驱动管家:安全、高效、精准的专业驱动下载站!

隐藏账号有哪些类型?如何彻底清除隐藏账号?

2018-03-08 18:38:30责编:llp   来源:驱动管家     人气:

面对黑客在自已的电脑中建立一个隐藏的账户,用户应该怎么办?虽然账户隐藏技术可谓是最隐蔽的后门,一般用户很难发现系统中隐藏账户的存在。其实只要用户细心观察做到以下几点,即能发现其中的奥妙。

把“隐藏账户”请出系统

隐藏账户的危害可谓十分巨大。因此我们有必要对防范技术作一个了解,把隐藏账户彻底请出系统

1、添加“contentrdquo;符号型隐藏账户

对于这类隐藏账户的检测比较简单。一般黑客在利用这种方法建立完隐藏账户后,会把隐藏账户提升为 管理员权限。那么我们只需要在“命令提示符”中输入 “net localgroup administrators”就可以让所有 的隐藏账户现形。如果嫌麻烦,可以直接打开“计算机管理”进行查看,添加 “contentrdquo;符号的账户是无法在这 里隐藏的。

隐藏账号有哪些类型?如何彻底清除隐藏账号?

2、修改注册表型隐藏账户

由于使用这种方法隐藏的账户是不会在“命令提示符”和“计算机管理”中看到的,因此可以到注册表 中删除隐藏账户。来到 “HKEY_LOCAL_MACHINESAMSAMDomainsAccountUsersNames”,把这里存在的账户和“ 计算机管理”中存在的 账户进行比较,多出来的账户就是隐藏账户了。想要删除它也很简单,直接删除以隐 藏账户命名的项即可。

3、无法看到名称的隐藏账户

如果黑客制作了一个修改注册表型隐藏账户,在此基础上删除了管理员对注册表的操作权限。那么管理 员是无法通过注册表删除隐藏账户的,甚至无法知道黑客建 立的隐藏账户名称。不过世事没有绝对,我们可 以借助“组策略”的帮助,让黑客无法通过隐藏账户登陆。点击“开始”→“运行”,输入 “gpedit.msc” 运行“组策略”,依次展开“计算机配置”→“Windows 设置”→“安全设置”→“本地策略”→“审核策 略”,双击右边 的“审核策略更改”,在弹出的设置窗口中勾选“成功”,然后“确定”。对“审核登陆事 件”和“审核过程追踪”进行相同的设置。

4.开启登陆事件审核功能

进行登陆审核后,可以对任何账户的登陆操作进行记录,包括隐藏账户,这样我们就可以通过“计算机 管理”中的“事件查看器”准确得知隐藏账户的名称,甚至 黑客登陆的时间。即使黑客将所有的登陆日志删 除,系统还会记录是哪个账户删除了系统日志,这样黑客的隐藏账户就暴露无疑了。通过事件查看器找到隐藏帐 户

得知隐藏账户的名称后就好办了,但是我们仍然不能删除这个隐藏账户,因为我们没有权限。但是我们 可以在“命令提示符”中输入“net user 隐藏账户名称 654321”更改这个隐藏账户的密码。这样这个隐藏账户就会失效,黑客无法再用这个隐藏账户登陆。

总结:

每一个黑客都拥有自已的隐匿方法,但万变不离其中,黑客入侵一台计算机后在其中建立隐藏帐户名和密码的方法不过上面几种。读者有空不妨看看自已的计算机是否有隐藏帐户,让黑客无处隐匿!

  • byod有什么价值?byod政策从安全开始

    byod有什么价值?byod政策从安全开始

    一个有效的BYOD政策始于接入和管理政策,同时也需要确保网络能够根据应用情况进行扩展,然而,这需要整个IT部门的协作。在2012年Interop大会上,IT从业人员和供应商探讨了打开了这个BYOD潘多拉盒子,网络管理人员

    详情2018-02-01 14:43:43责编:llp   来源:驱动管家     
  • 上传目录却取消了脚本执行的权限怎么办?

    上传目录却取消了脚本执行的权限怎么办?

    然而。上传目录取消了脚本执行的权限。 我想这里估计大家都要放弃了。如何突破呢?其实是可以的 关键是 [不修改名字]先来看看一个上传的数据包:POST fa-bu upload upfile1 asp HTTP 1 1Accept: applicatio

    详情2018-03-02 18:21:45责编:llp   来源:驱动管家     
  • linux服务器下syn攻防战 syn攻击的相关知识

    linux服务器下syn攻防战 syn攻击的相关知识

    如何打响Linux服务器下的攻防战,感兴趣的小伙伴们可以参考一下本文,或许会有所收获。

    详情2018-03-01 15:31:20责编:llp   来源:驱动管家     
  • 怎么辨别加密软件哪个好?破解伪加密软件的方法是什么?

    怎么辨别加密软件哪个好?破解伪加密软件的方法是什么?

    现在网络上流行很多文件夹加密和文件加密的所谓加密软件,很多都是个人根据开源代码编写的程序,多数都是利用windows技巧实现的(最常见的就是将文件隐藏到回收站,万一你不小心删除了回收站或者重装了系统,那就

    详情2018-01-28 14:47:05责编:llp   来源:驱动管家     
  • ms08 046漏洞分析过程 ms08 046漏洞与什么有关?

    ms08 046漏洞分析过程 ms08 046漏洞与什么有关?

    08046估计国内很多小牛大牛搞出来了 最早知道有这么个洞大约是在今年三四月份,听某牛man说有个系统默认支持的图片格式的洞,结果四月份出了个MS08-021,POC也有公开的,当时以为传言指的就是这两个 "鸡肋 " 没想到8月

    详情2018-02-05 16:39:49责编:llp   来源:驱动管家     
  • 什么是特洛伊木马程序?特洛伊的木马程序怎么检查清除?
    详情2018-01-17 08:52:32责编:llp   来源:驱动管家     
  • 压缩和删除sql server事务日志有哪些方法?各个步骤又是什么?

    压缩和删除sql server事务日志有哪些方法?各个步骤又是什么?

    这个问题很多人受到了困扰,日志动辄十几个g问:SQLServer中的事务日志应该怎样压缩和删除?答:具体方法有3种。方法一:第一步:backup log database_name with no_log或者 backup log database_name wit

    详情2018-01-14 21:18:51责编:llp   来源:驱动管家     
  • vmware是什么?vmware软件存在允许用户获得权限提升和拒绝服务漏洞

    vmware是什么?vmware软件存在允许用户获得权限提升和拒绝服务漏洞

    描述: BUGTRAQ ID: 28289 CVE(CAN) ID: CVE-2007-5618,CVE-2008-1364,CVE-2008-1340VMWare是一款虚拟PC软件,允许在一台机器上同时运行两个或多个Windows、DOS、LINUX系统。VMWare产品中存在多个安全漏洞

    详情2018-01-23 17:00:10责编:llp   来源:驱动管家     
  • 教你如何提高入侵网站服务器的成功率?

    教你如何提高入侵网站服务器的成功率?

    提高入侵网站服务器的成功率,从事网络安全的朋友可以参考下,如果防范。一:首先检测一下网站的服务器是否开了 3389远程终端二:检测一下服务是否用了serv-u (还有是什么版本的)方法一:复制一个网站 用 3

    详情2018-02-28 19:01:16责编:llp   来源:驱动管家     
  • 黑客可以通过哪些方法入侵网络?科普黑客入侵的五十种方法

    黑客可以通过哪些方法入侵网络?科普黑客入侵的五十种方法

    现在网上的攻击事件越来越多,黑客都是通过什么方法来攻击我们的呢?下面我们给大家总结了黑客入侵网络的五十种方法,让大家做到有备无患。1 网宽网络有限公司制作的网站基本都有注入漏洞 搜索网宽网络2 搜索栏

    详情2018-02-10 17:07:21责编:llp   来源:驱动管家