看板 AntiVirus 關於我們 聯絡資訊
今天開事件檢視器時發現 在電腦鎖定的時候,有不斷登入登出的狀況 http://ppt.cc/FTfN (此時電腦是鎖定的狀態,也沒有進入休眠) 而且這些登入登出紀錄都成對出現,例如12:28:29就有兩筆,每對的LOGON ID相同 進一步看詳細資料,TargetUserName是ANONYMOUS LOGON 請問anonymous logon是指不明的程式嗎?,還是我被區域網路上的其他裝置攻擊?? ps.系統:windows 8 使用者:只有我一個 網路環境:連區網 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 1.175.232.24 ※ 文章網址: http://www.ptt.cc/bbs/AntiVirus/M.1405664216.A.AEB.html
chang0206:先檢查系統內的帳戶 07/18 14:50
開控制台看,除了我的帳戶和Guest之外沒別的了,Guest帳戶是關閉的... 對了我有連線網路磁碟機,還連iscsi,兩天前用卡巴PURE完整掃描過了 ※ 編輯: ian0401 (1.175.232.24), 07/18/2014 15:57:26 ※ 編輯: ian0401 (1.175.232.24), 07/18/2014 16:01:33
chang0206:有開 IIS服務嗎? 07/18 16:09
沒有。剛才沒說清楚,這台不是server。但連線另一台server網路磁碟機。 ※ 編輯: ian0401 (1.175.232.24), 07/18/2014 16:13:51