Mnogi programi se istovremeno pokreću na računaru. Ako program koristi internetsku vezu, dodjeljuje mu se određeni port. Ponekad korisnik mora kontrolirati koji port koristi određeni program.
Instrukcije
Korak 1
Potreba za utvrđivanjem kojih priključaka program koristi (ili koji program koristi priključke) obično se javlja kada sumnjate da je trojanski konj zarazio vaše računalo. Ako primijetite nešto sumnjivo, otvorite Command Prompt: "Start" - "All Programs" - "Accessories" - "Command Prompt".
Korak 2
Utipkajte popis zadataka u naredbeni redak i pritisnite Enter. Dobit ćete podatke o svim procesima koji se izvode u sistemu. Obratite pažnju na PID - identifikator procesa. Pomoći će vam da utvrdite koji program koristi određeni port.
Korak 3
Utipkajte netstat –aon u naredbeni redak i pritisnite Enter. Vidjet ćete listu trenutnih veza. Stupac „Lokalna adresa“na kraju svakog retka sadrži broj porta. Stupac PID sadrži identifikatore procesa. Nakon što pogledate broj porta i odgovarajući PID, idite na listu procesa i pomoću identifikacijskog broja odredite koji proces koristi ovaj port.
Korak 4
Ako po imenu procesa ne možete razumjeti kojem programu pripada, koristite jedan od programa koji su prikladni u ovom slučaju. Na primjer, program Everest, zvani Aida64. Pokrenite program, otvorite karticu "Operativni sistem", odaberite "Procesi". Na popisu procesa pronađite onaj koji vam treba i pogledajte liniju za njegovo pokretanje. To će vam pomoći odrediti kojem programu pripada proces.
Korak 5
U istu svrhu koristite AnVir Task Manager. Omogućava vam praćenje svih sumnjivih procesa, uključujući procese programa koji se povezuju na Internet. Svi sumnjivi procesi su označeni crvenom bojom na programskoj listi.
Korak 6
Ako vidite da port koristi nepoznati program, ako je u stupcu "Vanjska adresa" trenutna veza (naredba netstat –aon), vidjet ćete ip-adresu računara s kojim je veza uspostavljena osnovana. Stupac "Stanje" sadržavat će vrijednost ESTABLISHED - ako je veza prisutna u trenutnom trenutku; CLOSE_WAIT ako je veza zatvorena; SLUŠANJE ako program čeka vezu. Ovo potonje je tipično za zakloni, vrsta trojanskog konja.