海浩网论坛

 找回密码
 关闭注册
搜索
热搜: 女囚槛 win7
查看: 435|回复: 3
打印 上一主题 下一主题

借这里的人气来个求助 [复制链接]

海豚

采姑娘的小蘑菇

UID
41270
注册时间
2004-12-19
帖子
5532
精华
2
跳转到指定楼层
1#
发表于 2010-11-13 21:57:20 |只看该作者 |倒序浏览
服务器好象被入侵了
今天服务器死机,检查发现居然莫名其妙增加了两个用户,一个是"1",一个是"chen"
看了下事件查看器:
事件类型:        审核成功
事件来源:        Security
事件种类:        登录/注销
事件 ID:        528
日期:                2010-11-11
事件:                5:00:41
用户:                S-1-5-21-1398341162-3899977192-969703472-1006
计算机:        SERVER4
描述:
登录成功:
        用户名:         1
        域:                 SERVER4
        登录 ID:                 (0x0,0x85C7D119)
        登录类型:         10
        登录进程:         User32  
        身份验证数据包:         Negotiate
        工作站名:        SERVER4
        登录 GUID:        -
        调用方用户名:        SERVER4$
        调用方域:        WORKGROUP
        调用方登录 ID:        (0x0,0x3E7)
        调用方进程 ID: 2196
        传递服务: -
        源网络地址:        58.42.46.45
        源端口:        1986
有关更多信息,请参阅在 http://go.microsoft.com/fwlink/events.asp 的帮助和支持中心。

-----------------------------------------------------------------------------------

事件类型:        审核成功
事件来源:        Security
事件种类:        登录/注销
事件 ID:        528
日期:                2010-10-31
事件:                16:23:24
用户:                S-1-5-21-1398341162-3899977192-969703472-1005
计算机:        SERVER4
描述:
登录成功:
        用户名:         chen
        域:                 SERVER4
        登录 ID:                 (0x0,0x79FCDB8B)
        登录类型:         10
        登录进程:         User32  
        身份验证数据包:         Negotiate
        工作站名:        SERVER4
        登录 GUID:        -
        调用方用户名:        SERVER4$
        调用方域:        WORKGROUP
        调用方登录 ID:        (0x0,0x3E7)
        调用方进程 ID: 7032
        传递服务: -
        源网络地址:        114.239.13.208
        源端口:        4041
有关更多信息,请参阅在 http://go.microsoft.com/fwlink/events.asp 的帮助和支持中心。

请高手帮忙分析一下
分享到: QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
分享分享0 收藏收藏0 支持支持0 反对反对0
牛牛!!!

海象

有体力要垦,有hb要赌

UID
83531
注册时间
2006-6-16
帖子
1599
精华
0
2#
发表于 2010-11-13 22:25:53 |只看该作者
要求助万能的妮可了~~

个人认为是被入侵了~~
走别人的路让别人无路可走

使用道具 举报

海豚

灿灿他爸

UID
30283
注册时间
2003-8-28
帖子
5064
精华
2
3#
发表于 2010-11-13 23:39:35 |只看该作者
光看账号是没有用的,看服务器上开了什么服务?
http://Www.RunMan.Cn

使用道具 举报

海豚

采姑娘的小蘑菇

UID
41270
注册时间
2004-12-19
帖子
5532
精华
2
4#
发表于 2010-11-14 12:45:00 |只看该作者
开了远程桌面   现在关了。。。
牛牛!!!

使用道具 举报

您需要登录后才可以回帖 登录 | 关闭注册

2021 , Hello Everyone ^_^ ^_^ ^_^