Kiểm tra các tiến trình chạy ẩn sử dụng kết nối internet từ máy bạn

Thứ năm, 24/11/2011 17:01

(ictworld.vn) - Kết nối internet của bạn bỗng dưng trở nên chậm hơn so với trước? Có thể có một số phần mềm độc hại, phần mềm gián điệp hoặc phần mềm quảng cáo đang sử dụng kết nối internet của bạn chạy bí ẩn bên dưới mà bạn không biết

Vì vậy, làm thế nào để bạn có thể tìm ra vấn đề? Một phương pháp dễ dàng kiểm tra bằng cách sử dụng lệnh netstat từ một cửa sổ lệnh Dos. Lệnh netstat có thể làm việc trên Windows 7, Vista và XP  (Service Pack 2).

Để sử dụng lệnh netstat, bạn phải chạy cửa sổ lệnh dưới quyền administrator. Mở trình đơn Start và nhập vào lệnh "cmd.exe" trong hộp Search. Khi màn hình hiển thị kết quả, click phải chuột vào cmd.exe và chọn Run as administrator từ menu ngữ cảnh.

Nếu xuất hiện hộp thoại User Account Control, nhấn Yes để tiếp tục. Lưu ý: Bạn có thể sẽ không nhìn thấy hộp thoại này, tùy thuộc vào các thiết lập kiểm soát sử dụng tài khoản của bạn.

Tại dấu nhắc lệnh, gõ lệnh sau và nhấn Enter.
 
 netstat-ABF 5> activity.txt

Tham số -a lắng nghe tất cả các kết nối và các cổng, tham số -b cho bạn thấy những ứng dụng làm gì trên các kết nối, và tham số -f sẽ hiển thị tên DNS đầy đủ trên cho mỗi tùy chọn kết nối. Bạn cũng có thể sử dụng tham số -n nếu bạn muốn chỉ hiển thị địa chỉ IP. Tham số 5 thời gian thăm dò cho mỗi 5 giây trên các kết nối để theo dõi những gì đang xảy ra, và kết quả được xuất ra tập tin activity.txt.
 
Đợi khoảng hai phút và sau đó nhấn Ctrl + C để dừng việc ghi lại dữ liệu. Bạn có thể mở lại các tập tin activity.txt trong trình soạn thảo để xem kết quả hoặc bạn có thể gõ activity.txt tại dòng lệnh để mở nó trong Notepad.
 
Tập tin kết quả sẽ liệt kê tất cả các quy trình trên máy tính của bạn (trình duyệt, IM, các chương trình email, ...) đã thực hiện các kết nối internet trong khoảng thời gian (2 phút hoặc hơn) trước khi bạn nhấn Ctrl + C.

Nếu bạn thấy tên các tiến trình hoặc địa chỉ trang web không quen thuộc hoặc không rõ trong tập tin kết quả, bạn có thể tìm kiếm thêm thông tin về nó cũng như cách vô hiệu hóa nó trên google hoặc trong các diễn đàn trên internet. Nó có thể là một chức năng của hệ thống hay chương trình nào đó chạy ẩn bên dưới mà bạn không biết.
 
Sử dụng công cụ CurrPorts
 
Bạn cũng có thể sử dụng một công cụ miễn phí CurrPorts để hiển thị danh sách của tất cả các IP hiện đang mở / cổng TCP và UDP trên máy tính của bạn. Đây là một chương trình di động và không cần phải được cài đặt. Để sử dụng nó, giải nén file zip bạn đã tải về và chạy tập tin cports.exe.

Thông tin về quá trình mở cổng trong danh sách sẽ được hiển thị. Bạn có thể chọn kết nối và đóng chúng lại, sao chép thông tin của một cổng vào clipboard hoặc lưu nó vào một tập tin HTML, tập tin XML, hoặc một file văn bản. Bạn có thể sắp xếp lại các cột cũng như các tập tin hiển thị trên cửa sổ chính của CurrPorts bằng cách nhấp vào tiêu đề của cột đó.
 
Tìm hiểu thông tin, cách sử dụng và tải về về chương trình CurrPorts. CurrPorts chạy trên Windows NT, Windows 2000, Windows XP, Windows Server 2003, Windows Server 2008, Windows Vista, và Windows 7.

thanh

Quạt ly tâm hút khói PDV xử lý khói hiệu quả cho nhà xưởng

Quạt ly tâm hút khói PDV xử lý khói hiệu quả cho nhà xưởng

20:43

Quạt ly tâm hút khói được phát triển như một giải pháp hỗ trợ xử lý luồng khí hiệu quả, giúp không gian sản xuất duy trì sự thông thoáng và ổn định hơn.

Thị trường tiền số hôm nay, 25-6: Dự báo mới nhất về Bitcoin

Thị trường tiền số hôm nay, 25-6: Dự báo mới nhất về Bitcoin

Kinh tế 20:37

(NLĐO)- Trong bối cảnh dòng tiền rút khỏi các quỹ ETF Bitcoin, đồng tiền số lớn nhất thế giới này dự báo sẽ tiếp tục giảm dưới mốc 59.000 USD

Thị trường bất động sản 5 năm tới sẽ tích cực hơn, nguồn cung được cải thiện mạnh mẽ

Thị trường bất động sản 5 năm tới sẽ tích cực hơn, nguồn cung được cải thiện mạnh mẽ

Thị trường 20:20

Thị trường bất động sản trong 5 năm tới sẽ đón nhiều động lực tăng trưởng tích cực nhờ nguồn cung được khơi thông

Quạt ly tâm inox và các yếu tố kỹ thuật ảnh hưởng đến hiệu suất

Quạt ly tâm inox và các yếu tố kỹ thuật ảnh hưởng đến hiệu suất

20:19

Quạt ly tâm inox là giải pháp thông gió được sử dụng phổ biến trong môi trường công nghiệp nhờ khả năng vận hành ổn định và chống ăn mòn tốt.

Giả cán bộ Bộ Công an, lừa "chạy" xóa nợ để chiếm đoạt 3 tỉ đồng

Giả cán bộ Bộ Công an, lừa "chạy" xóa nợ để chiếm đoạt 3 tỉ đồng

Pháp luật 20:13

(NLĐO)- Giả danh cán bộ Bộ Công an, khoe có quan hệ cấp cao, hai người lừa nạn nhân đang nợ nần, chiếm đoạt 3 tỉ đồng

Chiến sự Trung Đông ngày 25-6: Iran bật cả Oman ở Hormuz, Mỹ gửi thông điệp cho vùng Vịnh

Chiến sự Trung Đông ngày 25-6: Iran bật cả Oman ở Hormuz, Mỹ gửi thông điệp cho vùng Vịnh

Quốc tế 20:13

(NLĐO) - Iran cảnh báo tàu thuyền không được đi vào tuyến đường vận tải “chưa được phê duyệt” qua eo biển Hormuz.

Hà Nội thông tin về công bố Quy hoạch Thủ đô tầm nhìn 100 năm

Hà Nội thông tin về công bố Quy hoạch Thủ đô tầm nhìn 100 năm

20:11

(NLĐO)- Hội nghị công bố Quy hoạch tổng thể Thủ đô Hà Nội tầm nhìn 100 năm và xúc tiến đầu tư năm 2026 sẽ diễn ra vào ngày 29-6.

Việt Nam sẵn sàng có hình thức hỗ trợ phù hợp với Venezuela

Việt Nam sẵn sàng có hình thức hỗ trợ phù hợp với Venezuela

20:10

(NLĐO)- Việt Nam kịp thời có các biện pháp hỗ trợ, bảo hộ công dân ảnh hưởng bởi động đất ở Venezuela.

Khi hạ tầng thay đổi cuộc chơi, các đại đô thị của Nam Long vào chu kỳ tăng trưởng mới

Khi hạ tầng thay đổi cuộc chơi, các đại đô thị của Nam Long vào chu kỳ tăng trưởng mới

Dự án 19:59

Từ TPHCM, Đồng Nai đến Hải Phòng, các dự án của Nam Long (NLG) đang hưởng lợi trực tiếp từ làn sóng hạ tầng đang tái cấu trúc thị trường.

Quạt ly tâm hút bụi và những ưu điểm nổi bật trong vận hành

Quạt ly tâm hút bụi và những ưu điểm nổi bật trong vận hành

19:59

Quạt ly tâm hút bụi là một trong những thiết bị quan trọng, hỗ trợ doanh nghiệp nâng cao hiệu suất vận hành và duy trì không gian làm việc an toàn, sạch sẽ.

XEM THÊM