windows中毒

一.查看系统账户安全

1.查看服务器是否有弱口令、可疑账号、隐藏账号、克隆账号、远 程管理端口是否对公网开放

2.win+r

查看他

二.检查异常端口 进程

查看端口

定位exe程序

3.另一种方法

d盾 火绒剑 xuetr 判断可疑进程

三.检查启动项 计划任务 服务

1.查看启动项

2.检查计划任务

开始--设置--控制面板--计划任务 可以发现木马路径

3.检查服务自启动

四.检查系统相关信息

1.查看补丁

2.查看目录

五.自动化查杀

360 卡巴斯基 查杀系统病毒木马

web d盾 河马 webshell后门

六.日志分析

360星图 emeditor 进行日志分析

相关推荐
一只鼠标猴2 天前
甲方应急响应:从事件处置到溯源闭环实战指南
安全·web安全·网络安全·应急响应·应急·应急溯源
shao653083 天前
AI解2026年Solar应急响应公益月赛-3月赛两道题
ai·应急响应
李白你好7 天前
Apifox应急响应工具
应急响应
白帽子黑客-宝哥17 天前
应急响应是什么?网络安全事件的“消防队”
网络·安全·web安全·应急响应·攻防演练
Alsn8619 天前
应急响应-Apache Shiro 1.2.4 反序列化漏洞(CVE-2016-4437)
应急响应
落寞的魚丶1 个月前
2025-2026学年广东省职业院校学生专业技能大赛信息安全管理与评估赛项技能测试试卷(一)一阶段解析
网络安全·应急响应·鱼影安全·2026广东技能大赛·信息安全评估赛道
饮长安千年月1 个月前
一带一路暨金砖国家技能发展与技术创新大赛网络安全防护与治理-Linux应急响应手册
linux·运维·web安全·ctf·应急响应
m0_650108242 个月前
RTO-LLI:低重叠大尺寸无人机影像的鲁棒实时定向方法
论文阅读·三维建模·应急响应·无人机slam·低重叠大尺寸·影像实时处理·无人机高效测绘
能年玲奈喝榴莲牛奶3 个月前
安全服务-应急响应
web安全·网络安全·应急响应·安全服务
福来阁86号技师3 个月前
2025年第二届Solar应急响应挑战赛
ctf·应急响应