如何删除被黑客侵入并提升权限且加密了的默认账户(不懂的别进)
你看看 是不是你看的账号不准 后面带空格 你没看见
呵呵 我说 他如果这是建了个账号是不会影响你的速度
可能是安装了木马他可能用的是克隆的账号
只要账号前面加个$ 这个账号在net user 也看不见
你先看看你的账号有没用被克隆
在cmd命令行下,使用“mt–chkuser”命令,检查系统克隆账号,输入命令后,会在屏幕中输出结果,主要查看ExpectedSID和CheckedSID,如果这两个值不一样则说明账号被克隆了
如果是系统默认账号被克隆的话,先到一台正常电脑上,同样方法,复制相同用户下面的F项的值,如你发现的是IUSR_MACHINE(machine为机器名)用户被克隆,就打开一台正常电脑的注册表,找到HKEY_LOCAL_MACHINE\SAM\SAM\DomainsAccount\Users\000003EA,导出注册表,保存为3EA.reg,同样,回到被入侵过的电脑,导入被克隆过的用户注册表值为3eb.reg,接着就是把3ea.reg里面的F值复制替换3eb.reg里的F值,再把里面的ea改为eb(改这个的原因是因为两台电脑的IUSR_MACHINE用户的SID不一样,如果是一样,就不需要更改),保存后再导入注册表,然后在cmd下使用“net user IUSR_MACHINE n3tl04d520mm”更换密码
如果直接能看到的账号你可以
进入“控制面板”-〉“用户帐户”,选中要删除的帐户,进入一个对话框,然后在左边就有一个选项是“删除帐户”,点击它就行了。
如果你说你的账号不是超级管路元的话 我就没话说了
如何清除电脑“黑客”?
现在是高速信息网络时代,一些无聊的人常常利用E-mail方式将一些黑客软件放到你的计算机上,以控制你的计算机,如BO软件就是一个非常有名的黑客软件。要查看你的计算机是否有黑客的入侵,从注册表中或许可以查看到,具体操作如下:
按“开始”、“运行”,在“打开”文本框中输入“Regedit”,启动注册表编辑器进入HKEY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices分支,检查右边窗口的“@默认”键值,如果是“〈空格〉.exe”,看来这台计算机可能已经被黑客入侵。请删除该“@默认”的“.exe”键值。
最后,重新启动计算机。
如何删除黑客建立隐藏帐户?
重新启动到安全模式,(开机按F8)然后在登陆的时候使用Administrator 登陆,进入以后,点开始,运行,打入CMD /K NET USER 确定,在弹出的框框里找到带$的户名
然后打入net user 用户名 /delete
方法二是在我的电脑上右键,管理,找到本地用户和组,在里边将你看到的隐藏账户删掉.
谢谢.
dministrator 登陆,进入以后,点开始,运行,打入CMD /K NET USER 确定,在弹出的框框里找到带$的户名然后打入net user 用户名 /delete方法二是在我的电脑上右键,管理,找到本地用户和组,在里边将你看
再把里面的ea改为eb(改这个的原因是因为两台电脑的IUSR_MACHINE用户的SID不一样,如果是一样,就不需要更改),保存后再导入注册表,然后在cmd下使用“net user IUSR_M
以后,点开始,运行,打入CMD /K NET USER 确定,在弹出的框框里找到带$的户名然后打入net user 用户名 /delete方法二是在我的电脑上右键,管理,找到本地用户和组,在里边将你看到的隐藏账户删掉