我母親的電腦上運行的是 Windows XP。顯然,關機時機器會隨機報告其他用戶已登錄,繼續操作可能會導致他們丟失資料。作為一個非專家,這讓她認為網路上有人正在侵入她的電腦。作為一個部分專家,我認為這種情況不會發生。 Windows 防火牆已啟用,她的網路連線是透過 NAT 進行的,而且我相當確定她收到的 DHCP IP 位址不可公開路由。
我懷疑她的機器上有一些流氓軟體使用其他帳戶登入。我不知道如何識別和殺死它。
假設我的猜測是正確的;如何辨識使用其他帳號登入的軟體?我查看了任務管理器的進程清單;我在那裡沒有看到任何令人驚訝的帳戶。
如果我的猜測是錯的;可能是什麼原因造成的?
我是一名程式設計師。我很樂意談論技術,儘管我的系統管理技能遠低於我的程式設計技能。
答案1
電腦有可能已被駭客入侵,但除非這是您應該開始的地方。
電腦上有共享嗎?遠端使用者或裝置可以存取這些共用並處理檔案。關閉可能會導致資料遺失。因此就有了這則訊息。您可能還會看到類似的分享$IPC或者加幣,這些是管理共享並且預設存在。
關閉您正在運行的所有應用程式。選擇“開始”->“運行”。在彈出的視窗中輸入指令然後按回車鍵。在命令列中輸入此內容。 網路統計-an 這將向您顯示與該電腦的所有活動連線。你都認識他們嗎?
遠端桌面是否開啟?點選開始 -> 控制面板。然後點擊“控制面板”中的“系統”。在「遠端」標籤上,清除「允許使用者遠端連線到您的電腦」複選框,然後按一下「確定」。
答案2
Microsoft/Sysinternals 的應用程式 Process Explorer (http://technet.microsoft.com/en-us/sysinternals/default.aspx)以管理員身分執行時,將顯示所有會話中的所有使用者和系統進程。如果確實有「其他使用者」登錄,則可能會有進程在不同的使用者工作階段中登入。