「作者簡(jiǎn)介」:CSDN top100、阿里云博客專家、華為云享專家、網(wǎng)絡(luò)安全領(lǐng)域優(yōu)質(zhì)創(chuàng)作者
「推薦專欄」:對(duì)網(wǎng)絡(luò)安全感興趣的小伙伴可以關(guān)注專欄《網(wǎng)絡(luò)安全入門到精通》
一、啟動(dòng)項(xiàng)分析
很多惡意程序會(huì)把自己添加到系統(tǒng)啟動(dòng)項(xiàng)中,在開(kāi)機(jī)時(shí)自動(dòng)運(yùn)行。
1、msconfig
msconfig是Windows自帶的系統(tǒng)配置實(shí)用程序,用來(lái)管理系統(tǒng)啟動(dòng)項(xiàng)、系統(tǒng)服務(wù)等。
WIN + R,輸入msconfig
,查看啟動(dòng)項(xiàng)中是否有異常的啟動(dòng)項(xiàng)目,有則禁用。
提示:Win10的啟動(dòng)項(xiàng)移動(dòng)到任務(wù)管理器里面了。
2、gpedit.msc
gpedit.msc是Windows自帶的本地組策略編輯器,可以查看啟動(dòng)/關(guān)機(jī)腳本。
WIN + R,輸入gpedit.msc,打開(kāi)本地組策略編輯器。
點(diǎn)擊【W(wǎng)indows設(shè)置】-【腳本(啟動(dòng)/關(guān)機(jī))】-【啟動(dòng)】,查看是否有異常的啟動(dòng)腳本,有則刪除。
3、注冊(cè)表
WIN + R,輸入regedit,打開(kāi)注冊(cè)表。
1)用戶設(shè)置的啟動(dòng)項(xiàng)是排查的重點(diǎn),刪除后不影響系統(tǒng)運(yùn)行。
\HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
2)系統(tǒng)設(shè)置的啟動(dòng)項(xiàng),一般是第三方軟件的驅(qū)動(dòng)程序,謹(jǐn)慎刪除,可能會(huì)對(duì)系統(tǒng)造成影響。
\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
3)系統(tǒng)啟動(dòng)項(xiàng),不要隨便刪除,否則會(huì)影響系統(tǒng)的正常運(yùn)行。
\HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Run
4、msinfo32
msinfo32是Windows自帶的系統(tǒng)信息工具,可以查看系統(tǒng)的啟動(dòng)程序。
WIN + R,輸入msinfo32,打開(kāi)系統(tǒng)信息工具。
點(diǎn)【軟件環(huán)境】-【啟動(dòng)程序】- 檢查右側(cè)啟動(dòng)程序是否有異常程序。
5、啟動(dòng)菜單
左下角【開(kāi)始】-【所有程序】-【啟動(dòng)】,打開(kāi)是一個(gè)目錄,檢查里面有沒(méi)有異常啟動(dòng)項(xiàng)。
二、計(jì)劃任務(wù)分析
很多惡意程序會(huì)把自己添加到計(jì)劃任務(wù)中,在固定時(shí)間啟動(dòng)。
1、任務(wù)計(jì)劃程序
控制面板里搜計(jì)劃任務(wù),打開(kāi)任務(wù)計(jì)劃程序。
或者WIN + R,輸入taskschd.msc,打開(kāi)任務(wù)計(jì)劃程序。
檢查是否有異常的計(jì)劃任務(wù)。
2、schtasks
schtasks.exe是計(jì)劃任務(wù)程序的命令執(zhí)行方式,兩者的操作實(shí)時(shí)同步。
打開(kāi)cmd,輸入schtasks
,默認(rèn)展示所有的計(jì)劃任務(wù)。
三、服務(wù)自啟動(dòng)分析
WIN +R,輸入services.msc,打開(kāi)服務(wù)工具。
文章來(lái)源:http://www.zghlxwxcb.cn/news/detail-416516.html
單擊啟動(dòng)類型排序,重點(diǎn)查看啟動(dòng)類型為【自動(dòng)】的服務(wù)。文章來(lái)源地址http://www.zghlxwxcb.cn/news/detail-416516.html
到了這里,關(guān)于應(yīng)急響應(yīng) - Windows啟動(dòng)項(xiàng)分析,Windows計(jì)劃任務(wù)分析,Windows服務(wù)分析的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!