Detalles avanzados

En la ficha Detalles avanzados de los eventos de la clase Services aparecen algunos o todos los siguientes parámetros. Los valores de estos parámetros pueden ayudarle a comprender por qué se activa una firma.

Nombre en la GUI
Explicación
Valores posibles
display names
Nombre del servicio de Windows, tal y como aparece en el panel de control del Administrador de servicios.
 
services
Nombre del sistema del servicio de Windows (mostrado en HKLM\CurrentControlSet\Services\); puede ser distinto del nombre mostrado en el panel de control del Administrador de servicios.
 
params
Sólo aplicable para iniciar un servicio: parámetros pasados al servicio tras la activación.
 
old startup
Sólo aplicable para crear o cambiar el modo de inicio de un servicio: indica el modo de inicio antes de que se cambiara o se intentara cambiar.
Arranque, Sistema, Automático, Manual, Desactivado
new startup
Sólo aplicable para cambiar el modo de inicio de un servicio: indica el modo de inicio que un servicio tiene después cambiarse o que tendría si el cambio se realizara.
Arranque, Sistema, Automático, Manual, Desactivado
logon
Sólo aplicable para cambios en el modo de inicio de sesión de un servicio: información sobre el inicio de sesión (cuenta de usuario o del sistema) utilizada por el servicio.
 
 

La siguiente regla impediría la desactivación del servicio Alerter.

Rule {

Class Services

Id 4001

level 4

Service { Include "Alerter" }

time { Include "*" }

application { Include "*" }

user_name { Include "*" }

directives -c -d service:stop

}

Las diversas secciones de esta regla tienen el siguiente significado:

Copyright © 2005 McAfee, Inc. Reservados todos los derechos.