黑暗之魂3卡顿 动作慢:如何查看隐藏用户 查看、删除服务器后门

来源:百度文库 编辑:九乡新闻网 时间:2024/07/07 15:17:26
如何查看隐藏用户 查看、删除服务器后门  


 在XP系统中,从控制面板的用户帐户,以及“计算机管理”中的本地用户和组中的用户,与从注册表中的HKEY_LOCAL_MACHINE\SAM

\SAM\Domains\account\Users\Names下看到的用户的数量是有区别的。在控制面版中看到的是最少的,而在计算机管理中的本地用户和组

的用户能看到一些隐藏的用户,但是对于部分通过后门或者木马添加的帐户,在一般情况是是只能通过注册表才能查看到的。
 
 打开注册表:开始—>运行—>regedit

  

  在注册表的默认情况下,我们是不能看到隐藏用户。以下是查看隐藏用户以及还原隐藏用户后再次打开的步骤和注意事项

  1 查看隐藏用户。

  在默认情况下。隐藏用户的查看是隐藏的。
  

  只有通过administrator给administrator完全控制的权限,我们需要右击SAM,选择“权限”,进行“SAM的权限”对话框,选择完全控制。

然后刷新注册表,或者退出注册表,再重新打开它。这样我们才能看到在SAM文件夹下的隐藏目录和隐藏文件。


  

  打开后,看到了,如下图

  

  在SAM文件下已经把隐藏的目录显示出来了

  为什么要采用这样的方法去查看呢?在XP中有2中我们熟悉的方法。那分别是:控制面板的用户帐户,和计算机管理中的本里用户和组的用户。




  从上面2个图中,我们不难看出在计算机管理这个窗口中多了一个用户,但是在控制面板那却看不到。同样的,在注册表中,我们能看

到更多的隐藏的用户,这样的用户也只有通过注册表才能查看到。

  
  
图中的箭头指的是一个隐藏在注册表中但是在控制面板的用户帐户,和计算机管理中的本里用户和组的用户中不显示的。

  把隐藏文件夹的权限的方法是和添加权限的方法是一致的。但是在下次重新再次显示的时候,则需要在多做一步:

 






  然后接下来的步骤和第一次添加权限的方法就是一样的了。以上就是查看隐藏用户以及还原隐藏用户后再次打开的步骤。

  在这个过程中需要的注意:必须是administrator用户才有资格做权限的分发和回收。


方法2:

首先建一个用户...假设叫 test...

然后,开始-运行-regedit....

找到
HKEY_LOCAL_MACHINE\SAM\SAM\Domains\account\Users\Names......下面也会有个test....然后右键 导出..保存为 test.reg 到桌面上好了...

然后再进控制面板将test删掉.....

回到桌面..双击test.reg..