Hogyan tekinthető meg a webhelyek, amelyekhez a számítógép titokban csatlakozik

Tartalomjegyzék:

Hogyan tekinthető meg a webhelyek, amelyekhez a számítógép titokban csatlakozik
Hogyan tekinthető meg a webhelyek, amelyekhez a számítógép titokban csatlakozik

Videó: Hogyan tekinthető meg a webhelyek, amelyekhez a számítógép titokban csatlakozik

Videó: Hogyan tekinthető meg a webhelyek, amelyekhez a számítógép titokban csatlakozik
Videó: How to Play Music Offline with Spotify - YouTube 2024, Április
Anonim
A számítógép sok internetkapcsolatot tesz a napi üzleti életben, és nem mindegyikük szükségszerűen olyan webhelyek, amelyekről tudatában vannak a kapcsolatok. Miközben ezek a kapcsolatok némelyike ártalmatlan, mindig van esély arra, hogy az Ön internetes kapcsolatát használva kártékony programokat, kémprogramokat vagy adware-eket használjon a háttérben a tudta nélkül. Itt van, hogy lássuk, mi folyik a motorháztető alatt.
A számítógép sok internetkapcsolatot tesz a napi üzleti életben, és nem mindegyikük szükségszerűen olyan webhelyek, amelyekről tudatában vannak a kapcsolatok. Miközben ezek a kapcsolatok némelyike ártalmatlan, mindig van esély arra, hogy az Ön internetes kapcsolatát használva kártékony programokat, kémprogramokat vagy adware-eket használjon a háttérben a tudta nélkül. Itt van, hogy lássuk, mi folyik a motorháztető alatt.

Három módot fogunk lefedni a számítógép aktív kapcsolatainak megtekintésére. Az első használja a jó öreg

netstat

parancsot a PowerShell vagy a parancssorból. Ezután megjelenítünk két ingyenes eszközt - a TCPView és a CurrPorts -, amelyek szintén megkapják a munkát, és kényelmesebb lehet.

Az első lehetőség: Ellenőrizze az aktív kapcsolatokat PowerShell (vagy Command Prompt)

Ez az opció a

netstat

paranccsal létrehozhat egy listát mindannak, ami meghatározott idő alatt internetkapcsolatot hozott létre. Ezt bármely Windows operációs rendszert futtató számítógépen is végrehajthatja, a Windows XP Service Pack 2 szervizcsomagtól egészen a Windows 10 rendszerig. Ezt PowerShell vagy Command Prompt segítségével is elvégezheti. A parancs ugyanúgy működik mindkettőben.

Ha Windows 8 vagy 10 operációs rendszert használ, akkor a PowerShell rendszergazdaként a Windows + X megnyitásával, majd a Power User (Power User) menüben válassza a PowerShell (Admin) lehetőséget. Ha inkább a parancssort használja, akkor rendszergazdaként kell futtatnia. Ha Windows 7 operációs rendszert használ, akkor a Start gombra kell kattintania, írja be a "PowerShell" szót a keresőmezőbe, kattintson jobb gombbal az eredményre, majd válassza a "Futtatás rendszergazdaként" lehetőséget. Ha Windows 7 verziót használ a Windows 7 előtt, akkor a parancssort adminisztrátorként kell futtatnia.

A parancssorba írja be a következő parancsot, majd nyomja le az Enter billentyűt.
A parancssorba írja be a következő parancsot, majd nyomja le az Enter billentyűt.

netstat -abf 5 > activity.txt

Négy módosítót használunk a

netstat

parancs. A

–a

opció azt jelzi, hogy megmutatja az összes kapcsolatot és a hallgatási portokat. A

–b

opció hozzáadja azt az alkalmazást, amely az eredményekhez kapcsolódik. A

–f

opció megjeleníti az összes csatlakozási opcióhoz tartozó teljes DNS nevet, hogy könnyebben megértsük, hol vannak a kapcsolatok. A

5

opció a parancsot öt másodpercenként lekérdezi a kapcsolatokhoz (így könnyebben nyomon követheti, hogy mi történik). Ezt követően a csővezeték szimbólummal ">" mentjük az eredményeket egy "action.txt" nevű szöveges fájlra.

A parancs kiadása után várjon néhány percet, majd nyomja meg a Ctrl + C billentyűkombinációt az adatok rögzítésének leállításához.

Ha leállította az adatokat, akkor meg kell nyitnia az activity.txt fájlt az eredmények megtekintéséhez. A fájlt a Notepad-ban azonnal megnyithatja a PowerShell promptból, csak írja be a "activity.txt" parancsot, majd nyomja meg az Enter billentyűt.
Ha leállította az adatokat, akkor meg kell nyitnia az activity.txt fájlt az eredmények megtekintéséhez. A fájlt a Notepad-ban azonnal megnyithatja a PowerShell promptból, csak írja be a "activity.txt" parancsot, majd nyomja meg az Enter billentyűt.
A szövegfájl a Windows System32 mappában tárolódik, ha később szeretné megtalálni, vagy egy másik szerkesztőben megnyithatja.
A szövegfájl a Windows System32 mappában tárolódik, ha később szeretné megtalálni, vagy egy másik szerkesztőben megnyithatja.
Az activity.txt fájl felsorolja az összes olyan folyamatot a számítógépén (böngészők, IM ügyfelek, e-mail programok stb.), Amelyek internetkapcsolatot tettek az idő alatt, amikor elhagyta a parancs futását. Ez magában foglalja mind a létrehozott kapcsolatokat, mind a nyitott portokat, amelyeken az alkalmazások vagy szolgáltatások forgalmat hallgatnak. A fájl azt is felsorolja, hogy mely folyamatok kapcsolódnak a webhelyekhez.
Az activity.txt fájl felsorolja az összes olyan folyamatot a számítógépén (böngészők, IM ügyfelek, e-mail programok stb.), Amelyek internetkapcsolatot tettek az idő alatt, amikor elhagyta a parancs futását. Ez magában foglalja mind a létrehozott kapcsolatokat, mind a nyitott portokat, amelyeken az alkalmazások vagy szolgáltatások forgalmat hallgatnak. A fájl azt is felsorolja, hogy mely folyamatok kapcsolódnak a webhelyekhez.

Ha olyan folyamatok nevét vagy webhelycímeket látja, amelyekkel nem ismeri, akkor kereshet "mi az (ismeretlen folyamat neve)" a Google-ban, és megnézheti, hogy mi az. Lehetséges, hogy magunkat a folyamatban lévő sorozatunk részeként fedeztük le, amely a Feladatkezelőben talált különböző folyamatokat magyarázta. Ha azonban rossz webhelynek tűnik, akkor újra felhasználhatja a Google-t, hogy megtudja, hogyan lehet megszabadulni tőle.

Második lehetőség: Ellenőrizze az aktív kapcsolatokat a TCPView használatával

A SysInternals eszközkészletben megtalálható kiváló TCPView segédprogram segítségével gyorsan megtekintheti, hogy milyen folyamatok kapcsolódnak az internetes erőforrásokhoz, és akár befejezheti a folyamatot, lezárhatja a kapcsolatot, vagy gyorsabb Whois lekérdezéssel több információt kaphat. Ez bizonyára elsődleges választásunk, amikor problémákat diagnosztizálunk, vagy csak megpróbálunk több információt kapni a számítógépéről.
A SysInternals eszközkészletben megtalálható kiváló TCPView segédprogram segítségével gyorsan megtekintheti, hogy milyen folyamatok kapcsolódnak az internetes erőforrásokhoz, és akár befejezheti a folyamatot, lezárhatja a kapcsolatot, vagy gyorsabb Whois lekérdezéssel több információt kaphat. Ez bizonyára elsődleges választásunk, amikor problémákat diagnosztizálunk, vagy csak megpróbálunk több információt kapni a számítógépéről.

Megjegyzés: A TCPView első betöltésekor előfordulhat, hogy többféle kapcsolatot lát el a [Rendszerfolyamat] és az összes internetcím között, de ez általában nem jelent problémát. Ha az összes kapcsolat a TIME_WAIT állapotban van, ez azt jelenti, hogy a kapcsolat bezáródik, és nincs folyamat a kapcsolat hozzárendelésére, ezért a PID 0-nak megfelelően fel kell rendelniük, mivel nincs PID-kód, amelyhez hozzá lehet rendelni.

Ez általában akkor következik be, amikor betölti a TCPView-et, miután összekapcsolt egy csomó dolgot, de el kell mennie, miután minden kapcsolat bezáródik, és a TCPView nyitva marad.

Harmadik lehetőség: Ellenőrizze az aktív kapcsolatokat a CurrPorts használatával

Használhat egy CurrPorts nevű ingyenes eszközt is, amely a helyi számítógépen jelenleg megnyitott TCP / IP és UDP portok listáját jeleníti meg. Ez egy kicsit célzottabb eszköz, mint a TCPView.
Használhat egy CurrPorts nevű ingyenes eszközt is, amely a helyi számítógépen jelenleg megnyitott TCP / IP és UDP portok listáját jeleníti meg. Ez egy kicsit célzottabb eszköz, mint a TCPView.

Az egyes portok esetében a CurrPorts felsorolja a folyamatot, amely megnyitja a portot. Csatlakozhat a kapcsolatokból, átmásolhat egy port információit a vágólapra, vagy mentheti ezeket az adatokat különböző fájlformátumokhoz.A CurrPorts főablakában megjelenített oszlopokat és a mentett fájlokat átrendezheti. A lista egy adott oszlop szerinti rendezéséhez kattintson az oszlop fejlécére.

A CurrPorts mindent a Windows NT-től a Windows 10-en keresztül futtat. Csak vegye figyelembe, hogy a CurrPorts külön letölthető a 64 bites Windows verziókhoz. További információ a CurrPortról és annak használatáról a webhelyén.

Ajánlott: