- 使用
netstat -ano
命令
- 打开命令提示符(按下
Win + R
键,输入cmd
并回车)。 - 输入
netstat -ano
命令查看当前的网络连接状态。如果发现有不明的连接,特别是与境外 IP 的连接,且对应的进程不明,这可能是异常的。
例如,如果您看到一个与陌生的境外 IP(如 123.45.67.89
)的连接,进程 ID(PID)为 1234
,您可以进一步检查该进程。
2. 检查任务管理器中的进程
- 按下
Ctrl + Shift + Esc
打开任务管理器。 - 切换到“进程”选项卡,查看正在运行的进程。如果有不明的进程,特别是那些占用大量系统资源、没有签名或来自不明来源的进程,可能存在问题。
比如,您发现一个名为 unknown.exe
的进程,没有任何数字签名和详细的描述信息。