windows中毒

一.查看系统账户安全

1.查看服务器是否有弱口令、可疑账号、隐藏账号、克隆账号、远 程管理端口是否对公网开放

2.win+r

查看他

二.检查异常端口 进程

查看端口

定位exe程序

3.另一种方法

d盾 火绒剑 xuetr 判断可疑进程

三.检查启动项 计划任务 服务

1.查看启动项

2.检查计划任务

开始--设置--控制面板--计划任务 可以发现木马路径

3.检查服务自启动

四.检查系统相关信息

1.查看补丁

2.查看目录

五.自动化查杀

360 卡巴斯基 查杀系统病毒木马

web d盾 河马 webshell后门

六.日志分析

360星图 emeditor 进行日志分析

相关推荐
买大橘子也用券2 天前
玄机-应急响应靶场-第一章wp汇总
网络安全·应急响应
\xin14 天前
帕鲁杯第二届应急响应畸形的爱:webserver,pc1,pc2,mysql
应急响应·畸形的爱
宋浮檀s15 天前
应急响应——Web漏洞:命令执行+SSRF+弱口令
运维·数据库·sql·网络安全·oracle·应急响应
宋浮檀s20 天前
应急响应——恶意流量&攻击行为识别
linux·运维·网络·网络安全·应急响应
宋浮檀s23 天前
应急响应(系统日志)
linux·运维·网络安全·应急响应
\xin25 天前
帕鲁杯第二届应急响应:jumpserver,waf,mysql,sshserver,server01,Palu03,Palu02,每个靶机的漏洞总结
应急响应·帕鲁杯
天都3571 个月前
青少年ctf 日志排查 复盘
windows·网络安全·应急响应
能年玲奈喝榴莲牛奶2 个月前
记一次挖矿病毒应急
网络安全·应急响应
hzhsec2 个月前
HIDS-Wazuh与Elkide的部署与搭建
安全·网络安全·环境部署·应急响应
hzhsec2 个月前
密码爆破日志分析与隧道流量检查
linux·网络·windows·网络安全·应急响应