Вирус копировал учетную запись пользователя на XP?

Вирус мог создать дублирующиеся учетные записи в Windows XP? Упомянутые дублирующиеся учетные записи имеют те же права (администратор...), то же имя, но имя папки под C:\Documents and Settings\ is OrignalName-CJP[RandomLetters]. Если так, какой вирус сделал бы это?

Дальнейшее описание поведения: Все файлы учетной записи (из Моих Документов, Рабочего стола, и т.д.) находятся в-CJP папке, не папке исходного пользователя, таким образом указывая, что вход в систему эффективно происходит в учетной записи CJP, даже если учетная запись, выбранная на экране входа в систему, является настоящим именем.

1
задан 11.04.2011, 03:16

0 ответов

"RandomLetters" являются, вероятно, временным именем компьютера, под которым учетные записи были созданы (и использование других учетных записей того же имени как шаблоны). Я предполагаю, что или вирус или SpyWare пытались настроить бэкдор, или обновление работало неистово, и это постороннее создание учетной записи было непреднамеренным побочным эффектом.

Когда учетная запись, говорит "Администратор" для этого примера, уже существует на компьютере, и затем Вы входите в сетевую учетную запись тем же именем, локальную учетную запись, названную "Администратор. NETWORK_NAME" создается для предотвращения конфликта с локальной учетной записью, которая не имеет того запаздывающего имени компьютера.

Я также заметил, что учетные записи иногда создаются с этим сетевым или именем компьютера, добавленным после того, как учетная запись того же имени была предыдущая удаленный по условию, файлы остались. Очевидно, это вызывается Windows, воссоздающим учетную запись способом, который не конфликтует с другой учетной записью того же имени (тем более, что некоторые файлы в каталогах профиля "Documents and Settings" пользователя не могут быть удалены).

0
ответ дан 24.11.2019, 00:54

Теги

Похожие вопросы