也不知道可不可以留联系方式。总之我在线等的。希望有看到的亲们帮帮忙看看怎么回事。此人太过嚣张。先从刚开始的admin,发现删了,没在意,到后来的admin$。
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
3小时200次观看,无人回帖,哭晕在厕所了。
已创建用户帐户。使用者: 安全 ID: S-1-5-21-540443617-3017661058-3070282115-500 帐户名: ffashi 帐户域: IDC-02004120324 登录 ID: 0x4943ED新帐户: 安全 ID: S-1-5-21-540443617-3017661058-3070282115-1006 帐户名: admin$ 帐户域: IDC-02004120324已创建用户帐户。使用者: 安全 ID: S-1-5-21-540443617-3017661058-3070282115-500 帐户名: Administrator 帐户域: IDC-02004120324 登录 ID: 0x531A7新帐户: 安全 ID: S-1-5-21-540443617-3017661058-3070282115-1005 帐户名: admin 帐户域: IDC-02004120324使用的你的主账户创建的.根据其他日志存在爆破痕迹.我推荐你吧.装个安全狗啥的.看看是否有那些服务被驻留了.或者网站存在后门等.日志能审出来就这些东西..
或者 你根据日志时间分解操作.可以看到爆破rdp 的动作.如下
bambooqj 已创建用户帐户。使用者: 安全 ID: &n ...
superlover 可以免费解决,加Q43437761