Windows隐藏用户/账户后门检查和处理方法
如果我们在使用服务器的过程中发现有异常的进程或文件,我们就要留点心了,检查下服务器是否被黑,如果无法确定是否被黑可以联系我们在线服务器运维帮你检查,下面我也来教大家如何查看和处理
1.首先我们先去计算机管理里面查看是否有多余的用户如下图:
如有异常未知用户则直接删除。
2.cmd命令查看用户
net user
3.注册表查看
如果是隐藏用户的话我们在计算机管理或cmd命令行里就看不到,这样的话我们就需要进到注册表里查看
cmd--regedit
HKEY_LOCAL_MACHINE/SAM/SAM,其中最后一个SAM需要给予完全管理权限再刷新即可打开。
例如:***$这类格式的用户那你机器基本上就被黑了,可以自行删除观察,也可以联系我们在线服务器运维帮忙检查一下看看
注:建议安装相关的安全软件,一般都可以检查出隐藏的用户,手动检查一般是在sam里删除该账号键值。为了以防有其他未知的后门未处理,一般建议处理已查后门后,重要的数据进行备份,重装系统。
相关文章
标签:Windows
- •Windows Server 2019 如何修改远程桌面端口?(图文教程)
- •Windows2019系统怎么开启/关闭系统防火墙?(图文教程)
- •Windows server2012 R2怎么关闭系统自动更新?
- •windows 2008系统下怎么安装SQL Server 2019数据库?(图文教程)
- •Windows2016系统怎么开启/关闭系统防火墙?(图文教程)
- •Windows2019系统怎么创建新用户/账号?(图文教程)
- •windows 2008系统下怎么安装SQL Server 2016数据库?(图文教程)
- •Windows2019系统怎么修改系统/远程密码?(图文教程)
- •windows 2012系统下怎么安装SQL Server 2014数据库?(图文教程)
- •Windows Server 2016 如何修改远程桌面端口?(图文教程)