查看: 1867|回复: 5
收起左侧

卡巴文件反病毒事件报告中,显示的一些事件操作用户异常

[复制链接]
toadll
发表于 2007-10-8 23:26:01 | 显示全部楼层 |阅读模式
我机器用户只有一个,然后机器名是bluesky,但是居然文件反病毒事件报告中发现有workgroup\bluesky$这个用户.不知道怎么回事,请高手帮忙,是不是中毒了?
听雨醉
发表于 2007-10-8 23:38:06 | 显示全部楼层
我也一样,正常。并非什么特殊隐藏符号。
toadll
 楼主| 发表于 2007-10-8 23:53:48 | 显示全部楼层
怎么会显示这个用户的那?电脑里面确实没有这个用户呀.
另外在每个盘的system volume information文件夹中查出很多病毒,以及一些黑客工具,heur.trojan.generic(修改),
risktool.win32.pskill.e,
remoteadmin.win32.winvnc.4110,
server-ftp.win32.miniftp.114,
backdoor.win32.small.pm
pswtool.win32.winlogon.
nettool.win32.vnc.a
remoteadmin.win32.netcat
浪滔天
发表于 2007-10-9 00:22:41 | 显示全部楼层
都扫出这么多毒了还问“是不是中毒了?”。。。。。
Redevil
发表于 2007-10-9 00:42:06 | 显示全部楼层
每个盘的system volume information
是你的系统还原
把你所有的系统还原点全部删除
PS:XP的这个功能简直是鸡肋
没啥实用价值,还尽给病毒当藏身处了
我已经看到过这种情况N+++++++次了


[ 本帖最后由 Redevil 于 2007-10-9 00:43 编辑 ]
82768
发表于 2007-10-9 15:51:52 | 显示全部楼层
我早就把还原给关了,简直无用...还占硬盘.....
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-9 17:17 , Processed in 0.138610 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表