Я изменяю конфигурацию своего брандмауэра с помощью более строгих политик, и я хотел бы определить происхождение (и / или назначение) некоторых исходящих соединений.
У меня есть проблема, потому что они приходят из svchost.exe и переходят к поставщикам веб-контента / доставки приложений - или аналогичным:
5 IP in range: 82.96.58.0 - 82.96.58.255 --> Akamai Technologies akamaitechnologies.com
3 IP in range: 93.150.110.0 - 93.158.111.255 --> Akamai Technologies akamaitechnologies.com
2 IP in range: 87.248.194.0 - 87.248.223.255 --> LLNW Europe 2 llnw.net
205.234.175.175 --> CacheNetworks, Inc. cachefly.net
188.121.36.239 --> Go Daddy Netherlands B.V. secureserver.net
Так можно ли узнать, какой сервис выполняет конкретное соединение? Или каковы ваши рекомендации относительно правил, применяемых к этим правилам?
(Comodo Firewall & Windows 7)
Обновить:
netstat -ano
И tasklist /svc
помогите мне немного, но в одном файле svchost.exe много служб, так что это все еще проблема. более того, имена служб, возвращаемые "tasklist / svc", не легко читаются.
(Все соединения HTTP (порт 80), но я не думаю, что это актуально)
источник
Я знаю, что это может быть устаревшим, но все же эта страница занимает высокое место в поиске "svchost соединений", поэтому я оставлю здесь свой вклад. Существует инструмент под названием Svchost Process Analyzer, он может помочь: http://www.neuber.com/free/svchost-analyzer/index.html
источник
Попробуйте использовать
tasklist /svc
иnetstat
илиnetstat -an
из командной строки.Это покажет вам программы, которые используют svchost.exe и порты. Используя номера портов, вы сможете найти протокол, который обычно использует этот номер. См. Список номеров портов TCP и UDP .
источник
TCPView - это графический инструмент, который покажет вам сервис, PID и TCP-соединение (локальное и удаленное):
источник
Используйте диспетчер задач для просмотра столбцов PID для каждого процесса в списке процессов. Затем запустите,
netstat -ano
чтобы просмотреть активные соединения и связанный PID (= идентификатор процесса).источник
Утилита NirSoft CurrPorts делает все, что вы хотите, включая фильтрацию и предоставление списка сервисов процесса.
Фактически, единственная проблема заключается в том, как выбрать среди огромного количества информационных столбцов, которые он потенциально может отображать.
источник
Как уже упоминалось, найти SVCHOST PID из данного процесса SVCHOST и / или использовать 3 приложения сторонних как:
Currports
,ProcessExplorer
поможет определить услуги в рамках данного процесса (svchost.exe или что - нибудь еще). Кроме того, Svchost Viewer или Svchost Analyzer строго покажет вам информацию svchost.Я также хотел добавить: новые версии встроенного диспетчера задач Windows, по крайней мере, покажут, покажут вам некоторую ограниченную информацию о сервисах, запущенных под svchost (не нужно ничего устанавливать):
Другой способ:
используя приглашение администратора CMD:
tasklist /svc /fi "IMAGENAME eq svchost.exe" > svchost_services.txt
notepad svchost_services.txt
это также быстрый способ получить PID данного svchost / service, о котором идет речь.
источник