Я использую Windows XP, без антивирусного программного обеспечения. Я подключен к интернету через роутер. Каждый раз, когда я запускаю ПК, сразу после этого я вижу, что мой ПК соединяется с более чем 20 IP-адресами из разных стран (внешние IP-адреса, а не локальные локальные сети), почти с использованием одного и того же порта! Я не открываю никаких программ сам. Интересно, как я могу увидеть, какие программы или потоки пытаются открыть соединение и какой порт используют, и больше полезной информации .. Я уже нашел программное обеспечение для анализа соединений, но оно дает мне только IP Source, IP Destination, Time, Length .. Но мне нужно почти увидеть, какая программа открыла эти соединения, какие порты используют.
3 ответа
Чтобы расширить ответ Миро Ко.
netstat -anb
Предоставит список подключений к вашему ПК и с него, с информацией об удаленном IP и порте. В последнем столбце будет указан PID (идентификатор процессора) приложения, которое установило или получило соединение.
Если вы откроете диспетчер задач (щелкните правой кнопкой мыши на панели задач) и выберите « View/Select Columns...
вы сможете включить столбец «PID». Теперь все, что вам нужно сделать, это найти PID для соответствующих соединений в netstat
в диспетчере задач, чтобы определить, какое приложение открывает порты.
Вы можете запустить команду:
netstat -n
или же
netstat -b
TCPView
Вы можете использовать TCPView для просмотра программ, которые подключаются к Интернету, протокола, локального адреса и порта, удаленного адреса и порта.
Wireshark
если вам нужно что-то более продвинутое, вы можете попробовать Wireshark, он покажет вам трафик (локальный и удаленный порт, адрес, протокол, передаваемые данные и т.д. ...)
Если вам нужно запретить некоторым программам подключаться к Интернету, вам необходимо установить брандмауэр, например, брандмауэр Comodo.