
Explanation:
タブ 1 で出力を生成したコマンドを選択します。
* ネットスタット -bo
タブ 2 で出力を生成したコマンドを選択します。
* タスクリスト
悪意のある動作の原因となるファイルを特定します。
* cmd.exe
タブ 1 の出力を生成したコマンドを選択します。タブ 1 の出力にはアクティブなネットワーク接続が表示されます。これは、所有プロセス ID を表示するオプションを指定した netstat コマンドを使用して生成できます。
タブ 1 で出力を生成したコマンドを選択します。
* ネットスタット -bo
タブ 2 の出力を生成したコマンドを選択します。タブ 2 の出力には、実行中のプロセスとその PID およびメモリ使用量がリストされます。これは、tasklist コマンドを使用して生成できます。
タブ 2 で出力を生成したコマンドを選択します。
* タスクリスト
悪意のある動作の原因となっているファイルを特定します。悪意のあるファイルを特定するために、現在のファイルのハッシュをベースラインハッシュと比較します。提供されたデータから、以下のことが分かります。
* 現在の状態 (タブ 3) の cmd.exe のハッシュは 372ab227fd5ea779c211a1451881d1e1 です。
* cmd.exe (タブ 4) のベースライン ハッシュは a2cdef1c445d3890cc3456789058cd21 です。
これらのハッシュは一致しないため、悪意のある動作の原因となっているファイルは cmd.exe です。