日韩精品成人无码专区免费-国产99久久久久久免费看-国产精品丝袜久久久久久不卡-国产精品无码一区二区三区

清除隱藏的系統克隆賬戶保障系統安全

發布時間:2024-02-01 點擊:154
小編這里要為大家帶來的是關于如何清除隱藏的系統克隆賬戶保障系統安全的方法,大家知道我們的電腦一旦被黑客入侵成功,他們便會留下后門通道以便能長期控制我們的電腦。雖然大部分用戶都有安裝一些日常的殺毒軟件,也能一定的查殺功效,但隱藏的系統克隆賬戶,而這個克隆賬戶危害結果是非常嚴重的,因此,系統城的小編這里為大家分享清除該克隆賬戶的幾大策略,一起來看看!
一、什么是克隆賬戶
首先我們先來了解一下什么是克隆賬戶,所謂克隆帳戶是最隱蔽的后門在windows中,每一個帳戶在注冊表中都有對應的鍵值,這個鍵值影響著該帳戶的權限。當黑客在注冊表中動手腳復制鍵值后,就可以將一個用戶權限的帳戶克隆成具有管理員權限的帳戶,并且將這個帳戶進行隱藏。隱藏后的帳戶無論是在“用戶管理”還是“命令提示符”中都是不可見的。因此一般的計算機管理員很少會發現隱藏帳戶。
二、用命令行模式添加帳戶
1、點擊“開始”→“運行”,輸入“cmd”運行“命令提示符”;
2、輸入如下命令:net user test$ /add并回車,這樣就可以在系統中建立一個名為test$的帳戶;
3、繼續輸入:net localgroup administrators test$ /add并回車,這樣就可以把test$帳戶提升到管理員權限。
三、添加一個隱藏帳戶
1、點擊“開始”→“運行”,輸入“regedt32.exe”后回車,彈出“注冊表編輯器”;
2、在regedt32.exe中來到“hkey_local_machinesamsam”處,點擊“編輯”菜單→“權限”;
3、在彈出的“sam的權限”編輯窗口中選“administrators”帳戶,在下方的權限設置處勾尋完全控制”,完成后點擊“確定”即可。
四、設置注冊表操作權限
1、在“運行”中輸入“regedit.exe”運行“注冊表編輯器”;
2、定位到“hkey_local_machinesamsamdomainsaccountusersnames”處;
3、點擊隱藏帳戶“test$”,在右邊顯示的鍵值中的“類型”一項顯示為0x404;
4、找到“hkey_local_machinesamsamdomainsaccountusers”處,可以找到“00000404”這一項;
5、這兩者是相互對應的,隱藏帳戶“test$”的所有信息都在“00000404”這一項中,同樣找到“administrator”帳戶所對應的項為“000001f4”;
6、將“test$”的鍵值導出為test$.reg,同時將“00000404”和“000001f4”項的f鍵值分別導出為user.reg,admin.reg;
7、用“記事本”打開admin.reg,將其中“f”值后面的內容復制下來,替換user.reg中的“f”值內容,完成后保存。
五、查找隱藏帳戶對應鍵值
1、在“命令提示符”中輸入“net user test$ /del”命令;
2、將我們建立的隱藏帳戶刪除,這一步只是刪除了隱藏帳戶的“空殼”,就像入侵后清理痕跡一樣,做好的隱藏帳戶是不會發生改變的;
3、最后,我們雙擊test$.reg和user.reg這兩個注冊表文件,將它們導入到注冊表中就大功告成了。
從根本上來解決賬戶安全隱患,推薦下載最新安全版win7系統
更多安全穩定win7系統點擊下載:最新win7系統下載
相關教程:win7隱藏賬戶win7隱藏安全刪除硬件win7隱藏guest賬戶

廣州云服務器租用
NewoldStamp:商務電子郵件營銷報告
Weave Scope現在被用于針對云環境的攻擊
你們那邊安卓手機微信里面能顯示內容嗎
新浪云服務器怎么自動續費
主機搬家數據問題-虛擬主機/數據庫問題
寶塔面板是什么
云的服務器租用報價