windows恶意用户删除方法

很棘手问题:

https://img-bbs.csdn.net/upload/201307/11/1373532659_99647.png
禁用这个 chen$ 用户的时候发现是 给administrator禁用了,这个用户就金用不了也删除不了!!

解决方法:

Win10系统开机出现两个用户账户却无法删除怎么办

  最近有用户反应,在启动win10系统的时候,出现了2个用户账户,一个是自己正在使用账户,另外一个则是英文名“administrator”的账户,在“更改用户账户”界面选中“Administrator”发现没有删除的选项,该怎么办呢?

  原因分析:

  出现这样的情况是由于该账户是系统管理员账户导致的。

  解决方法: 关闭多余的“administrator”账户

  1、按下“ Win+X ”组合键打开系统快捷菜单,点击“ 命令提示符(管理员) ”;

  2、在命令提示符框中输入: net user administrator active:off 按下回车键即可关闭该账户。

  如果电脑中有杀毒软件,会弹出阻止窗口,我们点击允许放行即可。

  以上就是Win10系统开机出现两个用户账户却无法删除的原因及解决方法图文教程,方法很简单,有同样问题的朋友可以按照上述的方法进行设置解决!

在cmd中输入: net user查看用户

秘诀:

运行注册表编辑器,依次展开

HKEY_LOCAL_MACHINE\SAM\SAM,

右键点击,选择权限,更改Administrators的权限为完全控制。

刷新后依次展开该项下的Domains\Account\Users\Names\,

删除该子项下的陌生帐号及与之相对应的Domains\Account\Users里的项。

返回,恢复administrator在HKEY_LOCAL_MACHINE\SAM\SAM下的读取权限。

重启系统搞定。

管理员帐户克隆

         大家知道,黑客入侵一台服务器,一般都会先建立一个帐户,然后再设法将该帐户进行提权,而且这个过程都是隐藏的,下面我们来试试如何将GUEST帐户提权成管理员(administrators)帐户。

            提醒:为了意外情况发生,请先备份SAM文件。

     1.首先进入注册表,找到SAM文件,位置是HKEY_LOCAL_MACHINE\SAM\SAM,默认情况下,SAM下面的所有子项全部是隐藏不可见的,右击SAM,在右键菜单中选择权限。

    2.在出现的权限对话框中,将administrators用户组的权限改成完全控制,然后再点击应用,确定。

http://img1.51cto.com/attachment/201008/115419796.jpg

    3.依次单击“查看”菜单----“刷新”,可以看到SAM下面的子项已经出来了。

    4.展开SAM下面的--“Domains”--“Account”--“Users”,可以看到下面有许多项,其中“000001F4”就是管理员帐户"administrator"所对应的项,而"000001F5"就是来宾帐户"guest"对应的项。

    5.右键点击GUEST帐户对应的项,点击选择导出注册表文件,并保存成1.reg。

    6.点击1.reg选择编辑,可以看到里面有F和V俩个二进制值,删除V值,并将F值复制到GUEST帐户。再注册表值000001F4改成000001F5,然后再保存就好了。

    7.将1.reg导入到guest当中,测试一下,用guest帐户登录到系统,可以看到,已经具有重启,关机等管理员帐户权限了。

    总结:加强用户帐户管理十分重要,如果要防止非授权人员的入侵,首先要控制注册的访问权限,而且日常使用计算机,不要使用权限过大的帐户。

原文:https://blog.csdn.net/pmpgao/article/details/41044945

 

猜你喜欢

转载自blog.csdn.net/weixin_42226171/article/details/89429492