被远程登录,一身冷汗,知道的进来看看

lovev 2005-03-19 08:47:47
笔记本,操作系统2000advance server,在局域网中上网
下午不知道什么时候我的屏幕右下角有一个连接的小图标,关不掉的,过了一会,我的鼠标就不受控制了,显然我被远程登录了,我于是看他想干什么,那人在我机子上打开了sqlserver,又打开了iis,
然后准备打开terminal servics,准备登录我公司的服务器,于是我拔掉了网线,把管理员密码改了,原密码很简单,只有三位数,我把几个用户都禁用了
1.笔记本是同事那里拿过来的,用了4,5天都没事,密码用户都没改,今天下午才发现任务栏多了个图标,没法关掉
2.诺顿这两天老是检测出一些病毒,如spybot ,worm.win32什么的,在安全模式下也杀过,但没杀出什么,有时候莫名其妙的向外发送包

因为我是在局域网中上网,不是静态ip,terminal servics为何能连到我机器上?我怀疑是我同事在远程登录我的机子,因为我密码什么的都没改,从他打开iis看我的程序,看出他应该也是做程序的,还有一种可能是我机子被种了木马,但是我的诺顿都是最新的升级版本
...全文
148 点赞 收藏 12
写回复
12 条回复
lee 2005年03月19日
防火墙,弊掉80以外所有端口,可能有些帮助
回复 点赞
sharuxing 2005年03月19日
我以前也被人黑过一次,文件被删除了好多,好在是个人电脑。不然真是惨了。。。真是很同情你~~~BS种木马的垃圾。
回复 点赞
jb99334 2005年03月19日
清除W32.Spybot.Worm病毒的方法
http://securityresponse.symantec.com/avcenter/venc/data/w32.spybot.worm.html
回复 点赞
gtr 2005年03月19日
哇,, saucer(思归) 好多星啊~~
回复 点赞
lovev 2005年03月19日
up
回复 点赞
初学者 2005年03月19日
被安装了DameWare吧?运行services.msc,将DameWare和windows的终端服务禁止掉。
回复 点赞
Enginecircle 2005年03月19日
connection?不会是VPN吧,你说出现连接小图标,看看你网络连接里是不是多了其他的东西,
可以肯定的一点是,既然你的杀毒软件检测到spybot ,worm.win32,肯定是有间谍木马软件已经被种植,如果已经感染系统文件system32里的文件 ,建议你脱机状态备份一下你的数据库之类的重要文件,再拔线重做系统,

回复 点赞
lovev 2005年03月19日
光标移上去,叫什么connection,什么连接已启用的,记不大清楚了,
被黑了,很恼火
回复 点赞
lovev 2005年03月19日
思归老大,没有装pcanywhere,而且我不是静态ip
回复 点赞
cdk3188 2005年03月19日
MM很生气 后果很严重
回复 点赞
saucer 2005年03月19日
看看系统是不是装了类似PCAnywhere那样的东西,把光标移到小图标上去,看是否有提示是什么东西

建议格式化,重装系统
回复 点赞
lovev 2005年03月19日
惊的一身冷汗,知道的给我讲解一下,我很恼火
回复 点赞
发动态
发帖子
Windows Server
创建于2007-08-02

6019

社区成员

17.8w+

社区内容

Windows 2016/2012/2008/2003/2000/NT
社区公告
暂无公告