应急响应 - Windows启动项分析,Windows计划任务分析,Windows服务分析

2023-11-05

「作者简介」:CSDN top100、阿里云博客专家、华为云享专家、网络安全领域优质创作者
「推荐专栏」:对网络安全感兴趣的小伙伴可以关注专栏《网络安全入门到精通》

在这里插入图片描述

一、启动项分析

很多恶意程序会把自己添加到系统启动项中,在开机时自动运行。

1、msconfig

msconfig是Windows自带的系统配置实用程序,用来管理系统启动项、系统服务等。

WIN + R,输入msconfig,查看启动项中是否有异常的启动项目,有则禁用。

在这里插入图片描述

提示:Win10的启动项移动到任务管理器里面了。

2、gpedit.msc

gpedit.msc是Windows自带的本地组策略编辑器,可以查看启动/关机脚本。

WIN + R,输入gpedit.msc,打开本地组策略编辑器。

点击【Windows设置】-【脚本(启动/关机)】-【启动】,查看是否有异常的启动脚本,有则删除。

在这里插入图片描述

3、注册表

WIN + R,输入regedit,打开注册表。

1)用户设置的启动项是排查的重点,删除后不影响系统运行。

\HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
在这里插入图片描述

2)系统设置的启动项,一般是第三方软件的驱动程序,谨慎删除,可能会对系统造成影响。

\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

在这里插入图片描述

3)系统启动项,不要随便删除,否则会影响系统的正常运行。

\HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Run

在这里插入图片描述

4、msinfo32

msinfo32是Windows自带的系统信息工具,可以查看系统的启动程序。

WIN + R,输入msinfo32,打开系统信息工具。

点【软件环境】-【启动程序】- 检查右侧启动程序是否有异常程序。

在这里插入图片描述

5、启动菜单

左下角【开始】-【所有程序】-【启动】,打开是一个目录,检查里面有没有异常启动项。

二、计划任务分析

很多恶意程序会把自己添加到计划任务中,在固定时间启动。

1、任务计划程序

控制面板里搜计划任务,打开任务计划程序。

在这里插入图片描述
或者WIN + R,输入taskschd.msc,打开任务计划程序。

在这里插入图片描述

检查是否有异常的计划任务。

2、schtasks

schtasks.exe是计划任务程序的命令执行方式,两者的操作实时同步。

打开cmd,输入schtasks,默认展示所有的计划任务。

在这里插入图片描述

三、服务自启动分析

WIN +R,输入services.msc,打开服务工具。

在这里插入图片描述

单击启动类型排序,重点查看启动类型为【自动】的服务。

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

应急响应 - Windows启动项分析,Windows计划任务分析,Windows服务分析 的相关文章

随机推荐

  • 算法帝国:华尔街交易怪兽的核武器缔造史

    这是一段通俗的读物 更是一段算法交易的历史钩沉 华尔街的每个角落逐渐被算法所侵蚀 思考者 依然还是拖着额头 但却不得不接受未来的现实 1980年华尔街的黑客生涯 天时地利 20世纪70年代末期 算法开始进入人们的工作 这一趋势席卷了世界各地
  • 小程序WXML,WXSS与原生HTML,CSS,JS之间的区别

    一 WXML 的概念以及和 HTML 之间的区别 1 什么是 WXML WXML WeiXin Markup Language 是框架设计的一套标签语言 组件 用来构建小程序页面的结构 其作用类似于网页开发中的 HTML 2 WXML 和
  • 项目上线后首次加载慢的解决方案

    1 使用路由懒加载 开发时尽量使用路由懒加载 component resolve gt require 放入需要加载的路由地址 resolve 2 使用gzip压缩 最高效 至少压缩一倍 npm install save dev compr
  • Open3D 点云快速欧式聚类(python详细过程版)

    目录 一 算法原理 1 论文概述 2 实现流程 3 参考文献 二 代码实现 三 结果展示 四 实验数据 一 算法原理 1 论文概述 从点云数据进行分割在许多应用中都是必不可少的 例如遥感 移动机器人或自动驾驶汽车 然而 三维距离传感器捕获的
  • 【论文笔记05】在智能合约中执行联合学习过程

    原文作者 A R Short H C Leligou and E Theocharis 原文标题 Execution of a Federated Learning process within a smart contract 原文链接
  • 一个带有楼中楼的评论系统数据库设置思路

    前言 有个需求 需要实现百度贴吧那样能评论帖子中某一楼的评论里的评论 分析 说起来有点拗口 其实这个评论系统分为4个部分 主题 楼主发布的帖子 直接返回楼主的评论 从帖 直接回复2的评论 直接回复3的评论 数据库 从上面的分析 我把数据库分
  • idea linux ssh乱码,idea--Preferences

    Font Font Monaco Size 16 Line spacing 1 3 Appearance Theme Darcula 勾选Use dark window headers 第三方主题 点击选择该主题 点击下载主题 下载文件是一
  • android webview 全屏100%显示图片

    这里引用 第三方类库 implementation org jsoup jsoup 1 10 2 定义工具类 HtmlUtils import org jsoup Jsoup import org jsoup nodes Document
  • C语言函数大全-- s 开头的函数(2)

    s 开头的函数 2 1 setlinestyle 1 1 函数说明 1 2 演示示例 1 3 运行结果 2 setmem 2 1 函数说明 2 2 演示示例 3 setmode 3 1 函数说明 3 2 演示示例 3 3 运行结果 4 se
  • Origin6.0使用的一个坑

    今天在使用Origin6在画图时 遇到的一个软件问题 数据量大概在几万个 这些数据中仅有一个数为1 其他皆为0 但是绘制出的图片全是0 只有在放大后 这个数据1才绘制出来 不放大的话全是0 Origin这个绘制逻辑很坑 会误导使用者 一定要
  • Vue+高德地图api

    文章目录 前言 一 准备工作 1 申请应用 2 引入 3 创建地图 二 使用高德地图 1 覆盖物 1 点标记 2 海量点标记 3 轨迹回放 2 矢量图形 1 多边形 3 图层 1 热力图 2 Canvas图层 4 坐标转换 前言 项目使用了
  • GD32F103基础教程—按键输入实验(七)

    一 教程简介 本章主要是讲解GPIO输入实验 及相关GPIO输 出配置方法 通过使用按键控制LED的亮灭 二 实验流程 1 工程配置 按键实验工程配置方法与第五章的配置方法一致 具体请查看第五章教程 本章不再赘述 本章增加一个KEY c与K
  • 监狱智能管理平台 ——监室点名(人脸识别)

    从事人脸识别行业渐进2年 主要开发监狱的人脸识别服务 内心一直有一个梦想 打造出一款智能化的现代化的监狱管理系统 不过要智能化到什么程度 心里却没有普尼 恐怕是从事IT行业后 总想设计出一款满意的产品 对自己从事该行业有一个交代做的怪吧 自
  • 基于深度学习的高精度烟雾检测识别系统(PyTorch+Pyside6+YOLOv5模型)

    摘要 基于深度学习的高精度烟雾检测识别系统可用于日常生活中或野外来检测与定位烟雾目标 利用深度学习算法可实现图片 视频 摄像头等方式的烟雾目标检测识别 另外支持结果可视化与图片或视频检测结果的导出 本系统采用YOLOv5目标检测模型训练数据
  • import torch import torch.nn as nn import numpy as np import matplotlib.pyplot as plt from torch imp...

    这是一段 Python 代码 主要是在导入一些库和定义一个神经网络模型类 Net 代码中导入了 torch torch nn numpy 和 matplotlib pyplot 库 并在 Net 类中进行了一些初始化 代码还提到了一个微分方
  • mybatis中使用map批量更新

    最近项目中会用到批量更新功能 数据是存在map中的 key作为更新的id 而value作为更新的值 纠结了很久最后算是解决了 特此记录 希望对有需要的有一定帮助
  • 数据库数据库连接:1、短连接 2、长连接  3、连接池介绍和区别

    一 数据库连接 1 短连接 2 长连接 3 连接池 二 短连接 短连接是指程序与数据库通信时建立的连接 执行操作后 马上就关闭 短连接简单地来说 就是每次操作数据库 都要打开和关闭数据连接 基本操作是 连接 数据传输 关闭连接 三 长连接
  • Android TextView 属性 textsize 的单位是什么?

    首选我们找到 源码中的TextView 找到 textsize 属性 一个 int 类型默认值为 15 初使化自定义属性 我们看一个 getDeimensionPixelSize 方法的解释可以看出 获取 是 15 单位是什么 是px 那我
  • 蓝桥真题-网站扩张

    代码 package com hualing lanqiao import java util Scanner public class Expansion 网站扩张 规则 第一个人使用7天后 在第八天可以邀请另一个人使用 后每隔两天可以邀
  • 应急响应 - Windows启动项分析,Windows计划任务分析,Windows服务分析

    作者简介 CSDN top100 阿里云博客专家 华为云享专家 网络安全领域优质创作者 推荐专栏 对网络安全感兴趣的小伙伴可以关注专栏 网络安全入门到精通 Windows应急响应 一 启动项分析 1 msconfig 2 gpedit ms