高分!windows 2003R2总是被别人控制
装有SQL server 2000 sp4、apche、IIS等,系统补丁都打上了,真不知道该怎么办了
下面是昨晚的被攻击的系统日志,请大家帮我分析一下
系统日志
事件类型: 错误
事件来源: TermServDevices
事件种类: 无
事件 ID: 1111
日期: 2008-8-19
事件: 1:10:50
用户: N/A
计算机: SHENGHUO
描述:
打印机 Microsoft Office Document Image Writer 所需的驱动程序 Microsoft Office Document Image Writer Driver 未知。登录之前,请与管理员联系,安装驱动程序。
有关更多信息,请参阅在 http://go.microsoft.com/fwlink/events.asp 的帮助和支持中心。
数据:
0000: 00 00 00 00 12 0d 00 00 ........
事件类型: 信息
事件来源: Service Control Manager
事件种类: 无
事件 ID: 7035
日期: 2008-8-19
事件: 1:11:03
用户: NT AUTHORITY\SYSTEM
计算机: SHENGHUO
描述:
Windows Installer 服务成功发送一个 开始 控件。
有关更多信息,请参阅在 http://go.microsoft.com/fwlink/events.asp 的帮助和支持中心。
事件类型: 信息
事件来源: Service Control Manager
事件种类: 无
事件 ID: 7035
日期: 2008-8-19
事件: 1:11:03
用户: NT AUTHORITY\SYSTEM
计算机: SHENGHUO
描述:
Windows Installer 服务成功发送一个 开始 控件。
有关更多信息,请参阅在 http://go.microsoft.com/fwlink/events.asp 的帮助和支持中心。
事件类型: 信息
事件来源: Service Control Manager
事件种类: 无
事件 ID: 7036
日期: 2008-8-19
事件: 1:21:03
用户: N/A
计算机: SHENGHUO
描述:
Windows Installer 服务处于 停止 状态。
有关更多信息,请参阅在 http://go.microsoft.com/fwlink/events.asp 的帮助和支持中心。
事件类型: 信息
事件来源: Service Control Manager
事件种类: 无
事件 ID: 7036
日期: 2008-8-19
事件: 5:28:31
用户: N/A
计算机: SHENGHUO
描述:
GrayPigeon 服务处于 正在运行 状态。
有关更多信息,请参阅在 http://go.microsoft.com/fwlink/events.asp 的帮助和支持中心。
事件类型: 信息
事件来源: Service Control Manager
事件种类: 无
事件 ID: 7035
日期: 2008-8-19
事件: 5:28:31
用户: S-1-5-21-12569214-4201074352-1095235531-1013
计算机: SHENGHUO
描述:
GrayPigeon 服务成功发送一个 开始 控件。
有关更多信息,请参阅在 http://go.microsoft.com/fwlink/events.asp 的帮助和支持中心。
事件类型: 信息
事件来源: Service Control Manager
事件种类: 无
事件 ID: 7035
日期: 2008-8-19
事件: 5:42:42
用户: S-1-5-21-12569214-4201074352-1095235531-1013
计算机: SHENGHUO
描述:
Windows Installer 服务成功发送一个 停止 控件。
有关更多信息,请参阅在 http://go.microsoft.com/fwlink/events.asp 的帮助和支持中心。
事件类型: 信息
事件来源: Service Control Manager
事件种类: 无
事件 ID: 7035
日期: 2008-8-19
事件: 6:54:48
用户: NT AUTHORITY\SYSTEM
计算机: SHENGHUO
描述:
WinHTTP Web Proxy Auto-Discovery Service 服务成功发送一个 开始 控件。
有关更多信息,请参阅在 http://go.microsoft.com/fwlink/events.asp 的帮助和支持中心。
事件类型: 信息
事件来源: Service Control Manager
事件种类: 无
事件 ID: 7036
日期: 2008-8-19
事件: 6:54:48
用户: N/A
计算机: SHENGHUO
描述:
WinHTTP Web Proxy Auto-Discovery Service 服务处于 正在运行 状态。
有关更多信息,请参阅在 http://go.microsoft.com/fwlink/events.asp 的帮助和支持中心。
事件类型: 信息
事件来源: Service Control Manager
事件种类: 无
事件 ID: 7035
日期: 2008-8-19
事件: 6:55:03
用户: NT AUTHORITY\SYSTEM
计算机: SHENGHUO
描述:
Background Intelligent Transfer Service 服务成功发送一个 开始 控件。
有关更多信息,请参阅在 http://go.microsoft.com/fwlink/events.asp 的帮助和支持中心。
事件类型: 信息
事件来源: Service Control Manager
事件种类: 无
事件 ID: 7036
日期: 2008-8-19
事件: 6:55:03
用户: N/A
计算机: SHENGHUO
描述:
Background Intelligent Transfer Service 服务处于 正在运行 状态。
有关更多信息,请参阅在 http://go.microsoft.com/fwlink/events.asp 的帮助和支持中心。
事件类型: 信息
事件来源: Service Control Manager
事件种类: 无
事件 ID: 7040
日期: 2008-8-19
事件: 6:55:03
用户: NT AUTHORITY\SYSTEM
计算机: SHENGHUO
描述:
Background Intelligent Transfer Service 服务的启动类型从 按需启动 更改为 自动启动。
有关更多信息,请参阅在 http://go.microsoft.com/fwlink/events.asp 的帮助和支持中心。