Vďaka prítomnosti na paneli ikony v podobe dvoch počítačov môže používateľ všeobecne posúdiť sieťovú aktivitu svojho stroja. V prípade, že aj nečinný počítač aktívne komunikuje s internetom, je potrebné úplnejšie riadenie premávky.
Je to nevyhnutné
práva na spúšťanie aplikácií na lokálnom počítači
Inštrukcie
Krok 1
Správne nakonfigurovaný počítač nebude nikdy sám o sebe online. Výnimkou sú iba plánované aktualizácie operačného systému a antivírusového programu. Ak počítač neustále stúpa do siete, dá sa predpokladať, že je nesprávne nakonfigurovaný alebo vírusový.
Krok 2
Ak chcete zobraziť sieťovú aktivitu vášho počítača, spustite príkazový riadok: „Štart - Všetky programy - Príslušenstvo - Príkazový riadok“. Zadajte príkaz netstat –aon a nezabudnite stlačiť kláves Enter. Pred vami sa zobrazí tabuľka piatich stĺpcov. Prvý bude označovať protokol - UDP alebo TCP. Druhý zoznam všetkých aktívnych pripojení, zatiaľ čo vy vidíte porty otvorené na vašom prístroji. Tretí stĺpec zobrazuje externú adresu, štvrtý zobrazuje stav pripojenia. V piatom môžete vidieť PID - digitálny identifikátor procesu.
Krok 3
Porty uvedené v druhom stĺpci naznačujú, že ich otvorili niektoré programy, medzi ktorými môžu byť aj trójske kone. Aby ste pochopili, ktorý program otvára konkrétny port, zadajte do rovnakého okna príkaz tasklist - zobrazí sa zoznam spustených procesov. V takom prípade bude identifikátor procesu uvedený bezprostredne za názvom spustiteľného súboru.
Krok 4
Povedzme, že vidíte, že máte otvorený port 1025, jeho PID je 1480 (môže sa to u vás líšiť). Nájdite tento identifikátor v zozname procesov a uvidíte, ku ktorému programu patrí. Ak neviete, čo je tento program, zadajte jeho názov do vyhľadávacieho nástroja.
Krok 5
Stĺpec „Stav“poskytuje možnosť zobraziť stav pripojenia. Napríklad riadok LISTENING naznačuje, že program čaká na pripojenie. Presne takto sa správajú zadné vrátka - trójske kone, ktorých serverová časť sa nachádza v počítači obete. Ale v tomto stave môžu byť aj iné programy, napríklad služby Windows. V operačnom systéme Windows XP je možné niektoré potenciálne nebezpečné porty uzavrieť pomocou obslužného programu wwdc, ktorý je možné stiahnuť z Internetu.
Krok 6
Ak potrebujete kompletnú analýzu prenosu, použite program BWmeter. Bude sledovať všetky pripojenia k vášmu počítaču s uvedením IP adries, údaje je možné zapisovať do protokolu. Tento program je užitočný tak na výpočet spywaru, ako aj na zisťovanie a následné deaktivovanie všetkých druhov služieb, ktoré vstupujú do siete bez súhlasu vlastníka počítača.