一次簡單的windows可疑進程排查

0X00查看已經建立的進程 netstat -ano | find 「ESTABLISHED」 0X01查看已經建立的進程 tasklist|findstr 「2228」回車,查看是哪個進程或者程序佔用了2228端口,或者是我們打開任務管理器,切換到進程選項卡,在PID一列查看2228對應的進程是誰,結果是:YoudaoMote.exe 結束該進程:在任務管理器中選中該進程點擊」結束進程「按鈕,或
相關文章
相關標籤/搜索