Вход на хостинг
IT-новости
20.04.2016 iPhone 2017 года поместят в водонепроницаемый корпус из стекла
Линейка iPhone в новом году серьезно поменяется. В этом уверен аналитический исследователь Мин Чи Ку......
30.07.2015 Ищем уникальный контент для сайта
Ищем уникальный контент для сайта Без уникального контента Ваш сайт обречен на то, что его страницы......
Тем более что в статье Microsoft Knowledge Base Article
– 816944 (
Я, однако, советую другую программу, которая
называется CurrPorts (
Замечание: на самом деле для просмотра процессов и их идентификаторов можно воспользоваться программой tlist.exe из файла support.cab, лежащего на каждом лицензионном диске Windows. К сожалению, эта программа не устанавливается по умолчанию.
Сравните TCPView и CurrPorts.
CurrPort может с промежутками в 2 секунды показывать программы, использующие открытые порты (лучше сказать, сокеты). К сожалению, соединения происходят достаточно быстро и практически невозможно отследить все соединения в реальном времени. Для выявления несанкционированных подключений нужно протоколировать все соединения и потом просматривать полученные записи.
Отлично, берем CurrPorts, получаем список процессов, которые что-то слушают во внешнем мире или даже соединяются с внешним миром.
Что дальше? Ведь получается, что вам нужно хорошо
знать свой компьютер, а точнее, что за программы вы установили и как они
называются, да еще понимать, что программа c:windowssystem32svchost.exe –
системная программа Windows (см. описание
Итак, что делать, если вы нашли незнакомый
процесс? Есть такая услуга: идентификация процесса по имени. Существуют сайты, на
которых выложен список процессов, чаще всего встречающихся в операционной
системе Windows. Таким образом, по имени процесса вы можете понять, для чего он
нужен на вашем компьютере, какие порты он обычно использует, и сравнить с
данными CurrPorts. Например,