隐藏账户的途径虽然我们的隐藏账户已经在&ldquo
命令提示符&rdquo
和&ldquo
计算机管理&rdquo
中隐藏了
但是有经验的系统管理员仍可能通过注册表编辑器删除我们的隐藏账户
那么如何才能让我们的隐藏账户坚如磐石呢
打开&ldquo
regedt
exe&rdquo
来到&ldquo
HKEY_LOCAL_MACHINE\SAM\SAM&rdquo
处
设置&ldquo
SAM&rdquo
项的权限
将&ldquo
administrators&rdquo
所拥有的权限全部取消即可
当真正的管理员想对&ldquo
HKEY_LOCAL_MACHINE\SAM\SAM&rdquo
下面的项进行操作的时候将会发生错误
而且无法通过&ldquo
regedt
exe&rdquo
再次赋予权限
这样没有经验的管理员即使发现了系统中的隐藏账户
也是无可奈何的
三
把&ldquo
隐藏账户&rdquo
请出系统隐藏账户的危害可谓十分巨大
因此我们有必要在了解了账户隐藏技术后
再对相应的防范技术作一个了解
把隐藏账户彻底请出系统
添加&ldquo
$&rdquo
符号型隐藏账户对于这类隐藏账户的检测比较简单
一般黑客在利用这种方法建立完隐藏账户后
会把隐藏账户提升为管理员权限
那么我们只需要在&ldqughost万能驱动下载o
命令提示符&rdquo
中输入&ldquo
netlocalgroupadministrators&rdquo
就可以让所有的隐藏账户现形
如果嫌麻烦
可以直接打开&ldquo
计算机管理&rdquo
进行查看
添加&ldquo
$&rdquo
符号的账户是无法在这里隐藏的
修改注册表型隐藏账户由于使用这种方法隐藏的账户是不会在&ldquo
命令提示符&rdquo
和&ldquo
计算机管理&rdquo
中看到的
因此可以到注册表中删除隐藏账户
来到&ldquo
HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\Names&rdquo
把这里存在的账户和&ldquo
计算机管理&rdquo
中存在的账户进行比较
多出来的账户就是隐藏账户了
想要删除它也很简单
直接删除以隐藏账户命名的项即可
无法看到名称的隐藏账户如果黑客制作了一个修改注册表型隐藏账户
在此基础上删除了管理员对注册表的操作权限
那么管理员是无法通过注册表删除隐藏账户的
甚至无法知道黑客建立的隐藏账户名称
不过世事没有绝对
我们可以借助&ldquo
组策略&rdquo
的帮助
让黑客无法通过隐藏账户登陆
点击&ldquo
开始&rdquo
&rarr
&ldquo
运行&rdquo
输入&