- 工信部備案號 滇ICP備05000110號-1
- 滇公安備案 滇53010302000111
- 增值電信業務經營許可證 B1.B2-20181647、滇B1.B2-20190004
- 云南互聯網協會理事單位
- 安全聯盟認證網站身份V標記
- 域名注冊服務機構許可:滇D3-20230001
- 代理域名注冊服務機構:新網數碼
以Windows為例,右鍵計算機 -> 管理 -> 查看本地用戶和組,如果用戶或用戶組帶有$符號,說明該用戶/用戶組被隱藏,很有可能被黑了。如下截圖
通過任務管理器查看是否存在異常進程,比如phpstudy被黑后可能存在12345.exe這類數字開頭的進程。或者一些temp臨時文件以管理員身份運行
如果用戶安裝了phpstudy查看有某些數字進程
可以檢查Windows常見的幾個系統目錄,比如C:\Windows、C:\Windows\System32,大量異常腳本,或可執行文件。
注意進程描述,運行用戶是否使用了system/administrator權限較高的用戶。
修改默認遠程連接端口。
不使用弱密碼。
不安裝來歷不明的軟件(比如xx破解版、xx綠色版)。
安裝必要的殺毒軟件。
普通賬戶運行mysql、mssql;盡量避免system或管理員運行。
盡量關閉數據庫遠程。
通過官方update及時更新系統補丁。
查看Windows用戶和組是否異常。
任務管理器查看是否有占用較高的進程、異常進程。
查看常見的目錄如C:\Windows是否有異常腳本或可執行文件。
檢查事件查看器是否有異常用戶/異常IP登錄。
windows進程中PID值0-999為系統進程。
提交成功!非常感謝您的反饋,我們會繼續努力做到更好!
這條文檔是否有幫助解決問題?
售前咨詢
售后咨詢
備案咨詢
二維碼
TOP