如何查看系统中隐藏的超级用户

当前位置: 首页 >> 技术支持

分享到:
2012-05-17 10:26:10


  很多朋友感觉自己的电脑好像有“第三者”,但是无论是直接打开系统之中的账户管理器,还是在命令提示符中通过“net user”命令都找不到丝毫的蛛丝马迹。

  难道电脑之中真的没有其它非法的账号存在吗?非也,因为有很多黑客会通过修改注册表的

      HKEY_LOCAL_MACHINE\SAM

      来创建隐藏的账号,常规的查看方法是无法看到的。

  要查看自己的电脑中是否有隐藏的账号存在,那么必须从源头上入手,即查看注册表相应键值。

      打开“运行”窗口,输入“regedit”后回车打开注册表编辑器。在左侧依次选择

      HKEY_LOCAL_MACHINE\SAM

      右击SAM子键,在弹出的菜单中选择“权限”,在打开的权限设置窗口中单击“添加”按钮将当前账户加入,并把权限设为“完全控制”,单击“确定”按钮返回。

  此时就可以看到在SAM子键下多出两个子键,即SAM\SAM\Domains和SAM\SAM\Rxact。依次展开

      HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\Names

      在Names下的各个子键就是当前系统所有的账户列表,包括隐藏的账户,如果发现该列表中与系统账户管理或者使用net user看到的用户不一致,那么则可证明是非法创建的秘密账户,直接将其对应的子键删除即可。

  另外如果大家怕麻烦,可以直接打开注册表,然后选中HKEY_LOCAL_MACHINE\SAM,打开“文件”菜单并选择“导出”命令将该键值导出,当怀疑被非法创建隐藏账户时只需要双击导出的注册表文件,将其重新导入注册表即可将隐藏的账户删除。

{LastAndNextNews}
自助服务
用户名:
密 码:

在线咨询

客服1:732055019

客服2:784578232

合作: 343365976


推荐产品
手机版 关于维泰 客户留言 在线报名
维泰网络 联系电话:400-660-6590 维护