计算机技术论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

  • 欢迎访问 计算机技术论坛-电脑迷与初学者的家园!由于论坛管理严格,新注册会员可能遇到各种问题,无法解决的请发邮件 admin@jsjbbs.cn
查看: 3293|回复: 2

轻松揪出系统里隐藏的超级用户

[复制链接]
发表于 2009-8-11 22:12:09 | 显示全部楼层 |阅读模式
通常大家只会建立隐藏的超级用户... 但你们知道 怎么揪出 并删除他吗? 嘿嘿 俺现在教你们一招 大家可以看看自己有没有成为别人的鸡鸡
很多朋友反映自己的电脑好像存在一个“第三者”,但是无论是直接打开系统之中的账户管理器,还是在命令提示符中通过“net user”命令都找不到丝毫的蛛丝马迹。
    难道这就说明电脑之中没有其它非法的账号存在吗?非也,因为有很多黑客会通过修改注册表的HKEY_LOCAL_MACHINE\SAM来创建隐藏的账号,常规的查看方法是无法看到的。
    要查看自己的电脑中是否有隐藏的账号存在,那么必须从源头上入手,即查看注册表相应键值。打开“运行”窗口,输入“regedit”后回车打开注册表编辑器。在左侧依次选择HKEY_LOCAL_MACHINE\SAM,右击SAM子键,在弹出的菜单中选择“权限”,在打开的权限设置窗口中单击“添加”按钮将当前账户加入,并把权限设为“完全控制”,单击“确定”按钮返回。
    此时就可以看到在SAM子键下多出两个子键,即SAM\SAM\Domains和SAM\SAM\Rxact。依次展开SAM\SAM\Domains\Account\Users\Names,在Names下的各个子键就是当前系统所有的账户列表,包括隐藏的账户,如果发现该列表中与系统账户管理或者使用net user看到的用户不一致,那么则可证明是非法创建的秘密账户,直接将其对应的子键删除即可。
    另外如果大家怕麻烦,可以直接打开注册表,然后选中HKEY_LOCAL_MACHINE\SAM,打开“文件”菜单并选择“导出”命令将该键值导出,当怀疑被非法创建隐藏账户时只需要双击导出的注册表文件,将其重新导入注册表即可将隐藏的账户删除
发表于 2009-8-12 08:39:23 | 显示全部楼层
恩,按着步骤做了,不过有一步不太明白的,“在打开的权限设置窗口中单击“添加”按钮将当前账户加入”这一句不太懂哦,因为我添加的时候,系统要求必须填写什么示例,不填写的话,确定按钮是灰色的,那个示例是用来填写什么的呢?[s:14]
 楼主| 发表于 2009-8-12 16:08:14 | 显示全部楼层
那里要写的是你要添加用户名,也可以通过下面的“高级”——“立即查找”来添加。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

无图版|手机版|计算机技术论坛 JSJBBS.CN @ 2008-2024 ( 鲁ICP备17021708号 )

技术支持 : 北京康盛新创科技有限责任公司

快速回复 返回顶部 返回列表