福州电脑网_福州电脑维修_福州电脑之家_福州iThome
  • lang[index_page]
  • 编程之家
  • 系统教程
  • 数码周边
  • 电脑
首页 >  标签 >  记一个真实的应急响应案例(6)wmiex恶意程序事件

记一个真实的应急响应案例(6)wmiex恶意程序事件

一、恶意程序使用命令netstat -nao查看网络连接情况,意外发现存在异常网络连接,进程ID(PID)是1748。使用命令wmic process where processid=1748 get processid,name,exec

7300
CopyRight © 2022 All Rights Reserved 福州电脑网_福州电脑维修_福州电脑之家_福州iThome 备案号:豫ICP备2022026798号-13