Цитата:
Сообщение от Dimbas4
Как узнать какая программа или кто из сети пытается подключиться к инету, ч.з. мой комп?
|
в тот момент, когда используется инет, хотя вы уверены, что сами вданный момент нигде не серфите, проверьте тек соединения с помощью
netstat -no
эта команда выдаст вам список наподобие:
C:\Documents and Settings\aleksey>netstat -no | findstr EST
TCP 87.237.X.X:4899 64.12.24.160:443 ESTABLISHED 6768
TCP 87.237.X.X:21955 77.181.28.35:4796 ESTABLISHED 5192
TCP 87.237.X.X:21955 78.107.214.40:4376 ESTABLISHED 5192
TCP 87.237.X.X:21955 82.131.108.130:2105 ESTABLISHED 5192
TCP 87.237.X.X:21955 84.108.188.162:51156 ESTABLISHED 5192
TCP 87.237.X.X:21955 85.140.153.42:2205 ESTABLISHED 5192
TCP 87.237.X.X:21955 87.69.68.60:46975 ESTABLISHED 5192
TCP 87.237.X.X:21955 89.112.2.176:44100 ESTABLISHED 5192
TCP 87.237.X.X:21955 92.112.16.243:2340 ESTABLISHED 5192
TCP 87.237.X.X:21955 195.24.159.18:3332 ESTABLISHED 5192
TCP 87.237.X.X:21955 195.248.173.230:17403 ESTABLISHED 5192
TCP 87.237.X.X:21955 212.4.116.170:36114 ESTABLISHED 5192
TCP 127.0.0.1:3389 127.0.0.1:4903 ESTABLISHED 2180
TCP 127.0.0.1:4903 127.0.0.1:3389 ESTABLISHED 1060
established - установленные соеднинения, последняя строка - pid процесса, открывшего соединение. в моем случае часть соединений идет на порт 443 - это доступ к https, это icq-клиент:
C:\Documents and Settings\aleksey>tasklist /fi "pid eq 6768"
Image Name PID Session Name Session# Mem Usage
========================= ======== ================ =========== ============
miranda32.exe 6768 Console 0 6,508 K
основная часть - pid = 5192 - это bitcomet.exe и т.д.