Ce se vam kdaj zazeli, in bi radi videli, katera vrata imate odprta, na katerih imate vzpostavljeno povezavo, uporabite v CMD (command prompt) ukaz NETSTAT
ukaz: netstat -an |find /i “listening”
vam pove, na katerih vratih poslusa dolocen proces/program, …
ukaz:netstat -an |find /i “established”
vam pove, preko katerih vrat komunicira proces/program, …
Ko vam enkrat izpise vsa vrata, ki so v uporabi, vas bi mogoce se zanimalo kater proces/program/aplikacija uporablja dolocena vrata. z Ukazom: netstat -o dobite PID procesov (lahko tudi ukaz netstat -aon ). Da nebi odpirali Task Managerja ter preko njega gledali PID procesov, lahko uporabite program PULIST ( www.microsoft.com/downloads/details.aspx?FamilyID=9B9DA78D-F7D1-4B8A-8A31-3BB725C7A069&displaylang=en ). PULIST vam v CMD-ju z ukazom
pulist |find /i “PID procesa”, kjer je “PID procesa” stevilka procesa, ki smo jo razbrali iz ukaza netstat -o, izpise ime procesa, njegov PID ter uporabnika, ki uporablja za proces
Primer: pulist |find /i “1536″
Process PID User
LUCOMS~1.EXE 1536 PreprosteResitve
v primeru da imate okuzen racunalnik, lahko preko teh ukazov razberete, ali je kaksen proces na vasem racunalniku, ki nebi smel biti prisoten, in ga nato odstranite. Slabost tega je, da je malce dolgotrajen postopek, a vendar, je tudi prednost v tem, ker se lahko vcasih zgodi da razni programi za odkrivanje nepridiprave kode zatajijo, se lahko zanesete na samega sebe in unicite nepridiprava
.
Lahko se pa tudi zgodi naslednje, kjer je antivirusni program zaznal sistemsko datoteko kot datoteko, ki ogroža vaš računalnik, in lahko z temi ukazi vidite, da je bila sistemska datoteko in jo programu ne pustite zbrisati.