ハッキングされたパーソナルコンピューター:このユーザーが再度ログインするのをブロックするにはどうすればよいですか?彼らがどのようにログインしているかを知るにはどうすればよいですか?
私のパソコンのシステムに侵入したのは99.9%です。状況が明確になるように、最初に推論を述べさせてください。 不審なアクティビティの大まかなタイムラインとその後のアクション: 4-26 23:00 すべてのプログラムを終了し、ラップトップを閉じました。 4-27 12:00 ラップトップを約13時間サスペンドモードにした後、ラップトップを開きました。次を含む複数のウィンドウが開いていました。2つのクロムウィンドウ、システム設定、ソフトウェアセンター。デスクトップにgitインストーラーがありました(チェックしましたが、インストールされていません)。 4-27 13:00 Chrome履歴には、メールへのログイン、および「gitのインストール」など、開始しなかった他の検索履歴(4-27の01:00から03:00)が表示されました。私のブラウザで、デジタルオーシャンの「bashプロンプトをカスタマイズする方法」というタブが開いていました。私はそれを閉じた後、数回再開しました。Chromeのセキュリティを強化しました。 WiFiから切断しましたが、再接続すると標準の記号ではなく上下の矢印記号が表示され、Wifiのドロップダウンメニューに [接続の編集]の下にネットワークのリストが表示されなくなりました。「GFiberSetup 1802」と呼ばれるネットワークに、4-27の〜05:30に。1802 xx Driveの隣人にはGoogle Fiberがインストールされていたので、関連していると思います。 4-27夜08時30 コマンドは、第2のユーザという名前のゲスト-g20zooは、私のシステムにログインしていたことを明らかにしました。これは、Ubuntuを実行するプライベートラップトップであり、システム上に他の人がいないはずです。パニック、私は走って、ネットワークとWifiを無効にしましたwhosudo pkill -9 -u guest-g20zoo 私は調べて/var/log/auth.logこれを見つけました: Apr 27 06:55:55 Rho useradd[23872]: new group: name=guest-g20zoo, GID=999 Apr 27 06:55:55 Rho useradd[23872]: new user: name=guest-g20zoo, UID=999, GID=999, home=/tmp/guest-g20zoo, shell=/bin/bash Apr 27 06:55:55 Rho su[23881]: …