今天收到邮箱异常登录的安全通知,说我的电脑在2026年2月11日晚22:51分有异常访问,就是来自我的个人电脑
查看windows的安全日志看到下面这条不正常的日志
- System
[ Name] Microsoft-Windows-Security-Auditing [ Guid] {54849625-5478-4994-a5ba-3e3b0328c30d} EventID 4798 Version 0 Level 0 Task 13824 Opcode 0 Keywords 0x8020000000000000
[ SystemTime] 2026-02-11T14:41:25.2794842Z EventRecordID 1712797
[ ActivityID] {e4523e6c-90c1-0002-6c68-52e4c190dc01}
[ ProcessID] 1508 [ ThreadID] 41964 Channel Security Computer YAN-MINI Security
- EventData TargetUserName Guest TargetDomainName YAN-MINI TargetSid S-1-5-21-3200597679-2510285087-3091492773-501 SubjectUserSid S-1-5-18 SubjectUserName YAN-MINI$ SubjectDomainName WORKGROUP SubjectLogonId 0x3e7 CallerProcessId 0x5318 CallerProcessName C:\Program Files\AssureSec\LCA\bin\LCAService.exe
LCAService.exe不是我安装的应用,有可能这个程序允许其他人远程登录我的电脑,在打开浏览器访问我的邮箱吗,我的浏览器记录了邮箱密码