
Explanation:
タブ1の出力を生成したコマンドを選択してください。
* netstat -bo
タブ2の出力を生成したコマンドを選択してください。
* タスクリスト
悪意のある動作を引き起こしているファイルを特定してください。
* cmd.exe
タブ1の出力を生成したコマンドを選択してください。タブ1の出力にはアクティブなネットワーク接続が表示されます。これは、所有プロセスIDを表示するオプションを指定したnetstatコマンドを使用して生成できます。
タブ1の出力を生成したコマンドを選択してください。
* netstat -bo
タブ2の出力を生成したコマンドを選択してください。タブ2の出力には、実行中のプロセスとそのPID、メモリ使用量が一覧表示されます。これは、tasklistコマンドを使用して生成できます。
タブ2の出力を生成したコマンドを選択してください。
* タスクリスト
悪意のある動作の原因となっているファイルを特定する:悪意のあるファイルを特定するために、現在のファイルのハッシュをベースラインのハッシュと比較します。提供されたデータから:
* 現在の状態 (タブ 3) における cmd.exe のハッシュは 372ab227fd5ea779c211a1451881d1e1 です。
* cmd.exe のベースラインハッシュ (タブ 4) は a2cdef1c445d3890cc3456789058cd21 です。
これらのハッシュ値が一致しないため、cmd.exeが悪意のある動作の原因となっているファイルです。