什麼是惡意軟體 HackTool:Win32/Keygen?如何去除?
您是否掃描過您的設備並發現它感染了 HackTool:Win32/Keygen?在您使用破解或金鑰產生器啟動進階軟體後,Windows Defender 可能會自動警告您有關此惡意軟體的存在。
如果您曾經管理過文件和資料夾權限或瀏覽過登錄表,您可能會看過一長串值,例如「S-1-5-21-3011698416-3634052959-2884390752-500」。該字串稱為安全性識別碼或 SID 代碼。每個使用者都會有一個唯一的SID值。本文將向您展示如何尋找 Windows 使用者帳戶的 SID。
安全性識別碼是由 Windows網域控制站等權威機構指派給所有安全性和安全性群組的唯一字串值。此安全標識符是在建立安全性群組時自動產生的。 SID 程式碼產生後,將儲存在資料庫中並在需要時檢索。
當將SID和使用者權限結合時,Windows將在使用者每次登入系統時向使用者提供存取權杖。此存取權杖反過來提供適當的安全上下文和權限來管理 Windows 系統。簡單來說,SID是Windows安全模型的重要組成部分之一。
除了自動產生的SID之外,Windows還有一些著名的常見SID,例如Everyone、Local Authority、World、NT Authority和All Services。有多種方法可以尋找特定使用者或所有 Windows 使用者的 SID 程式碼。以下是尋找使用者 ID 的一些方法,請使用最適合您的方法。
如何在 Windows 上尋找任何使用者的 SID
1. 使用命令提示符
檢查 PC 上目前登入使用者的 SID 的最簡單方法是使用 whoami 命令。它將在命令的“user”參數的幫助下顯示 SID。唯一的限制是它無法顯示單一使用者的多個 SID。
就是這樣:
1. 按Win + R啟動「執行」對話方塊。在文字方塊中鍵入cmd ,然後按Ctrl + Shift + Enter開啟命令提示字元。
2. 將出現「使用者帳戶控制」視窗。如果出現提示,請按一下「是」按鈕以使用管理員權限開啟應用程式。
3. 現在,鍵入以下命令以查看目前登入使用者帳戶的 SID:
whoami /user
使用命令提示字元檢查 SID
4. 您將看到目前登入的使用者名稱和對應的SID。您可以直接從命令提示字元視窗選擇並複製文字。但如果您想將詳細資訊匯出到文字檔案以供以後使用,可以透過輸入以下命令來實現:
whoami /user > C:\SID.txt
5. 上述命令將在磁碟機 C 中建立一個名為 SID 的文字檔案。您可以使用記事本或任何其他文字編輯應用程式開啟它。
6. 關閉命令提示字元視窗。
2.使用WMIC
您可以使用 WMIC 命令列工具輕鬆查看 PC 上所有使用者或單一使用者的 SID。您無需開啟具有管理員權限的命令提示字元視窗即可使用 WMIC 並查看 SID。
請按照以下步驟執行此操作:
1. 右鍵點選「開始」按鈕以開啟「進階使用者」功能表。按一下終端選項。
2. 輸入以下指令並按Enter鍵執行:
wmic useraccount get name,sid
3.以上指令將顯示所有使用者帳號的使用者名稱和對應的SID。此範例顯示了 3 個本機帳戶(a、b 和 t)以及 admin、guest、default 和 WDAGUtility 帳戶。
4. 您可以透過執行下列命令將所有這些資料匯出到磁碟機 D 上的文字檔案:
wmic useraccount get name,sid > D:\SID.txt
使用 WMIC 檢查 SID
5. 如果您想獲取 PC 上特定使用者帳戶的詳細信息,命令語法為:
wmic useraccount where name="USER" get sid
6. 將指令的USER部分替換為實際使用者名稱。在本例中,命令為:
wmic useraccount where name="a" get sid
使用 WMIC 檢查 SID
7. 關閉命令提示字元視窗。
3.使用PowerShell cmdlet
PowerShell 提供了 cmdlet Get-WmiObject,以便您可以查看 Windows PC 上所有使用者帳戶的 SID。與 WMIC 方法一樣,您可以使用單一命令查看所有使用者的 SID。
按著這些次序:
1. 按Win + R啟動「執行」對話方塊。在文字方塊中鍵入powershell ,然後按Ctrl + Shift + Enter鍵開啟 PowerShell。
2. 將出現「使用者帳戶控制」視窗。如果出現提示,請按一下「是」按鈕以使用管理員權限開啟應用程式。
3. 輸入以下指令並按Enter鍵:
Get-WmiObject win32_useraccount | Select name,sid
使用 Powershell 檢查 SID
4. 上述指令將顯示所有使用者帳戶及其各自的SID。若要將結果匯出為文字文件,請執行以下命令:
Get-WmiObject win32_useraccount | Select name,sid > C:\SID.txt
5. 此命令會將檔案儲存到磁碟機 C。使用檔案總管存取該位置並在文字編輯器應用程式中開啟該檔案。
6. 關閉 PowerShell 視窗。
4.使用登錄編輯器
如果命令提示字元或 PowerShell 在您的 PC 上無法執行,您可以使用登錄編輯程式查看 PC 上的所有 SID。這種方法不如在終端機或文字檔案中查看完整的SID清單方便。您必須執行一些手動操作才能找到他們的 SID 和使用者名稱。
就是這樣:
1. 按Win + R啟動「執行」對話方塊。在文字方塊中鍵入regedit ,然後同時按Ctrl + Shift + Enter鍵。
2. 將出現「使用者帳戶控制」視窗。單擊是按鈕。
3. 前往頂部的網址列,貼上以下路徑並按Enter鍵:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList
4. 按一下任意SID子項將其選取並移至右側部分。
5. 現在,找到ProfileImagePath值並雙擊它以開啟「編輯」視窗。您將在「值資料」欄位中看到 SID 的使用者名稱。
使用 Regedit 檢查 SID
6. 同樣,您可以檢查其他SID金鑰並開啟其ProfileImagePath值來尋找對應的使用者名稱。
7. 然後,關閉註冊表編輯器應用程式。
5.使用批次文件
如果您發現終端路由很麻煩,您可以建立一個批次檔來一次顯示所有使用者的SID。請依照以下步驟建立批次檔:
1. 按Win+D切換到桌面。
2. 右鍵點選桌面上的空白區域,然後按一下新建 > 文字文件選項。
3. 桌面上將出現一個新的文字檔。雙擊該文件以在記事本視窗中將其開啟。
4. 現在,將以下程式碼貼到記事本文件中:
@echo off
cmd.exe /k wmic useraccount get name,sid
pause
5. 按Ctrl + Shift + S開啟「另存為」視窗。保留檔案名稱SID.bat並將「儲存類型」欄位保留為「所有檔案」。
使用批次檔檢查SID
6. 導覽至儲存批次檔的資料夾位置。雙擊它運行該文件。
7. 終端機視窗將啟動並顯示您 PC 上的所有使用者及其各自的 SID。
使用批次檔檢查SID
祝您成功!
看更多:
您是否掃描過您的設備並發現它感染了 HackTool:Win32/Keygen?在您使用破解或金鑰產生器啟動進階軟體後,Windows Defender 可能會自動警告您有關此惡意軟體的存在。
探索如何在Windows 10上建立和管理還原點,這是一項有效的系統保護功能,可以讓您快速還原系統至先前狀態。
您可以使用以下 15 種方法輕鬆在 Windows 10 中開啟<strong>裝置管理員</strong>,包括使用命令、捷徑和搜尋。
很多人不知道如何快速顯示桌面,只好將各個視窗一一最小化。這種方法對於用戶來說非常耗時且令人沮喪。因此,本文將向您介紹Windows中快速顯示桌面的十種超快速方法。
Windows Repair 是一款有效的 Windows 錯誤修復工具,幫助使用者修復與 Internet Explorer、Windows Update 和其他重要程式相關的錯誤。
您可以使用檔案總管選項來變更檔案和資料夾的工作方式並控制顯示。掌握如何在 Windows 10 中開啟資料夾選項的多種方法。
刪除不使用的使用者帳戶可以顯著釋放記憶體空間,並讓您的電腦運行得更流暢。了解如何刪除 Windows 10 使用者帳戶的最佳方法。
使用 bootsect 命令能夠輕鬆修復磁碟區引導程式碼錯誤,確保系統正常啟動,避免 hal.dll 錯誤及其他啟動問題。
存檔應用程式是一項功能,可以自動卸載您很少使用的應用程序,同時保留其關聯的檔案和設定。了解如何有效利用 Windows 11 中的存檔應用程式功能。
要啟用虛擬化,您必須先進入 BIOS 並從 BIOS 設定中啟用虛擬化,這將顯著提升在 BlueStacks 5 上的效能和遊戲體驗。