首页 技术 正文
技术 2022年11月16日
0 收藏 397 点赞 4,066 浏览 2729 个字

查看表征异常



系统卡慢、宕机、CPU和内存占用高、网络拥塞或断网、磁盘空余空间无理由大幅度缩小等,根据以上表征,可以初步猜测系统面临的问题。

windows 下查看系统基本信息


PS C:\Users\bobac\Desktop> systeminfo

windows 下查看CPU和内存消耗:


根据下图可以进行倒序排列

或者使用命令

PS C:\Users\bobac\Desktop> tasklist /V > 1.txt

windows 下查看网络通信情况


入侵点异常排查



看连接


PS C:\Users\bobac\Desktop> netstat -abo | findstr TCP
TCP 0.0.0.0:135 WIN-8JQH4CQEJIR:0 LISTENING 708
TCP 0.0.0.0:445 WIN-8JQH4CQEJIR:0 LISTENING 4
TCP 0.0.0.0:49152 WIN-8JQH4CQEJIR:0 LISTENING 376
TCP 0.0.0.0:49153 WIN-8JQH4CQEJIR:0 LISTENING 760
TCP 0.0.0.0:49154 WIN-8JQH4CQEJIR:0 LISTENING 884
TCP 0.0.0.0:49155 WIN-8JQH4CQEJIR:0 LISTENING 484
TCP 0.0.0.0:49156 WIN-8JQH4CQEJIR:0 LISTENING 1716
TCP 0.0.0.0:49157 WIN-8JQH4CQEJIR:0 LISTENING 492
TCP 172.16.204.128:139 WIN-8JQH4CQEJIR:0 LISTENING 4
TCP [::]:135 WIN-8JQH4CQEJIR:0 LISTENING 708
TCP [::]:445 WIN-8JQH4CQEJIR:0 LISTENING 4
TCP [::]:49152 WIN-8JQH4CQEJIR:0 LISTENING 376
TCP [::]:49153 WIN-8JQH4CQEJIR:0 LISTENING 760
TCP [::]:49154 WIN-8JQH4CQEJIR:0 LISTENING 884
TCP [::]:49155 WIN-8JQH4CQEJIR:0 LISTENING 484
TCP [::]:49156 WIN-8JQH4CQEJIR:0 LISTENING 1716
TCP [::]:49157 WIN-8JQH4CQEJIR:0 LISTENING 492
PS C:\Users\bobac\Desktop>

看进程


PS C:\Users\bobac\Desktop> tasklist | findstr 1716
svchost.exe 1716 Services 0 18,232 K
PS C:\Users\bobac\Desktop>

看服务


PS C:\Users\bobac\Desktop> tasklist /SVC映像名称                       PID 服务
========================= ======== ============================================
System Idle Process 0 暂缺
System 4 暂缺
smss.exe 244 暂缺
csrss.exe 324 暂缺
wininit.exe 376 暂缺
services.exe 484 暂缺
lsass.exe 492 SamSs
lsm.exe 500 暂缺
svchost.exe 600 DcomLaunch, PlugPlay, Power
vmacthlp.exe 668 VMware Physical Disk Helper Service
svchost.exe 708 RpcEptMapper, RpcSs
svchost.exe 760 AudioSrv, Dhcp, eventlog, lmhosts, wscsvc
svchost.exe 852 AudioEndpointBuilder, CscService, Netman,
PcaSvc, TrkWks, UxSms
svchost.exe 884 Appinfo, Browser, gpsvc, IKEEXT, iphlpsvc,
LanmanServer, ProfSvc, Schedule, SENS,
ShellHWDetection, Themes, Winmgmt, wuauserv
svchost.exe 272 EventSystem, netprofm, nsi, sppuinotify,
WdiServiceHost
svchost.exe 496 CryptSvc, Dnscache, LanmanWorkstation,
NlaSvc
spoolsv.exe 1144 Spooler
svchost.exe 1172 BFE, DPS, MpsSvc
VGAuthService.exe 1332 VGAuthService
vmtoolsd.exe 1392 VMTools
svchost.exe 1668 bthserv
svchost.exe 1716 PolicyAgent
TPAutoConnSvc.exe 1808 TPAutoConnSvc
dllhost.exe 1988 COMSysApp
msdtc.exe 1212 MSDTC
WmiPrvSE.exe 1064 暂缺
SearchIndexer.exe 2888 WSearch
svchost.exe 2896 FontCache
sppsvc.exe 1868 sppsvc
ManagementAgentHost.exe 2492 VMwareCAFManagementAgentHost
svchost.exe 904 WinDefend
csrss.exe 3656 暂缺
winlogon.exe 3668 暂缺
taskhost.exe 2708 暂缺
dwm.exe 3844 暂缺
explorer.exe 3836 暂缺
TPAutoConnect.exe 3212 暂缺
conhost.exe 3980 暂缺
vmtoolsd.exe 2500 暂缺
cmd.exe 2744 暂缺
conhost.exe 2768 暂缺
PCHunter64.exe 1068 暂缺
taskmgr.exe 1352 暂缺
powershell.exe 3360 暂缺
conhost.exe 2640 暂缺
notepad.exe 2652 暂缺
tasklist.exe 3356 暂缺
PS C:\Users\bobac\Desktop>

看动态链接库


C:\Windows\system32>tasklist /M > 2.txt

看日志



进程日志和登录日志


路径 C:\Windows\System32\winevt\Logs

登录日志


系统日志


服务日志或WEB日志


请配置syslog,WEB日志也是文件,可以使用自动化分析工具

看注册表


查看启动项和计划任务


看账户


看防火墙配置


相关推荐
python开发_常用的python模块及安装方法
adodb:我们领导推荐的数据库连接组件bsddb3:BerkeleyDB的连接组件Cheetah-1.0:我比较喜欢这个版本的cheeta…
日期:2022-11-24 点赞:878 阅读:9,147
Educational Codeforces Round 11 C. Hard Process 二分
C. Hard Process题目连接:http://www.codeforces.com/contest/660/problem/CDes…
日期:2022-11-24 点赞:807 阅读:5,618
下载Ubuntn 17.04 内核源代码
zengkefu@server1:/usr/src$ uname -aLinux server1 4.10.0-19-generic #21…
日期:2022-11-24 点赞:569 阅读:6,461
可用Active Desktop Calendar V7.86 注册码序列号
可用Active Desktop Calendar V7.86 注册码序列号Name: www.greendown.cn Code: &nb…
日期:2022-11-24 点赞:733 阅读:6,236
Android调用系统相机、自定义相机、处理大图片
Android调用系统相机和自定义相机实例本博文主要是介绍了android上使用相机进行拍照并显示的两种方式,并且由于涉及到要把拍到的照片显…
日期:2022-11-24 点赞:512 阅读:7,871
Struts的使用
一、Struts2的获取  Struts的官方网站为:http://struts.apache.org/  下载完Struts2的jar包,…
日期:2022-11-24 点赞:671 阅读:4,953