Tuo pačiu metu kompiuteryje veikia daugybė programų. Jei programa naudoja interneto ryšį, jai priskiriamas konkretus prievadas. Kartais vartotojui reikia kontroliuoti, kurį uostą naudoja konkreti programa.
Nurodymai
1 žingsnis
Poreikis nustatyti, kuriuos uostus naudoja programa (ar kuri programa naudoja uostus) paprastai kyla, kai įtariate, kad Trojos arklys užkrėtė jūsų kompiuterį. Jei pastebite ką nors įtartino, atidarykite komandų eilutę: „Pradėti“- „Visos programos“- „Priedai“- „Komandinė eilutė“.
2 žingsnis
Komandos eilutėje įveskite tasklist ir paspauskite Enter. Gausite duomenis apie visus sistemoje vykstančius procesus. Atkreipkite dėmesį į PID - proceso identifikatorių. Tai padės jums nustatyti, kuri programa naudoja konkretų prievadą.
3 žingsnis
Į komandų eilutę įveskite netstat –aon ir paspauskite Enter. Pamatysite dabartinių ryšių sąrašą. Kiekvienos eilutės pabaigoje esančiame stulpelyje „Vietinis adresas“yra prievado numeris. Stulpelyje PID yra proceso identifikatoriai. Peržiūrėję prievado numerį ir atitinkamą PID, eikite į procesų sąrašą ir naudokite identifikatoriaus numerį, kad nustatytumėte, kuris procesas naudoja šį prievadą.
4 žingsnis
Jei proceso pavadinimu negalite suprasti, kuriai programai jis priklauso, naudokite vieną iš šiuo atveju tinkamų programų. Pavyzdžiui, programa „Everest“, dar žinoma kaip „Aida64“. Paleiskite programą, atidarykite skirtuką „Operacinė sistema“, pasirinkite „Procesai“. Procesų sąraše raskite reikiamą ir pažvelkite į jo paleidimo eilutę. Tai padės nustatyti, kuriai programai priklauso procesas.
5 žingsnis
Tam pačiam tikslui naudokite „AnVir“užduočių tvarkyklę. Tai leidžia jums stebėti visus įtartinus procesus, įskaitant programų, jungiančių prie interneto, procesus. Visi įtartini procesai programų sąraše yra pažymėti raudonai.
6 žingsnis
Jei matote, kad prievadą naudoja nežinoma programa, tada, jei stulpelyje „Išorinis adresas“yra dabartinis ryšys („netstat –aon“komanda), pamatysite kompiuterio, su kuriuo jungiamasi, IP adresą. nustatyta. Stulpelyje „State“bus reikšmė ESTABLISHED - jei ryšys yra dabartiniu metu; CLOSE_WAIT, jei ryšys uždarytas; KLAUSYTI, jei programa laukia ryšio. Pastarasis yra būdingas užpakalinėms durims - Trojos arklių tipui.