Windows排查恶意程序及一些工具

news/2025/3/15 22:30:41/

目录

基础排查

使用系统配置实用程序

检查启动项

检查注册表 

工具

网络监控

系统监控

安全检测

文件活动监控

其他


基础排查

  • 使用系统配置实用程序

按下Win + R键组合打开运行对话框,然后输入"msconfig"并按Enter键。在"服务"选项卡中,勾选"隐藏所有Microsoft服务",然后排查一个个排查剩下的服务。

  • 检查启动项

按下Ctrl + Shift + Esc键组合打开任务管理器,然后切换到"启动"选项卡。在这里,可以看到在Windows启动时自动运行的程序。禁用不认识或不需要的项目。

  • 检查注册表 

按下Win + R键组合打开运行对话框,然后输入"regedit"并按Enter键。分别排查以下两个路径(开机时自动运行的程序):

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run

工具

  1. Malwarebytes: Malwarebytes是一款著名的反恶意软件工具,可以检测和删除各种恶意软件,包括监听/监控类的程序。

  2. Norton Power Eraser: Norton Power Eraser是一个免费的工具,可以检测和删除恶意软件和危险程序,包括监听/监控类的程序。

  3. Spybot Search & Destroy: Spybot Search & Destroy是一款专门用于检测和删除间谍软件、广告软件和恶意软件的工具。

  4. AdwCleaner: AdwCleaner是一款免费工具,专门用于检测和删除广告软件、间谍软件和Potentially Unwanted Programs (PUPs)。

网络监控

  1. Wireshark
    • 用于捕获和分析网络数据包
  2. tcpdump
    • 命令行工具,用于捕获网络数据包
  3. NetFlow Analyzer
    • 用于网络流量分析

系统监控

  1. Sysmon
    • 适用于Windows系统,能够记录系统活动和事件
  2. Process Monitor
    • 监视Windows操作系统中的文件系统、注册表、进程、线程等活动
  3. htop
    • Linux下的系统监视器

安全检测

  1. Nessus
    • 用于漏洞扫描
  2. Snort
    • 网络入侵检测和防御系统
  3. Kaspersky
    • 杀毒和恶意软件检测

文件活动监控

  1. Tripwire
    • 文件完整性检查
  2. osquery
    • SQL驱动的操作系统检测和监控工具
  3. Auditd
    • Linux内核的审计框架

其他

  1. Prometheus
    • 开源系统监控和警报工具集,用于可靠的监视和警报
  2. Zabbix
    • 用于监控各种网络参数、服务器的健康状况、和系统的完整性
  3. Grafana
    • 数据可视化和监控

http://www.ppmy.cn/news/1106365.html

相关文章

geopandas笔记:汇总连接两个区域的边

比如这样的两个区域,我们想知道从蓝到绿、从绿到蓝都有哪些边 1 读取openstreetmap import osmnx as ox import geopandas as gpdGox.graph_from_place(Singapore,simplifyTrue,network_typedrive)ox.plot_graph(G) 2 得到对应的边的信息 nodes,edgesox.graph_to_…

Camunda 7.x 系列【55】运行时指标

有道无术,术尚可求,有术无道,止于术。 本系列Spring Boot 版本 2.7.9 本系列Camunda 版本 7.19.0 源码地址:https://gitee.com/pearl-organization/camunda-study-demo 文章目录 1. 概述2. 数据表3. 内置指标4. 配置4.1 指标记录器4.2 记录方标识符4.3 禁用记录器5. 查询…

【OAuth漏洞】第三方身份验证-账号接管

目录 什么是OAuth? OAuth 如何用于身份验证? 在 Booking.com 实施 OAuth 为什么 Booking.com OAuth 在 Booking.com 中的工作原理 Booking.com 帐户接管 安全漏洞 1 - 不允许唯一路径 安全漏洞 2 - 开放重定向 安全漏洞 1 2 帐户接管尝试 更…

使用LlamaIndex构建自己的PandasAI

推荐:使用 NSDT场景编辑器 快速搭建3D应用场景 Pandas AI 是一个 Python 库,它利用生成 AI 的强大功能来增强流行的数据分析库 Pandas。只需一个简单的提示,Pandas AI 就可以让你执行复杂的数据清理、分析和可视化,而这以前需要很…

管易云与金蝶云星空对接集成仓库查询打通仓库新增

管易云与金蝶云星空对接集成仓库查询打通仓库新增 接通系统:管易云 管易云是金蝶旗下专注提供电商企业管理软件服务的子品牌,先后开发了C-ERP、EC-OMS、EC-WMS、E店管家、BBC、B2B、B2C商城网站建设等产品和服务,涵盖电商业务全流程。 对接目…

Redis的数据持久化方案

目录 前言 RDB方式 概述: 1.RDB手动 2.RDB自动 RDB优缺点 AOF方式 概述 AOF写数据的三种策略 AOF相关配置 AOF重写 AOF重写方式 手动重写 bgrewriteaof 自动重写 总结 前言 Redis是一个内存型数据库,也就是说如果不将内存中的…

2023-9-11 拆分-Nim游戏

题目链接&#xff1a;拆分-Nim游戏 #include <iostream> #include <cstring> #include <algorithm> #include <unordered_set>using namespace std;const int N 110;int f[N];int sg(int x) {if(f[x] ! -1) return f[x];unordered_set<int> S;f…

【计算机网络】ARP协议的定义、实现过程 | ARP代理 | 免费ARP

创作不易&#xff0c;本篇文章如果帮助到了你&#xff0c;还请点赞 关注支持一下♡>&#x16966;<)!! 主页专栏有更多知识&#xff0c;如有疑问欢迎大家指正讨论&#xff0c;共同进步&#xff01; 更多计算机网络知识专栏&#xff1a;计算机网络&#x1f525; 给大家跳段…