Bilgisayarınızdaki etkin ağ bağlantılarının listesini görüntüleyin

click fraud protection

Bilgisayarınızdaki etkin ağ bağlantılarının listesini görüntüleyin

Soru

Komut istemimde "netstat -a" kullandığımda bunu 14-15 civarında alıyorum. aşağıdaki satırın örnekleri:

TCP comp-ip: 1025 ad.be.doubleclick.net.1032 KURULDU

Sistemimde çalışan bir tür casus yazılım var mı, yoksa sadece olabilir mi? zararsız bir çerez. TCP'yi yapan uygulamayı nasıl izleyebilirim. bir sunucuya bağlantı?

Netstat'ın diğer komut satırı seçenekleri

Netstat, İşlem Kimliğini ortaya çıkarabilecek birçok başka komut satırı seçeneğine sahiptir. Görevdeki İşlem Kimliğine bakılarak ilgili işlem adı tanımlanabilir. Yönetici İşlemleri sekmesi (sütununa bakın PID). Daha fazla bilgi için yazın NETSTAT /? Komut İstemi'nde.

Etkin ağ bağlantılarını ve ilgili İşlem Kimliğini görüntülemek için. bağlantıyı başlatan, şu komutu yazın:

NETSTAT -ANO

Bunun gibi bir şey göreceksiniz:

Aktif Bağlantılar

Proto Yerel Adres Yabancı Adres Devlet PID
TCP 0.0.0.0:135 0.0.0.0:0 DİNLEME 848
TCP 0.0.0.0:445 0.0.0.0:0 DİNLEME 4
TCP 0.0.0.0:5101 0.0.0.0:0 DİNLEME 892


TCP 192.168.1.10:139 0.0.0.0:0 DİNLEME 4
TCP 192.168.1.10:2295 66.102.7.147:80 KURULMUŞ 2316

Bak. durumu olarak işaretlenmiş satır KURULMUŞ. PID'yi not edin (2316).

Şimdi, Görev Yöneticisi'ni açın ve ardından hangi işlemin İşlem Kimliği'ne atandığını görün. 2316. İlgili uygulamayı orada tanımlayabilirsiniz. (Görmek. soldaki şekil).

Windows XP Service Pack 2'nin başka bir komut satırı parametresi sunduğunu unutmayın. NETSTAT için. Bu -B uygulama adını doğrudan görüntüleyen seçenek. NETSTAT komutunu çalıştırdığınızda. ile kullanıldığında -B seçenek ( NETSTAT -ABNO ), çıktı, belirtilen uygulamanın adıyla birlikte buna benzer olacaktır:

TCP 192.168.1.10:2324 66.102.7.147:80 KURULDU 2316
[IEXPLORE.EXE]

Yeni NETSTAT parametresi hakkında daha fazla bilgi için "Cable Guy"ı okuyun. makale burada:Windows XP Service Pack 2'deki Yeni Ağ Özellikleri - The Cable Guy

Bu bilgileri izlemek için özel üçüncü taraf araçları kullanma

TCPGörünüm size tüm TCP'lerin ayrıntılı listelerini gösterecek bir Windows programıdır. ve yerel ve uzak adresler dahil olmak üzere sisteminizdeki UDP uç noktaları ve. TCP bağlantılarının durumu. İşte bu mükemmel programın bir ekran görüntüsü:

TCPGörünüm - 1998-2005 Mark Russinovich

CurrPort'lar Nir Sofer'den gelen, açık olan tüm TCP/IP ve UDP bağlantı noktalarının listesini görüntüler. yerel bilgisayarınızda. Listedeki her bağlantı noktası için işlemle ilgili bilgiler. Açılan bağlantı noktası, işlem adı, tam yolu da dahil olmak üzere görüntülenir. süreç, sürecin sürüm bilgisi (ürün adı, dosya açıklaması vb.), sürecin oluşturulduğu zaman ve onu oluşturan kullanıcı.