回答
2
瀏覽
345
1,檢查可疑文件 使用軟件對注冊表進行排查 2,自動查殺 下載軟件查殺 查毒殺毒:卡巴斯基,360殺毒,瑞星等 webshel查殺:D盾_ Web查殺,河馬webshell查殺,深信服WebshelI網站后門檢測工具等 在線檢測平臺微步在線
回答所涉及的環境:聯想天逸510S、Windows 10。
1,檢查可疑文件 使用軟件對注冊表進行排查 2,自動查殺 下載軟件查殺 查毒殺毒:卡巴斯基,360殺毒,瑞星等 webshel查殺:D盾_ Web查殺,河馬webshell查殺,深信服WebshelI網站后門檢測工具等 在線檢測平臺微步在線
回答所涉及的環境:聯想天逸510S、Windows 10。
1.檢查賬號安全
調取賬號口令列表,檢查弱口令賬戶
檢查高權限組中是否存在越權賬戶
2.查看最近的系統登錄情況
將事件查看器中的安全日志導出
3.檢查端口與進程
用netstat命令查看網絡端口信息
4.用第三方軟件輔助排查
使用d盾,排查
5.檢查系統啟動項
打開本地組策略,域環境需要DC上的組策略
6.檢查任務計劃
查看所有任務計劃
7.檢查服務啟動類型
在服務管理中查看啟動類型
回答所涉及的環境:聯想天逸510S、Windows 10。