国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 網站 > 幫助中心 > 正文

Windows快速排查系統是否被黑

2024-07-09 22:50:22
字體:
來源:轉載
供稿:網友

一、Windows

1.存在隱藏用戶或異常用戶

Windows為例,右鍵計算機 -> 管理 -> 查看本地用戶和組,如果用戶或用戶組帶有$符號,說明該用戶/用戶組被隱藏,很有可能被黑了。如下截圖




2.異常進程

通過任務管理器查看是否存在異常進程,比如phpstudy被黑后可能存在12345.exe這類數字開頭的進程。或者一些temp臨時文件以管理員身份運行

 

如果用戶安裝了phpstudy查看有某些數字進程

 

3.異常腳本或可執行文件

可以檢查Windows常見的幾個系統目錄,比如C:Windows、C:WindowsSystem32,大量異常腳本,或可執行文件。

 

 

4.異常進程占用CPU

注意進程描述,運行用戶是否使用了system/administrator權限較高的用戶。

 

Windows安全建議

修改默認遠程連接端口。

不使用弱密碼。

不安裝來歷不明的軟件(比如xx破解版、xx綠色版)。

安裝必要的殺毒軟件。

普通賬戶運行mysql、mssql;盡量避免system或管理員運行。

盡量關閉數據庫遠程。

通過官方update及時更新系統補丁。

總結

查看Windows用戶和組是否異常。

任務管理器查看是否有占用較高的進程、異常進程。

查看常見的目錄如C:Windows是否有異常腳本或可執行文件。

檢查事件查看器是否有異常用戶/異常IP登錄。

windows進程中PID值0-999為系統進程。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 德化县| 子长县| 洛宁县| 加查县| 乌鲁木齐县| 穆棱市| 鹿邑县| 临西县| 通许县| 洞口县| 平度市| 常山县| 秭归县| 郎溪县| 海伦市| 大姚县| 宁津县| 阳城县| 特克斯县| 且末县| 历史| 亳州市| 怀集县| 凤山市| 博客| 布尔津县| 新巴尔虎左旗| 鄂伦春自治旗| 化隆| 云浮市| 德州市| 临清市| 西青区| 伊通| 老河口市| 诸暨市| 德庆县| 海口市| 阆中市| 兴山县| 枣庄市|