楼主: IDiscovery
收起左侧

[求助] 下载的系统盘中注入有特权用户

  [复制链接]
雨宫优子
发表于 2013-2-19 20:02:41 | 显示全部楼层
IDiscovery 发表于 2013-2-18 23:13
特征码.就像身份证只能他用!显示的特权用户为{5-1-88...............}

我估计你显示的是S-1-5-21【是S不是5】

这样的 这个是SID 如果是文件夹的安全选项中出现这种情况代表在你的系统中此账户相关信息不存在

因此直接显示了SID
fank123
发表于 2013-2-19 20:06:15 | 显示全部楼层
sdchen 发表于 2013-2-19 19:52
我就在http://msdn.itellyou.cn/?lang=zh-cn下载安装的,没有发现过。能不能截图上来?

我也是在msdnitellyou下载的,用官网的软碟通安装,今天在PE下竟也发现了一个未知账号拥有特殊权限,已删了。
这个特权账号只在C盘的部分隐藏文件,你慢慢查会发现的。
雨宫优子
发表于 2013-2-19 20:10:40 | 显示全部楼层
IDiscovery 发表于 2013-2-15 18:31
通过pe系统查看你就能看到了

好吧是我的错 我没看全帖子

看到你这句话我彻底明白了 你彻底误解了 根本就不是什么特权账号

由于在PE系统下 账号和原系统不同【PE也是Windows系统 也是有账号的】 而且独立于原系统

文件和注册表的权限控制信息是存在于文件系统【NTFS】和注册表里的 以SID辨识

当你在原系统查看的时候 由于系统认识这个SID对应的账号 因此会显示出具体的账号名称

而在PE系统 因为PE系统不认识原系统的账号 因此直接显示了SID

以上 LZ折腾了好一大把

评分

参与人数 2经验 +5 人气 +1 收起 理由
飞霜流华 + 5 感谢解答: )
a8181811 + 1 感谢解答: )

查看全部评分

雨宫优子
发表于 2013-2-19 20:11:26 | 显示全部楼层
fank123 发表于 2013-2-19 20:06
我也是在msdnitellyou下载的,用官网的软碟通安装,今天在PE下竟也发现了一个未知账号拥有特殊权限,已删 ...


看43楼 删除了会有大麻烦
fank123
发表于 2013-2-19 20:13:11 | 显示全部楼层
雨宫优子 发表于 2013-2-19 20:02
我估计你显示的是S-1-5-21【是S不是5】

这样的 这个是SID 如果是文件夹的安全选项中出现这种情况代表在 ...

对,就是类似这个。
PE下的C盘的根目录下的boot、Program Files、bootmgr等文件的属性——安全中可看到一个
带问号的未知帐户(S-1-5………………)
这个是安全的??
雨宫优子
发表于 2013-2-19 20:16:08 | 显示全部楼层
fank123 发表于 2013-2-19 20:13
对,就是类似这个。
PE下的C盘的根目录下的boot、Program Files、bootmgr等文件的属性——安全中可看到一 ...

安全的

具体是什么账号你要回到原系统去查

我目测是TrustedInstaller账号 你看看删除掉以后是不是TrustedInstaller这个账号不见了
fank123
发表于 2013-2-19 21:04:30 | 显示全部楼层
雨宫优子 发表于 2013-2-19 20:16
安全的

具体是什么账号你要回到原系统去查

安全就好,先用两天看看。前两天做过备份,有问题再恢复。
如何到原系统查具体账号?

在安全选项中看不到TrustedInstaller账号,但在高级中的所有者中可看到当前所有者TrustedInstaller账号。
雨宫优子
发表于 2013-2-19 21:48:00 | 显示全部楼层
fank123 发表于 2013-2-19 21:04
安全就好,先用两天看看。前两天做过备份,有问题再恢复。
如何到原系统查具体账号?

那就是你删掉了。。

嘛 没出什么问题的话不用管 TrustedInstaller主要是安装补丁用的
fank123
发表于 2013-2-20 10:18:41 | 显示全部楼层
雨宫优子 发表于 2013-2-19 21:48
那就是你删掉了。。

嘛 没出什么问题的话不用管 TrustedInstaller主要是安装补丁用的

谢谢雨版解答。
wyj915752168
发表于 2013-2-20 19:21:45 | 显示全部楼层
雨宫优子 发表于 2013-2-19 20:10
好吧是我的错 我没看全帖子

看到你这句话我彻底明白了 你彻底误解了 根本就不是什么特权账号

版主真相了,看前面的帖子吓出一身冷汗
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-31 18:37 , Processed in 0.106210 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表