Question
surveillance des processus
- jerome
- Auteur du sujet
- Hors Ligne
- Nouveau membre
-
Réduire
Plus d'informations
- Messages : 1
- Remerciements reçus 0
il y a 17 ans 9 mois #2352
par jerome
surveillance des processus a été créé par jerome
Bonjour,
Je suis nouveau sur le forum et pas extraordinairement doué en commande shell.
Depuis quelques jours, après que ma nièce ait visité le site homokaasu.org/easyvirus/ en mon absence \"pour voir comment on fait pour fabriquer un virus\", j'ai jusqu'à une quinzaine de processus de type svchost.exe, mdm.exe et devldr.exe qui sont ouverts en permanence. Pouvez vous m'indiquer comment, via powershell ou via un autre moyen, surveiller et comprendre pourquoi le système juge utile d'ouvrir tous ces processus ?
Merci d'avance.
Je suis nouveau sur le forum et pas extraordinairement doué en commande shell.
Depuis quelques jours, après que ma nièce ait visité le site homokaasu.org/easyvirus/ en mon absence \"pour voir comment on fait pour fabriquer un virus\", j'ai jusqu'à une quinzaine de processus de type svchost.exe, mdm.exe et devldr.exe qui sont ouverts en permanence. Pouvez vous m'indiquer comment, via powershell ou via un autre moyen, surveiller et comprendre pourquoi le système juge utile d'ouvrir tous ces processus ?
Merci d'avance.
Connexion ou Créer un compte pour participer à la conversation.
- Arnaud Petitjean
-
- Hors Ligne
- Modérateur
-
il y a 17 ans 9 mois #2356
par Arnaud Petitjean
MVP PowerShell et créateur de ce magnifique forum
Auteur de 6 livres PowerShell aux éditions ENI
Fondateur de la société Start-Scripting
Besoin d'une formation PowerShell ?
Réponse de Arnaud Petitjean sur le sujet Re:surveillance des processus
Bonjour Taximan, soit le bienvenu sur le forum 
Malheureusement PowerShell risque de ne pas t'être d'un grand recours, hormis lister les process avec Get-Process ou les arreter avec Stop-Process.
Néanmoins il existe des outils gratuits très puissants qui peuvent peut être te sortir de l'ornière. Microsoft a racheté recémment WinInternals et mets à dispositon un certain nombre d'outils géniaux, dont Process Monitor et Process Explorer.
C'est ici : news.swzone.it/link.php?action=h&id=21597
Tiens nous au courant de la suite.
Arnaud
Malheureusement PowerShell risque de ne pas t'être d'un grand recours, hormis lister les process avec Get-Process ou les arreter avec Stop-Process.
Néanmoins il existe des outils gratuits très puissants qui peuvent peut être te sortir de l'ornière. Microsoft a racheté recémment WinInternals et mets à dispositon un certain nombre d'outils géniaux, dont Process Monitor et Process Explorer.
C'est ici : news.swzone.it/link.php?action=h&id=21597
Tiens nous au courant de la suite.
Arnaud
MVP PowerShell et créateur de ce magnifique forum
Auteur de 6 livres PowerShell aux éditions ENI
Fondateur de la société Start-Scripting
Besoin d'une formation PowerShell ?
Connexion ou Créer un compte pour participer à la conversation.
- maycry
- Hors Ligne
- Membre premium
-
Réduire
Plus d'informations
- Messages : 119
- Remerciements reçus 0
il y a 17 ans 9 mois #2384
par maycry
Réponse de maycry sur le sujet Re:surveillance des processus
alors
pour savoir quelles sont les port réseau tu fais
netstat -an en ligne de commande dos ^^
netstat -ban
tasklist /svc ou tasklist /svc /fi \"imagename eq svchost.exe\" qui te donnerait tous les process correspondant à a svchosts.exe
Monitorer tes port à l'aide de portQuery ^^
Logger réguliérement ces infos à l'aide de port reporter et portparser ^^^
Voici des outils ^^
ensuite ces services tu les trouvera à l'aide la commande services.msc
des services cachés ne sont pas visibles ^^ il faut toujours au registre sinon tu fais devmgmt.msc tu clique sur affichage => afficher les perif cachés ..
Voili avec tout ce que je t'ai donnée comme info tu peux tout dégage ou tout viré ^^
dumoins optimiser ^^ et comprendre un peu mieux..
J'ai tout balancer d'un coup mais si tu veux plus d'explication je suis la
pour savoir quelles sont les port réseau tu fais
netstat -an en ligne de commande dos ^^
netstat -ban
tasklist /svc ou tasklist /svc /fi \"imagename eq svchost.exe\" qui te donnerait tous les process correspondant à a svchosts.exe
Monitorer tes port à l'aide de portQuery ^^
Logger réguliérement ces infos à l'aide de port reporter et portparser ^^^
Voici des outils ^^
ensuite ces services tu les trouvera à l'aide la commande services.msc
des services cachés ne sont pas visibles ^^ il faut toujours au registre sinon tu fais devmgmt.msc tu clique sur affichage => afficher les perif cachés ..
Voili avec tout ce que je t'ai donnée comme info tu peux tout dégage ou tout viré ^^
dumoins optimiser ^^ et comprendre un peu mieux..
J'ai tout balancer d'un coup mais si tu veux plus d'explication je suis la
Connexion ou Créer un compte pour participer à la conversation.
Temps de génération de la page : 0.076 secondes
- Vous êtes ici :
-
Accueil
-
forum
-
PowerShell
-
Discussions générales
- surveillance des processus