SERVER是裝在ESXI上的
今天早上遇到 登入SERVER2008時 發現一直提示密碼錯誤
但這密碼使用了好幾年 不太可能出錯 試了幾次後 決定用安裝光碟進去修改放大鏡使用CMD命令
成功修改密碼登入後 發現疑是系統被還原 已安裝的程式被解除安裝 難怪admin的密碼也進不去
目前發現的有
所有安裝的程式都被移除
桌面除了資料夾和EXE檔都被清空
之前在task scheduler的排程還在
administrator的密碼被修改
想問這種情形有邦友有遇過嗎?或是這有可能是中毒?
檢查你的 Event log, 核對時間軸, 看有甚麼蛛絲馬跡?