Window7 Professional SP1
50분전
디씨하고 있는데 갑자기 윈도우 로그오프되면서
어드민 계정이 로그인중이라고 나오고 내가 로그인하려고해도 안되길래
개놀라서 컴터 바로 꺼버림
인터넷선 뽑고 부팅해서 비번바꿔놓고
Microsoft-Windows-TerminalServices-RemoteConnectionManager 로그 보니까
지난 이틀 컴터하는 시간동안 최소 3개의 IP에서 약 800번의 연결 시도가 있었던 것으로 보임
그저께 내 놋북으로 원격 붙으려는데안되서
원격 연결 액세스 보안 수준 낮은걸로 바꿨더니 어떻게 알고 들어와서 당함.....
특수문자도 있는 비번이었는데................
궁금한건
내가 로그오프 당하고 파워 꺼질때까지 한 10~15초정도 걸렸는데
그 사이에 무슨 일이 있었는지(파일이 지워졌거나 변한게 있는지) 알아내려면 어떻게 해야함???
해킹한놈이 왠지 이 글도 보고 있을거 같다...ㅠㅠ
이제 어떻게 해야할까?
공인인증서 같은거 다 파기해야하나?
어휴
짤 잘 주워갑니다
krcert.or.kr에 상담넣어봤다...넘..슬프다..나중에라도 확인할테니 좋은 정보 있으면 댓글 달아주세여
포맷해~~~..