So finden Sie, welcher Prozess diese Netzwerkanfragen gestellt hat

827
AEonAX

Ich lief Fiedler und plötzlich sehe ich Anfragen an diese Anfragen

hxxp: //zc.qq.com/cgi-bin/chs/numreg/init?

und

hxxp: //www.baidu.com/cache/global/img/gs-2.0.gif

Es wird jedoch kein Prozess gezeigt. Wie identifiziere ich, welcher Prozess die Anforderungen gestellt hat. Dies scheint eine Nachverfolgung von Anfragen zu sein. Die Antworten beider Anfragen versuchen, Cookies zu setzen. Aber ich erinnere mich nicht, etwas installiert zu haben, das mit qq und baidu zu tun hat. Weitere Informationen: Ich bleibe in Indien. Betriebssystem: Win7.1

Fiddler Screenshot zx.qq.com

Diese Anfragen scheinen sich nach etwa 6 Minuten zu wiederholen, als ich TCPView ausprobierte.

0
Siehe meine Antwort [Wie erfahre ich, welche Programm- und Prozess-ID auf eine bestimmte IP-Adresse in Windows zugreift?] (Http://superuser.com/a/877885) DavidPostill vor 9 Jahren 0
Ich habe es mit TCPVIEW überprüft. aber ich konnte den Prozess nicht identifizieren. Ich überprüfe es jetzt mit TCPLOGVIEW AEonAX vor 9 Jahren 0
Stellen Sie sicher, dass Sie die Tools als Administrator ausführen DavidPostill vor 9 Jahren 0
Ja sicher. Das einzige Problem ist, dass ich dies feststellen konnte, weil ich Fiddler verwendete. Tcplogview zeigt keine URL an. Ich muss immer auf das Ereignis warten AEonAX vor 9 Jahren 0
Nein, aber es zeigt den Remote-Host an, wenn nicht die vollständige URL. DavidPostill vor 9 Jahren 0

1 Antwort auf die Frage

0
AEonAX

Ich konnte nicht feststellen, welcher Prozess diese Anforderungen mit der verknüpften Antwort erstellt hat.

Schließlich habe ich die Comodo Firewall installiert. Dann konnte ich feststellen, dass ich regelmäßig Anfragen über das Internet an Port 8888 erhielt, der mein Fiedler-Port war.

Aber immer noch ein Problem bleibt, ich habe dynamische IP zugewiesen. Ich bekomme diese Anfragen auch dann, wenn sich meine IP ändert.

TL; DR: Wenn Sie den Prozess, der die Anforderung durchführt, nicht identifizieren können. Es besteht eine ferne Chance, dass die Anfrage von einem anderen Computer initiiert wurde.