如何查看所有活动连接?

41 windows connection internet-connection

我的 Internet 连接最近很慢,我认为这可能是一次攻击。一个朋友告诉我使用Wireshark,但它是一个大安装,我没有时间学习如何使用它。有没有更简单的方法来查看我 PC 上的所有连接,以便我可以采取进一步行动?

Joh*_*n T 60

您正在寻找netstat命令。此命令应提供您要查找的内容:

netstat -a
Run Code Online (Sandbox Code Playgroud)

如果您还想查看哪些程序正在使用您可以使用的指定端口:

netstat -b
Run Code Online (Sandbox Code Playgroud)

使用 netstat 程序:

  • 转到开始菜单(或按Win+r并跳到第 3 步)
  • 如果在 XP 上,单击“运行”,如果在 vista 或更高版本上,则cmd在搜索框中搜索并跳至步骤 4。
  • 类型 cmd
  • cmd打开后,输入netstat -a
  • 将显示所有开放连接及其端口的列表

有关 netstat 的更多信息:

C:\Documents and Settings\Administrator>netstat /?

显示协议统计信息和当前 TCP/IP 网络连接。

NETSTAT [-a] [-b] [-e] [-n] [-o] [-p proto] [-r] [-s] [-v] [间隔]

-a 显示所有连接和侦听端口。
-b 显示创建每个连接所涉及的可执行文件
            或者
            监听端口。在某些情况下,众所周知的可执行文件主机
            多个独立组件,在这些情况下
            参与创建连接的组件序列
            或显示侦听端口。在这种情况下,可执行文件
            名称在底部的 [] 中,顶部是它的组件 
            叫,
            依此类推,直到达到 TCP/IP。注意这个选项
            可能会很耗时并且会失败,除非你有 
            充足的
            权限。
-e 显示以太网统计信息。这可能与
            -s
            选项。
-n 以数字形式显示地址和端口号。
-o 显示与每个连接关联的拥有进程 ID。
-p proto 显示 proto 指定的协议的连接;原型
        可以是以下任何一种:TCP、UDP、TCPv6 或 UDPv6。如果与
            -s 选项显示每个协议的统计信息,proto 可能是
            任何:
        IP、IPv6、ICMP、ICMPv6、TCP、TCPv6、UDP 或 UDPv6。
-r 显示路由表。
-s 显示每个协议的统计信息。默认情况下,统计信息为
            显示 IP、IPv6、ICMP、ICMPv6、TCP、TCPv6、UDP 和 UDPv6;
            -p 选项可用于指定默认值的子集。
-v 与 -b 结合使用时,将显示序列
            参与创建连接或监听的组件
            所有可执行文件的端口。
间隔重新显示选定的统计信息,暂停间隔秒
            每个显示器之间。按 CTRL+C 停止重新显示
            统计数据。如果省略,netstat 将打印当前
            配置信息一次。


ara*_*orn 19

Sysinternals TCPView

我还建议在Sysinternals Suite 中运行AutorunsProcess Explorer来帮助诊断您的问题。