瑞星卡卡安全论坛

首页 » 技术交流区 » 入侵防御(HIPS) » 急寻帮助系统用户里多了个COOL$用户
百分百中毒 - 2008-9-4 11:55:00
用户列表里多了一个类似cool$这样的用户
我的是2000SERVER SP4,今天在控制面板里查看用户列表的时候,发觉除了自己建的用户外,还多了一个cool$这样的用户名,隶属于的那个权限组里是空的,即不是USER,也不是Aaministrators组,删除的时候提示:不在这个组中。自己给他添加到一个组中,再删除,也不能删除,再看,组里又是空的。这种怎么解决呀。过了一会儿服务器就特别慢,几乎不能动了,重起后用了几个小时又是这样。高手帮帮忙。急死了。

谢谢谢谢

补充:我看见以前也有人提过这个问题,有人提出解决方法是:
以系统超级管理员(Administrators)登录在“开始”→“运行”→输入“REGEDIT”回车,进入后定位找到[HKEY_LOCAL_MACHINE\SAM]的路径首先击右键在选择菜单中选择“权限”并赋于完全控制的权限然后再将下面红色的代码复制到记事本中保存为后缀名为“删除_Guest.inf”的文件名,再找到它击右键,在选择菜单中选择“安装”即可。重启动系统之后“Guest”隐藏后患的用户就被清理掉了

[version]
Signature=$CHICAGO$
[defaultinstall]
delreg=deleteMe
[deleteMe]
HKLM,SAM\SAM\Domains\Account\Users\000001F5
HKLM,SAM\SAM\Domains\Account\Users\Names\Guest

可我这样做了,还是不行,我格式化了C盘重新装了系统还是不行啊,怎么办啊


用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0)
百分百中毒 - 2008-9-4 11:57:00
我再补充一下:就是,它会自动关闭瑞星的防火墙,杀毒也杀不到
happysunday2003 - 2008-9-4 21:54:00
那你看看别的盘有米有什么autorun文件?
1
查看完整版本: 急寻帮助系统用户里多了个COOL$用户