コンピュータが勝手に起動しました。ハッキングされたのでしょうか?

コンピュータが勝手に起動しました。ハッキングされたのでしょうか?

目が覚めたら、PC の電源がオンになっていました。Wake on LAN が有効になっています。

ログを確認すると、就寝してから 1 時間後に PC が起動しました。Windows ログの読み取りスキルはごく基本的です。何か悪意のある操作が行われたかどうかを確認する方法はありますか? パスワードを変更して、ウイルス スキャンを実行するつもりです。ちなみに、PC 上の妻のユーザー アカウントにはパスワードがありません。そして、彼女には管理者権限があります。

悪いことのように聞こえるかもしれませんが、誰かが私に何かできるとは思ってもいませんでした。また、昨日、私のメールからスパムが送信されたため、Hotmail アカウントがブロックされたことがわかりました。私は非常に強力なパスワードを設定しており、サードパーティの Hotmail チェッカーは決して使用していません。

アップデート:私はWindows 7 Proを使用しています

アップデート:後でログをもっと読みますが、念のため言っておきますが、これはスケジュールされたウェイクではなかったと確信しています。なぜなら、私は一晩中 PC をオンにしたままにすることはなく、10 か月前にこのマシンを構築して以来、このようなことが起こるのは初めてだからです。もちろん、再確認します。

答え1

落ち着け

誰かがリモートでコンピューターの電源をオンにした可能性は非常に低いです。

ウェイクオンラン(WOL)は、その名前が示すように、無線LANつまり、インターネット経由では動作しません。
これは WOL の仕組みによるものです。コンピューターを起動するために送信されるパケットは、ルーターによって転送されません。そのため、パケットは遠くまで移動することはありません (特にインターネット経由では)。

わかりました。それで、それは何でしたか?

それでも、なぜコンピューターの電源がオンになったのかという疑問が残ります。

Windowsを使用している場合、システムにはさまざまな方法があります起きたデバイス マネージャーを見てみましょう。

ここに画像の説明を入力してください

ご覧のとおり、マウスやキーボード、ネットワーク アダプターなど、多くのデバイスでコンピューターを起動できます。

したがって、コンピュータがスリープ状態で、誰か (おそらくペット) が誤ってキーボードに触れたとしても、それだけで十分です。しかし、それだけではありません。

実行できるようにコンピュータを起動できるスケジュールされたタスク (バックアップなど) がある可能性があります。

ここに画像の説明を入力してください

コンピューターを起動させたのは何ですか?

どこかイベント ログには、これらのいずれかがコンピューターを起動したかどうかが記録されるはずです。残念ながら、現時点では適切なエントリがないため、適切なスクリーンショットを提供できません。

しかし、コンピュータがスリープ状態から復帰する理由は、決して一般的ではないものが多くあります。ハック

コンピュータが最後にスリープ状態から復帰した理由を確認するには、powercfg:

powercfg -lastwake

答え2

Wake on LAN はインターネット経由で動作します。ルーターの通信ポート (固定 IP 付き) を開き、PC の LAN 上の固定 IP を設定する必要があります。残念ながら、一部のマザーボードでは、インターネット経由で Wake on LAN を有効にすると、PC がランダムに起動します。何度も試しましたが、結果は常に同じで、1 秒後、2 分後、または数時間後に PC が起動します。私は Asus マザーボードを使用しており、ポート 9、2304、65535 を試しましたが、何も変わりませんでした。さようなら

関連情報