Ten en cuenta:
- Se ha producido una infección en un sistema operativo Windows,
- ¿qué elementos comprobarías para detectar dicha infección?
- ¿cómo impides que se produzcan infecciones el sistema operativo?
- ¿Windows dispone de herramientas centralizadas para evitarlo?
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 |
function monitorizar { param() begin { } process { foreach($conex in @(netstat -ano)) { foreach($proceso in ps | where id -EQ ((Get-Process -name chrome | sort cpu -Descending | select -First 2)[0].id)) { if($conex -match $proceso.Id -and $proceso.Id -ne 4 -and $proceso.Id -ne 0) { write-host $conex "-PROCESO->" $proceso.Name $proceso.Id } } } } end { } } monitorizar |