Question surveillance des processus

Plus d'informations
il y a 17 ans 9 mois #2352 par jerome
surveillance des processus a été créé par jerome
Bonjour,

Je suis nouveau sur le forum et pas extraordinairement doué en commande shell.
Depuis quelques jours, après que ma nièce ait visité le site homokaasu.org/easyvirus/ en mon absence \"pour voir comment on fait pour fabriquer un virus\", j'ai jusqu'à une quinzaine de processus de type svchost.exe, mdm.exe et devldr.exe qui sont ouverts en permanence. Pouvez vous m'indiquer comment, via powershell ou via un autre moyen, surveiller et comprendre pourquoi le système juge utile d'ouvrir tous ces processus ?

Merci d'avance.

Connexion ou Créer un compte pour participer à la conversation.

Plus d'informations
il y a 17 ans 9 mois #2356 par Arnaud Petitjean
Bonjour Taximan, soit le bienvenu sur le forum ;)

Malheureusement PowerShell risque de ne pas t'être d'un grand recours, hormis lister les process avec Get-Process ou les arreter avec Stop-Process.

Néanmoins il existe des outils gratuits très puissants qui peuvent peut être te sortir de l'ornière. Microsoft a racheté recémment WinInternals et mets à dispositon un certain nombre d'outils géniaux, dont Process Monitor et Process Explorer.

C'est ici : news.swzone.it/link.php?action=h&id=21597

Tiens nous au courant de la suite.

Arnaud

MVP PowerShell et créateur de ce magnifique forum :-)
Auteur de 6 livres PowerShell aux éditions ENI
Fondateur de la société Start-Scripting
Besoin d'une formation PowerShell ?

Connexion ou Créer un compte pour participer à la conversation.

Plus d'informations
il y a 17 ans 9 mois #2384 par maycry
Réponse de maycry sur le sujet Re:surveillance des processus
alors

pour savoir quelles sont les port réseau tu fais
netstat -an en ligne de commande dos ^^
netstat -ban

tasklist /svc ou tasklist /svc /fi \"imagename eq svchost.exe\" qui te donnerait tous les process correspondant à a svchosts.exe


Monitorer tes port à l'aide de portQuery ^^
Logger réguliérement ces infos à l'aide de port reporter et portparser ^^^


Voici des outils ^^
ensuite ces services tu les trouvera à l'aide la commande services.msc

des services cachés ne sont pas visibles ^^ il faut toujours au registre sinon tu fais devmgmt.msc tu clique sur affichage => afficher les perif cachés ..


Voili avec tout ce que je t'ai donnée comme info tu peux tout dégage ou tout viré ^^
dumoins optimiser ^^ et comprendre un peu mieux..

J'ai tout balancer d'un coup mais si tu veux plus d'explication je suis la :evil: :whistle:

Connexion ou Créer un compte pour participer à la conversation.

Temps de génération de la page : 0.076 secondes
Propulsé par Kunena