Major Member
|
為何我的管理員帳號一直被 try 密碼? 請問這是駭客嗎?
為何我的管理員帳號一直被 try 密碼? 請問這是駭客嗎?
自從 八月份 norton360 換成小紅傘就一直有此問題(以前沒注意),
已經連續好幾個月了, 其實我家根本沒這個 "內建管理員帳號", 為何牠要一直試?
對方的 ip 就那幾組輪流試, 但 port 則是毫無規則亂數亂跳的,
通常是台灣時間半夜連近來, 一直試一直試......
另外我沒安裝什麼奇怪軟體, 幾乎都是原版的常見辦公室設備,
防火牆是 w7x64 內建的, 防毒是小紅傘,
電腦接在中華小烏龜後面, 家裡也是唯一一台電腦而已!
以下記錄檔(這兩組 ip 最多):
23.80.192.68 #2380 #1976
192.161.176.186 #3287
#-----------------------------------------------------
帳戶無法登入。
主旨:
安全性識別碼: NULL SID
帳戶名稱: -
帳戶網域: -
登入識別碼: 0x0
登入類型: 3
登入失敗的帳戶:
安全性識別碼: NULL SID
帳戶名稱: Administrator
帳戶網域: CLOUD
失敗資訊:
失敗原因: 不明的使用者名稱或錯誤密碼。
狀態: 0xc000006d
子狀態: 0xc000006a
處理程序資訊:
呼叫者處理程序識別碼: 0x0
呼叫者處理程序名稱: -
網路資訊:
工作站名稱: CLOUD
來源網路位址: 192.161.176.186
來源連接埠: 3287
詳細驗證資訊:
登入處理程序: NtLmSsp
驗證封裝: NTLM
轉送的服務: -
封裝名稱 (僅限 NTLM): -
金鑰長度: 0
#-----------------------------------------------------
帳戶無法登入。
主旨:
安全性識別碼: NULL SID
帳戶名稱: -
帳戶網域: -
登入識別碼: 0x0
登入類型: 3
登入失敗的帳戶:
安全性識別碼: NULL SID
帳戶名稱: Administrator
帳戶網域: CLOUD
失敗資訊:
失敗原因: 不明的使用者名稱或錯誤密碼。
狀態: 0xc000006d
子狀態: 0xc000006a
處理程序資訊:
呼叫者處理程序識別碼: 0x0
呼叫者處理程序名稱: -
網路資訊:
工作站名稱: CLOUD
來源網路位址: 23.80.192.68
來源連接埠: 1976
詳細驗證資訊:
登入處理程序: NtLmSsp
驗證封裝: NTLM
轉送的服務: -
封裝名稱 (僅限 NTLM): -
金鑰長度: 0
|