Wie kann ich alle aktiven Verbindungen sehen?

34

Meine Internetverbindung war in letzter Zeit langsam und ich denke, es könnte ein möglicher Angriff sein. Ein Freund hat mir gesagt, dass ich Wireshark verwenden soll , aber es ist eine große Installation, und ich habe nicht die Zeit zu lernen, wie man es benutzt. Gibt es eine einfachere Möglichkeit, alle Verbindungen auf meinem PC anzuzeigen, damit ich weitere Maßnahmen ergreifen kann?

Bence Kaulics
quelle
1
Wow, ich hatte keine Ahnung, dass Wireshark je nach System zwischen 17 und 32 MB groß geworden ist. Ich unterstütze die erwähnten Sysinternals.
Dlamblin

Antworten:

52

Sie suchen nach dem netstatBefehl. Dieser Befehl sollte das liefern, wonach Sie suchen:

netstat -a

Wenn Sie auch sehen möchten, welche Programme die angegebenen Ports verwenden, können Sie Folgendes verwenden:

netstat -b

um das netstat Programm zu benutzen:

  • Gehen Sie zum Startmenü (oder drücken Sie Win+ rund fahren Sie mit Schritt 3 fort)
  • Wenn Sie mit XP arbeiten, klicken Sie auf "Ausführen". Wenn Sie mit Vista oder höher arbeiten, suchen Sie cmdim Suchfeld nach und fahren Sie mit Schritt 4 fort.
  • Art cmd
  • cmdGeben Sie nach dem Öffnen Folgendes einnetstat -a
  • Eine Liste aller offenen Verbindungen mit ihren Ports wird angezeigt

mehr info über netstat:

C: \ Dokumente und Einstellungen \ Administrator> netstat /?

Zeigt Protokollstatistiken und aktuelle TCP / IP-Netzwerkverbindungen an.

NETSTAT [-a] [-b] [-e] [-n] [-o] [-p Proto] [-r] [-s] [-v] [Intervall]

-a Zeigt alle Verbindungen und Überwachungsports an.
-b Zeigt die ausführbare Datei an, die an der Erstellung jeder Verbindung beteiligt ist
            oder
            Abhörport. In einigen Fällen werden bekannte ausführbare Dateien gehostet
            mehrere unabhängige Komponenten, und in diesen Fällen die
            Reihenfolge der an der Herstellung der Verbindung beteiligten Komponenten
            oder Abhöranschluss wird angezeigt. In diesem Fall die ausführbare Datei
            Name ist in [] am unteren Rand, oben ist die Komponente es 
            namens,
            und so weiter, bis TCP / IP erreicht wurde. Beachten Sie, dass diese Option
            kann zeitaufwändig sein und scheitert, wenn Sie nicht haben 
            ausreichend
            Berechtigungen.
-e Zeigt Ethernet-Statistiken an. Dies kann mit dem kombiniert werden
            -s
            Möglichkeit.
-n Zeigt Adressen und Portnummern in numerischer Form an.
-o Zeigt die Prozess-ID an, die jeder Verbindung zugeordnet ist.
-p proto Zeigt Verbindungen für das von proto angegebene Protokoll an. proto
        kann eine der folgenden sein: TCP, UDP, TCPv6 oder UDPv6. Bei Verwendung mit
            Die Option -s zur Anzeige von Protokollstatistiken kann proto sein
            irgendein von:
        IP, IPv6, ICMP, ICMPv6, TCP, TCPv6, UDP oder UDPv6.
-r Zeigt die Routing-Tabelle an.
-s Zeigt Statistiken pro Protokoll an. Standardmäßig sind Statistiken
            gezeigt für IP, IPv6, ICMP, ICMPv6, TCP, TCPv6, UDP und UDPv6;
            Mit der Option -p kann eine Teilmenge der Standardeinstellung angegeben werden.
-v In Verbindung mit -b wird die Sequenz von angezeigt
            Komponenten, die beim Herstellen der Verbindung oder Abhören beteiligt sind
            port für alle ausführbaren Dateien.
Intervall Zeigt die ausgewählte Statistik erneut an und hält die Intervallsekunden an
            zwischen den einzelnen Anzeigen. Drücken Sie STRG + C, um die erneute Anzeige zu beenden
            Statistiken. Wenn nicht angegeben, gibt netstat den aktuellen Wert aus
            Konfigurationsinformationen einmal.
John T
quelle
+1 Dies ist der einfachste Weg, nichts herunterzuladen oder zu installieren.
1
Beachten Sie, dass Sie auch einfach Win + R drücken können, um die Startbox zu öffnen. In Vista / 7 können Sie auch einfach im Startmenü nach "cmd" suchen.
Jared Harley
Vielen Dank! Niemals daran gedacht, entsprechend bearbeitet. Mein Thinkpad hat nicht einmal einen Windows-Schlüssel :)
John T
1
Beachten Sie, dass Sie die Eingabeaufforderung mit erhöhten Rechten ausführen müssen, um -b unter Vista und Win7 verwenden zu können.
Henning
1

Wenn Sie einen einfachen Überblick darüber suchen, welche Verbindungen ab Windows 7 hungrig sind, rufen Sie den Task-Manager auf, Registerkarte Leistung, Ressourcenüberwachung, Registerkarte Netzwerk.

Luke Puplett
quelle
Resource Monitor ist mein Goto, aber ich vergesse immer, wie es heißt: P
Thick_propheT
0

Prio ( http://www.prnwatch.com/prio.html ) kann als Teil des Windows Task-Managers eine Aktualisierungsliste mit einem zusätzlichen Kontext bereitstellen, der Ihnen dabei helfen kann, einen Überblick über die aktuellen Vorgänge zu erhalten.

pcapademic
quelle
0

Eine andere Alternative ist Extensoft Free Task Manager Extensions

Sie können die aktiven Ports sehen, die auf die verwendeten Prozesse abgestimmt sind.

Es erweitert den Task-Manager um viele Funktionen und ist in einem Bereich zusammengefasst.

Qwerty
quelle