欢迎访问服务器技术网-www.fuwuqijishu.com

高人帮帮看看是不是中木马了??

反病毒 fuwuqijishu 2年前 (2022-10-01) 9次浏览 0个评论 扫描二维码

关于系统日志中这样描述:
事件类型: 失败审核
事件来源: Security
事件种类: 详细追踪
事件 ID: 861
日期: 2005-12-31
事件: 11:27:14
用户: NT AUTHORITY\SYSTEM
计算机: GXSD-6716B2EFAA
描述:
Windows 已经检测到一个应用程序正在侦听传入流量。

名称: –
路径: C:\WINDOWS\System32\SVCHOST.EXE
进程标识符: 1308
用户帐户: SYSTEM
用户域: NT AUTHORITY
服务: 是
RPC 服务器: 否
IP 版本: IPv4
IP 协议: UDP
端口号: 68
允许的: 否
通知用户的: 否

有关更多信息,请参阅在 的帮助和支持中心。
的问题

有人试图登录你的机器,检查该时段你是否登录过你的电脑,如果没有那么这次记录的登录信息就是别人在入侵你的电脑,入侵者机器的名字叫GXSD-6716B2EFAA,在CMD命令中输入ping GXSD-6716B2EFAA,就可以得到入侵者的IP地址了

喜欢 (0)
发表我的评论
取消评论
表情 贴图 加粗 删除线 居中 斜体 签到

Hi,您需要填写昵称和邮箱!

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址

Warning: error_log(/www/wwwroot/fuwiqijishu/wp-content/plugins/spider-analyser/#log/log-2502.txt): failed to open stream: No such file or directory in /www/wwwroot/fuwiqijishu/wp-content/plugins/spider-analyser/spider.class.php on line 2900