吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 16082|回复: 92
收起左侧

[原创工具] 一个Windows安全检查bat脚本

  [复制链接]
Lc凌辰 发表于 2016-8-1 10:48
本帖最后由 Lc凌辰 于 2016-8-1 13:22 编辑

       大家应该知道,Windows系统问题太多,要关注的地方也数不胜数,

做日常检查,真的要一个命令一个命令的翻,确实麻烦,而且,重点是注册表,挨个的展开,绝对是一个闹心的活儿。

我把一些常用的命令做了个整合,有些检查方法用C#写起来很方便,用批处理就有点不好写了。

检查结果生成在“C:\检查结果”

QQ图片20160801104402.png

QQ图片20160801104347.png


这个批处理主要检查的内容是:


1、系统信息检查
2、端口状态检查
3、添加/卸载记录
4、IE浏览器记录
5、用户检查
6、隐藏用户检查
7、进程检查
8、注册表启动项检查
9、通信检查
10、CMD使用记录检查
11、C盘部分文件夹捆绑文件检查等

注册表相关权限如下:



用regini,是系统自带的注册表权限工具
1 - Administrators 完全访问
2 - Administrators 只读访问
3 - Administrators 读和写入访问
4 - Administrators 读、写入、删除访问
5 - Creator 完全访问
6 - Creator 读和写入访问
7 - everyone 完全访问
8 - everyone 只读访问
9 - everyone 读和写入访问
10 - everyone 读、写入、删除访问
11 - Power Users 完全访问
12 - Power Users 读和写入访问
13 - Power Users 读、写入、删除访问
14 - System Operators 完全访问
15 - System Operators 读和写入访问
16 - System Operators 读、写入、删除访问
17 - System 完全访问
18 - System 读和写入访问
19 - System 只读访问
20 - Administrators 读、写、执行访问
21 - Interactive User 完全访问
22 - Interactive User 读和写入访问
23 - Interactive User 读、写入、删除访问




Windows系统安全检查脚本.zip (1.29 KB, 下载次数: 451)
给个热心回复吧


[HTML] 纯文本查看 复制代码
@echo off

echo                                        "Windows系统安全检查脚本"
echo                                        "凌辰's Blog出品"
echo                                        "http://www.lcblog.vip/"

if exist c:\检查结果\ (

   echo 

) else (

md c:\检查结果\

)

if not exist c:\检查结果\ md c:\检查结果\

 

echo "系统信息检查"

systeminfo >c:\检查结果\系统信息.log

echo "端口信息检查"

netstat -anb >c:\检查结果\端口信息.log

echo "进程检查"

tasklist&net start >c:\检查结果\进程检查.log

echo "进程路径检查"

wmic process get name,executablepath,processid >c:\检查结果\进程路径检查.log

echo "默认共享检查"

net share >c:\检查结果\默认共享检查.log

echo "用户信息检查"

net user & net localgroup administrators >c:\检查结果\用户信息检查.log

echo "隐藏用户检查"

echo HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\Names [1 2 19]>d:\regg.ini&echo HKEY_LOCAL_MACHINE\SAM\SAM\ [1 2 19] >>d:\regg.ini & regini d:\regg.ini® query HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\Names >c:\检查结果\隐藏用户检查.log&del d:\regg.ini

echo "注册表启动项检查"

reg query HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run & reg query HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run >c:\检查结果\注册表启动项检查.log

echo "安全策略检查"

secedit /export /cfg LocalGroupPolicy&type LocalGroupPolicy >c:\检查结果\安全策略检查.log

echo "IE浏览器记录检查"

reg query HKEY_CURRENT_USER\Software\Microsoft\Internet" "Explorer\TypedURLs >c:\检查结果\IE浏览器记录检查.log

echo "添加和卸载记录"

reg query HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL /s /v DisPlayname >c:\检查结果\添加和卸载记录.log

echo "异常状态检查"

reg query HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows" "NT\CurrentVersion\SvcHost /s /v netsvcs® query HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows" "NT\CurrentVersion\SvcHost /s /v LocalService >c:\检查结果\异常状态检查.log

echo "通信检查"

netstat -a >c:\检查结果\通信检查.log

echo "CMD记录"

reg query HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\RunMRU >c:\检查结果\CMD记录.log

echo "文件记录检查"

reg query HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\TypedPaths >c:\检查结果\文件记录检查.log

echo "文件记录检查2"

reg query HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\* /v * >c:\检查结果\文件记录检查2.log

echo "程序记录"

reg query HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\LastVisitedMRU >c:\检查结果\程序记录.log

echo "程序记录"

reg query HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\LastVisitedMRU >c:\检查结果\程序记录.log

echo "C盘捆绑文件检查"

echo "正常可执行文件返回结果为1,不可执行文件结果为0,返回结果为2的,为存在捆绑内容文件。"

echo "请点击回车继续!"

set /p var=find /c /i "this program" c:\*  c:\Inetpub\*  C:\Users\Administrator\Desktop\* c:\temp\* >c:\检查结果\捆绑文件检查.log

%var%

if %ERRORLEVEL% == 0 goto yes

goto no

:yes

exit

:no

find /c /i "this program" c:\*  c:\wmpub\* c:\Inetpub\* C:\Documents and Settings\Administrator\桌面\* >c:\检查结果\捆绑文件检查.log
echo "吾爱破解  [url=http://www.52pojie.cn]http://www.52pojie.cn[/url] " 




免费评分

参与人数 41热心值 +41 收起 理由
丶无耻的尊重 + 1 我很赞同!
460498290 + 1 已经处理,感谢您对吾爱破解论坛的支持!
zhongdao + 1 谢谢@Thanks!
MaverickXin + 1 鼓励转贴优秀软件安全工具和文档!
loser1 + 1 谢谢@Thanks!
轩丿辕 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
luokoenigs + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
andrewm8 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
DDK + 1 谢谢@Thanks!
Dekomori + 1 谢谢@Thanks!
gsl5225 + 1 谢谢@Thanks!
南城微暖 + 1 已答复!
小龙子就是我啊 + 1 热心回复!这个东西如果不是有意为之去为大家带来福利的话,一般人是不会去.
LeeKoonKwan + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
嘘!安静点 + 1 谢谢@Thanks!
cs001 + 1 谢谢@Thanks!
如若小城依兮 + 1 已答复!
alili + 1 我很赞同!
jxcl01036 + 1 我很赞同!
mishlin + 1 谢谢@Thanks!
刘甲乙 + 1 谢谢@Thanks!
不知道改成啥 + 1 没电脑,有没有人捐赠给我一台电脑啊,配置不用太高,显卡gtx1080,I7-6700.
gov.com + 1 我很赞同!
请叫我野区霸主 + 1 已答复!
ruby888520 + 1 已答复!
痕迹丶 + 1 谢谢@Thanks!
银月死镰狼 + 1 我很赞同!
Hmily + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
xlhawk + 1 已答复!
gxhanzy + 1 我很赞同!
Mr.Mlwareson_V + 1 鼓励转贴优秀软件安全工具和文档!
ddawx123 + 1 支持楼主!吾爱因你而精彩。
lzc_sys + 1 我很赞同!
liufenglei + 1 支持你,希望做得更好。
allanlw + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
冰点唯银 + 1 用心讨论,共获提升!
这是饭店 + 1 我很赞同!
mo_zhoupxi + 1 谢谢@Thanks!
Core.LC + 1 热心回复!
Akesudia + 1 可以的
nieshi666 + 1 我很赞同!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

 楼主| Lc凌辰 发表于 2016-8-1 13:23
吾爱少年丶柠檬 发表于 2016-8-1 13:17
除了最后有个网址 挺好的

把最后一行代码删除了

现在文件中的代码被我删除了    可以下载我现在上传的
 楼主| Lc凌辰 发表于 2016-8-3 09:43
tanzhiwei 发表于 2016-8-3 08:19
没电脑,有没有人捐赠给我一台电脑啊,配置不用太高,显卡gtx1080,I7-6700K,1T固态硬盘,24G内存就可以。

用泥土给你整一个
In4ogen 发表于 2016-8-1 10:53
as125566 发表于 2016-8-1 10:57

支持楼主
 楼主| Lc凌辰 发表于 2016-8-1 10:58
In4ogen 发表于 2016-8-1 10:53
支持楼主,不过直接贴出来更好!

贴出来了
偷喝奶的浣熊 发表于 2016-8-1 11:03
楼主这都是你自己的收藏么?真强大
周润发 发表于 2016-8-1 11:05
牛!!!!!!!!
leizit 发表于 2016-8-1 11:06
看起来很强大啊
影子不是猫 发表于 2016-8-1 11:08
神船沉了,没电脑给我检查了,留名支持下楼主
kalilinux 发表于 2016-8-1 11:09
不错,收藏了
以后饭店 发表于 2016-8-1 11:28

支持楼主!
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-25 17:40

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表