duanjunwu520 发表于 2020-5-30 11:09

求助各位大佬,我这是中了什么毒

本帖最后由 duanjunwu520 于 2020-6-5 21:42 编辑

部分账号经常被锁定,甚至解锁之后立马锁定,这到底是什么东西,杀毒软件从未提示过
问题已解决

YetAnotherUser 发表于 2020-5-30 11:09

不先怀疑一下是被爆破了么?
或者是有什么服务的漏洞被拿shell了?
如果是服务器的话,检查一下有没有可疑的账户?,和有没有不正常的登录记录?

Ai_Power 发表于 2020-5-30 11:15

不一定是中毒,也可能是被盗号,不过还是建议重装原版系统,手机恢复出厂

Ai_Power 发表于 2020-5-30 11:16

平时注意些,尽量不要在网上留下自己的真实信息,尤其是一些不可信任的网站

duanjunwu520 发表于 2020-5-30 11:16

Ai_Power 发表于 2020-5-30 11:15
不一定是中毒,也可能是被盗号,不过还是建议重装原版系统,手机恢复出厂

被盗号??这个要怎么清除呢?拨号电脑名称都不是本地局域网的

Ai_Power 发表于 2020-5-30 11:17

duanjunwu520 发表于 2020-5-30 11:16
被盗号??这个要怎么清除呢?拨号电脑名称都不是本地局域网的

建议你改密码,增加验证问题之类的呢

duanjunwu520 发表于 2020-5-30 11:18

Ai_Power 发表于 2020-5-30 11:17
建议你改密码,增加验证问题之类的呢

有设定密码策略,输错次数,不知道什么东西一直尝试登录,

duanjunwu520 发表于 2020-5-30 11:23

YetAnotherUser 发表于 2020-5-30 11:17
不先怀疑一下是被爆破了么?
或者是有什么服务的漏洞被拿shell了?
如果是服务器的话,检查一下有没有可疑 ...

你这个我觉得是,需要怎么查

YetAnotherUser 发表于 2020-5-30 11:31

duanjunwu520 发表于 2020-5-30 11:18
有设定密码策略,输错次数,不知道什么东西一直尝试登录,

呃..你这服务器上有什么服务么
web啊ftp啊 blah blah的
如果有的话不如先从那里下手
rdp登录日志里如果有IP,不如封一下
看看是不是有什么异常链接?

YetAnotherUser 发表于 2020-5-30 11:41

顺便不如把log统统发上来,不然恐怕有点难搞
刚刚翻了一下SID,看上去你这是像被域内的电脑搞了?
有没有电脑在你的域里面,或者你这台是域管?

问题可能不在你的电脑里?
你这台服务器是内网机么?还是在DMZ?
页: [1] 2
查看完整版本: 求助各位大佬,我这是中了什么毒