Hallo Forum,
ich habe heute nach einem Tipp, Programme mit geheimen Internetzugriff aufzuspüren unter „Start-Ausführen-cmd“ netstat -o eingegeben und in dieser Liste mehrere Adressen gefunden die darauf warteten, dass ich mich mit dem Internet verbinde. Ich habe das auch getestet und sobald ich mit dem Internet verbunden war stand dort jeweils HERGESTELLT. Da sind z.B. Adressen wie: saransk.ru, lipetsk.ru, proxad.net, pool.nikopol.net usw. Sie haben jeweils die Endung :https .Ich weiss nicht welchen meiner Programme ich das zuordnen kann und möchte diese Dinger wenn möglich loswerden bzw. diese Verbiundungen sperren. Weiss vieleicht jemand von Euch was ich in diesem Fall tun kann?
Danke in Voraus für Eure Ratschläge
rabsi
Hallo,
wenn du nach netstat eine Intervallzeit von n Sekunden eingibst, wiederholt sich die Anzeige alle n Sekunden, bis du Strg. C eingibst. Der Parameter -b zeigt dir an, welches Programm bei dieser Verbindung involviert ist.
Beispiel: netstat -b 10
Wenn du nun nacheinander deine Anwendungen schließt und mindestens ein Intervall abwartest, siehst du am Status des zugehörigen Eintrags (geht auf WARTEND), welches Programm der Verursacher ist. Oftmals sind es die Gadgets der Sidebar, die sich mit dem Internet verbinden und an die man oft nicht denkt.
Zu den IP-Adressen bekommst du Auskunft z.B. über http://centralops.net/co/DomainDossier.aspx
LG Culles
Hi,
solltest Du das ganze nicht auf der Command-Line sondern „schön“ grafisch dargestellt haben wollen, empfehle ich Dir das kostenlose Tool „TCPView“ von Sysinternals (mittlerweise Microsoft).
Dort siehst Du - wie bei netstat auch - welche Programme Verbindungen ins Internet aufbauen und kannst die entsprechenden Processe realtiv einfach - rechte Maustaste - End Process … - beenden.
VG Jan