一次简单的windows可疑进程排查

0X00查看已经建立的进程

netstat -ano | find “ESTABLISHED”

这里写图片描述

0X01查看已经建立的进程

tasklist|findstr “2228”回车,查看是哪个进程或者程序占用了2228端口,或者是我们打开任务管理器,切换到进程选项卡,在PID一列查看2228对应的进程是谁,结果是:YoudaoMote.exe
这里写图片描述
结束该进程:在任务管理器中选中该进程点击”结束进程“按钮,或者是在cmd的命令窗口中输入:taskkill /f /t /im Tencentdl.exe

当然不正常的进程,应该在任务管理器,右键,打开其进程所在位置,查看并删除。

猜你喜欢

转载自blog.csdn.net/qq_29647709/article/details/81480410