none
事件查看器告警userenv,windows不能卸载您的类注册文件,还有别的应用程序或服务在使用它,此文件将在不在使用时卸载。 RRS feed

  • 问题

  • 事件查看器告警userenv,windows不能卸载您的类注册文件,还有别的应用程序或服务在使用它,此文件将在不在使用时卸载。事件id1524,用户administrator,是不是被植入隐藏账户了。如果是被被黑客利用了.开了一个隐藏帐号改过注册表.,建一个新帐户,然后再用这个新帐户建另一个张户,并在这个帐户里把前一个新的帐户的注册表信息删掉,再进入前一个新张户,删除所在第二个新帐户的东西和注册表信息,就完成了隐藏帐户的创建。如果是这样的情况怎么找出这个隐藏账户并彻底删除,另外win2003系统之前中过病毒,用360杀毒后,经常无故自动重启,必须要有用户远程桌面登陆到这台服务器也不能退出远程桌面才不会自动重启,但是有时网络链接不稳定的时候,远程桌面失去链接时候,还是会自动重启,有什么好办法吗
    2017年8月27日 14:13

全部回复

  • 我觉得你首要是先让你的电脑系统更新在比较安全的情况,建议先将你的档案做备份,然御重新安装你的系统。之御做一次系统的更新,汞样我觉得是最好的办法。因为病毒黑克的技衔日新月异。依你的情况,你会花很多时间处理很多奇怪的问题。所以建议先将你的系统保持在安全的情况下。
    2017年8月27日 15:37