XP'de virüs yinelenen kullanıcı hesabı?


1

Bir virüs, Windows XP'de yinelenen hesaplar oluşturabilir mi? Bahsedilen yinelenen hesaplar aynı haklara (yönetici ...), aynı ada sahip, ancak C: \ Documents and Settings \ altındaki klasör adı OrignalName-CJP [RandomLetters]. Eğer öyleyse, hangi virüs bunu yapar?

Ek davranış açıklaması: Tüm hesap dosyaları (Belgelerim, Masaüstü vb.) Orijinal kullanıcının klasöründe değil -CJP klasöründedir; bu nedenle, oturum açma ekranında seçilen hesap olsa bile, oturum açmanın CJP hesabında etkin bir şekilde gerçekleştiğini belirtir. orjinal isim.


Bir virüs olmayabilir, orijinal kullanıcı profili bozuk olduğu için XP tarafından oluşturulan geçici bir profil olabilir. Henüz virüs taraması yaptınız mı?
Moab

@Moab buldum, bir Truva atı buldum, fakat taşınma% 100 başarılı değildi. Sadece bunun kendi başına bir virüs olup olmadığını merak ediyordum. Asıl semptomum biraz alakasız, başka bir soruya yollayacak.
MPelletier

1
Şüphe durumunda, önemli verileri yedekleyin ve işletim sistemini temiz bir şekilde kurun.
Moab

@Moab Kesinlikle bu açıya çalışıyor. Thanks :)
MPelletier

hangi trojan? konuyla ilgili olabilir - google'a göre bu isimde bir trojan olduğu görülüyorsa
Journeyman Geek

Yanıtlar:


0

"RandomLetters" muhtemelen hesapların altında oluşturulmuş geçici bir bilgisayar adıdır (ve şablonlarla aynı isimdeki diğer hesapları kullanarak). Bir virüs ya da SpyWare'in arka kapı kurmaya çalıştığını ya da güncellemenin üst üste geldiğini tahmin ediyorum ve bu gereksiz hesap oluşturma istenmeyen bir yan etkidi.

Bir hesap, bu örnekte "Yönetici" deyince, bilgisayarda zaten var ve ardından aynı adla bir ağ hesabına giriş yaparsanız, yerel hesapla bir çakışmayı önlemek için "Administrator.NETWORK_NAME" adlı bir yerel hesap oluşturulur. bu takip eden bilgisayar adına sahip değil.

Ayrıca, hesapların bazen bu ağla oluşturulduğunu veya aynı addaki bir hesap daha önce silinen veri dosyaları tarafından silindikten sonra bilgisayar adının eklendiğini fark ettim. Açıkçası bunun nedeni, Windows'un hesabı aynı addaki başka bir hesapla çakışmayacak şekilde yeniden oluşturmasıdır (özellikle kullanıcının "Belgeler ve Ayarlar" profil dizinlerindeki bazı dosyalar silinemediğinden).


Hangi tür virüslerin veya casus yazılımların bu tür davranışlarda bulunduğuna dair bir fikriniz var mı?
avi
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.