Bilgisayarınızdaki etkin ağ bağlantılarının listesini görüntüleyin
Soru
Komut istemimde "netstat -a" kullandığımda bunu 14-15 civarında alıyorum. aşağıdaki satırın örnekleri:
TCP comp-ip: 1025 ad.be.doubleclick.net.1032 KURULDU
Sistemimde çalışan bir tür casus yazılım var mı, yoksa sadece olabilir mi? zararsız bir çerez. TCP'yi yapan uygulamayı nasıl izleyebilirim. bir sunucuya bağlantı?
Netstat'ın diğer komut satırı seçenekleri
Netstat, İşlem Kimliğini ortaya çıkarabilecek birçok başka komut satırı seçeneğine sahiptir. Görevdeki İşlem Kimliğine bakılarak ilgili işlem adı tanımlanabilir. Yönetici İşlemleri sekmesi (sütununa bakın PID). Daha fazla bilgi için yazın NETSTAT /? Komut İstemi'nde.
Etkin ağ bağlantılarını ve ilgili İşlem Kimliğini görüntülemek için. bağlantıyı başlatan, şu komutu yazın:
NETSTAT -ANO
Bunun gibi bir şey göreceksiniz:
Aktif Bağlantılar
Proto Yerel Adres Yabancı Adres Devlet PID
TCP 0.0.0.0:135 0.0.0.0:0 DİNLEME 848
TCP 0.0.0.0:445 0.0.0.0:0 DİNLEME 4
TCP 0.0.0.0:5101 0.0.0.0:0 DİNLEME 892
TCP 192.168.1.10:139 0.0.0.0:0 DİNLEME 4
TCP 192.168.1.10:2295 66.102.7.147:80 KURULMUŞ 2316
Bak. durumu olarak işaretlenmiş satır KURULMUŞ. PID'yi not edin (2316).
Şimdi, Görev Yöneticisi'ni açın ve ardından hangi işlemin İşlem Kimliği'ne atandığını görün. 2316. İlgili uygulamayı orada tanımlayabilirsiniz. (Görmek. soldaki şekil).
Windows XP Service Pack 2'nin başka bir komut satırı parametresi sunduğunu unutmayın. NETSTAT için. Bu -B uygulama adını doğrudan görüntüleyen seçenek. NETSTAT komutunu çalıştırdığınızda. ile kullanıldığında -B seçenek ( NETSTAT -ABNO ), çıktı, belirtilen uygulamanın adıyla birlikte buna benzer olacaktır:
TCP 192.168.1.10:2324 66.102.7.147:80 KURULDU 2316
[IEXPLORE.EXE]
Yeni NETSTAT parametresi hakkında daha fazla bilgi için "Cable Guy"ı okuyun. makale burada:Windows XP Service Pack 2'deki Yeni Ağ Özellikleri - The Cable Guy
Bu bilgileri izlemek için özel üçüncü taraf araçları kullanma
TCPGörünüm size tüm TCP'lerin ayrıntılı listelerini gösterecek bir Windows programıdır. ve yerel ve uzak adresler dahil olmak üzere sisteminizdeki UDP uç noktaları ve. TCP bağlantılarının durumu. İşte bu mükemmel programın bir ekran görüntüsü:
TCPGörünüm - 1998-2005 Mark Russinovich
CurrPort'lar Nir Sofer'den gelen, açık olan tüm TCP/IP ve UDP bağlantı noktalarının listesini görüntüler. yerel bilgisayarınızda. Listedeki her bağlantı noktası için işlemle ilgili bilgiler. Açılan bağlantı noktası, işlem adı, tam yolu da dahil olmak üzere görüntülenir. süreç, sürecin sürüm bilgisi (ürün adı, dosya açıklaması vb.), sürecin oluşturulduğu zaman ve onu oluşturan kullanıcı.