排查恶意程序
netstat -ano | grep "LISTEN"
通过网络找进程,通过进程找文件。
打开任务管理器使用Ctrl+Alt+delete或者在windows下面状态栏右键选择任务管理器打开
通过点击详细信息,pid排序找到要找的pid来关闭恶意程序
查看windows路由表
route print
netstat -rn
win
windows进程排查
tasklist打开进程信息或者taskmgr打开任务管理器
msinfo32查看系统信息
重点查看进程的签名,找到进程右键属性可以查看
在常规中查看进程可执行文件生成时间查看什么时候启动的
检查是否CPU占用过高或者网络连接是否异常
此处用qq音乐来看
很多恶意程序也会启动进程要注意服务与进程的关系,通过任务管理器查看服务
或者通过命令行查看进程与服务的关联
tasklist /svc
进程运行参数查询如svchost作业服务进程
wmic process where name='svchost.exe' get caption,commandline,processid,parentprocessid
关注dll文件
dll动态数据库