1、检查服务器上防护软件是否有异常日志,比如服务器安全狗系统账号扫描是否有影子账号,防护日志是否有异常拦截记录
2、检查控制面板-》管理工具-》事件查看器里面日志是否正常
3、检查任务栏管理里面服务和进程是否异常,是否有病毒或者后门程序
4、检查网站是否挂马或者页面文件被替换
5、检查系统账号是否异常,有增加账号或者修改密码
6、检查防火墙和其他系统设置是否异常,和之前设置是否一样,是否被其他人修改过
7、检查系统服务器启动项是否异常程序
8、检查端口是否异常
Windows服务器如何发现被黑
释放双眼,带上耳机,听听看~!