運行 regedt32.exe 打開你的注冊表,里面有一個目錄樹:
打開其中目錄 HKEY_LOCAL_MACHINE
再打開其中目錄 SAM
再打開其中目錄 SAM
再打開其中目錄 Domains
再打開其中目錄 Account
再打開其中目錄 Groups
好了,就是這個 Groups 就是負責建立用戶的。刪掉它,系統就不能建立用戶了。無論木馬怎樣折騰,都無法建立用戶,更談不上提升為管理員了。這個目錄里的文件如果被刪除,是沒有辦法還原的。所以,在這個操作之前,你必須要進行備份,必要的時候,可以還原。
備份方法:右鍵點擊 Groups 選擇“導出”,給導出的文件起個名字,保存好,就可以了。
4.說明:
可能你進入注冊表的時候,只能看到第一個 SAM 目錄,其他的都看不到。別着急,那是因為你權限不夠,右鍵點擊相應目錄選擇“權限”,把你自己(通常是 Administrators )設置為“允許完全控制”就可以了。以此類推,一直找到 Groups 目錄為止。
5.還原:
很簡單,找到你導出的那的文件,直接點擊就可以了。
由於刪除 Groups 目錄之后,你將不能使用控制面板中的“用戶帳戶”和“本地用戶和組”的功能,因此,備份文件很重要。需要使用相應功能的時候,先還原一下,就跟以前一樣了。當然,如果你是一個個人用戶,一直都是你一個人使用這台計算機,那就無所謂了。