救命啊!我被黑客攻击了
任务管理器里:用户项没有任何内容了;开机一次,事件查看器的安全项就有一大串记录了,里面的anonymous和network service不知道是谁,还有很多system帐户登陆和登陆/注销的失败审核记录;我随便看了一个的属性:
事件类型: 成功审核
事件来源: Security
事件种类: 登录/注销
事件 ID: 528
日期: 2007-2-6
事件: 19:43:31
用户: NT AUTHORITY\NETWORK SERVICE
计算机: THTFCOMPUTER
描述:
登录成功:
用户名: NETWORK SERVICE
域: NT AUTHORITY
登录 ID: (0x0,0x3E4)
登录类型: 5
登录过程: Advapi
身份验证程序包: Negotiate
工作站名:
登录 GUID: {00000000-0000-0000-0000-000000000000}
有关更多信息,请参阅在 http://go.microsoft.com/fwlink/events.asp 的帮助和支持中心。
然后去网上查了一下Advapi,发现这是一个病毒进程(http://process.8s8s.com/process/advapi.exe.htm)
谁知道我应该怎么办~救命啊!