找回密码
 注册
快捷导航
查看: 6208|回复: 35

win7遭入侵,出现异常用户

[复制链接] |自动提醒
阅读字号:

28

回帖

0

积分

50

资产值

入门会员 Rank: 1

注册时间
2009-1-2
发表于 2010-11-23 22:32:32| 字数 627| - 中国–浙江–杭州 电信 | 显示全部楼层 |阅读模式
今天电脑一直在用,突然觉得很慢,内存占用也很高,就重启了下电脑。。结果在登录时吓了我一跳,本来只有一个用户的登录界面居然多出两个异常用户,一个名字叫King$,一个叫hua。进入系统后赶紧删除了这两个用户,看来是被入侵了,我没装别的防火墙软件,就装了个微软自己的MSE。确实有点郁闷啊!

刚才搜索了一下今天修改过的文件,发现了来访者留下的痕迹。。在system32下面留下了xuege.txt,里面这样写道”在雪歌的双手之下,1433一切都是浮云“。。这下我想起来了,之前在测试程序时,我把SQL Server用的1433端口开放了。看来入侵者是通过用这个端口进来的,希望各位以后注意一下。。

再补充一下:
刚才又检查了一下system32目录,发现几个今天创建的可疑文件,搜索了一下,有如下内容:
”经过几天测试,确定是SQL Server服务器出问题了,在家里面是拨号上网的,只要SQL Server服务器打开,ftp.exe就会自动下载木马,但最新的瑞星杀毒软件会杀掉C:\WINDOWS\system32\Kinds目录下的木马,关掉SQL Server就没事了。
但在公司用无线网卡上网,打开SQL Server服务器就没问题,看来和上网方式也有关。“

真是晕掉了,今天早上就是看了坛子里一篇关于是否用无线还是有线上网的帖子后才改用有线上的,之前都是用的无线。我说怎么以前都没事,今天突然被入侵了。

[ Edited by  LemonIT on 2010-11-23 23:59 ]
x61 7675 L12

4761

回帖

40

积分

1万

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2006-8-18
发表于 2010-11-23 22:34:47| 字数 16| - 中国–北京–北京 鹏博士BGP | 显示全部楼层
...汗~~~明显当肉鸡了...
回复 支持 反对

使用道具 举报

19

回帖

0

积分

25

资产值

入门会员 Rank: 1

注册时间
2010-11-23
铜牌荣誉勋章(注册8年以上会员)
发表于 2010-11-23 22:35:24| 字数 9| - 中国–四川–成都 电信/西南财经大学 | 显示全部楼层
有这样入侵的???
回复 支持 反对

使用道具 举报

3029

回帖

74

积分

1万

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2009-8-11
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2010-11-23 22:38:12| 字数 40| - 中国–江苏–常州 联通 | 显示全部楼层
你很菜,用的D版WIN7,肯定的,WIN7是很难被突破的,特别用的是普通账户登录
回复 支持 反对

使用道具 举报

7435

回帖

99

积分

1万

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2009-2-3
发表于 2010-11-23 22:38:43| 字数 19| - 中国–广西–南宁 电信 | 显示全部楼层
我就开着windows 防火墙就够用了。
T430s 、8570w DC2
回复 支持 反对

使用道具 举报

924

回帖

0

积分

1588

资产值

入门会员 Rank: 1

注册时间
2005-10-18
发表于 2010-11-23 22:41:46| 字数 13| - 中国–湖南–长沙 联通 | 显示全部楼层
装的哪个D版版本的win7
600X/T42P/X41/T61P/X220
Plam Treo 680/Palm Centro/Palm Pixi Plus/Palm Pre2
回复 支持 反对

使用道具 举报

286

回帖

5

积分

667

资产值

高级会员 Rank: 2Rank: 2

注册时间
2010-11-19
铜牌荣誉勋章(注册8年以上会员)
发表于 2010-11-23 22:42:42| 字数 13| - 中国–江苏–宿迁–泗阳县 电信 | 显示全部楼层
net user sb /add
回复 支持 反对

使用道具 举报

1万

回帖

5

积分

7万

资产值

中级会员 Rank: 2Rank: 2

注册时间
2009-7-1
发表于 2010-11-23 22:44:06| 字数 34| - 中国–北京–北京 清华大学 | 显示全部楼层

回复 #4 hanyuyuhan 的帖子

自己发现了,还很菜?

有些人明显被入侵了,还不自知,那菜刀什么程度啊?
░░Nothing in the world is difficult for one who sets his mind into it.░░
回复 支持 反对

使用道具 举报

28

回帖

0

积分

50

资产值

入门会员 Rank: 1

注册时间
2009-1-2
 楼主| 发表于 2010-11-23 22:46:39| 字数 58| - 中国–浙江–杭州 电信 | 显示全部楼层

回复 #6 GOTGXXE 的帖子

以前从远景上下的en_windows_7_ultimate_x86_dvd_X15-65921.iso。打过sp1。
x61 7675 L12
回复 支持 反对

使用道具 举报

1030

回帖

0

积分

591

资产值

入门会员 Rank: 1

注册时间
2009-7-24
发表于 2010-11-23 22:49:43| 字数 18| - 中国–广东–广州 珠江宽频 | 显示全部楼层
被人修改过的吧。。建议楼主改用原版吧
回复 支持 反对

使用道具 举报

1388

回帖

0

积分

966

资产值

入门会员 Rank: 1

注册时间
2007-3-25
发表于 2010-11-23 22:51:15| 字数 10| - 中国–广东–佛山 电信 | 显示全部楼层
建议楼主改用正版吧。
(1)SONY VGN-T27C,1.2DO(2M),1G mini ddr333,40G,COMBO,WIFI,BT
回复 支持 反对

使用道具 举报

666

回帖

13

积分

2414

资产值

黄金会员 Rank: 3Rank: 3Rank: 3

注册时间
2009-4-5
发表于 2010-11-23 22:51:28| 字数 32| - 中国–江苏–南京 电信 | 显示全部楼层
还是用MSDN版的吧,补丁都打上,上网习惯好点,基本没什么风险的
回复 支持 反对

使用道具 举报

28

回帖

0

积分

50

资产值

入门会员 Rank: 1

注册时间
2009-1-2
 楼主| 发表于 2010-11-23 22:55:19| 字数 77| - 中国–浙江–杭州 电信 | 显示全部楼层

回复 #10 顶级工头 的帖子

这个都用1年多了,一直都好好的,也没出过什么问题呀。就今天晚饭时的事,我吃完晚饭看了会电视过来时就发现有点慢,重启就发现这个问题。。各位都用的什么版本啊?
x61 7675 L12
回复 支持 反对

使用道具 举报

3029

回帖

74

积分

1万

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2009-8-11
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2010-11-23 22:56:28| 字数 9| - 中国–江苏–常州 联通 | 显示全部楼层

回复 #8 秋水霸刀 的帖子

那就是菜瓜了,哈哈
回复 支持 反对

使用道具 举报

864

回帖

13

积分

3237

资产值

黄金会员 Rank: 3Rank: 3Rank: 3

注册时间
2010-11-14
铜牌荣誉勋章(注册8年以上会员)
发表于 2010-11-23 22:56:38| 字数 17| - 中国–广东–中山 电信 | 显示全部楼层
cmd-net user查看当前用户
回复 支持 反对

使用道具 举报

1553

回帖

25

积分

6531

资产值

白金会员 Rank: 3Rank: 3Rank: 3

注册时间
2010-1-3
发表于 2010-11-23 23:05:52| 字数 4| - 中国–山东–济南 联通 | 显示全部楼层
局域网?
回复 支持 反对

使用道具 举报

28

回帖

0

积分

50

资产值

入门会员 Rank: 1

注册时间
2009-1-2
 楼主| 发表于 2010-11-23 23:08:00| 字数 27| - 中国–浙江–杭州 电信 | 显示全部楼层

回复 #16 zh1 的帖子

不是。就在家里。直接拔号上的。网络类型选择的公共网络。
x61 7675 L12
回复 支持 反对

使用道具 举报

1553

回帖

25

积分

6531

资产值

白金会员 Rank: 3Rank: 3Rank: 3

注册时间
2010-1-3
发表于 2010-11-23 23:11:47| 字数 16| - 中国–山东–济南 联通 | 显示全部楼层
加一个防火墙吧,comodo不错
回复 支持 反对

使用道具 举报

4万

回帖

298

积分

12万

资产值

至尊会员III Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2009-11-14
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2010-11-23 23:15:53| 字数 7| - 中国–广东–江门 电信 | 显示全部楼层
是中病毒了吧?
回复 支持 反对

使用道具 举报

5735

回帖

74

积分

2124

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2006-6-28
银牌荣誉勋章(注册10年以上会员)年全勤勋章2022铜牌荣誉勋章(注册8年以上会员)月全勤勋章
发表于 2010-11-23 23:21:41| 字数 10| - 中国–安徽–芜湖–南陵县 电信 | 显示全部楼层
这黑客 技术也差点吧。
请严格按讨论区发帖。禁止一切政治类等与本论坛主题无关的内容。禁止一切不文明用语、辱骂网友的行为。
回复 支持 反对

使用道具 举报

28

回帖

0

积分

50

资产值

入门会员 Rank: 1

注册时间
2009-1-2
 楼主| 发表于 2010-11-23 23:24:22| 字数 15| - 中国–浙江–杭州 电信 | 显示全部楼层
刚才在googel里搜索了一下

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x
x61 7675 L12
回复 支持 反对

使用道具 举报

4655

回帖

63

积分

1万

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2007-6-19
月全勤勋章
发表于 2010-11-23 23:28:36| 字数 24| - 中国–湖南–长沙 电信 | 显示全部楼层
这么高级呀,我不知道有没有被人抓个鸡过,好怕怕!
失业人士!
回复 支持 反对

使用道具 举报

9902

回帖

103

积分

8875

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2005-9-11
发表于 2010-11-23 23:29:14| 字数 26| - 中国–福建–泉州 电信 | 显示全部楼层
还是装OEM版放心,因此恢复盘虽然麻烦,但用着放心。
T61P T8300 3G 7K500 500G 1400X1050
X200 P8400 4G
回复 支持 反对

使用道具 举报

2万

回帖

248

积分

23

资产值

至尊会员II Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2007-7-10
银牌荣誉勋章(注册10年以上会员)
发表于 2010-11-23 23:36:52| 字数 38| - 中国–辽宁–沈阳 联通 | 显示全部楼层
看完楼主写的 我赶紧也看看我自己的
我也是只用了一个MSE 再就是系统自带的防火墙
回复 支持 反对

使用道具 举报

2122

回帖

98

积分

1万

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2007-7-31
发表于 2010-11-23 23:41:42| 字数 7| - 中国–广东–深圳 电信/IDC机房 | 显示全部楼层
学习一下。。。
专门网10年商家专业配镜!
品牌镜片 :蔡司/依视路/豪雅/大明/凯米;
品牌镜架:蔡司/诗乐/夏蒙/精工/思柏等,欢迎咨询!
https://jazzglasses.taobao.com/
回复 支持 反对

使用道具 举报

1266

回帖

15

积分

1118

资产值

黄金会员 Rank: 3Rank: 3Rank: 3

注册时间
2009-9-5
发表于 2010-11-23 23:58:54| 字数 27| - 中国–四川–成都 电信/迅雷离线服务器 | 显示全部楼层
发现了就斩了他  还雪歌 还浮云呢 他扫个1433都好意思留文
ThinkPad X61 (2007-2016)
ThinkPad X230 (2013-2016)
ThinkPad T460S (2016-丢
ThinkPad T490   
ThinkPad P1 隐士
回复 支持 反对

使用道具 举报

305

回帖

0

积分

630

资产值

入门会员 Rank: 1

注册时间
2009-11-5
发表于 2010-11-24 00:06:00| 字数 141| - 中国–北京–北京 联通 | 显示全部楼层
QUOTE:
Posted by LemonIT on 2010-11-23 22:46
以前从远景上下的en_windows_7_ultimate_x86_dvd_X15-65921.iso。打过sp1。


sp1? sp1现在是RC版 明年才有正式版

话说 这明显是你sql的漏洞造成的 跟w7有啥关系……
X200 X60T x61s X201T卖了
T450S+SurFace3服役中
回复 支持 反对

使用道具 举报

28

回帖

0

积分

50

资产值

入门会员 Rank: 1

注册时间
2009-1-2
 楼主| 发表于 2010-11-24 00:10:26| 字数 22| - 中国–浙江–杭州 电信 | 显示全部楼层

回复 #27 6700 的帖子

是sp1 beta。问题应该在1433端口上。
x61 7675 L12
回复 支持 反对

使用道具 举报

2744

回帖

36

积分

1580

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2002-8-26
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2010-11-24 00:21:45| 字数 52| - 中国–安徽–合肥–蜀山区 电信 | 显示全部楼层
防外部直接上路由猫弄个NAT,防内部上网老实点就行了。
裸奔多年,只开windows自带防火墙,从未中招。
Thinkpad的时代结束了
回复 支持 反对

使用道具 举报

1304

回帖

25

积分

4791

资产值

白金会员 Rank: 3Rank: 3Rank: 3

注册时间
2004-1-10
发表于 2010-11-24 01:17:22| 字数 13| - 中国–广东–深圳 电信 | 显示全部楼层
自打7出来,就没有过这个。
1161-91C->,X40T,X60,X61T,X200
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Powered by Discuz! X3.5 © 2001-2023 Comsenz Inc

GMT+8, 2025-1-20 04:47 , Processed in 0.205307 second(s), 78 queries , Gzip On, OPcache On.

手机版|小黑屋|安卓客户端|iOS客户端|Archiver|备用网址1|备用网址2|在线留言|专门网

返回顶部