<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Windows 被入侵的排查思路


    發現錯別字 2年前 提問
    回答
    2
    瀏覽
    345
    請勿發布不友善或者負能量的內容。與人為善,比聰明更重要!
    風險管理(專業級)RM/PL 高級信息系統項目管理師
    最佳答案

    1.檢查賬號安全

    調取賬號口令列表,檢查弱口令賬戶
    檢查高權限組中是否存在越權賬戶

    2.查看最近的系統登錄情況

    將事件查看器中的安全日志導出

    3.檢查端口與進程

    用netstat命令查看網絡端口信息

    4.用第三方軟件輔助排查

    使用d盾,排查

    5.檢查系統啟動項

    打開本地組策略,域環境需要DC上的組策略

    6.檢查任務計劃

    查看所有任務計劃

    7.檢查服務啟動類型

    在服務管理中查看啟動類型

    回答所涉及的環境:聯想天逸510S、Windows 10。

    2年前 / 評論
    回答數量: 2
    CISP-PTE CISM-WSE

    1,檢查可疑文件 使用軟件對注冊表進行排查 2,自動查殺 下載軟件查殺 查毒殺毒:卡巴斯基,360殺毒,瑞星等 webshel查殺:D盾_ Web查殺,河馬webshell查殺,深信服WebshelI網站后門檢測工具等 在線檢測平臺微步在線

    回答所涉及的環境:聯想天逸510S、Windows 10。

    2年前 / 評論
    亚洲 欧美 自拍 唯美 另类