Сборщик событий Windows
Тип запуска: вручную.
Учетная запись: сетевая служба.
Дополнительные привилегии: SeAuditPriviLege, SeChangeNotifyPriviLege, SeImpersonatePriviLege.
Файлы службы: wecsvc.dll.
Исполняемый файл: svchost.exe – k NetworkService.
Подраздел реестра: Wecsvc.
Службы, необходимые для работы данной: нет.
Собирает сведения от программ и оборудования локального и удаленных компьютеров. Например, данная служба необходима для работы механизма подписки на события, реализованного в оснастке Просмотр событий.