[请求] 各路朋友,机器可能遭攻击,请帮忙!

老三届

新手上路
注册
2004-08-08
消息
102
荣誉分数
0
声望点数
0
机器一开机的系统密码突然丢失,win2000用户名和密码也同时丢失(因查到一非法用户,可能是Bell Sympatico局域网其他用户进入机器修改了),想重新安装系统都不行,不知如何处理?请指点,拜谢了!
 
安全模式删除sam文件
然后重启,他会提示设置新密码

重新设置一个比较复杂的密码
然后打上2000的最新补丁,同时建议安装防火墙

如果是公司的服务器的话
建议,检查该非法用户的建立时间
同时,检查注册表,因为可以通过这个方法建立隐藏用户
同时对照该非法用户的建立时间搜索不明文件
备案然后跟911,bell联系,希望能获得入侵者的ip资料
取证结束以后建议格式化,重新安装

个人用户:格式化,重新安装,打补丁,拍拍屁股走人
 
注册表察看的话,位置在这里HKEY_LOCAL_MAICHINE\SAM\SAM\Domains\account\user\names\

隐藏的管理员被建立以后,在帐户管理器中和命令行下均看不到这个用户,但这个用户却存在。
 
还有就是
可能是Bell Sympatico局域网其他用户进入机器修改

我也用bell,怎么不知道还有这回事?BELL有局域网?
求教:rolleyes: :blink:
 
非常感谢龙卷风朋友!

要命的是,一开机就提示需要输入系统密码,但输入原来设定的密码无效!3次后系统继续运行到win2000界面,提示要输入管理员用户名和密码,但我从来未设过!这样,根本无法进入任何可操作的界面。在安全模式下,仍然如此。

看来是那个隐藏的管理员在控制机器了,真可怕啊!居然想重新安装都不行,能指点如何进行格式化以便重装机器吗?谢谢了!

最初由 陪你去看龙卷风 发布
注册表察看的话,位置在这里HKEY_LOCAL_MAICHINE\SAM\SAM\Domains\account\user\names\

隐藏的管理员被建立以后,在帐户管理器中和命令行下均看不到这个用户,但这个用户却存在。
 
重装的话不用用户名和密码阿,用光盘启动。
 
后退
顶部