被駭客入侵了....

最近去看電腦資料夾內容下的安全性,在群組及使用者名稱的欄位中多了一隻猴子,還具有特殊權限,不用想也知道是駭客,但就是無法移除,用googlec查了很久,也查不出個所以然,也灌了驅勢的防毒軟體,也掃不到駭客程式,有誰知道怎麼把這隻猴子趕出去!先謝在先了!
被駭客入侵了....
2007-11-04 23:47 發佈
文章關鍵字 駭客
駭客?這麼肯定?

會不會是哪個程式建立的帳號(不過可能因為程式被刪除所以只剩SID)
另一個可能:你電腦是有重灌過?這有可能是你先前OS所建立的帳號。

解決方法:請用administrator登入,然後把那個資料夾的owner搶回來,之後就可以刪掉那個帳號了
這個應該不是駭客入侵的帳號

忘了是什麼原因了

因為以前也有找過

最後確定是系統自己建的

所以 不用擔心啦
WesleyLiu wrote:
解決方法:請用administrator登入,然後把那個資料夾的owner搶回來,之後就可以刪掉那個帳號了恕刪)

這個方式小弟已經試過了,但是除了磁碟機的目錄下沒有外,所有磁碟機底下的子目錄都有這個匿名使用者,太多了刪不完,且還不能以下套用才糟,且在電腦管理的使用者中也沒有這個使用者,也無法從根本刪起,既然三樓的大大都說沒關係了,我也很隨興就靜觀其變囉!.....
have-fun wrote:
這個方式小弟已經試過...(恕刪)


你在說啥?
就是因為在電腦管理的使用者中沒有這個使用者,所以才會顯示那串SID碼!
再說,誰要你一個一個資料夾刪的?
我是要你
直接在磁碟機上按滑鼠右鍵:內容\安全性\進階

到進階安全性設定裡,先把整個磁碟的擁有者重設過,然後再重設權限並且套用到全部的子物件
瞭了嗎?
WesleyLiu wrote:
你在說啥?就是因為在...(恕刪)

呵呵 你說的樓主都有做囉
也許只有我看得懂他說什麼吧

我自己遇到這個情形是在重灌之後的NTFS系統
因為保留每個檔案&資料夾的權限設定所以就有無名氏留著囉
不理它也沒關係 覺得受不了的話
我是移到fat32再移回來 很笨的方法
不過簡單有效囉
這是因為你先前該資料夾有該帳號可以進出的權限,
後來你刪了該帳號,
所以他變成了.?

這不是被入侵
hanningjuang wrote:
我自己遇到這個情形是在重灌之後的NTFS系統
因為保留每個檔案&資料夾的權限設定所以就有無名氏留著囉

幹嘛重複我的話?冏..
I said:
『因為在電腦管理的使用者中沒有這個使用者,所以才會顯示那串SID碼!』
這個只剩SID的使用者,原因不外乎幾個
1.帳號不知何時已被刪除,刪除者是誰?何時刪的?OS是不是重灌過我們無從得知。能確定的只是現在的OS裡並沒有這個使用者存在。
2.被駭過,但手法不高,滅跡沒滅好,帳號刪掉但忘記把資料夾權限刪除。
3.某個程式所建立,程式移除時資料夾權限沒能復原。

hanningjuang wrote:
你說的樓主都有做囉

何以見得?
have-fun wrote:
但是除了磁碟機的目錄下沒有外,所有磁碟機底下的子目錄都有這個匿名使用者,太多了刪不完,且還不能以下套用才糟

以他的後文判斷他根本沒去把『所有的資料夾』『擁有權』拿回來,而且只要把最頂層的磁碟機權限重新設定並套用到所有子物件就可以不必一個個刪啊?

你的作法沒錯,原因是FAT32根本沒有紀錄權限的位元,所以你把資料搬過去再搬回來權限當然歸零!
但,請問您有想過樓主的電腦裡要是沒有FAT32的磁區他要搬去哪?或資料量龐大到一個程度該怎麼處理?
要替人解決問題,不是先替他製造一個更複雜的問題,再來替他解決吧?

hanningjuang wrote:
也許只有我看得懂他說什麼吧

冏rz...你看得懂他說啥,卻搞不懂我的意思?
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?