瑞星卡卡安全论坛

首页 » 个人产品讨论区 » 瑞星个人防火墙V16 » 瑞星个人防火墙2011 » 防火牆好像沒有用,電腦被黑客建立了隱形的帳戶。
07050207 - 2009-4-29 17:44:00
前幾天登陸的時候發現要我去點擊用戶名,我就知道電腦被人建立了一個隱形的用戶,因為通常情況下,如果是一個帳戶的話,就直接要求你輸入密xxx的,現在卻要你去點擊用戶名,擺明就是被入侵了。於是,我通過右擊我的電腦,管理,用戶那裏看到一個新的帳戶,不是我建立的,而且在開始菜單 設置 用戶那裏,我看到一個我自己的帳戶和一個被我禁止的來賓用戶,可是他空出一個新的位置,很明顯了,我把隱形用戶刪除後,過了兩天,又出現了同樣的情況,可是,這次比較厲害(高明),這次登陸的界面和開始菜單很明顯,就是我右擊我的電腦的時候,管理 用戶那個的隱形帳戶被他徹底隱藏了,完全看不到,是今天被建立的,不知道有沒有別的辦法可以徹底讓他暴露在我的眼皮下,請教!很著急!謝謝!還有記錄!附件ntuser.dat我改成ntuser.dat1log,你們下載查看時把他改成ntuser.dat,謝謝。有兩個文件。

附件: ntuser.dat1.log (2009-4-29 17:43:55, 256 K)
该附件被下载次数 262

附件: ntuser.dat.LOG (2009-4-29 17:43:55, 1024 B)
该附件被下载次数 215



用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; CIBA; .NET CLR 1.1.4322)
07050207 - 2009-4-29 17:47:00
還有兩個文件,是在Administrator下的,同樣的文件。

附件: NTUSER.DAT.LOG (2009-4-29 17:47:11, 0 B)
该附件被下载次数 142

lrxyhrm - 2009-4-29 17:48:00
这个帐 户应该是GUST帐户。
07050207 - 2009-4-29 17:50:00
users裏的用戶可以刪除嗎?還有被人建立了隱形共享,無法刪除@:default11:
07050207 - 2009-4-29 17:51:00
什麼意思?不是很懂
07050207 - 2009-4-29 17:59:00
隱形共享還是刪不了啊。
zg1_2004 - 2009-4-29 18:11:00
该用户帖子内容已被屏蔽
07050207 - 2009-4-29 18:14:00
說具體一些,謝謝。
zg1_2004 - 2009-4-29 18:22:00
该用户帖子内容已被屏蔽
zg1_2004 - 2009-4-29 18:32:00
该用户帖子内容已被屏蔽
07050207 - 2009-4-29 23:16:00
我現在可以進入系統,他都沒有修改我的密xxx,而是在我的電腦建了一個新的帳戶不知道做什么。
鬼鬼小猫咪 - 2009-4-30 8:35:00
呵呵,LZ太敏感了,如果你感觉有问题,直接删掉帐户即可.
万事达 - 2009-4-30 9:23:00
建议楼主修复系统漏洞,删除多余的系统帐号,将管理员帐户设置一个复杂的密码,同时升级瑞星全盘杀毒。
taylor05771 - 2009-4-30 13:51:00
楼主可以先扫一个sreng 日志
07050207 - 2009-4-30 18:26:00
我是找不到那个帐户,被他隐藏了。
07050207 - 2009-4-30 18:27:00
重点解决共享的问题,谢谢。
aaccbbdd - 2009-4-30 18:34:00
建议使用规则包
http://bbs.ikaka.com/showtopic-8611685.aspx
1
查看完整版本: 防火牆好像沒有用,電腦被黑客建立了隱形的帳戶。