麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁 > 網(wǎng)站 > 幫助中心 > 正文

Windows快速排查系統(tǒng)是否被黑

2024-07-09 22:50:22
字體:
供稿:網(wǎng)友

一、Windows

1.存在隱藏用戶或異常用戶

Windows為例,右鍵計算機(jī) -> 管理 -> 查看本地用戶和組,如果用戶或用戶組帶有$符號,說明該用戶/用戶組被隱藏,很有可能被黑了。如下截圖




2.異常進(jìn)程

通過任務(wù)管理器查看是否存在異常進(jìn)程,比如phpstudy被黑后可能存在12345.exe這類數(shù)字開頭的進(jìn)程。或者一些temp臨時文件以管理員身份運(yùn)行

 

如果用戶安裝了phpstudy查看有某些數(shù)字進(jìn)程

 

3.異常腳本或可執(zhí)行文件

可以檢查Windows常見的幾個系統(tǒng)目錄,比如C:Windows、C:WindowsSystem32,大量異常腳本,或可執(zhí)行文件。

 

 

4.異常進(jìn)程占用CPU

注意進(jìn)程描述,運(yùn)行用戶是否使用了system/administrator權(quán)限較高的用戶。

 

Windows安全建議

修改默認(rèn)遠(yuǎn)程連接端口。

不使用弱密碼。

不安裝來歷不明的軟件(比如xx破解版、xx綠色版)。

安裝必要的殺毒軟件。

普通賬戶運(yùn)行mysql、mssql;盡量避免system或管理員運(yùn)行。

盡量關(guān)閉數(shù)據(jù)庫遠(yuǎn)程。

通過官方update及時更新系統(tǒng)補(bǔ)丁。

總結(jié)

查看Windows用戶和組是否異常。

任務(wù)管理器查看是否有占用較高的進(jìn)程、異常進(jìn)程。

查看常見的目錄如C:Windows是否有異常腳本或可執(zhí)行文件。

檢查事件查看器是否有異常用戶/異常IP登錄。

windows進(jìn)程中PID值0-999為系統(tǒng)進(jìn)程。

發(fā)表評論 共有條評論
用戶名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
主站蜘蛛池模板: 欧美日韩一区二区综合 | 哪里可以看免费的av | 黄色成人在线播放 | 日日草夜夜草 | 亚洲第五色综合网 | 久久成人午夜视频 | 99国产精品白浆在线观看免费 | 黄色大片免费网站 | 91精品国产九九九久久久亚洲 | 国产精品亚洲精品日韩已方 | 7777在线视频免费播放 | 国产精品久久久毛片 | 7777奇米成人四色影视 | 精品一区二区免费视频视频 | 欧美三级欧美成人高清www | 欧美成人午夜精品久久久 | 一本一道久久久a久久久精品91 | 日日爱99| 福利在线小视频 | 久久久久久久久久美女 | 国产91porn| 毛片在线免费观看网址 | 99激情| 一级毛片免费一级 | 毛片在线免费 | 色婷婷一区二区三区 | 成人在线免费视频观看 | 91在线视频播放 | 深夜毛片免费看 | 日本a v免费观看 | 黄视频免费在线观看 | 有兽焉免费动画 | 欧美精品久久久久久久久久 | 日韩中字幕 | 9797色| 91精品一区二区综合在线 | 毛片在线免费观看完整版 | 午夜a狂野欧美一区二区 | 久久精品视频16 | 日韩毛片毛片久久精品 | 黄色男女视频 |