windows中毒

一.查看系统账户安全

1.查看服务器是否有弱口令、可疑账号、隐藏账号、克隆账号、远 程管理端口是否对公网开放

2.win+r

查看他

二.检查异常端口 进程

查看端口

定位exe程序

3.另一种方法

d盾 火绒剑 xuetr 判断可疑进程

三.检查启动项 计划任务 服务

1.查看启动项

2.检查计划任务

开始--设置--控制面板--计划任务 可以发现木马路径

3.检查服务自启动

四.检查系统相关信息

1.查看补丁

2.查看目录

五.自动化查杀

360 卡巴斯基 查杀系统病毒木马

web d盾 河马 webshell后门

六.日志分析

360星图 emeditor 进行日志分析

相关推荐
爱隐身的官人2 天前
应急响应-模拟服务器挂马后的应急相关操作
网络安全·应急响应
安胜ANSCEN1 个月前
还在靠防火墙硬抗?网络安全需要从“单点防御“转向“系统化防护“!
网络安全·应急响应·威胁检测
布吉岛没有岛_2 个月前
应急响应靶机-linux1-知攻善防实验室
应急响应
布吉岛没有岛_2 个月前
应急响应靶场——web3 ——知攻善防实验室
应急响应
未完结的牵挂3 个月前
第二届帕鲁杯 solar_Linux后门排查 WP
网络安全·ctf·应急响应
csKQL3 个月前
第一章 应急响应-webshell查杀
网络安全·应急响应·玄机
RLG_星辰3 个月前
第六章-哥斯拉4.0流量分析与CVE-2017-12615的复现
笔记·安全·网络安全·tomcat·应急响应·玄机
RLG_星辰4 个月前
第二章 日志分析-apache日志分析(玄机系列)
笔记·网络安全·apache·应急响应·玄机
RLG_星辰5 个月前
第二章日志分析-mysql应急响应笔记
运维·数据库·mysql·应急响应·玄机
ccc_9wy5 个月前
玄机-第四章 windows实战-emlog的测试报告
网络安全·日志分析·应急响应·玄机靶场·windows实战-emlog·py反编译·挖矿分析