原文:助安社区-应急响应实战指南 http://security-incident-respons.secself.com
检查端口连接情况,是否有远程连接、可疑连接。
netstat -ano
命令查看目前的网络连接,定位可疑的 ESTABLISHED tasklist | findstr "PID"
msinfo32
命令,依次点击 "软件环境 -- 正在运行任务" 就可以查看到进程的详细信息,比如进程路径、进程ID、文件创建日期以及启动时间等。小技巧:
netstat -ano | findstr "port"
tasklist | findstr "PID"
wmic
,cmd 界面输入 `process`tasklist /svc
进程 -- PID -- 服务%systemroot%/system32/drivers/etc/services(一般 %systemroot% 就是 C:\Windows 路径)
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。
扫码关注腾讯云开发者
领取腾讯云代金券
Copyright © 2013 - 2025 Tencent Cloud. All Rights Reserved. 腾讯云 版权所有
深圳市腾讯计算机系统有限公司 ICP备案/许可证号:粤B2-20090059 深公网安备号 44030502008569
腾讯云计算(北京)有限责任公司 京ICP证150476号 | 京ICP备11018762号 | 京公网安备号11010802020287
Copyright © 2013 - 2025 Tencent Cloud.
All Rights Reserved. 腾讯云 版权所有