Sprawdzanie połączeń programów z Internetem
Wiersz polecenia
Otwieramy okno Uruchamianie wciskając klawisze [Win]+[R] a następnie wpisujemy cmd Wpisujemy polecenie
netstat -onba
Czekamy chwile na wykonanie polecenia.
Tcpview
Pobieramy Tcpview rozpakowujemy plik ZIP i uruchamiany Tcpview.exe
Obsługa i sprawdzenie
W obu programach jest kilka kolumn PL|EN1
- Proces|Process -nazwa programu
- Obcy adres|Remote address -adres serwera docelowego, razem z protokołem np. przyklad.pl:ftp
- Stan|State-Status połączenia najważniejsze to-
- NASŁUCHIWANIE|LISTEN -gotowość do przyjęcia połączenia
- USTANOWIONO|ESTABLISHED - połączenie zostało nawiązane
- CZAS_OCZEKIWANIA|TIME-WAIT -kończenie połączenia (oczekiwanie na potwierdzenia zakończenia)
W przypadku gdy program łączący się z Internetem jest nam znany nie ma powodu do obaw. Jeśli z Internetu korzysta dziwny program lub proces który nie powinien się łączyć z globalną siecią np explorer.exe należy przeskanować system programem antywirusowym.
Źródło
1- Wikipedia