<bdo id="cmp0s"></bdo>
    <ol id="cmp0s"></ol>
  1. <tr id="cmp0s"></tr>

    <abbr id="cmp0s"><menu id="cmp0s"><input id="cmp0s"></input></menu></abbr>
    <blockquote id="cmp0s"><strike id="cmp0s"></strike></blockquote>

  2. 国产三级久久精品三级,亚洲成在人线在线播放无码 ,91精品国产自产在线老师啪l,中文字幕免费不卡在线视频,高清欧美性猛交xxxx黑人猛交 ,亚洲bt欧美bt精品,婷婷网址,真实国产乱子伦对白在线播放

    如何快速發現Windows中毒了

    時間:2021-02-03 20:35:47 電腦安全

    如何快速發現Windows中毒了

      從事應急響應工作幾年之后,我認為總結一份快速確定計算機是否被感染木馬和病毒的“方法論”是十分有用的。這顯然不是那么簡單的,可我卻發現感染幾乎存在于所有不復雜的攻擊中,如果你執行了以下檢測,便可發現存在感染并快速殺掉它。所有這些事情都可以由一個建立于Windows命令行功能的管理員命令提示符完成。

      1、WMIC 啟動項(WMIC Startup Items)

      Windows已經有一個非常強大的工具——WMIC,在以下幾種方式中較容易為你的'調查建立啟動項。只需打開一個命令提示符,然后輸入【wmic startup list full】。這是一個真實的例子,猜一下哪個項目不屬于其中,會是本地臨時文件夾嗎?是的。如果你知道應該在列表中的東西以及一般正常運行的位置,你就能在這里暫停,通常這都非常簡單。找到程序,然后在malwr.com或者VirusTotal上查找它的散列,看看它有沒有感染了其他什么,然后刪除。

      2、DNS 緩存(DNS Cache)

      打開命令提示符,并輸入【ipconfig/displaydns】。看看這些待反測的區域,有沒有任何的異常現場?在VirusTotal或者其他地方尋找他們解析的域名及IP,看是否有與之相連的樣本。如果有,那么你肯定被感染了。這里有一個現成的例子:

      3、WMIC 進程列表(WMIC Process List)

      這是WMIC另一個受歡迎的項目,輸入【wmic process list full|more】,或者更緊湊但是更長的輸出【wmic process get description,processed,parentprocessid,commanline/format:csv.】。尋找在奇怪地方運行的東西或者惡意、隨機、名稱怪怪的程序。

      4、WMIC 服務列表(WMIC Service List)

      如果你不清楚自己在尋找什么,那這個用起來可能比較困難。但是檢測方便并且容易通過路徑或者exe名稱發現惡意軟件。格式與其他的相似,或者你也可以得到更具體“get”版本。輸入【wmic service list full| more】或者【wmic service get name,processid,startmode,state,status,pathname /format:csv】。這里有個小例子展示了只有服務名稱和路徑的情況。

      5、WMIC 工作列表(WMIC Job List)

      這是個看起來最不可能發現任何東西的項目,因為絕大多數惡意軟件都不用jobs,但是在例如MPlug的一些版本中,是很容易檢測出的。輸入【wmic job list full】,你能夠獲得一個【沒有可用實例】的回執,這就意味著沒有已安排的項目在執行。

      6、Netstat

      莫忘記基礎,如果IP是谷歌或者stealyourbanknumber.su.【netstat -abno】的,輸出可能需要搜索來查看,即使這樣可以還是尋找奇異的外部站點端口號碼,如25、8080、6667等等。

      Netstat控制如下:

      -a 顯示所有連接和監聽端口

      -b 顯示參與創建每個連接或者監聽端口的可執行文件

      -n 以數字形式顯示地址和端口號碼

      -o 顯示擁有的每個與鏈接相關的進程ID

      7、批處理文件版本

      用一種簡單可重復的方式完成這些WMIC東西并生成一份報告,怎么樣呢?我已經有了。把東西都丟到一個批處理文件中,然后設置一個主機名參數,你甚至能夠在全網中使用它——獲得其他計算機的適當權限,方便進行遠程評估。

      這個腳本可以讓你更清楚的了解HTML格式的輸出,其中包括了你從電腦中獲取的信息:

      wmic /node:%1 computersystem get model,name,username,domain /format:htable > c:triage-%1.html

      wmic /node:%1 startup list full /format:htable >> c:triage-%1.html

      wmic /node:%1 process get description,processid,parentprocessid,commandline /format:htable >> c:triage-%1.html

      wmic /node:%1 service get name,processid,startmode,state,status,pathname /format:htable >> c:triage-%1.html

      wmic /node:%1 job list full /format:htable >> c:triage-%1.html

    【如何快速發現Windows中毒了】相關文章:

    電腦中毒了怎么解決10-27

    如何防止電腦中毒08-28

    電腦中毒如何辦08-14

    如何避免電腦中毒08-09

    電腦中毒了該怎樣處理11-15

    電腦中毒了怎么辦?11-10

    電腦中毒了怎么辦09-28

    電腦中毒了的癥狀表現09-05

    如何優化windows系統內存12-14

    如何才能防止電腦中毒11-16

    主站蜘蛛池模板: 日本高清天码一区在线播放| 成人三级久久久久视频| 国产在线一卡2卡三卡4卡免费| www.熟女| 日韩天天综合| 18禁黄久久久aaa片| 91亚洲国产三上悠亚在线播放| 国产XXXXXX| 九九久久精品免费观看| 亚洲欧美日韩中字视频三区| 亚洲va韩国va欧美va| 人妻少妇不满足中文字幕| 久久午夜伦鲁片免费无码| 精品人妻免费看一区二区三区| 成人瑟瑟| 国产一区二区三区免费观看在线| 亚洲精品日韩av| 在线观看视频一区二区三区| 托里县| 欧美一区| 真人性囗交69视频| 欧美在线黄| 91色综合| 一区二区清无吗视频| 成人午夜福利视频| 日韩一区二区中文| 精品亚洲一区二区视频| 亚洲国产精品线久久| ysl蜜桃色4775| 国产自产拍精品视频免费看| 亚洲AⅤ无码国产精品| 国产xxxx| 7777欧美大白屁股ass| 亚洲国产精品久久久久久久| 人妻精品久久久久中文字幕69| 无码无遮挡刺激喷水视频| 亚洲中文 字幕 国产 综合| 亚洲国产天堂久久综合226114| 国产亚欧女人天堂AV在线| 国产福利微拍精品一区二区| 免费人成在线观看品爱网|