找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
查看: 385|回复: 24

[讨论] 新装的win10系统发现有已经创建的凭证, 被入侵了?

[复制链接]
发表于 昨天 18:31 | 显示全部楼层 |阅读模式
本帖最后由 2013kyj 于 2026-4-21 19:03 编辑

最近在vmware虚拟机上安装了小修的19044.2728版本的win10精简版本系统,
我在设置windows凭证的时候, 突然发现一个已经创建的凭证, 如下图所示,
这个虚拟机系统, 我并没有安装杀毒软件, 也不用来上网, 但是主机上已经有安装火绒了,
搜索了一下这个用户名, 有提到说是入侵了, 路过的有用这个版本系统的坛友, 帮忙看一下


apj.png

为了验证问题, 我又在虚拟机中全新安装了一下系统, 结果现在是两个凭据了(如下图), 见鬼了, 求大佬科普.
apj.png


发表于 昨天 18:39 | 显示全部楼层
从来没有碰到过

评分

参与人数 1无忧币 +5 收起 理由
yyz2191958 + 5

查看全部评分

回复

使用道具 举报

发表于 昨天 19:00 | 显示全部楼层
安装的[Windows X-Lite] Optimum 11 26H1.1836 Pro v3+_zh-CN,也有这样的东西
回复

使用道具 举报

发表于 昨天 19:07 | 显示全部楼层
不是病毒,我记得是windows的一个在线账户什么的,好像是Windows Live还是什么东西
回复

使用道具 举报

发表于 昨天 19:08 | 显示全部楼层
看样子用第三方的系统还是有隐患
回复

使用道具 举报

发表于 昨天 19:11 | 显示全部楼层
晕,这个是正常的,这么多AI就不能自己问问,学学吗。
回复

使用道具 举报

发表于 昨天 19:11 | 显示全部楼层
偶安装的Windows 10 LTSC 2019 17763.8511 2in1 深度精简版 小修
这个版本也发现和你一样的两个凭证

点评

我后来不知道做什么操作了, 又变成了一个凭据.  详情 回复 发表于 昨天 19:23
回复

使用道具 举报

发表于 昨天 19:11 | 显示全部楼层
若删除了,会有什么的情况?

点评

这个不懂, 有大佬能科普一下就好了.  详情 回复 发表于 昨天 19:24
回复

使用道具 举报

发表于 昨天 19:15 | 显示全部楼层
我安装的小修的“Windows 10 LTSC 2021 19044.2728 2in1 轻度精简版 260326 小修”

普通凭据.png

点评

装的和我的一样的系统, 我刚安装好的时候是两个凭据, 后来又变成了一个凭据, 不知道怎么回事,  详情 回复 发表于 昨天 19:22
回复

使用道具 举报

 楼主| 发表于 昨天 19:22 | 显示全部楼层
cuicongyuan 发表于 2026-4-21 19:15
我安装的小修的“Windows 10 LTSC 2021 19044.2728 2in1 轻度精简版 260326 小修”

装的和我的一样的系统, 我刚安装好的时候是两个凭据, 后来又变成了一个凭据, 不知道怎么回事,
回复

使用道具 举报

 楼主| 发表于 昨天 19:23 | 显示全部楼层
wwwcccyyy 发表于 2026-4-21 19:11
偶安装的Windows 10 LTSC 2019 17763.8511 2in1 深度精简版 小修
这个版本也发现和你一样的两个凭证 ...

我后来不知道做什么操作了, 又变成了一个凭据.
回复

使用道具 举报

 楼主| 发表于 昨天 19:24 | 显示全部楼层
sdtzsf 发表于 2026-4-21 19:11
若删除了,会有什么的情况?

这个不懂, 有大佬能科普一下就好了.
回复

使用道具 举报

发表于 昨天 19:24 | 显示全部楼层
别着急,等下就有人复制 AI 的内容来回复你了。同时也不用怕,正常的。
1.png
回复

使用道具 举报

发表于 昨天 19:26 | 显示全部楼层
偶也是不懂,期待解惑
回复

使用道具 举报

发表于 昨天 19:27 | 显示全部楼层
本帖最后由 wwwcccyyy 于 2026-4-21 19:42 编辑

偶删除试试怎样

删除了,重新启动,发现还是一样存在


会不会是系统激活的需要?
回复

使用道具 举报

发表于 昨天 19:42 | 显示全部楼层
应该是登录微软帐号或使用WindowsLive等软件服务生成的安全令牌缓存,SSO是单点登录。它里面的帐号名字(和密码)应该是做了加密算法处理。
回复

使用道具 举报

发表于 昨天 20:07 | 显示全部楼层
本帖最后由 a66 于 2026-4-21 20:13 编辑

  • 这个凭证 不是入侵、不是病毒、不是后门
  • 是 Windows 设备身份服务自动生成的内置凭证
  • 完全安全,不用删除,也不会影响你的系统和主机安全


virtualapp/didlogical 是 **Windows 自带的虚拟应用(Virtual Applications)** 相关的凭证,全称和用途是:
  • didlogical:是 Device Identity Logical Provider 的缩写,是 Windows 用来生成和管理设备唯一标识的服务。
  • 它的作用:
    • 为 Windows 设备生成逻辑设备标识(用于部分企业 / 虚拟环境的身份识别)
    • 和 VMware、Hyper-V 等虚拟化平台的虚拟设备适配有关
    • 是系统级的内置功能,和恶意程序 / 入侵没有任何关系
你看到的 02fjevzhrqlpiyjq 这个用户名,是这个服务自动生成的随机字符串,不是黑客留下的后门账号

回复

使用道具 举报

发表于 昨天 20:08 | 显示全部楼层
这是系统自动创建的,你完全没手动操作过
这个凭证是在系统安装 / 启动过程中,由 DidlogicalSvc 服务自动创建的,不是你手动添加的。全新安装两次都出现,说明它是系统内置的
只要你安装的是带这个服务的 Win10 版本(包括你用的精简版),就会自动生成这个凭证,和你安装几次无关。网上的误传让你误以为是入侵
很多论坛把这个凭证误传成 “入侵后门”,实际上它是微软官方文档里明确提到的内置服务。

评分

参与人数 1无忧币 +3 收起 理由
wwwcccyyy + 3 赞一个!

查看全部评分

回复

使用道具 举报

发表于 昨天 20:10 | 显示全部楼层
本帖最后由 a66 于 2026-4-21 20:14 编辑

你可以做这几步,彻底确认安全:
  • 查看对应的服务
    • 按 Win+R 输入 services.msc
    • 找到 Device Identity Service(服务名 DidlogicalSvc)
    • 这个服务就是创建该凭证的源头,是微软官方服务。
  • 删除测试
    • 直接在凭据管理器里删除这个凭证,重启电脑
    • 系统会自动重新创建它,这说明它是系统必需的内置凭证,不是恶意程序留下的
  • 检查系统进程

      任务管理器里的 svchost.exe 会托管 DidlogicalSvc 服务,没有异常进程关联

      精简版 Win10,只要保留了设备身份相关的服务(DidlogicalSvc),就会自动生成这个凭证。
    • 很多精简版为了兼容虚拟化平台(比如 VMware),不会删掉这个服务
    • 只有极 “阉割” 的版本才会完全移除,你这个版本属于正常保留了基础服务的版本
回复

使用道具 举报

发表于 昨天 20:11 | 显示全部楼层
删掉重启还会有吗
回复

使用道具 举报

发表于 昨天 21:17 | 显示全部楼层
原版系统也是有的
回复

使用道具 举报

发表于 昨天 23:20 | 显示全部楼层
官方原版好像也有
回复

使用道具 举报

发表于 1 小时前 | 显示全部楼层
本帖最后由 ljq0527 于 2026-4-22 00:59 编辑

你这么一说我看了一下我电脑也有下图两个框中的凭据内容
1.png
回复

使用道具 举报

发表于 23 分钟前 | 显示全部楼层
这个是正常的
回复

使用道具 举报

发表于 9 分钟前 来自手机 | 显示全部楼层
正常的吧
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1|闽公网安备35020302032614号 )

GMT+8, 2026-4-22 02:32

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表