查看: 2000|回復(fù): 0
打印 上一主題 下一主題

揪出隱藏在你電腦里的第三者

[復(fù)制鏈接]
跳轉(zhuǎn)到指定樓層
樓主
發(fā)表于 2008-11-6 18:40:49 | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式
  很多朋友反映自己的電腦好像存在一個“第三者”,但是無論是直接打開系統(tǒng)之中的賬戶管理器,還是在命令提示符中通過“net user”命令都找不到絲毫的蛛絲馬跡。

  難道這就說明電腦之中沒有其它非法的賬號存在嗎?非也,因為有很多黑客會通過修改注冊表的HKEY_LOCAL_MACHINE\SAM來創(chuàng)建隱藏的賬號,常規(guī)的查看方法是無法看到的。

  要查看自己的電腦中是否有隱藏的賬號存在,那么必須從源頭上入手,即查看注冊表相應(yīng)鍵值。打開“運(yùn)行”窗口,輸入“regedit”后回車打開注冊表編輯器。在左側(cè)依次選擇HKEY_LOCAL_MACHINE\SAM,右擊SAM子鍵,在彈出的菜單中選擇“權(quán)限”,在打開的權(quán)限設(shè)置窗口中單擊“添加”按鈕將當(dāng)前賬戶加入,并把權(quán)限設(shè)為“完全控制”,單擊“確定”按鈕返回。

  此時就可以看到在SAM子鍵下多出兩個子鍵,即SAM\SAM\Domains和SAM\SAM\Rxact。依次展開SAM\SAM\Domains\Account\Users\Names,在Names下的各個子鍵就是當(dāng)前系統(tǒng)所有的賬戶列表,包括隱藏的賬戶,如果發(fā)現(xiàn)該列表中與系統(tǒng)賬戶管理或者使用net user看到的用戶不一致,那么則可證明是非法創(chuàng)建的秘密賬戶,直接將其對應(yīng)的子鍵刪除即可。

  另外如果大家怕麻煩,可以直接打開注冊表,然后選中HKEY_LOCAL_MACHINE\SAM,打開“文件”菜單并選擇“導(dǎo)出”命令將該鍵值導(dǎo)出,當(dāng)懷疑被非法創(chuàng)建隱藏賬戶時只需要雙擊導(dǎo)出的注冊表文件,將其重新導(dǎo)入注冊表即可將隱藏的賬戶刪除。
中國畜牧人網(wǎng)站微信公眾號

評分

參與人數(shù) 1論壇幣 +1 收起 理由
為民 + 1 【通過審核】

查看全部評分

版權(quán)聲明:本文內(nèi)容來源互聯(lián)網(wǎng),僅供畜牧人網(wǎng)友學(xué)習(xí),文章及圖片版權(quán)歸原作者所有,如果有侵犯到您的權(quán)利,請及時聯(lián)系我們刪除(010-82893169-805)。
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則

發(fā)布主題 快速回復(fù) 返回列表 聯(lián)系我們

關(guān)于社區(qū)|廣告合作|聯(lián)系我們|幫助中心|小黑屋|手機(jī)版| 京公網(wǎng)安備 11010802025824號

北京宏牧偉業(yè)網(wǎng)絡(luò)科技有限公司 版權(quán)所有(京ICP備11016518號-1

Powered by Discuz! X3.5  © 2001-2021 Comsenz Inc. GMT+8, 2025-5-8 06:06, 技術(shù)支持:溫州諸葛云網(wǎng)絡(luò)科技有限公司