教你如何快速查出危险账号
>首页 -> 社会专题 -> 硬件网络 2010-07-08 来源: 作者: 【】 浏览:539

一、检查计算机里的用户账号

要想检查计算机用户账号,大家这里可以打开“控制面板”对话框,然后在依次双击“管理”→“计算机管理”→“本地用户与组”选项,在弹出的“本地用户与组”对话框里,从中检查管理员组里是否存在可疑账号。默认情况下,系统管理组会存有administrator账号,以及Guest来宾账号,所以大家对于这两个账号无需过于担心。如果在没有安装其他服务的情况下,还有其他账号出现,那么就很有可能是黑客入侵后,加载进来的非法账号,我们一定要毫不客气的将其清除掉。

二、检查账号所在的组

每个账号都会有一个身份,而身份则是它所在的组确立的,比如Administrators组,里面就全都是拥有管理员权限的账号。要想查看其组里的账号,只要双击“计算机管理”中的“Administrators”组,就可对其组里的成员进行检查。当然你也可以采用命令的形式进行查询,这里打开“CMD”对话框,在光标闪烁处输入“net user”命令回车,就可查看到当前系统内的所有账号。

如果你想当独查看管理员组里的账号,只要输入“net localgroup administrators”命令回车,就可显示该组里所有用户成员。同时也排除你从中发现非法用户,可以在其命令行内,输入net user username(想要删除的账号名) /DELETE命令,执行后就可将其想要删除的账号,从系统里清除掉。当然入侵者添加账号后面有个“$符”,用户通过输入“net user”命令是无法查看此用户的,所以我们只能通过计算机用户管理的图形界面查看。

三、对克隆账号的检查

以上的检查方法,对于菜鸟所留下的后门账号管用,但是对于黑客老手可就是一道形同虚设的“屏障”。比如他们在系统里建设的克隆账号,我们通过以上常规的net user,以及计算机用户图形管理界面,是无法发现它的存在,必须采用工具进行检查。

以下笔者将使用Mt和本地管理员检查工具,针对常规和非常规的用户进行检查。使用Mt工具的用户,要明白它是一款命令行下的工具,并非是图型化在系统界面里直接运行的,另外它还需要有管理员用户权限的支持,才能在“命令行”对话框内,使用Mt软件并且输入“Mt –chkuser”命令后,界面就会显示出每个账号所对应的值。如果ExpectedSID和CheckedSID两个值不一样,那就说明其账号被克隆了。如果你想非常直观的看到账号情况,可以直接运行“本地管理员检查”工具,此时就会弹出“本地管理员检查”的对话框,其编辑区就会给出账号的相应提示。

用户可以根据提示,在命令行下对其被克隆的账号进行删除或者降低其权限。

您看到此篇文章时的感受是:
Tags: 责任编辑:佚名
免责申明: 除原创及很少部分因网文图片遗失而补存外,本站不存储任何有版权的内容。你看到的文章和信息及网址索引均由机器采集自互联网,由于时间不同,内容可能完全不同,请勿拿本网内容及网址索引用于交易及作为事实依据,仅限参考,不会自行判断者请勿接受本站信息,本网转载,并不意味着赞同其观点或证实其内容的真实性.如涉及版权等问题,请立即联系管理员,我们会予以更改或删除,保证您的权利.对使用本网站信息和服务所引起的后果,本网站不作任何承诺.
】【打印繁体】【投稿】【收藏】 【推荐】【举报】【评论:0条】 【关闭】 【返回顶部
微信分享二维码

打开微信扫一扫分享

上一篇如何预防主页被篡改或锁定 下一篇防止汉化软件危害电脑
密码: (新用户注册)

最新文章

图片主题

热门文章

推荐文章

相关文章

便民服务

手机扫描

空间赞助

快速互动

论坛互动
讨论留言

有事联系

有哪个那个什么的,赶紧点这里给DOVE发消息

统计联系

MAIL:gnlt@Dovechina.com
正在线上:1

版权与建议

任何你想说的