Lihat daftar koneksi jaringan aktif di komputer Anda

Lihat daftar koneksi jaringan aktif di komputer Anda

Pertanyaan

Ketika saya menggunakan "netstat -a" di command prompt saya, saya mendapatkan ini sekitar 14-15. contoh baris berikut:

TCP comp-ip: 1025 ad.be.doubleclick.net.1032 DIDIRIKAN

Apakah ada beberapa bentuk spyware yang beroperasi di sistem saya, atau mungkinkah itu adil. kue yang tidak berbahaya. Bagaimana saya bisa melacak aplikasi yang membuat TCP. koneksi ke server?

Opsi baris perintah Netstat lainnya

Netstat memiliki banyak opsi baris perintah lain yang dapat mengungkapkan ID Proses. Nama proses terkait dapat diidentifikasi dengan merujuk ID Proses di Tugas. Tab Manajer Proses (lihat kolom PID). Untuk informasi lebih lanjut, ketik NETSTAT /? di Prompt Perintah.

Untuk menampilkan koneksi jaringan yang aktif, dan ID Proses yang sesuai. yang telah memulai koneksi, ketik perintah ini:

NETSTAT -ANO

Anda akan melihat sesuatu seperti ini:

Koneksi Aktif

Proto Alamat Lokal Alamat Asing Negara Bagian PID
TCP 0.0.0.0:135 0.0.0.0:0 MENDENGARKAN 848


TCP 0.0.0.0:445 0.0.0.0:0 MENDENGARKAN 4
TCP 0.0.0.0:5101 0.0.0.0:0 MENDENGARKAN 892
TCP 192.168.1.10:139 0.0.0.0:0 MENDENGARKAN 4
TCP 192.168.1.10:2295 66.102.7.147:80 MAPAN 2316

Lihat di. baris dengan status ditandai sebagai MAPAN. Catat PID (2316).

Sekarang, buka Pengelola Tugas dan kemudian lihat proses mana yang diberi ID Proses. 2316. Anda dapat mengidentifikasi aplikasi yang sesuai di sana. (Melihat. gambar kiri).

Perhatikan bahwa Windows XP Paket Layanan 2 memperkenalkan parameter baris perintah lainnya. untuk NETSTAT. Ini adalah -B opsi, yang menampilkan nama aplikasi secara langsung. ketika Anda menjalankan perintah NETSTAT. Ketika digunakan dengan -B pilihan ( NETSTAT -ABNO ), hasilnya akan mirip dengan ini, dengan nama aplikasi yang disebutkan:

TCP 192.168.1.10:2324 66.102.7.147:80 DIDIRIKAN 2316
[IEXPLORE.EXE]

Untuk informasi lebih lanjut tentang parameter NETSTAT baru, baca "Cable Guy" artikel di sini:Fitur Jaringan Baru di Windows XP Service Pack 2 - The Cable Guy

Menggunakan alat pihak ketiga khusus untuk melacak informasi ini

TCPView adalah program Windows yang akan menampilkan daftar rinci dari semua TCP. dan titik akhir UDP di sistem Anda, termasuk alamat lokal dan jarak jauh dan. keadaan koneksi TCP. Berikut adalah tangkapan layar dari program luar biasa ini:

TCPView - 1998-2005 Mark Russinovich

CurrPorts dari Nir Sofer, menampilkan daftar semua port TCP/IP dan UDP yang sedang dibuka. di komputer lokal Anda. Untuk setiap port dalam daftar, informasi tentang proses. yang membuka port juga ditampilkan, termasuk nama proses, path lengkap. proses, informasi versi proses (nama produk, deskripsi file, dan sebagainya), waktu proses dibuat, dan pengguna yang membuatnya.