Windows排查恶意程序及一些工具

news2024/10/7 14:25:24

目录

基础排查

使用系统配置实用程序

检查启动项

检查注册表 

工具

网络监控

系统监控

安全检测

文件活动监控

其他


基础排查

  • 使用系统配置实用程序

按下Win + R键组合打开运行对话框,然后输入"msconfig"并按Enter键。在"服务"选项卡中,勾选"隐藏所有Microsoft服务",然后排查一个个排查剩下的服务。

  • 检查启动项

按下Ctrl + Shift + Esc键组合打开任务管理器,然后切换到"启动"选项卡。在这里,可以看到在Windows启动时自动运行的程序。禁用不认识或不需要的项目。

  • 检查注册表 

按下Win + R键组合打开运行对话框,然后输入"regedit"并按Enter键。分别排查以下两个路径(开机时自动运行的程序):

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run

工具

  1. Malwarebytes: Malwarebytes是一款著名的反恶意软件工具,可以检测和删除各种恶意软件,包括监听/监控类的程序。

  2. Norton Power Eraser: Norton Power Eraser是一个免费的工具,可以检测和删除恶意软件和危险程序,包括监听/监控类的程序。

  3. Spybot Search & Destroy: Spybot Search & Destroy是一款专门用于检测和删除间谍软件、广告软件和恶意软件的工具。

  4. AdwCleaner: AdwCleaner是一款免费工具,专门用于检测和删除广告软件、间谍软件和Potentially Unwanted Programs (PUPs)。

网络监控

  1. Wireshark
    • 用于捕获和分析网络数据包
  2. tcpdump
    • 命令行工具,用于捕获网络数据包
  3. NetFlow Analyzer
    • 用于网络流量分析

系统监控

  1. Sysmon
    • 适用于Windows系统,能够记录系统活动和事件
  2. Process Monitor
    • 监视Windows操作系统中的文件系统、注册表、进程、线程等活动
  3. htop
    • Linux下的系统监视器

安全检测

  1. Nessus
    • 用于漏洞扫描
  2. Snort
    • 网络入侵检测和防御系统
  3. Kaspersky
    • 杀毒和恶意软件检测

文件活动监控

  1. Tripwire
    • 文件完整性检查
  2. osquery
    • SQL驱动的操作系统检测和监控工具
  3. Auditd
    • Linux内核的审计框架

其他

  1. Prometheus
    • 开源系统监控和警报工具集,用于可靠的监视和警报
  2. Zabbix
    • 用于监控各种网络参数、服务器的健康状况、和系统的完整性
  3. Grafana
    • 数据可视化和监控

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1003052.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

Cpolar+Emlog搭建指南—在Ubuntu上轻松创建个人博客,无需专业技能

前言 博客作为使用最广的个人在互联网的发声网站,在很长一段时间里,都被大家视作在互联网上发声的主要通道之一。虽然之后出现的即时聊天工具和朋友圈崛起,抢夺了不少博客的空间,但其仍占有不小的市场份额。也正因博客很重要&…

24、京东只换不修服务,电脑经常蓝屏申请只换不休记录

我在今年4.22号买了一台机械革命蛟龙k16,然后在后面的使用过程中,差不多就是20天左右蓝屏一次,问题是蓝屏的时候我也没干嘛,就是莫名其妙。 第一次蓝屏的时候是在看电影,突然就显示系统出现故障,准备重启&a…

星创易联加入低速无人驾驶产业联盟,为客户和社会创造更大价值!

原文:https://www.key-iot.com/companynews/2538.html 低速无人驾驶产业联盟受益于自动驾驶政策扶持、疫情催生需求等多方面因素影响,中国低速无人驾驶行业发展开始加速。是国内第一家也是唯一一个专注于低速无人驾驶领域的联盟组织,低速无人…

Python中的常见问题与解决方案

机器学习作为当今最热门的领域之一,为数据科学和人工智能带来了巨大的突破和进步。然而,在Python中进行机器学习和深度学习开发时,我们可能会遇到一些常见的问题。本文将分享一些这些常见问题,并给出解决方案,帮助您更…

2023年9月CSPM-3国标项目管理中级认证报名到这错不了

CSPM-3中级项目管理专业人员评价,是中国标准化协会(全国项目管理标准化技术委员会秘书处),面向社会开展项目管理专业人员能力的等级证书。旨在构建多层次从业人员培养培训体系,建立健全人才职业能力评价和激励机制的要…

Qt6 for Android(HarmonyOS)真机调试

作者: 一去、二三里 个人微信号: iwaleon 微信公众号: 高效程序员 在《Qt6 for Android 环境搭建》一节中,我们详细地讲解了 JDK、Android SDK、NDK 的下载安装,以及这些工具在 Qt Creator 中配置。在 Android 环境搭建成功之后,我们还特地创建了两个 AVD(安卓虚拟设备)…

C++ - day2

1、封装一个结构体&#xff0c;完成存放学生成绩等功能 #include <iostream> #define MAX 50 using namespace std;struct Stu { private://学生成绩int score[MAX];//学生个数int num;public://设置学生个数void setNum(){cout<<"设置学生个数&#xff1a;&…

Python爬虫基础(一):urllib库的使用详解

文章目录 系列文章索引一、urllib库的使用1、基本介绍2、response的类型和关键方法3、下载文件4、GET请求实例&#xff08;1&#xff09;设置请求头&#xff08;百度&#xff09;&#xff08;2&#xff09;使用quote方法对get参数编码&#xff08;百度&#xff09;&#xff08;…

Retinexformer 论文阅读笔记

Retinexformer: One-stage Retinex-based Transformer for Low-light Image Enhancement 清华大学、维尔兹堡大学和苏黎世联邦理工学院在ICCV2023的一篇transformer做暗图增强的工作&#xff0c;开源。文章认为&#xff0c;Retinex的 I R ⊙ L IR\odot L IR⊙L假设干净的R和L&…

ARM架构源码编译RXTX LINUX JAVA串口开发项目部署

文章目录 手动编译源码原因源码下载编译源码编译中遇到的问题错误一&#xff1a;错误2错误3 安装成功后显示验证安装目录文件总结 手动编译源码原因 官网不提供ARM架构的依赖包 源码下载 wget http://rxtx.qbang.org/pub/rxtx/rxtx-2.1-7r2.zip解压 unzip rxtx-2.1-7r2.zip…

window gradle配置本地仓库与加速、复用本地仓库

文章目录 一、Gradle 的默认本地仓库二、window修改本地仓库1. 新建系统变量&#xff1a;2.Gradle Daemon配置&#xff0c;开启这个配置能有效的提高编译速度 idea修改gradle加速 一、Gradle 的默认本地仓库 默认gradle仓库位置为: C:\Users\用户名\.gradle 二、window修改本…

LayoutLM【论文翻译】

文章目录 基础信息0 ABSTRACT1 INTRODUCTION2 LAYOUTLM2.1 The BERT Model2.2 The LayoutLM Model2.3 Model Architecture2.4 Pre-training LayoutLM2.5 Fine-tuning LayoutLM 3 EXPERIMENTS3.1 Pre-training Dataset3.2 Fine-tuning Dataset3.3 Document Pre-processing3.4 Mo…

2023一建《建筑》真题答案及解析--完整版

1、下列建筑中&#xff0c;属于公共建筑的是( )。 A.仓储建筑 B.修理站 C.医疗建筑 D.宿舍建筑 【答案】C 【解析】公共建筑主要是指供人们进行各种公共活动的建筑&#xff0c;包括行政办公建筑、文教建筑、科研建筑、医疗建筑、商业建筑等。 2、关于室外疏散楼梯和每层…

【计算机网络】ARP协议的定义、实现过程 | ARP代理 | 免费ARP

创作不易&#xff0c;本篇文章如果帮助到了你&#xff0c;还请点赞 关注支持一下♡>&#x16966;<)!! 主页专栏有更多知识&#xff0c;如有疑问欢迎大家指正讨论&#xff0c;共同进步&#xff01; 更多计算机网络知识专栏&#xff1a;计算机网络&#x1f525; 给大家跳段…

秦丝9周年 | 看实体商家如何找到数字生意财富密码

数字化浪潮席卷而来似乎仅在一夜之间&#xff0c;这个熟悉又陌生的字眼“数字化”如雨后春笋般遍地生长。 不论是企业还是中小商家&#xff0c;数字化转型&#xff0c;已经变得势不可挡。 正值秦丝9周年&#xff0c;我们来看使用秦丝系统的中小商家&#xff0c;是如何进行数字化…

LeetCode 76. 最小覆盖子串

题目链接 力扣&#xff08;LeetCode&#xff09;官网 - 全球极客挚爱的技术成长平台 题目解析 通过题意可知&#xff0c;我们要从s字符串中找到包含t字符串的最小子串&#xff0c;因此我们可以通过哈希的方式来计算字符串中含有字符的次数和种类映射。定义两个哈希表&#xf…

vue 功能:点击增加一项,点击减少一项

功能介绍&#xff1a; 默认为一列&#xff0c;当点击右侧"" 号&#xff0c;增加一列&#xff1b;点击 “-” 号&#xff0c;将当前列删除&#xff1b; 功能截图&#xff1a; 功能代码&#xff1a; //HTML <el-col :span"24"><el-form-item lab…

【分享】网段扫描攻击

【微|信|公|众|号&#xff1a;厦门微思网络】 攻击简介 如果网络中有用户向设备发送大量目标IP地址不能解析的IP报文&#xff08;即路由表中存在该IP报文的目的IP对应的路由表项&#xff0c;但设备上没有该路由表项中下一跳对应的ARP表项&#xff09;&#xff0c;将导致设备触发…

企业faq系统搭建平台Baklib,企业自定义管理平台

FAQ是当前网络上提供在线帮助的主要手段&#xff0c;通过事先组织好一些可能的常见问题的问答&#xff0c;发布在网页上为用户提供咨询服务。许多的Web用户都更加偏向于可信赖的FAQ页面&#xff0c;以此作为快速查找更多信息的方法。因为用户时间的紧缺&#xff0c;并且想知道产…

SAP通过函数READ_TEXT读取长文本

1.查看文本表头信息 事务码VF02, Goto->Item->Item Texts 双击空白文本 Goto -> Header 然后我们就可以得到文本的表头信息 已有文本读文本 IF is_xvbrp-vbeln IS INITIAL.lv_source_tdname XXXXXXXXXX.ELSE.lv_source_tdname is_xvbrp-vbeln && is_xvb…