在windows XP中,每個使用它的人都需要一個用戶賬戶。雙擊控制面板中的“用戶賬戶”,就可以查看系統中賬戶。不過,這樣看到的可不是全部的用戶,系統里還有許多“隱形人”(隱藏賬戶)!
幕后殺手Administrator帳戶
隱藏指數★★★☆ 危險指數★★★★
Administrator是系統內置的超級管理員賬戶,它擁有操控系統的權利。正常模式下,通過“用戶賬戶”窗口是無法看到它,不少用戶在安裝時也沒夠它設置密碼。想要看到它其實不難。
進入桌面后,右擊“我的電腦”選擇“管理”,打開計算機管理窗口,依次展開“系統工具→本地用戶和組→用戶”,在右側窗格,我們就可以看到Administrator的身影了。如果安裝系統的時候沒有為Administrator設置密碼,為了安全可以在這里添加,右擊Administrator賬戶選擇“設置密碼”,按提示為Administrator賬戶設置一個強健的密碼。
馴服提示:
Administrator是超級管理員賬戶。如果忘記自己賬戶密碼,我們可以在進入系統前按住F8鍵進入安全模式,然后以Ad rninistrator身份進入系統,打開上述設置窗口將自己賬戶密碼重置。不過,對于Vista操作系統來說,默認情況下,Aaministrator賬戶是被禁用的。
外來臥底 $賬戶
隱藏指數★★★★☆ 危險指數★★★★★
大家知道,如果在共享目錄后面添加上$,這個共享就變成隱藏共享了。同樣的,在賬戶名稱后面加上$,這個賬戶就變得和Administrator一樣隱身了。
假設我的電腦被某個黑客入侵了。那么他就很可能輸入命令“Net userpcd$123456/add”,這樣就在系統中偷偷建立了名為pcd$,登錄密碼是123456的隱藏用戶。
如果要查看自己系統里是否存在此類隱藏用戶,可以使用上面介紹方法查看,發現此類賬戶后右擊選擇“刪除”,將隱藏賬戶刪除即可。
馴服提示:
Windows XP家庭版無法使用這個方法刪除。此類用戶可以單擊“開始→運行”,輸入“cmd.exe”,啟動命令提示符后輸入“net user pcd$/delete”命令刪除隱藏賬戶。
虛驚一場 Aspnet賬戶
隱藏指數★★★ 危險指數★
有些朋友通過上述方法檢查賬戶后,他們會發現一個陌生隱藏者——Aspnet賬戶。這個到底是什么賬戶?難道是黑客建立的?其實,它是我們在安裝NetFramwork后系統自動產生的賬戶。
Aspnec賬戶是安裝Net Framework時創建的用戶,目的是使用這個權限較少的用戶來執行aspnet_wp的進程,可以增強安全性。如果不小心把Aspne壩長戶刪除,會導.致部分程序不能運行,解決方法是重新安裝Net Framework。
馴服提示:
如果自己很少使用ASP,或者已經卸載,Net Framwork,可以使用“net userAspnet/deIere”命令刪除這個賬戶。
特殊隱身人System賬戶
隱藏指數★★★☆危險指數★★★
在每個人的系統中還存在一個特殊的隱身者——System賬戶,它是系統執行操作的執行賬戶。即使在計算機管理窗口中,我們也無法看到它的蹤影。
很多人感覺不到它的存在,其實,只要打開任務管理器,切換到“進程”標簽,單擊菜單欄的“查看一選擇列”,在打開的窗口勾選“用戶名”,單擊“確定”返回任務管理器窗口。這時,我們就可以看到很多系統進程的執行者就是System賬戶。實際上,系統服務、殺毒監控進程等重要的活動就是通過System賬戶執行的(在用戶登錄前就開始運行),它是系統內置用戶,我們無法刪除這個賬戶。默認情況下,系統內置用戶。如Administrator.Guest賬戶,我們是無法刪除的。如果要強行刪除這些內置賬戶,可以打開注冊表編輯器,展開[HKEY_LOCAL_M AlCHINE\\SAM\\SAM],右擊選擇“權限”,單擊“添加”。按提示將當前用戶添加到列表并將權限設置為“完全控制”。
接著將注冊表刷新,繼續展開[HKE_rlLOCAL_MACHINE\\SAM\\SAM\\DOmains\\Accounnt\\Users\\Namesl,其下對應的就是系統內所有賬戶名稱,[HKEY_LOCAL_MACHlNE\\sAM\\SAM\\Domains\\Account\\users]下對應的是賬戶權限值,只要依次刪除這兩處鍵值即可手動刪除內置賬戶。