打倒黑客 揪出隐藏的超级用户

2008/11/7 来源:www.arpun.com 作者:小白

很多朋友反映自己的电脑好像存在一个“第三者”, 但是无论是直接打开系统之中的账户管理器, 还是在命令提示符中通过“net user”命令都找不到丝毫的蛛丝马迹。   难道这就说明电脑之中没有其它非法的账号存在吗?非也, 因为有很多黑客会通过修改注册表的“HKEY_LOCAL_MACHINE/SAM”来创建隐藏的账号, 常规的查看方法是无法看到的。   要查看自己的电脑中是否有隐藏的账号存在, 那么必须从源头上入手, 即查看注册表相应键值。 打开“运行”窗口, 输入“regedit”后回车打开注册表编辑器。 在左侧依次选择“HKEY_LOCAL_MACHINE/SAM”, 右击SAM子键, 在弹出的菜单中选择“权限”, 在打开的权限设置窗口中单击“添加”按钮将当前账户加入, 并把权限设为“完全控制”, 单击“确定”按钮返回。   此时就可以看到在SAM子键下多出两个子键, 即SAM/SAM/Domains和SAMSAMRxact。 依次展开“SAM/SAM/Domains/Account/Users/Names”, 在Names下的各个子键就是当前系统所有的账户列表, 包括隐藏的账户, 如果发现该列表中与系统账户管理或者使用net user看到的用户不一致, 那么则可证明是非法创建的秘密账户, 直接将其对应的子键删除即可。   另外如果大家怕麻烦, 可以直接打开注册表, 然后选中“HKEY_LOCAL_MACHINE/SAM”, 打开“文件”菜单并选择“导出”命令将该键值导出, 当怀疑被非法创建隐藏账户时只需要双击导出的注册表文件, 将其重新导入注册表即可将隐藏的账户删除。

网友评论
评论(...
全部评论