摘要:
本文详解 Windows 挖矿病毒应急响应,先通过 VirusTotal、微步等平台获取 IOC(矿池 IP、恶意文件哈希);再用任务管理器 / Process Explorer 定位高 CPU 进程,资源监视器查异常网络连接,确认恶意文件路径与时间;随后按 “暂停验证→杀进程树→清残留” 操作,删除注册表自启项、计划任务及系统服务,用 Handle 工具解除文件锁定;最后提进阶排查(Sysmon 监控隐藏进程)与预防(系统更新、最小权限),形成 “发现 - 查杀 - 防御” 闭环。 阅读全文
本文详解 Windows 挖矿病毒应急响应,先通过 VirusTotal、微步等平台获取 IOC(矿池 IP、恶意文件哈希);再用任务管理器 / Process Explorer 定位高 CPU 进程,资源监视器查异常网络连接,确认恶意文件路径与时间;随后按 “暂停验证→杀进程树→清残留” 操作,删除注册表自启项、计划任务及系统服务,用 Handle 工具解除文件锁定;最后提进阶排查(Sysmon 监控隐藏进程)与预防(系统更新、最小权限),形成 “发现 - 查杀 - 防御” 闭环。 阅读全文
posted @ 2025-11-11 13:44
28的博客
阅读(152)
评论(0)
推荐(0)
本文详细讲解 Consul 与 Prometheus 的集成方案,解决传统 Prometheus 监控需手动配置 Target 的繁琐问题。核心借助 Consul 的服务注册 / 发现能力,让 Prometheus 动态获取监控目标,适配微服务扩缩容场景。文中依次介绍 Consul(源码、Docker)与 Prometheus 的安装部署、Consul 健康检查配置、ACL 安全设置,以及将 Consul 注册到 Prometheus 的关键配置,还提供了 ThinkPHP8 的中间件与控制器示例实现指标统计,最后通过relabel_configs实现监控目标的过滤与标签优化,形成从部署到实操的完整指南。
浙公网安备 33010602011771号