Вирус дублировал учетную запись пользователя на XP?

Вирус дублировал учетную запись пользователя на XP?

Может ли вирус создавать дубликаты учетных записей в Windows XP? Указанные дубликаты учетных записей имеют одинаковые права (администратор...), одинаковые имена, но имя папки в C:\Documents and Settings\ — OrignalName-CJP[RandomLetters]. Если да, то какой вирус мог это сделать?

Дополнительное описание поведения: Все файлы учетной записи (из «Моих документов», «Рабочего стола» и т. д.) находятся в папке -CJP, а не в исходной папке пользователя, что указывает на то, что вход в систему фактически происходит в учетной записи CJP, даже если на экране входа выбрана учетная запись с исходным именем.

решение1

«RandomLetters», вероятно, являются временным именем компьютера, под которым были созданы учетные записи (и использовались другие учетные записи с тем же именем в качестве шаблонов). Я предполагаю, что либо вирус или SpyWare пытались установить бэкдор, либо обновление вышло из-под контроля, и это постороннее создание учетной записи было непреднамеренным побочным эффектом.

Если учетная запись, скажем, «Администратор» в данном примере, уже существует на компьютере, а затем вы входите в сетевую учетную запись с тем же именем, создается локальная учетная запись с именем «Администратор.ИМЯ_СЕТИ», чтобы избежать конфликта с локальной учетной записью, которая не имеет этого конечного имени компьютера.

Я также заметил, что учетные записи иногда создаются с этим именем сети или компьютера, добавленным после того, как учетная запись с тем же именем была ранее удалена, а файлы данных остались. Очевидно, это вызвано тем, что Windows повторно создает учетную запись таким образом, чтобы не конфликтовать с другой учетной записью с тем же именем (тем более, что некоторые файлы в каталогах профиля пользователя "Documents and Settings" не могут быть удалены).

Связанный контент