6 Black 1100T 3300 MHz Gigabyte GA-890GPA-UD3H v2
AMD890GX Int. Unganged Dual DDR3-1333 9-9-9-24 CR2 12634
8x Opteron 2378 2400 MHz Tyan Thunder n3600R
nForcePro-3600 Unganged Quad DDR2-800R 6-6-6-18 CR1 12208
8x FX-8150 3600 MHz Asus M5A97
AMD970 Dual DDR3-1866 9-10-9-27 CR2 11912
4x Core i7-965 Extreme HT 3200 MHz Asus P6T Deluxe
X58 Triple DDR3-1333 9-9-9-24 CR1 11125
8x Xeon L5320 1866 MHz Intel S5000VCL
i5000V Dual DDR2-533FB 4-4-4-12 8956
8x Atom C2750 2400 MHz Supermicro A1SAi-2750F
Avoton Dual DDR3-1600 11-11-11-28 CR1 8747
8x Opteron 2344 HE 1700 MHz Supermicro H8DME-2
nForcePro-3600 Unganged Quad DDR2-667R 5-5-5-15 CR1 8681
4x Core 2 Extreme QX9650 3000 MHz Gigabyte GA-EP35C-DS3R
P35 Dual DDR3-1066 8-8-8-20 CR2 8201
4x Xeon X3430 2400 MHz Supermicro X8SIL-F
i3420 Dual DDR3-1333 9-9-9-24 CR1 8070
4x Phenom II X4 Black 940 3000 MHz Asus M3N78-EM
GeForce8300 Int. Ganged Dual DDR2-800 5-5-5-18 CR2 7608
4x A8-3850 2900 MHz Gigabyte GA-A75M-UD2H
A75 Int. Dual DDR3-1333 9-9-9-24 CR1 7438
4x A10-6800K 4100 MHz Gigabyte GA-F2A85X-UP4
A85X Int. Dual DDR3-2133 9-11-10-27 CR2 6999
4x A10-5800K 3800 MHz Asus F2A55-M
A55 Int. Dual DDR3-1866 9-10-9-27 CR2 6474
4x Core 2 Extreme QX6700 2666 MHz Intel D975XBX2
i975X Dual DDR2-667 5-5-5-15 6411
4x A10-7850K 3700 MHz Gigabyte GA-F2A88XM-D3H
A88X Int. Dual DDR3-2133 9-11-10-31 CR2 6207
4x Xeon 5140 2333 MHz Intel S5000VSA
i5000V Dual DDR2-667FB 5-5-5-15 5587
4x Phenom X4 9500 2200 MHz Asus M3A
AMD770 Ganged Dual DDR2-800 5-5-5-18 CR2 5579
2x Core i5-650 HT 3200 MHz Supermicro C7SIM-Q
Q57 Int. Dual DDR3-1333 9-9-9-24 CR1 5551
4x Athlon 5350 2050 MHz ASRock AM1B-ITX
Yangtze Int. DDR3-1600 SDRAM 11-11-11-28 CR2 5235
Celeron J1900 2000 MHz Gigabyte GA-J1900N-D3V
BayTrailD Int. Dual DDR3-1333 9-9-9-24 CR1 4059
2x Core 2 Extreme X6800 2933 MHz Abit AB9
P965 Dual DDR2-800 5-5-5-18 CR2 3534
2x Core 2 Duo P8400 2266 MHz MSI MegaBook PR201
GM45 Int. Dual DDR2-667 5-5-5-15 3079
2x Pentium EE 955 HT 3466 MHz Intel D955XBK
i955X Dual DDR2-667 4-4-4-11 2440
2x Xeon HT 3400 MHz Intel SE7320SP2
iE7320 Dual DDR333R 2.5-3-3-7 2393
4x Opteron 2210 HE 1800 MHz Tyan Thunder h2000M
BCM5785 Quad DDR2-600R 5-5-5-15 CR1 2309
2x Athlon64 X2 Black 6400+ 3200 MHz MSI K9N SLI Platinum
nForce570SLI Dual DDR2-800 4-4-4-11 CR1 2053
2x Pentium D 820 2800 MHz Abit Fatal1ty F-I90HD
RS600 Int. Dual DDR2-800 5-5-5-18 CR2 1988
Nano X2 L4350 1600 MHz VIA EPIA-M900
VX900H Int. DDR3-1066 SDRAM 7-7-7-20 CR2 1865
2x Celeron N3050 2166 MHz Lenovo ideapad 300-14IBR
Braswell Int. DDR3-1600 11-11-11-28 CR2 1805
2x Athlon64 X2 4000+ 2100 MHz ASRock ALiveNF7G-HDready
nForce7050-630a Int. Dual DDR2-700 5-5-5-18 CR2 1342
P4EE HT 3733 MHz Intel SE7230NH1LX
iE7230 Dual DDR2-667 5-5-5-15 1308
2x Atom D2500 1866 MHz Intel D2500CC
NM10 Int. DDR3-1066 SDRAM 7-7-7-20 CR2 1117
Celeron 420 1600 MHz Intel DQ965GF
Q965 Int. Dual DDR2-667 5-5-5-15 958
2x E-350 1600 MHz ASRock E350M1
A50M Int. DDR3-1066 SDRAM 8-8-8-20 CR1 911
2x Opteron 240 1400 MHz MSI K8D Master3-133 FS
AMD8100 Quad DDR400R 3-4-4-8 CR1 896
Celeron D 326 2533 MHz ASRock 775Twins-HDTV
RC410 Ext. DDR2-533 SDRAM 4-4-4-11 893
Nano L2200 1600 MHz VIA VB8001
CN896 Int. DDR2-667 SDRAM 5-5-5-15 CR2 792
Opteron 248 2200 MHz MSI K8T Master1-FAR
K8T800 Dual DDR266R 2-3-3-6 CR1 702
Athlon64 3200+ 2000 MHz ASRock 939S56-M
SiS756 Dual DDR400 2.5-3-3-8 CR2 641
Atom 230 HT 1600 MHz Intel D945GCLF
i945GC Int. DDR2-533 SDRAM 4-4-4-12 589
Sempron 2600+ 1600 MHz ASRock K8NF4G-SATA2
GeForce6100 Int. DDR400 SDRAM 2.5-3-3-8 CR2 513

--------[ FPU
Mandel ]---------------------------------------------------------------------------
-----------------------

20x Xeon E5-2660 v3 HT 2600 MHz Supermicro X10DRi


C612 Octal DDR4-1866 13-13-13-31 CR1 54521
16x Xeon E5-2670 HT 2600 MHz Supermicro X9DR6-F
C600 Octal DDR3-1333 9-9-9-24 CR1 33143
6x Core i7-5820K HT 3300 MHz Gigabyte GA-X99-UD4
X99 Quad DDR4-2133 15-15-15-36 CR2 21649
4x Core i7-6700K HT 4000 MHz Gigabyte GA-Z170X-UD3
Z170 Int. Dual DDR4-2133 14-14-14-35 CR2 18316
32x Opteron 6274 2200 MHz Supermicro H8DGI-F
SR5690 Octal DDR3-1600R 11-11-11-28 CR1 15402
6x Core i7-4930K HT 3400 MHz Gigabyte GA-X79-UD3
X79 Quad DDR3-1866 9-10-9-27 CR2 15100
4x Core i7-4770 HT 3400 MHz Intel DZ87KLT-75K
Z87 Int. Dual DDR3-1600 9-9-9-27 CR2 14429
4x Xeon E3-1245 v3 HT 3400 MHz Supermicro X10SAE
C226 Int. Dual DDR3-1600 11-11-11-28 CR1 14418
6x Core i7-3960X Extreme HT 3300 MHz Intel DX79SI
X79 Quad DDR3-1600 9-9-9-24 CR2 14253
4x Core i7-5775C HT 3300 MHz Gigabyte GA-Z97MX-Gaming 5
Z97 Int. Dual DDR3-1600 11-11-11-28 CR1 13145
4x Core i7-3770K HT 3500 MHz MSI Z77A-GD55
Z77 Int. Dual DDR3-1600 9-9-9-24 CR2 10344
4x Core i7-2600 HT 3400 MHz Asus P8P67
P67 Dual DDR3-1333 9-9-9-24 CR1 9777
12x Opteron 2431 2400 MHz Supermicro H8DI3+-F
SR5690 Unganged Quad DDR2-800R 6-6-6-18 CR1 9318
6x Core i7-990X Extreme HT 3466 MHz Intel DX58SO2
X58 Triple DDR3-1333 9-9-9-24 CR1 8672
8x Xeon X5550 HT 2666 MHz Supermicro X8DTN+
i5520 Hexa DDR3-1333 9-9-9-24 CR1 8614
8x Xeon E5462 2800 MHz Intel S5400SF
i5400 Quad DDR2-640FB 5-5-5-15 8066
8x FX-8350 4000 MHz Asus M5A99X Evo R2.0
AMD990X Dual DDR3-1866 9-10-9-27 CR2 6901
6x Phenom II X6 Black 1100T 3300 MHz Gigabyte GA-890GPA-UD3H v2
AMD890GX Int. Unganged Dual DDR3-1333 9-9-9-24 CR2 6434
8x Opteron 2378 2400 MHz Tyan Thunder n3600R
nForcePro-3600 Unganged Quad DDR2-800R 6-6-6-18 CR1 6211
8x FX-8150 3600 MHz Asus M5A97
AMD970 Dual DDR3-1866 9-10-9-27 CR2 6094
4x Core i7-965 Extreme HT 3200 MHz Asus P6T Deluxe
X58 Triple DDR3-1333 9-9-9-24 CR1 5395
8x Xeon L5320 1866 MHz Intel S5000VCL
i5000V Dual DDR2-533FB 4-4-4-12 4626
8x Opteron 2344 HE 1700 MHz Supermicro H8DME-2
nForcePro-3600 Unganged Quad DDR2-667R 5-5-5-15 CR1 4418
4x Core 2 Extreme QX9650 3000 MHz Gigabyte GA-EP35C-DS3R
P35 Dual DDR3-1066 8-8-8-20 CR2 4333
4x Xeon X3430 2400 MHz Supermicro X8SIL-F
i3420 Dual DDR3-1333 9-9-9-24 CR1 4179
4x A8-3850 2900 MHz Gigabyte GA-A75M-UD2H
A75 Int. Dual DDR3-1333 9-9-9-24 CR1 3973
4x Phenom II X4 Black 940 3000 MHz Asus M3N78-EM
GeForce8300 Int. Ganged Dual DDR2-800 5-5-5-18 CR2 3874
4x A10-6800K 4100 MHz Gigabyte GA-F2A85X-UP4
A85X Int. Dual DDR3-2133 9-11-10-27 CR2 3474
4x Core 2 Extreme QX6700 2666 MHz Intel D975XBX2
i975X Dual DDR2-667 5-5-5-15 3308
4x A10-5800K 3800 MHz Asus F2A55-M
A55 Int. Dual DDR3-1866 9-10-9-27 CR2 3228
4x A10-7850K 3700 MHz Gigabyte GA-F2A88XM-D3H
A88X Int. Dual DDR3-2133 9-11-10-31 CR2 3176
8x Atom C2750 2400 MHz Supermicro A1SAi-2750F
Avoton Dual DDR3-1600 11-11-11-28 CR1 2982
4x Xeon 5140 2333 MHz Intel S5000VSA
i5000V Dual DDR2-667FB 5-5-5-15 2889
4x Phenom X4 9500 2200 MHz Asus M3A
AMD770 Ganged Dual DDR2-800 5-5-5-18 CR2 2840
2x Core i5-650 HT 3200 MHz Supermicro C7SIM-Q
Q57 Int. Dual DDR3-1333 9-9-9-24 CR1 2676
4x Athlon 5350 2050 MHz ASRock AM1B-ITX
Yangtze Int. DDR3-1600 SDRAM 11-11-11-28 CR2 2335
2x Core 2 Extreme X6800 2933 MHz Abit AB9
P965 Dual DDR2-800 5-5-5-18 CR2 1823
2x Core 2 Duo P8400 2266 MHz MSI MegaBook PR201
GM45 Int. Dual DDR2-667 5-5-5-15 1626
2x Pentium EE 955 HT 3466 MHz Intel D955XBK
i955X Dual DDR2-667 4-4-4-11 1482
2x Xeon HT 3400 MHz Intel SE7320SP2
iE7320 Dual DDR333R 2.5-3-3-7 1449
Celeron J1900 2000 MHz Gigabyte GA-J1900N-D3V
BayTrailD Int. Dual DDR3-1333 9-9-9-24 CR1 1383
4x Opteron 2210 HE 1800 MHz Tyan Thunder h2000M
BCM5785 Quad DDR2-600R 5-5-5-15 CR1 1182
2x Pentium D 820 2800 MHz Abit Fatal1ty F-I90HD
RS600 Int. Dual DDR2-800 5-5-5-18 CR2 1062
2x Athlon64 X2 Black 6400+ 3200 MHz MSI K9N SLI Platinum
nForce570SLI Dual DDR2-800 4-4-4-11 CR1 1051
Nano X2 L4350 1600 MHz VIA EPIA-M900
VX900H Int. DDR3-1066 SDRAM 7-7-7-20 CR2 856
P4EE HT 3733 MHz Intel SE7230NH1LX
iE7230 Dual DDR2-667 5-5-5-15 795
2x Athlon64 X2 4000+ 2100 MHz ASRock ALiveNF7G-HDready
nForce7050-630a Int. Dual DDR2-700 5-5-5-18 CR2 688
2x Celeron N3050 2166 MHz Lenovo ideapad 300-14IBR
Braswell Int. DDR3-1600 11-11-11-28 CR2 614
Celeron 420 1600 MHz Intel DQ965GF
Q965 Int. Dual DDR2-667 5-5-5-15 494
Celeron D 326 2533 MHz ASRock 775Twins-HDTV
RC410 Ext. DDR2-533 SDRAM 4-4-4-11 476
2x Opteron 240 1400 MHz MSI K8D Master3-133 FS
AMD8100 Quad DDR400R 3-4-4-8 CR1 458
2x E-350 1600 MHz ASRock E350M1
A50M Int. DDR3-1066 SDRAM 8-8-8-20 CR1 427
Nano L2200 1600 MHz VIA VB8001
CN896 Int. DDR2-667 SDRAM 5-5-5-15 CR2 404
2x Atom D2500 1866 MHz Intel D2500CC
NM10 Int. DDR3-1066 SDRAM 7-7-7-20 CR2 402
Opteron 248 2200 MHz MSI K8T Master1-FAR
K8T800 Dual DDR266R 2-3-3-6 CR1 359
Athlon64 3200+ 2000 MHz ASRock 939S56-M
SiS756 Dual DDR400 2.5-3-3-8 CR2 328
Sempron 2600+ 1600 MHz ASRock K8NF4G-SATA2
GeForce6100 Int. DDR400 SDRAM 2.5-3-3-8 CR2 263
Atom 230 HT 1600 MHz Intel D945GCLF
i945GC Int. DDR2-533 SDRAM 4-4-4-12 193

--------[ FPU
SinJulia ]-------------------------------------------------------------------------
-----------------------

20x Xeon E5-2660 v3 HT 2600 MHz Supermicro X10DRi


C612 Octal DDR4-1866 13-13-13-31 CR1 18482
16x Xeon E5-2670 HT 2600 MHz Supermicro X9DR6-F
C600 Octal DDR3-1333 9-9-9-24 CR1 16035
6x Core i7-990X Extreme HT 3466 MHz Intel DX58SO2
X58 Triple DDR3-1333 9-9-9-24 CR1 7471
6x Core i7-4930K HT 3400 MHz Gigabyte GA-X79-UD3
X79 Quad DDR3-1866 9-10-9-27 CR2 7274
6x Core i7-3960X Extreme HT 3300 MHz Intel DX79SI
X79 Quad DDR3-1600 9-9-9-24 CR2 7214
8x Xeon X5550 HT 2666 MHz Supermicro X8DTN+
i5520 Hexa DDR3-1333 9-9-9-24 CR1 6993
32x Opteron 6274 2200 MHz Supermicro H8DGI-F
SR5690 Octal DDR3-1600R 11-11-11-28 CR1 6822
6x Core i7-5820K HT 3300 MHz Gigabyte GA-X99-UD4
X99 Quad DDR4-2133 15-15-15-36 CR2 6513
4x Core i7-3770K HT 3500 MHz MSI Z77A-GD55
Z77 Int. Dual DDR3-1600 9-9-9-24 CR2 4984
4x Core i7-6700K HT 4000 MHz Gigabyte GA-Z170X-UD3
Z170 Int. Dual DDR4-2133 14-14-14-35 CR2 4829
4x Core i7-4770 HT 3400 MHz Intel DZ87KLT-75K
Z87 Int. Dual DDR3-1600 9-9-9-27 CR2 4716
4x Core i7-2600 HT 3400 MHz Asus P8P67
P67 Dual DDR3-1333 9-9-9-24 CR1 4679
12x Opteron 2431 2400 MHz Supermicro H8DI3+-F
SR5690 Unganged Quad DDR2-800R 6-6-6-18 CR1 4658
4x Core i7-5775C HT 3300 MHz Gigabyte GA-Z97MX-Gaming 5
Z97 Int. Dual DDR3-1600 11-11-11-28 CR1 4624
4x Core i7-965 Extreme HT 3200 MHz Asus P6T Deluxe
X58 Triple DDR3-1333 9-9-9-24 CR1 4587
4x Xeon E3-1245 v3 HT 3400 MHz Supermicro X10SAE
C226 Int. Dual DDR3-1600 11-11-11-28 CR1 4583
8x Xeon E5462 2800 MHz Intel S5400SF
i5400 Quad DDR2-640FB 5-5-5-15 4132
6x Phenom II X6 Black 1100T 3300 MHz Gigabyte GA-890GPA-UD3H v2
AMD890GX Int. Unganged Dual DDR3-1333 9-9-9-24 CR2 3213
8x Opteron 2378 2400 MHz Tyan Thunder n3600R
nForcePro-3600 Unganged Quad DDR2-800R 6-6-6-18 CR1 3101
8x FX-8350 4000 MHz Asus M5A99X Evo R2.0
AMD990X Dual DDR3-1866 9-10-9-27 CR2 2833
8x FX-8150 3600 MHz Asus M5A97
AMD970 Dual DDR3-1866 9-10-9-27 CR2 2645
8x Xeon L5320 1866 MHz Intel S5000VCL
i5000V Dual DDR2-533FB 4-4-4-12 2590
2x Core i5-650 HT 3200 MHz Supermicro C7SIM-Q
Q57 Int. Dual DDR3-1333 9-9-9-24 CR1 2306
4x Xeon X3430 2400 MHz Supermicro X8SIL-F
i3420 Dual DDR3-1333 9-9-9-24 CR1 2268
4x Core 2 Extreme QX9650 3000 MHz Gigabyte GA-EP35C-DS3R
P35 Dual DDR3-1066 8-8-8-20 CR2 2219
8x Opteron 2344 HE 1700 MHz Supermicro H8DME-2
nForcePro-3600 Unganged Quad DDR2-667R 5-5-5-15 CR1 2210
8x Atom C2750 2400 MHz Supermicro A1SAi-2750F
Avoton Dual DDR3-1600 11-11-11-28 CR1 2042
4x Phenom II X4 Black 940 3000 MHz Asus M3N78-EM
GeForce8300 Int. Ganged Dual DDR2-800 5-5-5-18 CR2 1934
4x A8-3850 2900 MHz Gigabyte GA-A75M-UD2H
A75 Int. Dual DDR3-1333 9-9-9-24 CR1 1872
4x Core 2 Extreme QX6700 2666 MHz Intel D975XBX2
i975X Dual DDR2-667 5-5-5-15 1856
4x Xeon 5140 2333 MHz Intel S5000VSA
i5000V Dual DDR2-667FB 5-5-5-15 1618
4x A10-7850K 3700 MHz Gigabyte GA-F2A88XM-D3H
A88X Int. Dual DDR3-2133 9-11-10-31 CR2 1481
4x A10-6800K 4100 MHz Gigabyte GA-F2A85X-UP4
A85X Int. Dual DDR3-2133 9-11-10-27 CR2 1480
4x Phenom X4 9500 2200 MHz Asus M3A
AMD770 Ganged Dual DDR2-800 5-5-5-18 CR2 1421
4x A10-5800K 3800 MHz Asus F2A55-M
A55 Int. Dual DDR3-1866 9-10-9-27 CR2 1377
4x Athlon 5350 2050 MHz ASRock AM1B-ITX
Yangtze Int. DDR3-1600 SDRAM 11-11-11-28 CR2 1260
4x Opteron 2210 HE 1800 MHz Tyan Thunder h2000M
BCM5785 Quad DDR2-600R 5-5-5-15 CR1 1178
2x Athlon64 X2 Black 6400+ 3200 MHz MSI K9N SLI Platinum
nForce570SLI Dual DDR2-800 4-4-4-11 CR1 1049
2x Core 2 Extreme X6800 2933 MHz Abit AB9
P965 Dual DDR2-800 5-5-5-18 CR2 1021
2x Pentium EE 955 HT 3466 MHz Intel D955XBK
i955X Dual DDR2-667 4-4-4-11 960
Celeron J1900 2000 MHz Gigabyte GA-J1900N-D3V
BayTrailD Int. Dual DDR3-1333 9-9-9-24 CR1 948
2x Xeon HT 3400 MHz Intel SE7320SP2
iE7320 Dual DDR333R 2.5-3-3-7 942
2x Core 2 Duo P8400 2266 MHz MSI MegaBook PR201
GM45 Int. Dual DDR2-667 5-5-5-15 835
2x Athlon64 X2 4000+ 2100 MHz ASRock ALiveNF7G-HDready
nForce7050-630a Int. Dual DDR2-700 5-5-5-18 CR2 685
P4EE HT 3733 MHz Intel SE7230NH1LX
iE7230 Dual DDR2-667 5-5-5-15 516
2x E-350 1600 MHz ASRock E350M1
A50M Int. DDR3-1066 SDRAM 8-8-8-20 CR1 505
2x Opteron 240 1400 MHz MSI K8D Master3-133 FS
AMD8100 Quad DDR400R 3-4-4-8 CR1 457
2x Pentium D 820 2800 MHz Abit Fatal1ty F-I90HD
RS600 Int. Dual DDR2-800 5-5-5-18 CR2 452
2x Celeron N3050 2166 MHz Lenovo ideapad 300-14IBR
Braswell Int. DDR3-1600 11-11-11-28 CR2 419
Opteron 248 2200 MHz MSI K8T Master1-FAR
K8T800 Dual DDR266R 2-3-3-6 CR1 359
Athlon64 3200+ 2000 MHz ASRock 939S56-M
SiS756 Dual DDR400 2.5-3-3-8 CR2 327
Nano X2 L4350 1600 MHz VIA EPIA-M900
VX900H Int. DDR3-1066 SDRAM 7-7-7-20 CR2 284
Celeron 420 1600 MHz Intel DQ965GF
Q965 Int. Dual DDR2-667 5-5-5-15 277
Sempron 2600+ 1600 MHz ASRock K8NF4G-SATA2
GeForce6100 Int. DDR400 SDRAM 2.5-3-3-8 CR2 262
2x Atom D2500 1866 MHz Intel D2500CC
NM10 Int. DDR3-1066 SDRAM 7-7-7-20 CR2 262
Atom 230 HT 1600 MHz Intel D945GCLF
i945GC Int. DDR2-533 SDRAM 4-4-4-12 205
Celeron D 326 2533 MHz ASRock 775Twins-HDTV
RC410 Ext. DDR2-533 SDRAM 4-4-4-11 203
Nano L2200 1600 MHz VIA VB8001
CN896 Int. DDR2-667 SDRAM 5-5-5-15 CR2 131

--------[ Debug -
PCI ]------------------------------------------------------------------------------
-------------------

B00 D00 F00: Intel Cherry Trail / Braswell SoC - Transaction Router

Offset 000: 86 80 80 22 07 00 00 00 21 00 00 06 00 00 00 00
Offset 010: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 020: 00 00 00 00 00 00 00 00 00 00 00 00 AA 17 04 39
Offset 030: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 040: 12 83 01 00 9F FF 07 80 12 83 01 00 00 00 00 00
Offset 050: 02 81 00 00 02 81 00 00 02 81 00 00 00 00 00 00
Offset 060: 02 83 01 00 9F FF 07 80 12 83 01 00 00 00 00 00
Offset 070: 02 83 01 00 9F FF 07 80 02 83 01 00 00 00 00 00
Offset 080: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 090: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0D0: 00 00 00 00 B3 B5 B2 00 00 00 00 00 00 00 00 00
Offset 0E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0F0: 01 10 34 00 00 00 00 00 00 00 00 00 00 00 00 00

B00 D02 F00: Intel Cherry Trail / Braswell SoC - Integrated Graphics
Controller (12 EU)

Offset 000: 86 80 B1 22 07 04 10 00 21 00 00 03 00 00 00 00
Offset 010: 04 00 00 90 00 00 00 00 0C 00 00 80 00 00 00 00
Offset 020: 01 20 00 00 00 00 00 00 00 00 00 00 AA 17 04 39
Offset 030: 00 00 00 00 D0 00 00 00 00 00 00 00 00 01 00 00
Offset 040: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 050: 09 02 00 00 00 00 00 00 00 00 00 00 01 00 C0 7C
Offset 060: 00 00 01 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 070: 01 00 80 7C 07 00 00 00 00 00 00 00 00 00 00 00
Offset 080: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 090: 05 B0 01 00 0C 30 E0 FE 91 49 00 00 00 00 00 00
Offset 0A0: 00 00 00 00 13 00 06 03 00 00 00 00 00 00 00 00
Offset 0B0: 09 00 07 01 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0D0: 01 90 22 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0E0: 00 80 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 D0 A6 7A

B00 D13 F00: Intel Cherry Trail / Braswell SoC - SATA AHCI Controller

Offset 000: 86 80 A3 22 07 00 B0 02 21 01 06 01 00 00 00 00
Offset 010: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 020: 61 20 00 00 00 40 41 91 00 00 00 00 AA 17 04 39
Offset 030: 00 00 00 00 80 00 00 00 00 00 00 00 13 01 00 00
Offset 040: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 050: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 060: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 070: 01 A8 03 40 08 00 00 00 00 00 00 00 00 00 00 00
Offset 080: 05 70 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 090: 80 0C 03 83 83 01 00 3C 20 02 DC A2 20 70 00 80
Offset 0A0: 6C 00 00 00 03 06 0C 13 12 00 10 00 48 00 00 00
Offset 0B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0C0: 00 00 00 00 04 00 00 00 00 00 00 00 00 00 00 00
Offset 0D0: 11 00 00 00 00 00 00 00 01 00 00 00 00 00 00 00
Offset 0E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0F0: 00 00 00 00 00 00 00 00 1C 0F 2D 04 00 00 00 00

B00 D14 F00: Intel Cherry Trail / Braswell SoC - USB 3.0 xHCI Controller

Offset 000: 86 80 B5 22 06 04 90 02 21 30 03 0C 00 00 00 00
Offset 010: 04 00 40 91 00 00 00 00 00 00 00 00 00 00 00 00
Offset 020: 00 00 00 00 00 00 00 00 00 00 00 00 AA 17 04 39
Offset 030: 00 00 00 00 70 00 00 00 00 00 00 00 00 01 00 00
Offset 040: FD 01 34 80 8F C6 CF 83 00 00 00 00 00 00 00 00
Offset 050: 3F 6D DF 0F 00 00 00 00 00 00 00 00 00 00 00 00
Offset 060: 30 60 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 070: 01 80 C2 C1 08 00 00 00 00 00 00 00 00 00 00 00
Offset 080: 05 00 B7 00 0C 30 E0 FE 00 00 00 00 B8 49 00 00
Offset 090: 09 00 14 F0 10 00 40 01 00 00 00 00 C1 0A 08 00
Offset 0A0: 00 08 04 00 00 18 00 00 8F 40 02 00 00 01 04 00
Offset 0B0: 03 00 00 00 04 00 00 00 00 00 00 00 00 00 00 00
Offset 0C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0D0: 03 00 00 00 04 00 00 00 00 00 00 00 00 00 00 00
Offset 0E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0F0: 00 00 00 00 00 00 00 00 1C 0F 2D 04 00 00 00 00

B00 D1A F00: Intel Cherry Trail / Braswell SoC - Trusted Execution Engine

Offset 000: 86 80 98 22 06 05 10 00 21 00 80 10 10 00 00 00
Offset 010: 00 00 30 91 00 00 20 91 00 00 00 00 00 00 00 00
Offset 020: 00 00 00 00 00 00 00 00 00 00 00 00 AA 17 04 39
Offset 030: 00 00 00 00 80 00 00 00 00 00 00 00 00 01 00 00
Offset 040: 55 02 00 1F 00 48 11 80 00 00 00 69 00 00 00 00
Offset 050: 0C 00 00 00 04 01 00 00 00 00 00 00 00 00 00 00
Offset 060: 00 00 00 10 01 00 00 00 00 00 00 00 00 00 00 00
Offset 070: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 080: 01 A0 03 48 08 00 00 00 FF 00 00 00 01 00 00 00
Offset 090: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0A0: 05 00 01 00 0C 30 E0 FE 71 49 00 00 00 00 00 00
Offset 0B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0C0: 09 10 00 00 00 00 E0 7E 00 00 10 01 00 00 00 00
Offset 0D0: 09 10 00 00 00 00 F0 7F 00 10 00 00 00 00 00 00
Offset 0E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0F0: 00 00 00 00 00 00 00 00 1C 0F 2D 04 00 00 00 00

B00 D1B F00: Intel Cherry Trail / Braswell SoC - HD Audio Controller

Offset 000: 86 80 84 22 06 00 10 00 21 00 03 04 10 00 00 00
Offset 010: 04 00 41 91 00 00 00 00 00 00 00 00 00 00 00 00
Offset 020: 00 00 00 00 00 00 00 00 00 00 00 00 AA 17 04 39
Offset 030: 00 00 00 00 50 00 00 00 00 00 00 00 16 01 00 00
Offset 040: 01 00 00 5F FF FF FF FF FF FF FF FF 00 00 00 00
Offset 050: 01 60 42 C8 00 00 00 00 FF FF FF FF FF FF FF FF
Offset 060: 05 00 80 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 070: 10 00 91 00 00 00 00 10 00 08 10 00 FF FF FF FF
Offset 080: FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF
Offset 090: FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF
Offset 0A0: FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF
Offset 0B0: FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF
Offset 0C0: 00 04 00 01 02 24 00 48 00 00 A3 82 10 00 33 02
Offset 0D0: 00 0C A3 82 10 00 33 02 FF FF FF FF FF FF FF FF
Offset 0E0: FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF
Offset 0F0: FF FF FF FF FF FF FF FF 1C 0F 2D 04 FF FF FF FF

B00 D1C F00: Intel Cherry Trail / Braswell SoC - PCI Express Root Port 1

Offset 000: 86 80 C8 22 04 04 10 00 21 00 04 06 10 00 81 00
Offset 010: 00 00 00 00 00 00 00 00 00 01 01 00 F0 00 00 20
Offset 020: F0 FF 00 00 F1 FF 01 00 00 00 00 00 00 00 00 00
Offset 030: 00 00 00 00 40 00 00 00 00 00 00 00 00 00 00 00
Offset 040: 10 80 42 01 00 80 00 00 00 00 10 00 22 4C 31 01
Offset 050: 00 00 01 10 60 00 04 00 00 00 00 00 00 00 00 00
Offset 060: 00 00 00 00 17 08 08 00 00 04 00 00 00 00 00 00
Offset 070: 02 00 01 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 080: 05 90 01 00 0C 30 E0 FE B1 49 00 00 00 00 00 00
Offset 090: 0D A0 00 00 AA 17 04 39 00 00 00 00 00 00 00 00
Offset 0A0: 01 00 03 C8 08 00 00 00 00 00 00 00 00 00 00 00
Offset 0B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0D0: 00 C0 02 00 02 08 00 00 02 00 11 09 00 00 00 00
Offset 0E0: 00 BF 30 00 00 00 00 00 07 00 00 00 00 00 00 00
Offset 0F0: 50 00 00 00 C0 F1 00 0C 1C 0F 2D 04 04 40 00 00

B00 D1C F02: Intel Cherry Trail / Braswell SoC - PCI Express Root Port 3

Offset 000: 86 80 CC 22 06 00 10 00 21 00 04 06 10 00 81 00
Offset 010: 00 00 00 00 00 00 00 00 00 02 02 00 F0 00 00 20
Offset 020: 10 91 10 91 F1 FF 01 00 00 00 00 00 00 00 00 00
Offset 030: 00 00 00 00 40 00 00 00 00 00 00 00 12 03 00 00
Offset 040: 10 80 42 01 00 80 00 00 00 00 10 00 11 3C 32 03
Offset 050: 42 00 11 70 00 B2 14 00 00 00 40 01 00 00 00 00
Offset 060: 00 00 00 00 17 08 00 00 00 04 00 00 00 00 00 00
Offset 070: 01 00 01 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 080: 05 90 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 090: 0D A0 00 00 AA 17 04 39 00 00 00 00 00 00 00 00
Offset 0A0: 01 00 03 C8 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0D0: 00 00 00 01 42 08 00 00 00 C0 11 09 00 00 00 00
Offset 0E0: 00 03 00 00 AA 88 AA 88 17 00 00 00 00 00 00 00
Offset 0F0: 50 00 00 00 40 00 00 0C 1C 0F 2D 04 04 00 00 03

B00 D1C F03: Intel Cherry Trail / Braswell SoC - PCI Express Root Port 4

Offset 000: 86 80 CE 22 07 00 10 00 21 00 04 06 10 00 81 00
Offset 010: 00 00 00 00 00 00 00 00 00 03 03 00 10 10 00 20
Offset 020: 00 91 00 91 F1 FF 01 00 00 00 00 00 00 00 00 00
Offset 030: 00 00 00 00 40 00 00 00 00 00 00 00 13 04 00 00
Offset 040: 10 80 42 01 00 80 00 00 00 00 11 00 11 3C 32 04
Offset 050: 42 00 11 70 00 B2 1C 00 00 00 40 01 00 00 00 00
Offset 060: 00 00 00 00 17 08 00 00 00 04 00 00 00 00 00 00
Offset 070: 01 00 01 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 080: 05 90 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 090: 0D A0 00 00 AA 17 04 39 00 00 00 00 00 00 00 00
Offset 0A0: 01 00 03 C8 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0D0: 00 00 00 01 42 08 00 00 00 C0 11 09 00 00 00 00
Offset 0E0: 00 43 30 00 00 00 00 00 0B 00 00 00 00 00 00 00
Offset 0F0: 50 00 00 00 40 00 00 0C 1C 0F 2D 04 04 00 00 04

B00 D1F F00: Intel Cherry Trail / Braswell SoC - Platform Controller Unit -
LPC

Offset 000: 86 80 9C 22 07 01 10 02 21 00 01 06 00 00 80 00
Offset 010: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 020: 00 00 00 00 00 00 00 00 00 00 00 00 AA 17 04 39
Offset 030: 00 00 00 00 E0 00 00 00 00 00 00 00 00 00 00 00
Offset 040: 03 04 00 00 02 30 D0 FE 03 05 00 00 02 00 D8 FE
Offset 050: 02 80 D0 FE 02 10 D0 FE 02 00 A0 FE 02 60 D0 FE
Offset 060: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 070: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 080: 01 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 090: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0D0: 00 00 00 00 00 00 00 00 CF FF 00 00 00 00 00 00
Offset 0E0: 09 00 0C 10 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0F0: 01 C0 D1 FE 00 00 00 00 1C 0F 2D 04 03 03 00 00

B00 D1F F03: Intel Cherry Trail / Braswell SoC - SMBus Controller

Offset 000: 86 80 92 22 03 00 90 02 21 00 05 0C 00 00 00 00
Offset 010: 00 50 41 91 00 00 00 00 00 00 00 00 00 00 00 00
Offset 020: 41 20 00 00 00 00 00 00 00 00 00 00 AA 17 04 39
Offset 030: 00 00 00 00 50 00 00 00 00 00 00 00 0A 02 00 00
Offset 040: 01 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 050: 01 00 03 00 08 00 00 00 00 00 00 00 00 00 00 00
Offset 060: 03 04 04 00 00 00 08 08 00 00 00 00 00 00 00 00
Offset 070: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 080: 04 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 090: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0F0: 00 00 00 00 00 00 00 00 1C 0F 2D 04 00 00 00 00

B02 D00 F00: Intel Dual Band Wireless-AC 3160 AC HMC WiFi Adapter

Offset 000: 86 80 B4 08 06 04 10 00 93 00 80 02 10 00 00 00
Offset 010: 04 00 10 91 00 00 00 00 00 00 00 00 00 00 00 00
Offset 020: 00 00 00 00 00 00 00 00 00 00 00 00 86 80 70 82
Offset 030: 00 00 00 00 C8 00 00 00 00 00 00 00 00 01 00 00
Offset 040: 10 00 02 00 C0 8E 00 10 10 0C 10 00 11 EC 06 00
Offset 050: 42 01 11 10 00 00 00 00 00 00 00 00 00 00 00 00
Offset 060: 00 00 00 00 12 08 08 00 05 04 00 00 00 00 00 00
Offset 070: 01 00 01 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 080: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 090: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0C0: 00 00 00 00 00 00 00 00 01 D0 23 C8 00 00 00 0D
Offset 0D0: 05 40 81 00 0C 30 E0 FE 00 00 00 00 A1 49 00 00
Offset 0E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

B03 D00 F00: Realtek RTL8168/8111 PCI-E Gigabit Ethernet Adapter

Offset 000: EC 10 68 81 07 00 10 00 15 00 00 02 10 00 00 00
Offset 010: 01 10 00 00 00 00 00 00 04 40 00 91 00 00 00 00
Offset 020: 04 00 00 91 00 00 00 00 00 00 00 00 AA 17 2D 38
Offset 030: 00 00 00 00 40 00 00 00 00 00 00 00 13 01 00 00
Offset 040: 01 50 C3 FF 08 00 00 00 00 00 00 00 00 00 00 00
Offset 050: 05 70 80 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 060: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 070: 10 B0 02 02 C0 8C 90 05 10 20 10 00 11 7C 47 00
Offset 080: 40 00 11 10 00 00 00 00 00 00 00 00 00 00 00 00
Offset 090: 00 00 00 00 1F 08 0C 00 10 04 00 00 02 00 00 00
Offset 0A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0B0: 11 00 03 00 04 00 00 00 04 08 00 00 00 00 00 00
Offset 0C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

PCI-8086-229C: Intel BSW/CHT PUBAR @ FED06000h

Offset 00: 00 00 00 00 00 00 00 AC 00 00 00 00 00 00 00 00
Offset 10: 00 00 00 00 03 01 00 00 10 00 8F 41 7F 01 0A 00
Offset 20: 08 01 00 00 10 01 00 00 06 01 00 00 00 00 00 00
Offset 30: 00 00 00 00 00 00 00 00 00 20 A1 51 00 00 00 00
Offset 40: 00 02 00 00 80 80 01 00 FF 27 00 00 0C 30 00 00
Offset 50: FF 03 00 00 F0 F0 00 00 E9 20 01 00 00 00 00 00
Offset 60: 00 82 00 00 00 82 00 00 02 82 01 00 16 82 00 00
Offset 70: FF FF FF 00 00 00 00 00 0F 00 00 00 FF 00 00 00
Offset 80: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 90: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 02 00
Offset A0: 00 00 02 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset C0: FF FF FF FF FF FF FF FF 03 00 00 03 00 00 00 00
Offset D0: FF FF FF FF FF FF FF FF BC 0B 3C 0B FF FF FF FF
Offset E0: FF FF FF FF 03 00 00 03 1F 00 00 1F 00 00 00 00
Offset F0: FF FF FF FF FF FF FF FF 00 00 00 00 FF FF FF FF
Offset 100: A7 09 00 00 8F 09 00 00 89 09 00 00 B1 00 00 00
Offset 110: 52 6D 8E EA FF FF FF FF FF FF FF FF A0 88 00 00
Offset 120: 00 00 00 00 00 00 00 00 FF FF FF FF FF FF FF FF
Offset 130: 00 00 00 00 00 00 00 00 FF FF FF FF FF FF FF FF
Offset 140: 00 00 00 00 00 00 00 00 FF FF FF FF FF FF FF FF
Offset 150: 00 00 00 00 00 00 00 00 FF FF FF FF FF FF FF FF
Offset 160: 00 00 00 00 00 00 00 00 FF FF FF FF FF FF FF FF
Offset 170: 00 00 00 00 00 00 00 00 FF FF FF FF FF FF FF FF
Offset 180: FF F3 FF FC 00 F0 FF 00 00 00 00 00 00 00 00 00
Offset 190: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1A0: 00 00 00 00 00 00 00 00 00 00 00 00 C0 2F 00 00
Offset 1B0: 38 00 00 00 00 00 00 00 FF FF FF FF 00 00 00 00
Offset 1C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 200: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 210: 00 00 00 00 00 00 00 00 00 00 00 00 FF FF FF FF
Offset 220: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 230: 00 00 00 00 00 00 00 00 FF FF FF FF FF FF FF FF
Offset 240: C9 6D 69 AD 8C B6 05 FF F2 E8 3E 4C 95 BA E0 24
Offset 250: B6 82 43 0C 10 01 00 00 FF FF FF FF FF FF FF FF
Offset 260: 21 00 80 22 00 00 00 00 00 00 00 00 00 00 00 00
Offset 270: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 280: FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF
Offset 290: 34 75 91 20 E2 0D 00 00 FF FF FF FF FF FF FF FF
Offset 2A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 2B0: 00 00 00 00 00 00 00 00 00 00 00 00 22 00 00 00
Offset 2C0: 03 00 00 00 B2 B3 AC 00 00 00 00 00 00 00 00 00
Offset 2D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 2E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 2F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 300: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 310: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 320: 00 00 00 00 00 04 00 00 00 00 00 00 00 00 00 00
Offset 330: 00 00 00 00 00 00 00 00 0D C9 32 65 DE 00 00 00
Offset 340: 00 00 00 00 60 6F 01 00 FF 66 0A 00 14 00 00 00
Offset 350: 20 00 00 00 00 00 00 4F 00 00 00 00 00 00 00 00
Offset 360: 10 20 00 00 82 D0 00 00 00 00 00 00 00 00 00 00
Offset 370: 00 00 00 00 85 1C CC 6C 17 00 00 00 3C 20 00 00
Offset 380: FF FF FF FF 00 00 00 00 00 00 00 00 0C C1 00 00
Offset 390: 2C BF 00 00 B4 BE 00 00 E6 0D 00 00 F0 92 BE 4C
Offset 3A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 3B0: 00 00 00 00 00 00 00 00 FF FF FF FF 00 00 00 00
Offset 3C0: 00 00 00 00 FF FF FF FF FF FF FF FF 96 01 01 00
Offset 3D0: FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF
Offset 3E0: FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF
Offset 3F0: FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF
Offset 400: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 410: 00 80 09 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 420: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 430: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 440: FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF
Offset 450: FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF
Offset 460: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 470: 00 00 00 00 FF FF FF FF FF FF FF FF FF FF FF FF
Offset 480: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 490: 00 00 00 00 00 00 00 00 00 00 00 00 FF FF FF FF
Offset 4A0: FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF
Offset 4B0: FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF
Offset 4C0: 02 00 00 00 10 00 20 00 30 00 40 00 50 00 60 00
Offset 4D0: 70 00 FF 00 01 00 00 00 20 3C 3C 3C 20 14 A1 51
Offset 4E0: 00 00 00 00 01 01 00 00 00 00 00 00 16 80 00 00
Offset 4F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 500: 00 00 00 00 00 00 00 00 A0 12 08 00 DD BE EC 0B
Offset 510: 00 00 00 00 00 00 00 00 02 00 00 00 00 00 00 00
Offset 520: 70 72 86 80 FF FF FF FF FF FF FF FF FF FF FF FF
Offset 530: FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF
Offset 540: 58 00 00 00 1F 32 1F 14 80 A9 03 00 80 A9 03 00
Offset 550: 00 00 00 00 30 02 30 02 30 02 30 02 00 00 00 00
Offset 560: 00 00 00 00 00 00 00 00 FF FF FF FF FF FF FF FF
Offset 570: FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF
Offset 580: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 590: 00 00 00 00 00 00 00 00 06 00 00 00 02 00 10 02

PCI-8086-22B1: Intel BSW/CHT iGPU MMIO @ 90000000h

Offset 182000: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 182010: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 182020: 00 00 00 00 00 00 00 00 B4 04 00 00 00 00 00 00
Offset 182030: 76 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 182040: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 182050: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 182060: 00 00 40 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 182070: 00 00 01 00 17 00 00 00 00 00 00 00 00 00 00 00
Offset 182080: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 182090: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1820A0: A0 04 02 00 00 00 00 00 5F FB FD FF 00 00 00 00
Offset 1820B0: 00 00 00 00 71 00 00 00 01 00 00 00 00 00 00 00
Offset 1820C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1820D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1820E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1820F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 182100: F0 04 06 00 40 28 42 65 CE 00 00 00 00 00 00 00
Offset 182110: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 182120: 01 80 BF 7E 00 00 00 00 00 00 00 00 00 00 00 00
Offset 182130: 40 00 40 00 00 00 00 80 31 03 00 20 00 00 00 00
Offset 182140: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 182150: 00 00 00 00 00 00 00 00 00 00 00 00 77 A3 A3 00
Offset 182160: E0 E1 01 00 00 00 00 00 00 00 88 88 F2 E1 6E 5C
Offset 182170: 52 12 12 00 00 00 00 00 00 00 00 00 00 00 00 00

--------[ Debug - Video


BIOS ]-----------------------------------------------------------------------------
-------------

C000:0000 U.{...000000000000d,.]+.@...00IBM VGA Compatible BIOS. .b.r.....


C000:0040 PCIR..."....................."..................|.............s.
C000:0080 ...........................................d......d......d.....0
C000:00C0 d......d......d......d......d.....0d......d.....0d......d......d
C000:0100 ......d......d.....0d......d......d.....0$......$......d........
C000:0140 .. ....`".......N... ....@............ ...88.......... .1X. (...
C000:0180 ......V. .1X. .P.......... .0X. @........d..@A.&0..6..........
C000:01C0 A. 0.`.........$.`A.(00`........0*..Q.*@0p.........4..Q.*@......
C000:0200 .....=..Q.0@@.........H?@0b.2@@..........O@0b.2@@..........Y@0b.
C000:0240 2@@.........h[..r.<P...........t..r.<P..........0.>..2.t..4....8
C000:0280 ....:....<.L..A.>..C.t..E....I....K....M.L..P >..R t..T ...X ...
C000:02C0 Z ...\ L..`.A..a.A..b A..c.[..d.[..e [..f.u..g.u..h u..i....j...
C000:0300 .k ...l....m....n ...o....p....q ...}....~.... ................
C000:0340 ................................................................
C000:0380 ...............For Evaluation Use Only....(........c-'(.+.......
C000:03C0 ..........................................(........c-'(.+.......

--------[ Debug -
Unknown ]--------------------------------------------------------------------------
-------------------

ACPI POAT: Unknown


HDD WDC WD5000LPCX-24VHAT0
Monitor ID IVO057C: Monitor PnP gen�rico [NoDB]
Monitor ID SAM0A7A: Monitor PnP gen�rico [NoDB]
Monitor Model M140NWR4 R2
Monitor Vendor InfoVision
Monitor Vendor SAMSUNG
Optical PLDS DVD-RW DA8A6SH
PnP SYN2B56: Mouse compatible PS/2 [NoDB]
SSD WDC WD5000LPCX-24VHAT0

-----------------------------------------------------------------------------------
-------------------------------------

The names of actual companies and products mentioned herein may be the trademarks
of their respective owners.

Você também pode gostar