如何删除被黑客侵入并提升权限且加密了的默认账户(不懂的别进)

来源:百度知道 编辑:UC知道 时间:2024/06/15 14:26:42
恶意的攻击者非常喜欢使用克隆账号的方法来控制计算机。他们采用的方法就是激活一个系统中的默认账户,
我就遭了。。。而且被加了密。。。还提升成为了管理员权限

net user 用户名/del 用这个命令删不了
然后显示如下的东西:

此命令的语法是:

NET USER
[username] [passord |*] [options]] [/DOMAIN]
username{password|*}/ADD [options] [/DOMIAN]
username[/DELETE] [/DOMIAN]

求各位大侠帮帮我 很影响我的电脑的运行速度。。。
要怎么删才行? 给我说什么网址的就不要说了
我直接要具体的解决办法! 谢谢
补充一下
我的用户密码超级强 22位的无所不用其极 重装系统不行
因为有很多的重要的东西 还有 我的系统是XP SP3 家庭版EDITION 功能上有很大的限制
还是DELL的工作站的笔记本电脑 这个黑客的默认账户让我的电脑有运行速度有很大的降低的说

你看看 是不是你看的账号不准 后面带空格 你没看见

呵呵 我说 他如果这是建了个账号是不会影响你的速度
可能是安装了木马他可能用的是克隆的账号
只要账号前面加个$ 这个账号在net user 也看不见
你先看看你的账号有没用被克隆
在cmd命令行下,使用“mt–chkuser”命令,检查系统克隆账号,输入命令后,会在屏幕中输出结果,主要查看ExpectedSID和CheckedSID,如果这两个值不一样则说明账号被克隆了

如果是系统默认账号被克隆的话,先到一台正常电脑上,同样方法,复制相同用户下面的F项的值,如你发现的是IUSR_MACHINE(machine为机器名)用户被克隆,就打开一台正常电脑的注册表,找到HKEY_LOCAL_MACHINE\SAM\SAM\DomainsAccount\Users\000003EA,导出注册表,保存为3EA.reg,同样,回到被入侵过的电脑,导入被克隆过的用户注册表值为3eb.reg,接着就是把3ea.reg里面的F值复制替换3eb.reg里的F值,再把里面的ea改为eb(改这个的原因是因为两台电脑的IUSR_MACHINE用户的SID不一样,如果是一样,就不需要更改),保存后再导入注册表,然后在cmd下使用“net user IUSR_MACHINE n3tl04d520mm”更换密码

如果直接能看到的账号你可以

进入“控制面板”-〉“用户帐户”,选中要删除的帐户,进入一个对话框,然后在左边就有一个选项是“删除帐户”,点击它就行了。

如果你说你的账号不是超级管路元的话 我就没话说了

进ADMIN删呗!

下软件删掉。。不行就重装系统

你先用net user 看一下你的账号有哪些就行了!看有没默认账户啊!其实不一定要删啊!给你那账户加一个强壮的密码就ok啦!