查看: 1608|回复: 7
收起左侧

[微点] 一些文件夹上出现了这个用户正常吗?

[复制链接]
sdchen
头像被屏蔽
发表于 2010-4-27 14:05:59 | 显示全部楼层 |阅读模式
我用的是微点主动防御,今天突然发现了一个问题,在一些文件夹上有“S-1-5-21-1177238915-1647877149-2147093213-500”这个用户,删也删不掉,禁也禁不了。查了一下,在这些文件夹上存在:我的文档、360文件夹、arswp3、new_qlzq(通达顺)、Tencent、同花顺核新、除了C盘外的RECYCLER。而在其它文件夹上就没有这种情况。这是正常吗?是不是中了木马了?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
laoxie1hao
发表于 2010-4-27 14:55:38 | 显示全部楼层
好像是垃圾箱
sdchen
头像被屏蔽
 楼主| 发表于 2010-4-27 15:19:56 | 显示全部楼层
本帖最后由 sdchen 于 2010-4-27 15:24 编辑
好像是垃圾箱
laoxie1hao 发表于 2010-4-27 14:55


看表面好像是,我查了一下,在系统C区的RECYCLER下的垃圾箱只有一个,数值是S-1-5-21-1390067357-1202660629-1177238915-1003,而其它分区RECYCLER下的垃圾箱都是三个数值分别是:S-1-5-21-789336058-1214440339-1417001333-1003、
S-1-5-21-1177238915-1647877149-2147093213-500、
S-1-5-21-1390067357-1202660629-1177238915-1003
奇怪了,我是所有驱动器均使用同一设置呀!难道和我使用了虚拟机有关?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
stoneyu
发表于 2010-4-27 18:12:37 | 显示全部楼层
这个东西好像是SID值,这两天学习组策略好像有这个东西
S-1-5-21-1177238915-1647877149-2147093213-500这个好像是管理员的SID值
我也是菜鸟,所知不多,等待高手
sdchen
头像被屏蔽
 楼主| 发表于 2010-4-27 23:02:21 | 显示全部楼层
估计是木马,删除了多余的垃圾箱,运用权限把这个用户终于删除了!
sdchen
头像被屏蔽
 楼主| 发表于 2010-4-28 08:20:30 | 显示全部楼层
本帖最后由 sdchen 于 2010-4-28 08:31 编辑

呵呵,肯定是木马了,一个分区里的垃圾箱怎么有三个呢?把不同于C区的S-1-5-21-789336058-1214440339-1417001333-1003、
S-1-5-21-1177238915-1647877149-2147093213-500都删除了,只保留和C区相同的S-1-5-21-1390067357-1202660629-1177238915-1003(这个垃圾箱也无法删除,提示是系统文件不能删除),然后在有关文件夹属性里依次点安全、高级、所有者,竟然发现所有者是可恶的S-1-5-21-1177238915-1647877149-2147093213-500,不是我本人的用户名,当然杀无赦了,用我的用户名更改了它,点了确定。然后再回到文件夹属性,点开安全,呵呵,直接就把这个可恶的S-1-5-21-1177238915-1647877149-2147093213-500用户删除了。
哈哈,微点客服没有解决的问题,让我这个老菜鸟琢磨着解决了!最后查了一遍,应用软件的所有者现在都是本人了,这个S-1-5-21-1177238915-1647877149-2147093213-500用户消失了,成功了!看来C区是因为常常还原的缘故,这个用户没有取得控制,而其它分区没有还原,被这个用户远程控制了。
感觉是,微点的防火墙还比较脆弱呐,得继续改进。建议微点用户再选用一个防火墙配合使用。微点的客服还得加强业务能力呐,昨天下午第一个客服说是正常;第二个客服挺热情,教了我用权限删除这个用户,结果搞得我自己也打不开文件了,删也删不了;最后在第三个客服的提示下,才在PE下完全删除,重新安装了软件。
etianzhihen
发表于 2010-4-28 10:04:59 | 显示全部楼层
不像是木马,应该是你使用时改过用户名,c盘还原后有改回了,造成这一状况的
sdchen
头像被屏蔽
 楼主| 发表于 2010-4-28 10:13:47 | 显示全部楼层
本帖最后由 sdchen 于 2010-4-28 10:26 编辑

哈哈,这是家里的电脑,我从来没有改过用户名,也不会创这么一个长名乏味的用户的!这个用户不是本地的,应该是被远程用木马伪装了垃圾箱来实现的!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-23 04:08 , Processed in 0.195204 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表