博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
如何识别真Microsoft服务与非Microsoft服务来定位病毒自己的服务
阅读量:7115 次
发布时间:2019-06-28

本文共 528 字,大约阅读时间需要 1 分钟。

在我当网管的那段时间,发现有病毒入侵客户服务器,该病毒伪装自己的进程名,我们在服务中发现其也有伪装成系统服务的服务在运行,占用客户服务器的性能,使得CPU与内存的利用率达到90%以上,并持续时间长,甚至不能远程登陆,只能通过云平台查看服务器是否仍然在线。那么有没有一个这样的方法,在电脑性能被占用很高的情况下,发现可以的进程,并找到其服务(发现存在服务)是不是真Microsoft服务,把其不是真Microsoft服务的服务关停。那么我现在就把我自己的发现写下来给各位有需要的参考。

1.打开运行,输入命令:msconfig,回车进入界面。

界面:

 

2.进入界面后选择服务,界面上可以看到很多服务,我们就需要在这些服务中快速识别出来。

3.勾选下面“隐藏所有 Microsoft 服务”,就可以很快地显示出那些非Microsoft 服务,那么伪装起来的假Microsoft就会暴露到我们面前,鹤立鸡群,然后进入服务找到其停止并禁止该服务,接下来就是商量怎么处理该病毒,评估及采取措施,查漏洞,补漏洞。

由于我的系统重装不久没什么软件,所以看到的服务比较少。

 

 

转载于:https://www.cnblogs.com/RzCong/p/6892606.html

你可能感兴趣的文章
SharePoint online Multilingual support - Settings
查看>>
MySQL 传统复制中常见故障处理和结构优化案例分析
查看>>
SQL Server 2012:SQL Server体系结构——一个查询的生命周期(第2部分)
查看>>
简单介绍如何使用PowerMock和Mockito来mock 1. 构造函数 2. 静态函数 3. 枚举实现的单例 4. 选择参数值做为函数的返回值(转)...
查看>>
ashx的学习
查看>>
利用LruCache和DiskLruCache加载网络图片实现图片瀑布流效果(升级版)
查看>>
[20170114]12c varchar2类型直方图.txt
查看>>
MySQL---数据库从入门走向大神系列(八)-在java中执行MySQL的存储过程
查看>>
Angular vs React 最全面深入对比
查看>>
我的Android进阶之旅------>Android关于Activity管理的一个简单封装
查看>>
工信部陈立东:推进5G研发和产业化的“四个统筹”
查看>>
微信公众平台开发(108) 微信摇一摇
查看>>
mongodb删除表
查看>>
ASP.NET Core应用针对静态文件请求的处理[3]: StaticFileMiddleware中间件如何处理针对文件请求...
查看>>
ICO与区块链:剖析ICO的金融与技术原理
查看>>
一文读懂深度适配网络(DAN)
查看>>
企业选择数据安全防护平台九个考虑因素
查看>>
当今云计算的挑战:规划,流程和人员
查看>>
用DeepMind教AI玩游戏?一文为你讲清原理!
查看>>
我的WCF之旅(4):WCF中的序列化[上篇]
查看>>