您的位置:首頁>科技>正文

如何查看你的電腦正在秘密連接的網站?

你的個人電腦在一天的生意中會有很多的網路連接, 但並不是所有的網路都是你意識到連接正在發生的地方。 儘管其中一些連接是無害的,

但在你不知情的情況下, 你總有機會在後臺使用你的互聯網連接來使用惡意軟體、間諜軟體或廣告軟體。 下面是如何瞭解引擎蓋下發生的事情。

我們將介紹三種可以查看個人電腦的活動連接的方式。 第一種方法是從PowerShell或命令提示符中使用好的舊netstat命令。 然後, 我們將向您展示兩個免費工具——TCPView和currport, 它們也能完成工作, 而且可能更方便。

選項一:檢查PowerShell(或命令提示符)的活動連接

這個選項使用netstat命令來生成一個列表, 列出在指定的時間內完成互聯網連接的所有內容。 你可以在任何運行Windows的電腦上做到這一點, 從Windows XP Service Pack 2一直到Windows 10。 而且, 你可以使用PowerShell或命令提示符來實現它。 這兩個命令都是相同的。

首先, 通過點擊Windows+X來啟動PowerShell,

然後從Power使用者功能表中選擇“PowerShell(管理員)”。 如果你使用的是命令提示符, 你還必須以管理員的身份運行它。

在提示符處輸入以下命令, 然後按回車。

我們在netstat命令中使用四個修飾詞。 選項告訴它顯示所有的連接和監聽埠。 b選項增加了應用程式對結果的連接。

f選項顯示每個連接選項的完整DNS名稱, 這樣您就可以更容易地理解連接的位置。 5選項使命令每隔5秒進行一次輪詢(以便更容易地跟蹤正在發生的事情)。 然後我們使用管道符號“>”將結果保存到名為“activit.txt”的文字檔中。

發出命令後, 等待幾分鐘, 然後按下Ctrl+C來停止記錄資料。

當你停止記錄資料時, 你需要打開活動y.txt檔來查看結果。 只需輸入“活動.txt”, 然後按下回車鍵, 就可以立即從PowerShell提示符中打開該檔。

如果你想稍後找到它, 或者在另一個編輯器中打開它, 那麼文字檔就會被保存在Windows System32資料夾中。

這個活動.txt檔列出了你電腦上的所有進程(流覽器、IM用戶端、電子郵件程式等),

這些程式在你離開命令運行的那段時間裡已經建立了互聯網連接。 這包括已建立的連接和打開的埠, 應用或服務正在收聽流量。 該檔還列出了連接哪些網站的進程。

如果你看到了一些你不熟悉的流程名稱或網站位址, 你可以在穀歌上搜索“什麼是(未知進程的名字)”, 看看它是什麼。 在我們的系列文章中, 我們甚至可以將它作為我們正在進行的系列文章的一部分, 解釋在工作管理員中發現的各種流程。 然而, 如果它看起來是一個糟糕的網站, 你可以再次使用穀歌來找出如何擺脫它。

選項二:使用TCPView檢查活動連接

來自於系統內部工具箱的優秀TCPView實用工具可以讓您快速瞭解哪些進程正在連接到Internet上的哪些資源,甚至可以讓您結束這個過程,關閉連接,或者快速查詢以獲得更多的資訊。這絕對是我們在診斷問題時的首選,或者只是想瞭解更多有關電腦的資訊。

注意:當你第一次載入TCPView時,你可能會看到從系統進程到各種網路位址的大量連接,但這通常不是問題。如果所有的連接都處於時間等候狀態,這意味著連接處於關閉狀態,並且沒有分配連接的進程,因此它們應該被分配給PID 0,因為沒有將其分配給它。

這通常發生在連接到一堆東西之後載入TCPView的時候,但是在所有連接關閉之後它應該消失,並且保持TCPView打開。

選項三:使用currport檢查活動連接

你也可以使用一個名為currport的免費工具來顯示你本地電腦上所有當前打開的ip和UDP埠的列表。它是一個比TCPView更專注的工具。

對於每一個埠,CurrPorts列出了打開該埠的進程的資訊。你可以關閉連接,將埠的資訊複製到剪貼板,或者將這些資訊保存到不同的檔案格式中。你可以重新排列在currport主視窗和保存的檔中顯示的列。按照特定的列對列表進行排序,只需按一下該列的標題即可。

來自於系統內部工具箱的優秀TCPView實用工具可以讓您快速瞭解哪些進程正在連接到Internet上的哪些資源,甚至可以讓您結束這個過程,關閉連接,或者快速查詢以獲得更多的資訊。這絕對是我們在診斷問題時的首選,或者只是想瞭解更多有關電腦的資訊。

注意:當你第一次載入TCPView時,你可能會看到從系統進程到各種網路位址的大量連接,但這通常不是問題。如果所有的連接都處於時間等候狀態,這意味著連接處於關閉狀態,並且沒有分配連接的進程,因此它們應該被分配給PID 0,因為沒有將其分配給它。

這通常發生在連接到一堆東西之後載入TCPView的時候,但是在所有連接關閉之後它應該消失,並且保持TCPView打開。

選項三:使用currport檢查活動連接

你也可以使用一個名為currport的免費工具來顯示你本地電腦上所有當前打開的ip和UDP埠的列表。它是一個比TCPView更專注的工具。

對於每一個埠,CurrPorts列出了打開該埠的進程的資訊。你可以關閉連接,將埠的資訊複製到剪貼板,或者將這些資訊保存到不同的檔案格式中。你可以重新排列在currport主視窗和保存的檔中顯示的列。按照特定的列對列表進行排序,只需按一下該列的標題即可。

Next Article
喜欢就按个赞吧!!!
点击关闭提示