会员登录 | 注册

来去留技术信息资源

来去留技术信息资源
来去留网 > 流行服务 > 如何查看隐藏用户 查看、删除服务器后门(3)

如何查看隐藏用户 查看、删除服务器后门(3)

2012-03-27 05:31来源:来去留网发布者:laiquliu 查看:

昨天小苗乱整乱整的就把Administrator给隐藏了。So,我去网上搜了很久终于把答案搜出来了。分享一下:

1、在开始-运行中输入: control userpasswords2 
选择帐户(administrator)后,把“要使用本机,用户必须输入用户名和密码”,前√去掉,这样下次就自动以administrator的用户登录

2、在开始-运行中输入gpedit.msc
然后在“计算机配置”-“管理模板”-“系统”-“登录”
在右边的窗口中双击“登录时不显示欢迎屏幕”和“总是用经典登录”,把它们都启用就OK了。4、如果你希望在欢迎屏幕上显示这个帐户,那么可以修改注册表: 
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\ 
SpecialAcco

你可以这样做:在Administrator帐户中把你现在用的帐户提升为管理员。在开始——运行中输入lusrmgr.msc,在用户里,找到Administrator,右键,属性,去掉"帐户已停用"前的钩。点Administrator进入系统后,在用户帐户中,找到你现在的用户帐户,把它更改为管理员帐户。再回到你原来的用户帐户,再用迅雷下载文件看看。干脆直接用Administrator超级管理员帐户算了。

此时就可以看到在SAM子键下多出两个子键,即SAM\SAM\Domains和SAM\SAM\Rxact。依次展开SAM\SAM\Domains\Account\Users\Names,在Names下的各个子键就是当前系统所有的账户列表,包括隐藏的账户,如果发现该列表中与系统账户管理或者使用netuser看到的用户不一致,那么则可证明是非法创建的秘密账户,直接将其对应的子键删除即可。

学习Windows XP注册表。(1)删除值项如要将HKEY_LOCAL_MACHINE\SOFTWARE\IvanLuo\下名为"ivan"的值项删除,相应REG文件的内容为:Windows Registry Editor Version 5.00[HKEY_LOCAL_MACHINE\SOFTWARE\IvanLuo]"ivan"=-(2)删除子项或要删除HKEY_LOCAL_MACHINE\SOFTWARE下的IvanLuo子项,REG文件如下书写:Windows Registry Editor Version 5.00[-HKEY_LOCAL_MACHINE\SOFTWARE\IvanLuo]以上便是REG文件制作的全部内容,很简单吧!

让电脑显示管理员用户 让电脑显示administrator管理员用户步骤/方法登陆自己的计算机系统后,选择左下角的win菜单按钮,然后选择运行功能。通过上面的命令打开注册表,然后依次打开HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon\SpecialAccounts\UserList 子键,鼠标右键点该子键,弹出菜单,点新建,选DWORD值,命名为administrator,把该值设为1即可,表示显示。设置完毕后然后把自己的计算机进行注销,再次登陆到欢迎屏幕上就可以看见administrator了.不过修改注册表的时候一定要用管理员帐户登陆。注意使用管理员用户进行以上操作。

巧用网页实现万能解锁注册表方法-

开机不用输入用户名,只输密码的解决方法。健值为0:出现登录对话框) 新建"DefaultPassword"健值为登陆时的密码 新建"DefaultUserName"健值为登陆时的用户名 (以上都为新建字符串值) 打开:HKEY_LOCAL_MACHINE\Network\logon 新建MustBeValidated, dword值1 可以取消windows 98登录时按取消"可以登录系统",必须输入用户名和密码, 最后点击注册表前边的 - 号,收缩到"我的电脑" 下一次有人打开注册表就不能看到你打开过的健了。

在 Microsoft Exchange Server 计算机不可用。回到顶端解决方案若要解决此问题,我们建议您首先确定是否在 MAPI 会话达到会话限制的潜在的滥用由于因为添加了一个大的其他邮箱,因为它是一个客户端程序中或者由于客户端程序设计的...若要解决此问题,我们建议您首先确定是否在 MAPI 会话达到会话限制的潜在的滥用由于因为添加了一个大的其他邮箱,因为它是一个客户端程序中或者由于客户端程序设计的错误的结果。

5、将项hacker$、00000409、000001F4导出为hacker.reg、409.reg、1f4.reg,用记事本分别打这几个导出的文件进行编辑,将超级用户对应的项000001F4下的键"F"的值复制,并覆盖hacker$对应的项00000409下的键"F"的值,然后再将 00000409.reg与hacker.reg合并。6、在命令行下执行net user hacker$ /del将用户hacker$删除:net user hacker$ /del.

(责任编辑:laiquliu)

关注技术,信息,资源,扫描来去留网微信二维码交流。

来去留我李俊

搜索

------分隔线----------------------------
相关栏目

热点推荐
来去留技术信息资源
来去留网为您提供平台咨询交流学习方法及各类热门技术;电器,服装,保健,行业快讯等二十几个类别的资讯