原文:助安社区-应急响应实战指南 http://security-incident-respons.secself.com
检查端口连接情况,是否有远程连接、可疑连接。
netstat -ano
命令查看目前的网络连接,定位可疑的 ESTABLISHED tasklist | findstr "PID"
msinfo32
命令,依次点击 "软件环境 -- 正在运行任务" 就可以查看到进程的详细信息,比如进程路径、进程ID、文件创建日期以及启动时间等。小技巧:
netstat -ano | findstr "port"
tasklist | findstr "PID"
wmic
,cmd 界面输入 `process`tasklist /svc
进程 -- PID -- 服务%systemroot%/system32/drivers/etc/services(一般 %systemroot% 就是 C:\Windows 路径)
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。