瑞星卡卡安全论坛

首页 » 技术交流区 » 系统软件 » 电脑好象被人恶意还原,救救我
秋水秋秋 - 2006-6-27 12:29:00
今天开机发现,电脑上包括系统桌面图标和我的一些文件图标不见了,到C盘用户目录下又能看见原来的桌面文件,而且用户目录下莫名其妙多了个TEMP用户(启动时没有这个用户)

我在桌面上又存上新的文件和图标,再重新启动之后又没有了,就跟网吧用了还原精灵一样,但是我在F盘上存的文件没有消失

我到系统还原里,发现所有还原点全部没有了

有高手能帮帮我吗
秋水秋秋 - 2006-6-27 12:54:00
怎么没有人帮忙啊
我无邪 - 2006-6-27 14:03:00
如果你以前用的是系统默认的系统管理员Administrators登陆的话,当你再新建一个用户时,系统就会把Administrators藏起来,直接以新有用户登陆,这个登陆不会做出任何提示。
你现在可以这样。
到控制面板,,管理工具,计算机管理,本地用户和组,用户,右击删除新的用户名。
重启后,就会以原来的用户名登陆了。
文物2 - 2006-6-27 14:33:00
在CMD里面输入netsh ras show user
看看有没有带$的用户名。

附件: 2844452006627142602.JPG
文物2 - 2006-6-27 15:15:00
如果有此类型用户,就用管理员用户删了他。或装个honeypot。也就是专门捕获黑客的蜜罐。
秋日里的蓝天 - 2006-6-27 17:12:00
引用:
【我无邪的贴子】如果你以前用的是系统默认的系统管理员Administrators登陆的话,当你再新建一个用户时,系统就会把Administrators藏起来,直接以新有用户登陆,这个登陆不会做出任何提示。
你现在可以这样。
到控制面板,,管理工具,计算机管理,本地用户和组,用户,右击删除新的用户名。
重启后,就会以原来的用户名登陆了。
...........................


朋友:我上次搞一台电脑也是出现类似的情况,新建了一个用户名以前的资全丢了,

我只是没有删除新的用户名,不能还原以前的文件,

后来我进入安全模式下,按F8有两个选择我都选了,居然没有进去安全模式下,我都忘了两个选择是什么,
文物2 - 2006-6-27 17:19:00
把桌面上的东西拷进新用户的桌面就行了
文物2 - 2006-6-27 17:21:00
C:\Documents and Settings\Administrator\桌面
C:\Documents and Settings\users\桌面
xqe - 2006-6-27 17:26:00
建议楼主开防火墙~并且设置好防火墙~
秋日里的蓝天 - 2006-6-27 17:34:00
引用:
【文物2的贴子】C:\Documents and Settings\Administrator\桌面
C:\Documents and Settings\users\桌面
...........................


文物兄:对于我的问题有没有用呀,只不过好像在D盘,我都忘记了,
文物2 - 2006-6-27 17:35:00
引用:
【xqe的贴子】建议楼主开防火墙~并且设置好防火墙~
...........................

OH.GOD.如果想练技术,首先到黑客论坛上骂人,这样就会出名。然后再与攻击者交流.
开着防火墙有引发DDOS攻击的可能,没人愿意被DDOS吧
文物2 - 2006-6-27 17:36:00
引用:
【秋日里的蓝天的贴子】

文物兄:对于我的问题有没有用呀,只不过好像在D盘,我都忘记了,
...........................

是万金油的方法
秋日里的蓝天 - 2006-6-27 17:45:00
引用:
【文物2的贴子】
是万金油的方法
...........................


不知其意
秋日里的蓝天 - 2006-6-27 17:49:00
引用:
【文物2的贴子】
开着防火墙有引发DDOS攻击的可能,没人愿意被DDOS吧
...........................


不会吧!我一天到晚都是开着的,

汗呀》………………
秋水秋秋 - 2006-6-27 18:09:00
今天跟朋友一起检查了半天,发现是用户组被黑了,现在用administrator进去,我所有新装的程序和在桌面上新建的东西,再次登录就还在,但是用其它用户名登录进去新装的程序和在桌面上新建的东西再次登录后就没有了,有谁知道是怎么回事吗
秋水秋秋 - 2006-6-27 18:12:00
我一直是使用的名为LW的管理员权限的用户,现在是C盘下Documents and Settings目录里lw文件夹下桌面里有我原来的所有东西,但是桌面上没有,而且Documents and Settings目录下多了一个TEMP用户目录,此目录删不掉,我进安全模式后,此目标莫名其妙消失
秋水秋秋 - 2006-6-28 9:18:00
有人帮忙看一下吗
秋日里的蓝天 - 2006-6-28 11:17:00
引用:
【秋水秋秋的贴子】我一直是使用的名为LW的管理员权限的用户,现在是C盘下Documents and Settings目录里lw文件夹下桌面里有我原来的所有东西,但是桌面上没有,而且Documents and Settings目录下多了一个TEMP用户目录,此目录删不掉,我进安全模式后,此目标莫名其妙消失
...........................


1.用net user在命令提示符下查找TEMP用户目录,

2.有。使用net user temp /delete 来删除TEMP用户目录。
秋日里的蓝天 - 2006-6-28 11:19:00
引用:
【文物2的贴子】C:\Documents and Settings\Administrator\桌面
C:\Documents and Settings\users\桌面
...........................


用文物2朋友的方法将文件复制到桌面
文物2 - 2006-6-28 11:42:00
引用:
【秋日里的蓝天的贴子】

1.用net user在命令提示符下查找TEMP用户目录,

2.有。使用net user temp /delete 来删除TEMP用户目录。
...........................

net user不是万能的。带$号的用户发现不了。需要用
netsh ras show user来看所有帐户。
无脚的鸟 - 2006-6-28 12:03:00
1
查看完整版本: 电脑好象被人恶意还原,救救我