教程学院
图像设计 多媒体类 机械制图 办公软件 操作系统 系统编程 网站编程 网页制作 数据库类 网络路由 网络工程 网络安全 考试认证
酷网学院
CAD
AutoCad Cam350 ProEngineer GCcam MATLAB Unigraphics SolidWorks CAXA Solid3000 Cimatron EdgeCAM
系统
安全 防火墙 病毒 WinXP Win2003 Vista
数据库
编程
网络
精彩图库
  当前位置: 库库中文网 · 网络安全教程 · 网站安全教程

各位专家救命啊,服务器被黑客控制了,还给我发消息,帮帮忙啊,多谢!

学院最新推荐文章
教程推荐
『各位专家救命啊,服务器被黑客控制了,还给我发消息,帮帮忙啊,多谢!』如果文章有大量图片,显示会较慢,请等待图片下载完成
 
点击数: 更新时间:2008-10-10 


我用远程桌面进行管理,不一会就提示有另一个登录,而我就自动退出。  我再进行远程登录,不一会又出现这个情况。


然后我再登录,  忽然就有一个消息提示框, 说  : bu wan le


系统用户里被加入了 yyc 用户,删除了以后还是能加进来


而且看日志  用了用户名  WOSHISHUI$                这个带$ 的用户从来没见过啊~~~~,搜索引擎还不能搜索$


以下是 系统事件:


=======================================================

受信任的登录过程已经在本地安全机制机构注册。 将信任这个登录过程来提交登录申请。

登录过程名:  Winlogon\MSGina

=======================================================

指派给新登录的特殊权限:
  用户名: yyc
  域:  WOSHISHUI
  登录 ID:  (0x0,0x2FC8C1)
  特权: SeSecurityPrivilege
  SeBackupPrivilege
  SeRestorePrivilege
  SeTakeOwnershipPrivilege
  SeDebugPrivilege
  SeSystemEnvironmentPrivilege
  SeLoadDriverPrivilege
  SeImpersonatePrivilege


=======================================================


登录成功:
  用户名:  yyc
  域:  WOSHISHUI
  登录 ID:  (0x0,0x2FC8C1)
  登录类型:  10
  登录进程:  User32 
  身份验证数据包:  Negotiate
  工作站名: WOSHISHUI  登录 GUID: -
  调用方用户名: WOSHISHUI$
  调用方域: WORKGROUP
  调用方登录 ID: (0x0,0x3E7)
  调用方进程 ID: 3568
  传递服务: -
  源网络地址: 124.171.221.178
  源端口: 4720


=======================================================

使用明确凭据的登录尝试:
登录的用户:
  用户名: WOSHISHUI$
  域:  WORKGROUP
  登录 ID:  (0x0,0x3E7)
  登录 GUID: -
凭据被使用的用户:
  目标用户名: yyc
  目标域: WOSHISHUI
  目标登录 GUID: -

目标服务器名称: localhost
目标服务器信息: localhost
调用方进程 ID: 3568
源网络地址: 124.171.221.178
源端口: 4720


=======================================================


用户:S-1-5-21-1143463164-3768803249-1987012963-1019

登录成功:
  用户名:  yyc
  域:  WOSHISHUI
  登录 ID:  (0x0,0x2FC8C1)
  登录类型:  10
  登录进程:  User32 
  身份验证数据包:  Negotiate
  工作站名: WOSHISHUI
  登录 GUID: -
  调用方用户名: WOSHISHUI$
  调用方域: WORKGROUP
  调用方登录 ID: (0x0,0x3E7)
  调用方进程 ID: 3568

=======================================================

用户:S-1-5-21-1143463164-3768803249-1987012963-1019


尝试登录的用户:  MICROSOFT_AUTHENTICATION_PACKAGE_V1_0
登录帐户:  yyc
源工作站:  WOSHISHUI
错误代码:  0x0

=======================================================

这个问题第1个回答:
你的问题估计是让人家给玩了,没有办法,只有恢复备份或者重新做系统。不过, 要二者都不做,还得研究一段时间。你的服务器的安全性能估计是很差,以后搜索者方面的资料看看。
这个问题第2个回答:
看看
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
下面有没有做过gina替换
这个问题第3个回答:
这样的情况没什么大不了的,可能很多人都见过。
你可以这样做:
1、删除那个新建的用户,就是黑客使用的帐户
2、修改你现在系统中所有用户的密码,禁用GUEST帐户
3、检查计算机是否存在木马
4、你的计算机是否是应用服务器?,如果是就检查相关应用是否存在漏洞,比如ASP木马。
5、如果是在还是不放心,最好重新做一遍系统
6、还是检查你的应用,是否存在漏洞。

这个问题第4个回答:
没有发现 gina 内容
这个问题第5个回答:
$的用户删除,然后检查磁盘安全,有需要联系我,我是做安全的qq:371523109
这个问题第6个回答:
来看看~~~~~~~学习
这个问题第7个回答:
顶帖要顶好帖

这个问题第8个回答:
呵呵,没什么奇怪的。

】【关闭窗口
·上页:
·下页:
相关文章
     网络安全教程 - 网站安全教程
普通教程怎么样运用openssl对文件做签名
普通教程怎么样屏蔽开始菜单中双击显示
普通教程根据进程名称找到原文件
普通教程电脑花屏,谁知道缘故?求教!
普通教程问大家一个疑难,我地服务器是w
普通教程怎么样访问居于网中别人地共享
普通教程注册表键值删除了刷新又有是怎
普通教程跪求一视频录像软件
普通教程移动盘里面文件夹自动拷贝
普通教程怎么样更好更快地管理网站服务
普通教程求一个硬盘保护软件
普通教程我想进入一个加了口令地QQ空间
精彩图片汇集
advertisement
关于站点 - 广告服务 - 联系我们 - 版权隐私 - 免责声明 - 合作伙伴 - 程序支持 - 网站地图 - 返回顶部
网站文本地图
版权所有:库库中文 2005-2007 欢迎各种媒体转载我们的原创作品[转载请注明出处]
copyright © 2005-2008 www.QQGB.com online services. all rights reserved. 蜀ICP备05015578
Template designed by Virus. Optimized for 1024x768 to Firefox,Opera and MS-IE6. Site powered by EQL.
红盾
热爱电脑,热爱生活
拥有电脑,拥有生命
让我们享受拥有电脑的时光