บัญชีผู้ใช้ไวรัสซ้ำบน XP หรือไม่


1

ไวรัสสามารถสร้างบัญชีที่ซ้ำกันใน Windows XP ได้หรือไม่? บัญชีที่ซ้ำกันกล่าวว่ามีสิทธิ์เดียวกัน (ผู้ดูแลระบบ ... ), ชื่อเดียวกัน แต่ชื่อโฟลเดอร์ภายใต้ C: \ Documents และ Settings \ คือ OrignalName-CJP [RandomLetters] ถ้าเป็นเช่นนั้นไวรัสจะทำอะไร

คำอธิบายพฤติกรรมเพิ่มเติม: ไฟล์บัญชีทั้งหมด (จากเอกสารของฉัน, เดสก์ท็อป ฯลฯ ) อยู่ในโฟลเดอร์ -CJP ไม่ใช่โฟลเดอร์ของผู้ใช้ดั้งเดิมดังนั้นจึงแสดงว่าการเข้าสู่ระบบเกิดขึ้นอย่างมีประสิทธิภาพในบัญชี CJP แม้ว่าบัญชีที่เลือกในหน้าจอการเข้าสู่ระบบ ชื่อเดิม


อาจไม่ใช่ไวรัสอาจเป็นโปรไฟล์ชั่วคราวที่สร้างโดย XP เนื่องจากโปรไฟล์ผู้ใช้ดั้งเดิมเสียหาย คุณสแกนหาไวรัสหรือยัง
Moab

@Moab ฉันได้พบโทรจันหนึ่งตัว แต่การลบไม่สำเร็จ 100% ฉันแค่สงสัยว่าในตัวเองอาจเป็นไวรัส อาการหลักของฉันค่อนข้างไม่เกี่ยวข้องจะโพสต์ในคำถามอื่น
MPelletier

1
เมื่อสงสัยให้สำรองข้อมูลที่สำคัญและทำการติดตั้งระบบปฏิบัติการใหม่ทั้งหมด
Moab

@ Moab ทำงานมุมนั้นอย่างแน่นอน ขอบคุณ :)
MPelletier

โทรจันไหน มันอาจเกี่ยวข้องกับปัญหา - เนื่องจากดูเหมือนจะมีโทรจันของชื่อนั้นตาม google
Journeyman Geek

คำตอบ:


0

"RandomLetters" อาจเป็นชื่อคอมพิวเตอร์ชั่วคราวที่ใช้สร้างบัญชี (และใช้บัญชีอื่นที่มีชื่อเดียวกันกับแม่แบบ) ฉันเดาว่าทั้งไวรัสหรือ SpyWare กำลังพยายามตั้งค่าแบ็คดอร์หรือการอัปเดตเกิดขึ้นและการสร้างบัญชีภายนอกนี้เป็นผลข้างเคียงที่ไม่ได้ตั้งใจ

เมื่อบัญชีให้พูดว่า "ผู้ดูแลระบบ" สำหรับตัวอย่างนี้มีอยู่แล้วบนคอมพิวเตอร์แล้วคุณลงชื่อเข้าใช้บัญชีเครือข่ายด้วยชื่อเดียวกันบัญชีท้องถิ่นที่ชื่อ "Administrator.NETWORK_NAME" จะถูกสร้างขึ้นเพื่อหลีกเลี่ยงความขัดแย้งกับบัญชีท้องถิ่น ที่ไม่มีชื่อคอมพิวเตอร์ต่อท้าย

ฉันยังสังเกตเห็นว่าบางครั้งบัญชีจะถูกสร้างขึ้นด้วยเครือข่ายนี้หรือชื่อคอมพิวเตอร์ที่เพิ่มหลังจากบัญชีที่มีชื่อเดียวกันนั้นถูกลบไปก่อนหน้านี้โดยไฟล์ข้อมูลยังคงอยู่ เห็นได้ชัดว่าเกิดจาก Windows สร้างบัญชีขึ้นใหม่ในลักษณะที่ไม่ขัดแย้งกับบัญชีอื่นที่มีชื่อเดียวกัน (โดยเฉพาะอย่างยิ่งเนื่องจากไฟล์บางไฟล์ในไดเรกทอรีโปรไฟล์ "Documents and Settings" ของผู้ใช้ไม่สามารถลบได้)


ความคิดใดที่ไวรัสหรือสปายแวร์ทำพฤติกรรมประเภทนี้
avi
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.