我的注册表中有以下用户。
s-1-5-18
s-1-5-19
s-1-5-20
S-1-5-21-3580036505-2828148361-1391708163-1001
S-1-5-21-3580036505-2828148361-1391708163-1001_Classes
是病毒还是系统用户?
还有一个文件夹,其中包含上述名称的文件夹,其中有数据文件。
此文件夹可以通过 shift + delete 删除(不仅仅是删除)。当某些内容被复制/移动或删除时会再次创建。
答案1
微软知识库:https://support.microsoft.com/en-gb/kb/243330
SID:S-1-5-18名称:本地系统 描述: 操作系统使用的
服务帐户。SID:S-1-5-19
名称:NT Authority
描述:本地服务SID:S-1-5-20
名称:NT Authority
描述:网络服务
http://www.pcreview.co.uk/threads/what-relative-identifier-ends-with-1003-1003_classes.3084445/
身份证号码:S-1-5-21-3580036505-2828148361-1391708163-1001
* 以当前本地用户的安全标识符 (SID) 命名的子项。此子项包含当前用户的配置文件。HKEY_USERS\SID 中的数据也会出现在 HKEY_CURRENT_USER 中。SID:S-1-5-21-3580036505-2828148361-1391708163-1001_类
* 以当前本地用户的安全标识符 (SID) 命名的子项,后缀为 _Classes。此子项包含当前用户的类。HKEY_USERS\SID_Classes 中的数据也包含在 HKEY_CLASSES_ROOT 中。