Windows快速排查系统是否被黑

一、Windows

[v_blue]1.存在隐藏用户或异常用户[/v_blue]

以Windows为例,右键计算机 -> 管理 -> 查看本地用户和组,如果用户或用户组带有$符号,说明该用户/用户组被隐藏,很有可能被黑了。
如下截图Windows快速排查系统是否被黑
Windows快速排查系统是否被黑
Windows快速排查系统是否被黑
[v_blue]2.异常进程[/v_blue]

通过任务管理器查看是否存在异常进程,比如phpstudy被黑后可能存在12345.exe这类数字开头的进程。或者一些temp临时文件以管理员身份运行
Windows快速排查系统是否被黑
[v_tips]如果用户安装了phpstudy查看有某些数字进程 [/v_tips]
Windows快速排查系统是否被黑
[v_blue]3.异常脚本或可执行文件[/v_blue]

可以检查Windows常见的几个系统目录,比如C:\Windows、C:\Windows\System32,大量异常脚本,或可执行文件。
http://www.west.cn/Customercenter/UploadImages/houtai/image/201612/14
Windows快速排查系统是否被黑
[v_blue]4.异常进程占用CPU[/v_blue]
注意进程描述,运行用户是否使用了

权限较高的用户。
Windows快速排查系统是否被黑
[v_error]Windows安全建议[/v_error]

[v_warn]修改默认远程连接端口
不使用弱密码
不安装来历不明的软件(比如xx破解版、xx绿色版)
安装必要的杀毒软件
普通账户运行mysql、mssql;尽量避免system或管理员运行
尽量关闭数据库远程
通过官方update及时更新系统补丁[/v_warn]
[v_error]总结[/v_error]
[v_warn]查看Windows用户和组是否异常
任务管理器查看是否有占用较高的进程、异常进程
查看常见的目录如C:\Windows是否有异常脚本或可执行文件
检查事件查看器是否有异常用户/异常IP登录
windows进程中PID值0-999为系统进程。[/v_warn]

主题测试文章,只做测试使用。发布者:云大使,转转请注明出处:https://www.xp8.net/server/30.html

(0)
打赏 微信扫一扫 微信扫一扫
云大使的头像云大使
上一篇 2018年4月2日 下午1:44
下一篇 2018年4月2日 下午1:59

相关推荐

  • 如何查看Linux系统I/O负载情况?

    如何查看Linux系统I/O负载情况? 本文中含有需要您注意的重要提示信息,忽略该信息可能对您的业务造成影响,请务必仔细阅读。 本文介绍如何使用iostat、iotop工具查看I/O负载情况。 查看磁盘I/O负载 使用iotop从进程纬度查看磁盘IO负载 iotop是一个用来监视磁盘I/O使用状况的top类工具,可以从进程纬度查看磁盘IO负载。 执行如下命令…

    服务器运维 2024年9月28日
    1.5K00
  • 宝塔开启安全登录忘记目录如何恢复

    前言 为了提高安全性,当前宝塔新安装的已经开启了安全目录登录,新装机器都会随机一个8位字符的目录名,亦可以在面板设置处修改,如您没记录或不记得了,可以使用以下方式解决 解决方法 登陆SSH终端输入以下一种命令来解决1、查看面板入口:/etc/init.d/bt default2、关闭入口验证:rm -f /www/server/panel/data/admi…

    2018年10月22日
    11.6K00
  • 挂载磁盘的问题(/dev/sdb1 is apparently in use by the system; will not make a 解决方法

    最近碰到一个挂载的问题、研究了一会才整明白。现在整理发布下。如果您有服务器咨询问题、购买问题、可以联系我们客服 690624商祺云-阿里代理、景安代理、西部代理 用fdisk给新磁盘分区后。然后要创建文件系统 [root@cuizhipeng ~]# mkfs.ext4 /dev/sdb1mke2fs 1.41.12 (17-May-2010)/dev/sd…

    2019年3月10日
    9.1K00
  • 在whm/cPanel中更改主域的文档根目录教程

    cPanel / WHM是一个基于Web的控制面板,用于管理完整的Linux操作系统。所有cPanel帐户都是使用一个主域创建的。本篇文章将介绍更改cPanel用户主域的文档。 必须具有root shell访问权限才能更改cPanel中的主/主域文档根目录,请使用以下步骤在cPanel帐户中更改主域的文档根目录。 (推荐:Linux视频教程) 优先权:必须具…

    2019年3月23日
    3.6K00
  • nginx 和 frp共用80端口教程

    之前用frp做内网穿透,把内网的服务器开放到外网。 如果是http服务的话,80端口的做法是使用二级域名xxx做个A记录指一台没有nginx 之类的服务器IP,然后用浏览器打开xxx.example.com就打开了。其他端口是在frpc.ini里指定的,就加个端口号如xxx.example.com:1234就打开了,这种情况用于外网服务器已经有nginx在运…

    服务器运维 2018年10月16日
    4.9K00

发表回复

登录后才能评论
联系我们

联系我们

18838889666

在线咨询: QQ交谈

邮件:xinyun@88.com

工作时间:周一至周五,9:30-18:30,节假日休息

添加微信
添加微信
分享本页
返回顶部
---------官方优惠叠加渠道折扣:通过我们购买腾讯云/阿里云,价格更低,服务更优。更有专业配置指导与服务。微信同步:18838889666----