Comment Savoir Quels Ports Le Programme Utilise

Table des matières:

Comment Savoir Quels Ports Le Programme Utilise
Comment Savoir Quels Ports Le Programme Utilise

Vidéo: Comment Savoir Quels Ports Le Programme Utilise

Vidéo: Comment Savoir Quels Ports Le Programme Utilise
Vidéo: Ports et protocoles : comprendre l'essentiel en 5 minutes 2024, Avril
Anonim

De nombreux programmes s'exécutent sur l'ordinateur en même temps. Si un programme utilise une connexion Internet, un port spécifique lui est attribué. Parfois, l'utilisateur doit contrôler le port utilisé par un programme particulier.

Comment savoir quels ports le programme utilise
Comment savoir quels ports le programme utilise

Instructions

Étape 1

La nécessité de déterminer quels ports un programme utilise (ou quel programme utilise des ports) survient généralement lorsque vous soupçonnez qu'un cheval de Troie a infecté votre ordinateur. Si vous remarquez quelque chose de suspect, ouvrez l'Invite de commandes: "Démarrer" - "Tous les programmes" - "Accessoires" - "Invite de commandes".

Étape 2

Tapez tasklist sur la ligne de commande et appuyez sur Entrée. Vous recevrez des données sur tous les processus en cours d'exécution dans le système. Faites attention au PID - identifiant de processus. Cela vous aidera à déterminer quel programme utilise un port particulier.

Étape 3

Tapez netstat –aon à l'invite de commande et appuyez sur Entrée. Vous verrez une liste des connexions actuelles. La colonne « Local address » à la fin de chaque ligne contient le numéro de port. La colonne PID contient les identifiants de processus. Après avoir regardé le numéro de port et le PID correspondant, allez dans la liste des processus et utilisez le numéro d'identifiant pour déterminer quel processus utilise ce port.

Étape 4

Si vous ne pouvez pas comprendre par le nom du processus à quel programme il appartient, utilisez l'un des programmes qui conviennent dans ce cas. Par exemple, le programme Everest, alias Aida64. Exécutez le programme, ouvrez l'onglet "Système d'exploitation", sélectionnez "Processus". Dans la liste des processus, trouvez celui dont vous avez besoin et regardez la ligne pour son lancement. Cela aidera à déterminer à quel programme appartient le processus.

Étape 5

Utilisez AnVir Task Manager dans le même but. Il vous permet de suivre tous les processus suspects, y compris les processus des programmes se connectant à Internet. Tous les processus suspects sont surlignés en rouge dans la liste des programmes.

Étape 6

Si vous voyez que le port est utilisé par un programme inconnu, alors s'il y a une connexion actuelle dans la colonne "Adresse externe" (commande netstat –aon), vous verrez l'adresse IP de l'ordinateur avec lequel la connexion est établi. La colonne "State" contiendra la valeur ESTABLISHED - si la connexion est présente à l'instant présent; CLOSE_WAIT si la connexion est fermée; ÉCOUTE si le programme attend une connexion. Ce dernier est typique des backdoors, un type de cheval de Troie.

Conseillé: