瑞星卡卡安全论坛

首页 » 技术交流区 » 系统软件 » 求助:系统重启后多了一个用户,还设置了密码....
Oo尛輝oO - 2008-11-2 12:45:00
昨天...我用家里的电脑上网..可是上着上着就断线了....

然后我就执行重启,没想到重启之后竟然在"欢迎"那多了一个名叫"pywl$"的用户,而且还设置了密码....

现在我都不能进系统了....请求解决办法....

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) )
wanmeng - 2008-11-2 12:52:00
开机时按F8键选择 safe mode with command prompt (带命令行的安全模式),选择administrator后,电脑进入命令行窗口,使用 net 命令增加一个远程的使用用户比如增加一个 abc .命令如下:
net user abc /add,
把他的权限提升到管理员,钊缦拢?
net localgroup administrators abc /add,
重启,用新加的用户名进入,删掉遗忘的用户即可。要注意以上操作并不适用于采用NTFS分区的情况。

另外几种方案:
使用脚本恢复Windows XP系统的用户密码
一、删除SAM文件,清除Administrator账号密码
二、从SAM文件中 查找密码
三、用密码重设盘设新密码
四、修改屏保文件法
五、使用软件修改密码
Windows.XP.2000.NT.Password.Recovery.Key
CleanPwd
The Offline NT Password Editor
Winternals Administrator's ERD Commander 2002/2003
用O&O Bluecon2000强制更改Windows2000本地管理员密码
不用修改密码登陆Windows 2000/XP---DreamPackPL PE版
六、古老的密技——输入法漏洞篇
七、不朽的力量——黑客技术篇

一、删除SAM文件,清除Administrator账号密码
Windows 2000所在的WinntSystem32Config下有个SAM文件(即账号密码数据库文件),它保存了Windows 2000中所有的用户名和密码。当你登录的时候系统就会把你键入的用户名和密码。与SAM文件中的加密数据进行校对,如果两者完全符合,则会顺利进入系统,否则将无法登录,因此我们可以使用删除SAM文件的方法来恢复管理员密码。
用Windows PE、Bart PE、NTFSDOS等启动,删除SAM文件后重新启动,此时管理员Administrator账号已经没有密码了,这时你可以用Administrator帐户登录系统,不用输入任何密码,进入系统后再重新设置你的管理员账户密码即可。
小提示:
1.这方法不能在Windows XP/2003上使用,如果删除SAM文件,会引起系统崩溃。
2.WindowsNT/2000/XP中对用户账户的安全管理使用了安全账号管理器(Security AccountManager,SAM)的机制,安全账号管理器对账号的管理是通过安全标识进行的,安全标识在账号创建时就同时创建,一旦账号被删除,安全标识也同时被删除。安全标识是惟一的,即使是相同的用户名,在每次创建时获得的安全标识都是完全不同 的。因此,一旦某个账号被删除,它的安全标识就不再存在了,即使用相同的用户名重建账号,也会被赋予不同的安全标识,不会保留原未的权限。
安全账号管理器的具体表现就是%SystemRoot%system32configsam文件。SAM文件是WindowsNT/2000/XP的用户账户数据库,所有用户的登录名及口令等相关信息部会保存在这个文件中。
3.另外,在Windows XP中,将WINDOWS epairsam文件复制到WINDOWSsystem32config目录下覆盖掉原有的文件(如果不放心可以先备份一下原有的SAM文件),Administrator帐号的密码即为空的了 。
4.如有可能,建议使用其它方法。
优点:使用简单
缺点:破坏安全标识,不能在Windows XP、Windows 2003 使用,如果用EFS加密,加密破坏,数据丢失。
Oo尛輝oO - 2008-11-2 12:56:00
重启动--F8--安全模式--administrator,打开控制面板--用户账户--删除pywl$用户,新建自己的用户...

请问这个方法可行吗.?
wanmeng - 2008-11-2 13:03:00
如果能使用administrator进入系统,肯定可以拉!因为这个用户是系统的管理员用户,具有最高用户权限。
Oo尛輝oO - 2008-11-2 13:08:00
好..那我回家再试试..
燃烧的冰棍 - 2008-11-2 19:28:00


引用:
原帖由 Oo尛輝oO 于 2008-11-2 12:45:00 发表
昨天...我用家里的电脑上网..可是上着上着就断线了....

然后我就执行重启,没想到重启之后竟然在"欢迎"那多了一个名叫"pywl$"的用户,而且还设置了密码....

现在我都不能进系统了....请求解决办法....

用户系统信息:Mozilla/4.0 (compatible; MSIE

初步判断你安装的是GHOST版系统,这种安装盘优点是安装速度快,缺点是百分之70的有后门。

在你采取了楼上的建议后,推荐你使用“Advanced WindowsCare”——这个东东不但可以优化系统+封闭木马黑客端口+清理系统垃圾+查询机器配置等,还有其他让你喜出望外的功能,自己慢慢体会吧..........
1
查看完整版本: 求助:系统重启后多了一个用户,还设置了密码....