個人一向的習慣不喜歡裝防毒軟體(怕影響效能),
不亂載程式,定期更新Windows。
(目前的OS是Windows 10 x64 1703 build 15036.296。)
已這樣作好一段時間了,但不幸的昨晚破功了。
昨晚在遠端桌面到我的Win 10 PC時,發現居然無法登入,
而是顯示已有一個IIS_USER的帳號已登入了。
後來想用Intel AMT的管理介面登入救援,
但使用OpenMDTK:
http://www.meshcommander.com/open-manageability
的Manageability Commander Tool卻無法登入。
web登入介面可以開啟,但輸入帳密也無法登入。
但奇怪的是我回到本機PC操作,開機按Ctrl+P後,使用原密碼卻可以登入!
又奇怪的是當我在Windows 10要裝防毒軟體時,
居然有人用AMT的VNC連到我的電腦!(因為有人連進來,螢幕會閃一個框)
當下我開notepad,輸入:
How do you crack my computer?
Please tell me.
那個人就切斷VNC連線。
話說我還用Event Viewer查了一下IIS_USER的登入IP,來自台灣:
123.51.185.113
目前我在救援我的電腦,裝了Kaspersky,抓到一些trojan。
還發現駭客在我電腦裝了一些駭客工具:
https://github.com/gentilkiwi/mimikatz
目前是用Kaspersky作完整掃描中...
但目前有一未解問題,
就是只要Windows重開機後IIS_USER這個駭客建的帳號就會自動還原,
而且是管理者身分!請問有沒有人知道除了重灌的解法?T.T