不知您有查過啟動區嗎?看有沒有多出不認識的程式~
或都您會看工作管理員裏,有沒有不認識的程式正在執行呢?
您防毒軟體有在更新跟掃毒嗎?有用掃廣告的軟體掃過嗎?
您有在使用foxy或其它p2p軟體嗎?
我也滿想知道版大這篇的後續發展呢!
因為~可順便從其它前輩回的文章裏,學點新知!
正派的s 正派的添
多試幾套救回的程式 且切記 不要再去寫入那磁碟了
R-Studio 或 EasyRecovery 都很好用
TeotwawK Hayabusa wrote:
可是小弟先在正在上的課程老師卻說改那其實用處不大
因為所有Admin的SID尾數都是500
所以即使改掉名字或是創新的帳號
只要對方掃描SID一樣可以知道哪個帳戶具有ADMIN權限


沒錯喔~

防君子不防小人



Admin帳號搭配 禁止遠端登入、終端機登入 之類的 policy 應該會比較好

不過如果自己要遠端登入管理... 那就有點... 兩難啦





不過這個案例我覺得有可能是病毒?

補充,這篇可以參考一下,雖然年代有點久遠
我的名子是N/A wrote:
...電腦+adsl+無線/有線分享器來網路連線...(恕刪)


整整兩頁還沒人看到這個問題嗎?
檢查一下無線設定吧! 分享器預設的密碼有沒有改?

小心, 匪諜就在你身邊!

剛看了大家的推理~~
如果有分享器那基本上電腦本身就不會暴露在網路上
除非有開Port或是設定本機為DMZ主機直接對外!!
開port又要知道網路芳鄰用的是那個port

另外三個可能就是
1.分享器本身對外開啟管理功能,透過分享器也能間接開啟Port做入侵
2.無線網路沒設定WEP或其他的加密方式,只要收的到你的無線網路訊號馬上就變成你的LAN IP,只要幾個動作就可以掃描出有那幾台主機或是直接連上分享器(通常很少人會去改分享器密碼)去看DHCP Table也可以知道有幾台主機
3.無線網路WEP被破解,一樣也可以連到你的LAN中!!


以上....真相只有一個!!請大家也注意嚕!
分享器不是萬能的, 一些低價 router 的防入侵能力實在不怎樣. 還是買有 VPN 功能的知名網路廠牌產品好一些. Zyxel, Netgear, Linksys 都還不錯. 還可以用不同廠牌的 router 兩台串接來擋.
山不在高有仙則名 水不在深有龍則靈 機不在貴要拍才行
我笑了....

話說這個入侵

我電腦卡巴常常顯示你電腦有人要嘗試入侵

這問題越來越嚴重了
個人認為是社區的區網
或者是宿舍的區網
因為小弟我以前住宿就有開網芳亂逛過
真的是什麼東西都抓得到
因為女生宿舍也有連到
所以嘿嘿

有看過好康的啦

話說我也做過那種留言給使用者的事
但是沒刪過東西就是了

小弟在去年也有發生過同樣的事過
整個D糟被format掉
只留下一個"哇哈哈"檔名的文字檔
文字檔裡面則是沒任何東西
看來跟樓主是一樣的情況
搞不好還是同一個人所為
我敢肯定的樓主講
絕對是遠端桌面惹得禍
因為我貪方便…都一直有開遠端桌面
那天我從學校連回來時
就出現一個訊息是"另一個人已登錄此電腦"
當時我就覺得奇怪…但也沒去理它
結果回去看就看到像上圖的狀況了
快被氣死~
結果我到帳戶去看…
既然莫名奇妙多個1234的帳號
我想…它們應該是鑽xp的漏洞
樓主應該也很久沒更新xp了吧

這種人真的是很可惡耶…
這是去年初發生的事
有一段時間了
應該有高手可以解釋是什麼問題才對
http://www.wretch.cc/album/kevints1 http://www.flickr.com/photos/kevints/
樓主應該是administrator密碼被破解了

或是用那種很容易猜的..或是 admin group裡面其中一個成員密碼被破了.

排除XP漏洞的可能

有可能是 預設管理介面 \\(IP)\D$ 進去刪除的 .

如果你使用ATU-R接一般市售Router的話, 預設都不會開啟.

另外一種可能就是你有開terminal Sevice

我在公司方便連回家都會開立3389 port 對外 , 但 來源IP都指定公司使用的區段

現在網路掃描的軟體太多了 ,

如果知道你的IP , 又沒加強防護措施 , 要被攻擊或入侵只是遲早的事情.

關閉廣告
文章分享
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 8)

今日熱門文章 網友點擊推薦!