windows巡检
——————————————————————
regedit—-注册表命令
1.允许运行的软件—异常自启动
HKEY_CURRENT_USER\software\micorsoft\windows\currentversion\run
2. 允许的exe—异常自启动
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
以进程名创建项
3.异常自启动
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Runonce
——————————————————————
gpedit.msc—-组策略命令
自定义一个策略,用习惯后,都不更改
——————————————————————
msconfig—系统配置查看命令
msinfo32
——————————————————————
tasklist—端口
tasklist | findstr “进程号”
——————————————————————
lusrmgr.msc—-本地用户查看
eventvwr.msc—-时间查看器
systeminfo——系统信息
schtasks.exe—-查看计划任务
services.msc—-服务启动
运行-%UserProfile%\Recent—-最近打开文件
——-安全管理