审核日志已经清除
%主要用户名: SYSTEM
主域: NT AUTHORITY
主登录 ID: (0x0,0x3E7)
客户端用户名: Administrator
客户端域: Y
客户端登录 ID: (0x0,0x9858)
用户:NT AUTHORITY\SYSTEM
我应怎么办?
如果系统日志无故被DEL,那么肯定有入侵的
请说说具体的系统策略,如用户名,有无DOMAIN等
杀毒呀!netspy.exe好像是个木马的"网络间谍"?
没什么大不了 被种了木马而已
查毒 删除木马进程
修改注册表启动项
更改管理员密码
打开防火墙上网
还闲不彻底就格一遍搞定