瀏覽單個文章
vivian
Major Member
 

加入日期: Nov 2001
文章: 176
為何我的管理員帳號一直被 try 密碼? 請問這是駭客嗎?

為何我的管理員帳號一直被 try 密碼? 請問這是駭客嗎?

自從 八月份 norton360 換成小紅傘就一直有此問題(以前沒注意),
已經連續好幾個月了, 其實我家根本沒這個 "內建管理員帳號", 為何牠要一直試?
對方的 ip 就那幾組輪流試, 但 port 則是毫無規則亂數亂跳的,
通常是台灣時間半夜連近來, 一直試一直試......

另外我沒安裝什麼奇怪軟體, 幾乎都是原版的常見辦公室設備,
防火牆是 w7x64 內建的, 防毒是小紅傘,
電腦接在中華小烏龜後面, 家裡也是唯一一台電腦而已!


以下記錄檔(這兩組 ip 最多):
23.80.192.68 #2380 #1976
192.161.176.186 #3287


#-----------------------------------------------------
帳戶無法登入。

主旨:
安全性識別碼: NULL SID
帳戶名稱: -
帳戶網域: -
登入識別碼: 0x0

登入類型: 3

登入失敗的帳戶:
安全性識別碼: NULL SID
帳戶名稱: Administrator
帳戶網域: CLOUD

失敗資訊:
失敗原因: 不明的使用者名稱或錯誤密碼。
狀態: 0xc000006d
子狀態: 0xc000006a

處理程序資訊:
呼叫者處理程序識別碼: 0x0
呼叫者處理程序名稱: -

網路資訊:
工作站名稱: CLOUD
來源網路位址: 192.161.176.186
來源連接埠: 3287

詳細驗證資訊:
登入處理程序: NtLmSsp
驗證封裝: NTLM
轉送的服務: -
封裝名稱 (僅限 NTLM): -
金鑰長度: 0


#-----------------------------------------------------
帳戶無法登入。

主旨:
安全性識別碼: NULL SID
帳戶名稱: -
帳戶網域: -
登入識別碼: 0x0

登入類型: 3

登入失敗的帳戶:
安全性識別碼: NULL SID
帳戶名稱: Administrator
帳戶網域: CLOUD

失敗資訊:
失敗原因: 不明的使用者名稱或錯誤密碼。
狀態: 0xc000006d
子狀態: 0xc000006a

處理程序資訊:
呼叫者處理程序識別碼: 0x0
呼叫者處理程序名稱: -

網路資訊:
工作站名稱: CLOUD
來源網路位址: 23.80.192.68
來源連接埠: 1976

詳細驗證資訊:
登入處理程序: NtLmSsp
驗證封裝: NTLM
轉送的服務: -
封裝名稱 (僅限 NTLM): -
金鑰長度: 0
     
      
舊 2013-10-08, 03:13 PM #1
回應時引用此文章
vivian離線中