Есть ли способ узнать, кто / что запускает что-то через java / javaw.exe, чтобы определить, является ли исходящее сетевое соединение безопасным или мошенническим?
Я использую сторонний брандмауэр (Windows Firewall Control), который взаимодействует с собственным брандмауэром Windows 7 и предупреждает меня о любых / всех исходящих соединениях (у которых еще нет правила).
Проблема, однако, заключается в javaw.exe - поскольку это по сути программа «шлюз», небезопасно разрешать ее в любое время / каждый раз / в любом случае через брандмауэр.
Поэтому мне интересно - если нет прямого действия или очевидной причины и следствия в сочетании с предупреждением о исходящем сетевом соединении через javaw.exe, есть ли способ определить, что делает вызов?
Мне тоже интересно об этом с svchost.exe тоже.
svchost.exe
, это общее имя хост-процесса для системных служб. Если щелкнуть по нему правой кнопкой мыши и выбрать « Перейти к сервису (ам)» , все связанные сервисы будут выделены.Ответы:
Аргументы командной строки
Проверяя полную строку командной строки, вы можете пролить больше света на этот вопрос.
дальнейшее чтение
svchost.exe
Исполняемый файл описывается как хост-процесс для служб Windows . Это общий процесс, который обслуживает различные системные службы.
источник
У меня был «мошеннический» процесс javaw, к которому не было привязано ни одной опции командной строки.
Просматривая параметры « Вид»> «Выбрать столбцы» , я нашел параметр:
Это позволило мне увидеть, что это jvm, подключенный к другому программному пакету.
источник