1

Я использую Windows XP, без антивирусного программного обеспечения. Я подключен к интернету через роутер. Каждый раз, когда я запускаю ПК, сразу после этого я вижу, что мой ПК соединяется с более чем 20 IP-адресами из разных стран (внешние IP-адреса, а не локальные локальные сети), почти с использованием одного и того же порта! Я не открываю никаких программ сам. Интересно, как я могу увидеть, какие программы или потоки пытаются открыть соединение и какой порт используют, и больше полезной информации .. Я уже нашел программное обеспечение для анализа соединений, но оно дает мне только IP Source, IP Destination, Time, Length .. Но мне нужно почти увидеть, какая программа открыла эти соединения, какие порты используют.

3 ответа3

1

Чтобы расширить ответ Миро Ко.

netstat -anb

Предоставит список подключений к вашему ПК и с него, с информацией об удаленном IP и порте. В последнем столбце будет указан PID (идентификатор процессора) приложения, которое установило или получило соединение.

Если вы откроете диспетчер задач (щелкните правой кнопкой мыши на панели задач) и выберите « View/Select Columns... вы сможете включить столбец «PID». Теперь все, что вам нужно сделать, это найти PID для соответствующих соединений в netstat в диспетчере задач, чтобы определить, какое приложение открывает порты.

0

Вы можете запустить команду:

netstat -n

или же

netstat -b
0

TCPView

Вы можете использовать TCPView для просмотра программ, которые подключаются к Интернету, протокола, локального адреса и порта, удаленного адреса и порта.

TCPView

Wireshark

если вам нужно что-то более продвинутое, вы можете попробовать Wireshark, он покажет вам трафик (локальный и удаленный порт, адрес, протокол, передаваемые данные и т.д. ...)

Wireshark

Если вам нужно запретить некоторым программам подключаться к Интернету, вам необходимо установить брандмауэр, например, брандмауэр Comodo.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .