Encontré esto en mi registro de eventos, no estoy seguro si estoy
la fuente parece potencialmente peligrosa
El administrador de control de servicios (SCM) se inicia al iniciar el sistema. Es un servidor de llamada a procedimiento remoto (RPC), de modo que la configuración del servicio y los programas de control del servicio pueden manipular los servicios en máquinas remotas.
busqué en el registro de eventos de seguridad y no puedo encontrar ninguna correlación con la identificación de inicio de sesión
1201 - Time : 11/19/2012 11:02:52 PM
1202 - Source : Service Control Manager
1203 - Description : An account was logged off.
Subject:
Security ID: S-1-5-7
Account Name: ANONYMOUS LOGON
Account Domain: NT AUTHORITY
Logon ID: 0x13e82ef
Logon Type: 3