网络安全 频道

拦门四斧 砍清操作系统中各类型木马后门

    四、克隆帐号的检测

    严格意义上来说,它已经不是后门木马了。但是他同样是在系统中建立了管理员权限的账号,但是我们查看的却是Guest组的成员,非常容易麻痹管理员。

    在这里为大家介绍一款帐号克隆检测工具LP_Check,它可以明查秋毫的检查出系统中的克隆用户!

    LP_Check的使用极其简单,程序运行后会对注册表及“帐号管理器”中的用户帐号和权限进行对比检测,可以看到程序检测出了刚才Guest帐号有问题,并在列表中以红色三角符号重点标记出来,这时我们就可以打开用户管理窗口将其删除了。

0
相关文章