XP使用者帳戶每天自動增加帳戶,是病毒嗎? 該怎麼辦呢?

本身的電腦已重新安裝過了, 安裝完成後也裝上了 2012 卡巴斯基 KIS , 掃描的結果也沒有病毒, 但是在使用一天後, 點選控制台--使用者帳戶 -- 就會看到莫名其妙的自動增加 2~3 個, 在用卡巴去掃描, 也掃不到病毒, 只能將多出來的使用者刪除, 但是隔天又會自動增加, 這部電腦是我們店內使用 POS 是伺服器電腦, 其他分店要進來讀取資料庫的, 有特別詢問過寫 pos 程式的公司, 他們說其他分店進入並不會增加使用者, 但是又找不到病毒.... 版上有高手可以協助我們的嗎? 感謝萬分!!
2012-06-28 3:49 發佈
該不會是被駭了吧?
可能需要尋求專業的協助~
先檢查新增的帳號的權限是不是管理者的權限,
如果都是管理者的權限,那問題比較嚴重.
但來源可能性很廣,有可能是POS資料權限沒控管好,
也可能POS廠商留下遙控軟體沒移除,
另外一個可能是自己的員工.
你好~我是pos軟體的廠商,現在也遇到同是服飾店的客戶有此問題,
我想是固定ip,被駭客鎖定攻擊,可能要在ip分享器上加強,光靠xp本身的防火牆會擋不住
歡迎來信討論~

kiwiki wrote:
本身的電腦已重新安裝...(恕刪)
您好,這pos軟體有經過深度弱點掃描嗎?
防毒或是防火牆對DOS的襲擊是完全無用.
                                        
你限制能登陸本機及網路的帳戶就行了,                    
                                        
他再強也不能登陸,增加新帳戶也沒用,                    
                                        
必須跟pos公司聯繫帳戶適宜,免得分店login被擋不得其門而入,
                                        
小妹小小意見,還請大哥哥們不吝指教!!!                    
                                        
嗯,安全和方便本是背道而馳的兩個方向,
限制連線的結果可能對一些遠端備份或維護的存取造成不便.
社會型態工法上,會先對其他Client下手,再進入主伺服器資料庫.
這時可能透過合法許可的連線,進行後一步的溢位緩衝侵入,
這主伺服器的主控權被外部拿到,再限制連線屬性可能無法有安全上的作用了.
找到一個免費的簡體版"安全狗"軟體,它的十大核心功能中有一個"系統帳戶監控":
實時監控系統帳戶,一有非法用戶創建管理員帳戶和影子帳戶馬上發現,立即刪除,保護服務器安全,防止黑客提權。
因為是簡體版,避免亂碼的產生,可先安裝 papploc.msi Microsoft AppLocale,然後執行包含以下內容的reg檔
Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\exefile\shell\日本語執行]

[HKEY_CLASSES_ROOT\exefile\shell\日本語執行\command]
@="C:\\WINDOWS\\AppPatch\\AppLoc.exe \"%1\" \"/L0411\""

[HKEY_CLASSES_ROOT\exefile\shell\簡體中文執行]

[HKEY_CLASSES_ROOT\exefile\shell\簡體中文執行\command]
@="C:\\WINDOWS\\AppPatch\\AppLoc.exe \"%1\" \"/L0804\""

[HKEY_CLASSES_ROOT\exefile\shell\繁體中文執行]

[HKEY_CLASSES_ROOT\exefile\shell\繁體中文執行\command]
@="C:\\WINDOWS\\AppPatch\\AppLoc.exe \"%1\" \"/L0404\""

[HKEY_CLASSES_ROOT\exefile\shell\韓國語執行]

[HKEY_CLASSES_ROOT\exefile\shell\韓國語執行\command]
@="C:\\WINDOWS\\AppPatch\\AppLoc.exe \"%1\" \"/L0412\""
接著就可以按滑鼠右鍵以簡體中文執行"安全狗"軟體安裝。


安裝完成後,試試在 autoexec.bat 內加入
C:\WINDOWS\AppPatch\AppLoc.exe "安全狗主程式包含完整的路徑" /start "/L0804"
在電腦開機時就以簡體中文啟動執行安全狗,避免亂碼的產生。

另一個免費的 ZoneAlarm Free Firewall,付費的冰盾DDOS防火牆都是不錯的軟體。
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?