最隐蔽的系统后门需要具备什么特点?首先必须功能强大,可以对系统进行完全控制,其次就是隐蔽性好,能够躲过任何杀毒软件。这种后门有吗?答案是肯定的,那就是存在于我们系统中的隐藏帐户。什么是隐藏帐户,隐藏帐户又是如何在系统中实现的,请看本文。
什么是隐藏帐户
隐藏帐户可以分为两种,一种是简单隐藏,即无法在“命令提示符中查看到的隐藏帐户。第二种是完全隐藏,即不出现在控制面板的“用户帐户中,即使发现了,也无法删除,只有通过专业工具才能清除的隐藏帐户。隐藏帐户一般都具有管理员权限,可以对系统进行完全控制。
;那么隐藏帐户为什么会存在于我们的系统中呢?有两种可能性:1.我们的计算机被黑客入侵,黑客为了方便下次登录,便制作了最隐蔽的后门,也就是我们谈到的隐藏帐户;2.使用了一些不安全的Ghost系统安装盘,安装盘的作者为了达到自己的目的,很可能在系统中动了手脚,建立隐藏帐户。无论如何,系统中存在隐藏帐户肯定不是一件好事,下面让我们了解一下隐藏帐户是如何实现的。
隐藏帐户的实现方法
建立简单隐藏帐户
;要想对一个帐户实现简单隐藏,其实现方法很简单,点击“开始→“运行,输入“cmd运行“命令提示符,输入命令“net user,回车后会出现当前系统中存在的帐户。接着我们输入“net user test$ 123456 /add,回车后显示“命令成功完成即表示我们建立了一个名为test$,密码为123456的帐户。再次输入“net user,我们发现了什么?在显示的结果中,“test$帐户不存在(图1)!但当我们输入“net user test$后,可以看到“test$帐户是确实存在的。我们进入“控制面板的“用户帐户,也是能够看到“test$这个隐藏帐户的。
;其实问题就出在“test$帐户后面的“$符号上,将这个符号放到帐户名的后面,就能够实现在“命令提示符中隐藏的效果。这就是简单隐藏帐户的特点,实现方法简单,效果不佳。还有一种完全隐藏帐户,其隐藏效果要好很多。建立完全隐藏帐户可以通过工具进行。
;建立完全隐藏帐户
;建立完全隐藏帐户我们可以使用一款名为“HideAdminUser的工具,运行后直接输入需要建立的管理员帐户名(带$号)及密码即可,单击确定后即可成功建立完全隐藏的帐户。这个完全隐藏帐户无论是在“命令提示符还是“用户帐户中都是不可见的。假设我们已经知道了这个完全隐藏帐户的用户名,但是在“命令提示符中删除时却会提示“此用户不属于这组,这表示我们无法通过一般的方法将其删除。
隐藏帐户的检测和清除
对于简单隐藏帐户,删除的方法很简单,在“用户帐户中找到隐藏帐户名后,直接选择删除即可。或者进入“命令提示符输入命令“net user 隐藏帐户名 /add删除用户。
;完全隐藏帐户的清除则要困难的多,因为其隐蔽性,如何发现它的存在都是一个问题。不过在用工具建立完全隐藏帐户后,会取消系统登录时的欢迎界面,这是为了防止Windows XP用户登录时发现隐藏的帐户,这点可算是一个破绽,如果系统欢迎界面无缘无故的消失,我们就要提高警惕了。
;完全隐藏帐户的清除也需要借助工具——“克隆帐户建立删除工具,该工具需要在“命令提示符中运行,输入命令“z -l,这样就能显示系统中所有的隐藏帐户,包括简单隐藏和完全隐藏帐户,接着我们输入“z -u,工具会提示你输入需要删除的用户名,我们输入隐藏帐户名并回车就能彻底将其删除了(图2)。
标签: