如何查看你电脑偷偷连接了什么

2014-01-03 13:18:10 § 1102 § 0



image

你的Internet连接变得比应有的慢了么?这可能是因为有一些恶意、间谍或广告软件在你不知情的情况下使用了你的Internet连接。下面是查看背后到底发生了什么的方法。

akumath的秘密的松鼠

如何查看你电脑连接到了哪

那么,如何定位问题呢?在命令行窗口中使用netstat命令是一个简便的方法。这在Windows 7,Vista和XP下有效。如果你仍然使用XP,确保你至少运行的是SP2。

我们将使用netstat命令生成一个包含指定Internet连接及时间的列表。要使用netstat命令,你必须以管理员身份运行命令行窗口。打开开始菜单,在搜索框中输入“cmd.exe”。搜索结果显示后,在cmd.exe上右击并在弹出的菜单中选择“以管理员身份运行”。



如果出现“用户帐户控制”对话框,单击“是”继续。注意:你能否看到这个对话框取决于你电脑上的用户帐户设置


在命令提示符下,输入下附命令并回车:

netstat -abf 5 > activity.txt

-a参数将显示所有连接和监听端口,-b参数将显示是什么应用创建的连接,-f参数显示每个连接的完整DNS,这样能更容易理解连接连到了哪里。如果想显示IP的话也可以使用-n参数。5这个参数设定每5秒查询一次,这样更容易跟踪到底发生了什么,结果通过管道输出到activity.txt文件。

等待两分钟左右,然后按CTRL+C停止数据记录。


image

完成数据记录后,你就可以方便地使用喜欢的编辑器打开activity.txt文件查看结果,或者在命令行下输入activity.txt用记事本打开它。

生成的文件会列出你电脑上所有在过去两分钟里连接过Internet的进程(浏览器,IM客户端,email程序,等等),只要是你在按下Ctrl+C前的时间都记录。其中还列出了哪些进程连接到了哪些网站。

如果看到不熟悉的进程名或网址,你可以在Google中搜索“(未知进程名称)是什么”来了解这个进程。它可能是个你不知道的系统功能或你运行的程序。但如果它看起来不像个好网站,你可以再使用Google查一下如何摆脱它。


image

使用CurrPorts检查你的电脑连接到了哪里

你也可以用一个免费的叫做CurrPorts的工具来显示电脑中所有当前打开的TCP/IP和UDP端口。它是一个便捷的程序,不需要安装。要使用它的话,解压你下载的压缩文件(见文末的链接),运行cports.exe。

CurrPorts对每个列出的端口都会显示打开该端口进程的信息。你可以选择关闭某个连接,复制一个端口的信息到剪贴板或将它保存到一个HTML、XML或制表符分隔的文本文件。你可以重新排序在CurrPorts主窗口显示的列并把它保存到文件中。通过指定列来进行表排序只需要单击列表头即可。


CurrPorts可以在Windows NT、Windows 2000、Windows XP、Windows Server 2003、Windows Server 2008、Windows Vista及Windows 7下运行。还有一个64位版本的Windows的特别版本。你可以通过下面的网址找到关于CurrPorts的更多信息。

http://www.nirsoft.net/utils/cports.html下载CurrPorts。

Tags: None

新一篇: 2013年总结 旧一篇: Python编程中常用的12种基础知识总结



相关文章:

  • sockjs vs socket.io
  • 如何查看你电脑偷偷连接了什么
  • Python编程中常用的12种基础知识总结
  • 当前暂无评论