系统信息
查看系统版本以及补丁信息
查看可疑目录及文件
查看用户目录下是否有新建目录:
Window 2003
:C:\Documents and Settings
Window 20008R2
:C:\Users\
最近运行的文件
Recent
是系统文件夹,里面存放了最近使用的文档的快捷方式。 打开: 开始 --> 运行 --> %UserProfile%\Recent
文件排序
根据文件夹内的文件列表时间进行排序。 右键 --> 查看详细信息
文件信息
右键
系统账户
查看所有账号
方法一
打开本地用户和组:
方法二
方法三
查看注册表:
显示某个用户账户信息
系统会话
查看当前系统会话:
踢出用户:
检查日志
结合日志,查看管理员登录实践、用户名是否存在异常:
保存日志。结合LogParser
进行分析。
网卡信息
列出所有网络驱动程序列表
列出所有IP接口列表
更新静态IP
更新网关
DHCP
启动
设置DHCP状态
Last updated