打倒黑客 揪出隱藏的超級用戶
發表時間:2023-07-03 來源:明輝站整理相關軟件相關文章人氣:
[摘要]很多朋友反映自己的電腦好像存在一個“第三者”, 但是無論是直接打開系統之中的賬戶管理器, 還是在命令提示符中通過“net user&...
很多朋友反映自己的電腦好像存在一個“第三者”, 但是無論是直接打開系統之中的賬戶管理器, 還是在命令提示符中通過“net user”命令都找不到絲毫的蛛絲馬跡。 難道這就說明電腦之中沒有其它非法的賬號存在嗎?非也, 因為有很多黑客會通過修改注冊表的“HKEY_LOCAL_MACHINE/SAM”來創建隱藏的賬號, 常規的查看方法是無法看到的。 要查看自己的電腦中是否有隱藏的賬號存在, 那么必須從源頭上入手, 即查看注冊表相應鍵值。 打開“運行”窗口, 輸入“regedit”后回車打開注冊表編輯器。 在左側依次選擇“HKEY_LOCAL_MACHINE/SAM”, 右擊SAM子鍵, 在彈出的菜單中選擇“權限”, 在打開的權限設置窗口中單擊“添加”按鈕將當前賬戶加入, 并把權限設為“完全控制”, 單擊“確定”按鈕返回。 此時就可以看到在SAM子鍵下多出兩個子鍵, 即SAM/SAM/Domains和SAMSAMRxact。 依次展開“SAM/SAM/Domains/Account/Users/Names”, 在Names下的各個子鍵就是當前系統所有的賬戶列表, 包括隱藏的賬戶, 如果發現該列表中與系統賬戶管理或者使用net user看到的用戶不一致, 那么則可證明是非法創建的秘密賬戶, 直接將其對應的子鍵刪除即可。 另外如果大家怕麻煩, 可以直接打開注冊表, 然后選中“HKEY_LOCAL_MACHINE/SAM”, 打開“文件”菜單并選擇“導出”命令將該鍵值導出, 當懷疑被非法創建隱藏賬戶時只需要雙擊導出的注冊表文件, 將其重新導入注冊表即可將隱藏的賬戶刪除。
上面是電腦上網安全的一些基礎常識,學習了安全知識,幾乎可以讓你免費電腦中毒的煩擾。