Làm thế nào để xem những gì các trang web máy tính của bạn là bí mật kết nối với

Mục lục:

Làm thế nào để xem những gì các trang web máy tính của bạn là bí mật kết nối với
Làm thế nào để xem những gì các trang web máy tính của bạn là bí mật kết nối với

Video: Làm thế nào để xem những gì các trang web máy tính của bạn là bí mật kết nối với

Video: Làm thế nào để xem những gì các trang web máy tính của bạn là bí mật kết nối với
Video: A simple way to break a bad habit | Judson Brewer - YouTube 2024, Có thể
Anonim
PC của bạn tạo nhiều kết nối Internet trong kinh doanh trong một ngày và không phải tất cả chúng đều là những trang web mà bạn biết rằng các kết nối đang xảy ra. Mặc dù một số kết nối này vô hại, luôn có khả năng bạn có một số phần mềm độc hại, phần mềm gián điệp hoặc phần mềm quảng cáo sử dụng kết nối Internet của bạn trong nền mà bạn không biết. Dưới đây là cách xem điều gì đang xảy ra dưới mui xe.
PC của bạn tạo nhiều kết nối Internet trong kinh doanh trong một ngày và không phải tất cả chúng đều là những trang web mà bạn biết rằng các kết nối đang xảy ra. Mặc dù một số kết nối này vô hại, luôn có khả năng bạn có một số phần mềm độc hại, phần mềm gián điệp hoặc phần mềm quảng cáo sử dụng kết nối Internet của bạn trong nền mà bạn không biết. Dưới đây là cách xem điều gì đang xảy ra dưới mui xe.

Chúng tôi sẽ giới thiệu ba cách để bạn có thể xem các kết nối đang hoạt động của PC. Việc đầu tiên sử dụng tốt cũ

netstat

lệnh từ PowerShell hoặc Command Prompt. Sau đó, chúng tôi sẽ hiển thị cho bạn hai công cụ miễn phí - TCPView và CurrPorts - cũng giúp bạn hoàn thành công việc và có thể thuận tiện hơn.

Tùy chọn Một: Kiểm tra Kết nối Hoạt động với PowerShell (hoặc Dấu nhắc Lệnh)

Tùy chọn này sử dụng

netstat

lệnh để tạo danh sách mọi thứ đã tạo kết nối Internet trong một khoảng thời gian nhất định. Bạn có thể thực hiện việc này trên bất kỳ PC nào chạy Windows, từ Windows XP Service Pack 2 tới Windows 10. Và bạn có thể thực hiện việc này bằng PowerShell hoặc Command Prompt. Lệnh hoạt động giống nhau trong cả hai.

Nếu bạn đang sử dụng Windows 8 hoặc 10, hãy kích hoạt PowerShell với tư cách quản trị viên bằng cách nhấn Windows + X và sau đó chọn “PowerShell (Quản trị viên)” từ trình đơn Power User. Thay vào đó, nếu bạn đang sử dụng Command Prompt, bạn cũng phải chạy điều đó với tư cách là quản trị viên. Nếu bạn đang sử dụng Windows 7, bạn cần phải nhấn Bắt đầu, nhập “PowerShell” vào hộp tìm kiếm, nhấp chuột phải vào kết quả và sau đó chọn “Chạy làm quản trị viên” thay thế. Và nếu bạn đang sử dụng phiên bản Windows trước Windows 7, bạn sẽ cần chạy Command Prompt làm quản trị viên.

Tại dấu nhắc, gõ lệnh sau, và sau đó nhấn Enter.
Tại dấu nhắc, gõ lệnh sau, và sau đó nhấn Enter.

netstat -abf 5 > activity.txt

Chúng tôi đang sử dụng bốn công cụ sửa đổi trên

netstat

chỉ huy. Các

–a

tùy chọn cho biết nó hiển thị tất cả các kết nối và cổng nghe. Các

–b

tùy chọn thêm ứng dụng đang tạo kết nối với kết quả. Các

–f

tùy chọn hiển thị tên DNS đầy đủ cho mỗi tùy chọn kết nối, để bạn có thể dễ dàng hiểu được nơi các kết nối đang được thực hiện. Các

5

tùy chọn làm cho lệnh thăm dò ý kiến cứ sau năm giây cho các kết nối (để làm cho nó dễ dàng hơn để theo dõi những gì đang diễn ra). Sau đó, chúng tôi sẽ sử dụng biểu tượng đường ống “>” để lưu kết quả vào tệp văn bản có tên là “activity.txt”.

Sau khi phát lệnh, chờ một vài phút, sau đó nhấn Ctrl + C để dừng ghi dữ liệu.

Khi bạn đã dừng ghi dữ liệu, bạn sẽ cần phải mở tệp activity.txt để xem kết quả. Bạn có thể mở tập tin trong Notepad ngay lập tức từ lời nhắc PowerShell bằng cách chỉ cần gõ "activity.txt" và sau đó nhấn Enter.
Khi bạn đã dừng ghi dữ liệu, bạn sẽ cần phải mở tệp activity.txt để xem kết quả. Bạn có thể mở tập tin trong Notepad ngay lập tức từ lời nhắc PowerShell bằng cách chỉ cần gõ "activity.txt" và sau đó nhấn Enter.
Các tập tin văn bản được lưu trữ trong thư mục Windows System32 nếu bạn muốn tìm nó sau này hoặc mở nó trong một trình soạn thảo khác.
Các tập tin văn bản được lưu trữ trong thư mục Windows System32 nếu bạn muốn tìm nó sau này hoặc mở nó trong một trình soạn thảo khác.
Tệp activity.txt liệt kê tất cả các quy trình trên máy tính của bạn (trình duyệt, ứng dụng khách IM, chương trình email, v.v.) đã tạo kết nối Internet trong thời gian bạn chạy lệnh. Điều này bao gồm cả các kết nối được thiết lập và các cổng mở mà trên đó các ứng dụng hoặc dịch vụ đang lắng nghe lưu lượng truy cập. Tệp cũng liệt kê các quy trình được kết nối với trang web nào.
Tệp activity.txt liệt kê tất cả các quy trình trên máy tính của bạn (trình duyệt, ứng dụng khách IM, chương trình email, v.v.) đã tạo kết nối Internet trong thời gian bạn chạy lệnh. Điều này bao gồm cả các kết nối được thiết lập và các cổng mở mà trên đó các ứng dụng hoặc dịch vụ đang lắng nghe lưu lượng truy cập. Tệp cũng liệt kê các quy trình được kết nối với trang web nào.

Nếu bạn thấy tên quy trình hoặc địa chỉ trang web mà bạn không quen thuộc, bạn có thể tìm kiếm “tên (quy trình không xác định)” trong Google và xem nó là gì. Có thể chúng tôi đã tự bảo vệ mình như là một phần của loạt bài liên tục giải thích các quy trình khác nhau được tìm thấy trong Trình quản lý tác vụ. Tuy nhiên, nếu nó có vẻ như một trang web xấu, bạn có thể sử dụng lại Google để tìm hiểu cách loại bỏ nó.

Tùy chọn hai: Kiểm tra kết nối đang hoạt động bằng cách sử dụng TCPView

Tiện ích TCPView tuyệt vời có trong bộ công cụ SysInternals cho phép bạn nhanh chóng xem chính xác quy trình nào đang kết nối với tài nguyên nào trên Internet và thậm chí cho phép bạn kết thúc quá trình, đóng kết nối hoặc thực hiện tra cứu Whois nhanh chóng để có thêm thông tin. Đó chắc chắn là lựa chọn đầu tiên của chúng tôi khi nói đến chẩn đoán vấn đề hoặc chỉ cố gắng tìm thêm thông tin về máy tính của bạn.
Tiện ích TCPView tuyệt vời có trong bộ công cụ SysInternals cho phép bạn nhanh chóng xem chính xác quy trình nào đang kết nối với tài nguyên nào trên Internet và thậm chí cho phép bạn kết thúc quá trình, đóng kết nối hoặc thực hiện tra cứu Whois nhanh chóng để có thêm thông tin. Đó chắc chắn là lựa chọn đầu tiên của chúng tôi khi nói đến chẩn đoán vấn đề hoặc chỉ cố gắng tìm thêm thông tin về máy tính của bạn.

Lưu ý: Khi bạn tải TCPView lần đầu tiên, bạn có thể thấy một tấn kết nối từ [Quy trình hệ thống] tới tất cả các loại địa chỉ Internet, nhưng điều này thường không phải là vấn đề. Nếu tất cả các kết nối đều ở trạng thái TIME_WAIT, điều đó có nghĩa là kết nối đang bị đóng và không có quá trình gán kết nối, vì vậy chúng sẽ được gán cho PID 0 vì không có PID để gán nó cho.

Điều này thường xảy ra khi bạn tải lên TCPView sau khi đã kết nối với một loạt các thứ, nhưng nó sẽ biến mất sau khi tất cả các kết nối đóng và bạn giữ TCPView mở.

Tùy chọn ba: Kiểm tra kết nối hoạt động bằng cách sử dụng CurrPorts

Bạn cũng có thể sử dụng một công cụ miễn phí có tên CurrPorts để hiển thị danh sách tất cả các cổng TCP / IP và UDP hiện đang mở trên máy tính cục bộ của bạn. Đó là một công cụ tập trung hơn một chút so với TCPView.
Bạn cũng có thể sử dụng một công cụ miễn phí có tên CurrPorts để hiển thị danh sách tất cả các cổng TCP / IP và UDP hiện đang mở trên máy tính cục bộ của bạn. Đó là một công cụ tập trung hơn một chút so với TCPView.

Đối với mỗi cổng, CurrPorts liệt kê thông tin về quá trình đã mở cổng. Bạn có thể đóng các kết nối, sao chép thông tin của cổng vào khay nhớ tạm hoặc lưu thông tin đó vào các định dạng tệp khác nhau.Bạn có thể sắp xếp lại các cột được hiển thị trên cửa sổ chính của CurrPorts và trong các tệp bạn lưu. Để sắp xếp danh sách theo một cột cụ thể, chỉ cần nhấp vào tiêu đề của cột đó.

CurrPorts chạy trên tất cả mọi thứ từ Windows NT lên thông qua Windows 10. Chỉ cần lưu ý rằng có một tải riêng biệt của CurrPorts cho các phiên bản 64-bit của Windows. Bạn có thể tìm thêm thông tin về CurrPorts và cách sử dụng nó trên trang web của họ.

Đề xuất: