国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 網站 > 幫助中心 > 正文

Windows快速排查系統是否被黑

2024-07-09 22:50:22
字體:
來源:轉載
供稿:網友

一、Windows

1.存在隱藏用戶或異常用戶

Windows為例,右鍵計算機 -> 管理 -> 查看本地用戶和組,如果用戶或用戶組帶有$符號,說明該用戶/用戶組被隱藏,很有可能被黑了。如下截圖




2.異常進程

通過任務管理器查看是否存在異常進程,比如phpstudy被黑后可能存在12345.exe這類數字開頭的進程。或者一些temp臨時文件以管理員身份運行

 

如果用戶安裝了phpstudy查看有某些數字進程

 

3.異常腳本或可執行文件

可以檢查Windows常見的幾個系統目錄,比如C:Windows、C:WindowsSystem32,大量異常腳本,或可執行文件。

 

 

4.異常進程占用CPU

注意進程描述,運行用戶是否使用了system/administrator權限較高的用戶。

 

Windows安全建議

修改默認遠程連接端口。

不使用弱密碼。

不安裝來歷不明的軟件(比如xx破解版、xx綠色版)。

安裝必要的殺毒軟件。

普通賬戶運行mysql、mssql;盡量避免system或管理員運行。

盡量關閉數據庫遠程。

通過官方update及時更新系統補丁。

總結

查看Windows用戶和組是否異常。

任務管理器查看是否有占用較高的進程、異常進程。

查看常見的目錄如C:Windows是否有異常腳本或可執行文件。

檢查事件查看器是否有異常用戶/異常IP登錄。

windows進程中PID值0-999為系統進程。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 湘潭县| 莱西市| 晴隆县| 庆元县| 宜良县| 略阳县| 车致| 双鸭山市| 宁城县| 湄潭县| 鄢陵县| 集安市| 玛多县| 黑水县| 天镇县| 曲阜市| 藁城市| 湘潭县| 连云港市| 文山县| 建宁县| 桐柏县| 卢氏县| 莆田市| 杨浦区| 扎囊县| 吉木乃县| 峨山| 长武县| 大关县| 五原县| 慈利县| 时尚| 桑植县| 丘北县| 会理县| 泸定县| 开封市| 绥化市| 远安县| 额尔古纳市|