U盘PE| w764位旗舰版下载 | U盘装win7系统 | U盘启动 |win7pe | win10下载 |加入收藏土豆PE官网U盘PE,U盘装win7系统,win7pe,U盘启动,U盘装系统,w764位旗舰版下载站!
当前位置:主页 > 帮助中心 > 帮助中心 >

windows应急排查

来源:http://www.tudoupe.com时间:2022-08-01

排查思路

后门账号

Runregedit查看管理员相应的键值HKEY_LOCAL_MACHINESAMSAMDomainsAccountUsers

定时任务

打开任务调度器检查是否运行 taskschd.msc

启动项

检查是否有运行shell:startup的恶意程序

本地策略组启动项

检查本地组策略是否有运行gpedit.msc的可疑脚本

服务启动项

检查服务名称、描述和路径是否异常 Runservecis.msc

异常进程

检查是否存在一个可疑的过程。 您可以使用 PE工具查看内容

异常网络连接

恶意软件经常伴随异常的外部连接和异常的端口开关 Netstat –ano # 查看网络连接和端口开关

系统日志

运行事件vwr.msc,打开事件查看器

异常文件

使用D-Eyes扫描

发现两个可疑文件

把它扔到云沙盒上,看看 https://s.threatbook.cn/

恶意文件的fscan

我们正在查看另一个.exe文件,也是恶意文件

多个检测显示了文件名的变化

到这时,检测已经完成,只有两个恶意文件被发现,没有其他问题。

Copyright © 2012-2014 Www.tudoupe.Com. 土豆启动 版权所有 意见建议:tdsky@tudoupe.com

土豆系统,土豆PE,win7系统下载,win7 64位旗舰版下载,u盘启动,u盘装系统,win10下载,win10正式版下载,win10 RTM正式版下载,win8下载,电脑蓝屏,IE11修复,网络受限,4K对齐,双系统,隐藏分区,系统安装不了,U盘装系统,笔记本装系统,台式机装系统,diskgenius运用,GHSOT装系统,U盘修复,U盘技巧,U盘速度,U盘不能格式化,U盘复制发生错误,U盘加密,U盘选购,开机黑屏,蓝屏,进不了系统,上不了网,打不开程序,点击无反应,系统设置,PE个性化,PE添加网络,PE维护系统

点击这里给我发消息