|
有網(wǎng)友稱:發(fā)現(xiàn)一個(gè)新病毒,運(yùn)行這個(gè)“病毒”之后無法登錄系統(tǒng),稱病毒修改了登錄口令。
拿到這個(gè)“病毒”之后,虛擬機(jī)中試著運(yùn)行,重啟提示“本地交互式登錄被禁用”,顯然,這不是修改登錄口令,而僅僅是在本地安全策略中做了手腳。
恢復(fù)這樣的系統(tǒng),有幾個(gè)辦法:
1.系統(tǒng)還原當(dāng)然最簡(jiǎn)單,這就不必說了(我說的是windows附件的系統(tǒng)還原,不是ghost或別的什么還原工具)
2.MMC調(diào)用組策略編輯器遠(yuǎn)程管理故障機(jī),在計(jì)算機(jī)管理->安全設(shè)置->用戶權(quán)限分配中檢查右邊的“允許本地登錄”是不是把用戶組給刪除了,如果刪除,再添加相應(yīng)的用戶組。
使用遠(yuǎn)程計(jì)算機(jī)修復(fù)的前提是可以遠(yuǎn)程連接故障機(jī),我在測(cè)試中,死活沒連上,甚至使用故障恢復(fù)控制臺(tái)登錄測(cè)試的虛擬機(jī),將telnet服務(wù)和遠(yuǎn)程注冊(cè)表服務(wù)都改成自動(dòng),再試還是失敗。telnet連接故障機(jī)也失敗。
無奈嘗試了第三種方法,然而這卻是最簡(jiǎn)單的方法。
3.在xp中,windows下的repair目錄備份了注冊(cè)表的關(guān)鍵數(shù)據(jù),測(cè)試的這個(gè)惡作劇程序,顯然是修改了安全配置,嘗試將security恢復(fù)到c:\windows\system32\config目錄下,重啟就解決了。
只需要使用安裝盤引導(dǎo)系統(tǒng)進(jìn)入故障恢復(fù)控制臺(tái),再執(zhí)行copy c:\windows\repair\security c:\windows\system32\config\security即可。
|
|
【收藏】【打印】【進(jìn)入論壇】 |
|
|
|
|
|
|
|