您所在的位置:Seago-Microsoft Windows>>ISA Server>> 系统审核发现了入侵

系统审核发现了入侵

作者:心OnY 来源:雅虎知识堂 日期:2008-04-15 

系统审核发现了入侵

我的电脑有点问题,
指派给新登录的特殊权限:
用户名:NETWORK SERVICE
域:NT AUTHORITY
登录 ID:(0x0,0x3E4)
特权:SeAuditPrivilege
SeAssignPrimaryTokenPrivilege
SeChangeNotifyPrivilege
登录成功:
用户名: NETWORK SERVICE
域: NT AUTHORITY
登录 ID: (0x0,0x3E4)
登录类型: 5
登录过程: Advapi
身份验证程序包: Negotiate
工作站名:
登录 GUID:{00000000-0000-0000-0000-000000000000}

指派给新登录的特殊权限:
用户名:NETWORK SERVICE
域:NT AUTHORITY
登录 ID:(0x0,0x3E4)
特权:SeAuditPrivilege
SeAssignPrimaryTokenPrivilege
SeChangeNotifyPrivilege
登录成功:
用户名: NETWORK SERVICE
域: NT AUTHORITY
登录 ID: (0x0,0x3E4)
登录类型: 5
登录过程: Advapi
身份验证程序包: Negotiate
工作站名:
登录 GUID:{00000000-0000-0000-0000-000000000000}
指派给新登录的特殊权限:
用户名:NETWORK SERVICE
域:NT AUTHORITY
登录 ID:(0x0,0x3E4)
特权:SeAuditPrivilege
SeAssignPrimaryTokenPrivilege
SeChangeNotifyPrivilege

登录成功:
用户名: NETWORK SERVICE
域: NT AUTHORITY
登录 ID: (0x0,0x3E4)
登录类型: 5
登录过程: Advapi
身份验证程序包: Negotiate
工作站名:
登录 GUID:{00000000-0000-0000-0000-000000000000}
派给新登录的特殊权限:
用户名:NETWORK SERVICE
域:NT AUTHORITY
登录 ID:(0x0,0x3E4)
特权:SeAuditPrivilege
SeAssignPrimaryTokenPrivilege
SeChangeNotifyPrivilege
登录成功:
用户名: NETWORK SERVICE
域: NT AUTHORITY
登录 ID: (0x0,0x3E4)
登录类型: 5
登录过程: Advapi
身份验证程序包: Negotiate
工作站名:
登录 GUID:{00000000-0000-0000-0000-
指派给新登录的特殊权限:
用户名:NETWORK SERVICE
域:NT AUTHORITY
登录 ID:(0x0,0x3E4)
特权:SeAuditPrivilege
SeAssignPrimaryTokenPrivilege
SeChangeNotifyPrivilege
登录成功:
用户名: NETWORK SERVICE
域: NT AUTHORITY
登录 ID: (0x0,0x3E4)
登录类型: 5
登录过程: Advapi
身份验证程序包: Negotiate
工作站名:
登录 GUID:{00000000-0000-0000-0000-000000000000}

请问这是怎么回事,我的用户名不是NETWORK SERVICE,我也不是域NT AUTHORITY,我不是域也不是这个用户名为NETWORK SERVICE怎么这些登录会在我的电脑的审核里出现呢,我该如何处理。


电脑问题网给出的最佳答案

NETWORK SERVICE没有问题的.
系统自带用户,你可以在进程里找到他


我在进程里没有找到,倒是在netstat里面发现开了1025端口6059端口,135端口,1026端口UDP1900端口。用IP策略封不了这些端口,奇怪呀。谁能给些建议呀?
我的宽带下了网,本地连接还连着呢。防火墙转个没停。是什么原因让黑客连上我的网卡的呀?
6059端口中听说是溢出端口。我用系统自带的IP策略封,封不了,用NETSTAT命令还是能够查到。UDP1900TCP1025也是这样封不了TCP135也是这样。谁来求求我的电脑。
给点意建吧