Investigate Windows

Windos Version

winver

Welcher Benutzer hat sich zuletzt angemeldet?

reg query HKLM\Software\Microsoft\Windows\CurrentVersion\Authentication\LogonUI

Wer hat lokale Adminrechte

net localgroup Administrators

Export Sheduled Tasks

schtasks /query /fo list /v > export-tasks.txt

Export Security Logs

wevtutil qe Security /f:text > slogs.txt

Check Hostfile

type C:\Windows\System32\drivers\etc\hosts

Beliebte Posts aus diesem Blog

Shutdown / Lastlogon Analyse