Вопрос № 73935: Моё почтение госопда Эксперты! Существует ЛВС. Всё работает отменно настроено праильно и с табильно. Но вот с некоторых машин на шлюзовой сервер с Win2000+WinGate и прочим софтом, происходят обращения на 192.168.1.1:5431. Ни чего подбного из адресов ...
Вопрос № 73.935
Моё почтение госопда Эксперты! Существует ЛВС. Всё работает отменно настроено праильно и с табильно. Но вот с некоторых машин на шлюзовой сервер с Win2000+WinGate и прочим софтом, происходят обращения на 192.168.1.1:5431. Ни чего подбного из адресов и портов у нас в сети не используется.
Вопрос: как выяснить, что за софт выполняет обращения с локальных пользовательсткх машин?
Отправлен: 03.02.2007, 17:57
Вопрос задал: Cowboy (статус: Посетитель)
Всего ответов: 1 Мини-форум вопроса >>> (сообщений: 0)
Отвечает: ramok
Здравствуйте, Cowboy!
1. зайдите на машину откуда происходит конект.
2. запустите там cmd.exe и наберите
netstat -ano | find "5431"
выдаст что то типа
TCP 192.168.1.101:1048 192.168.1.1:5431 ESTABLISHED 1440
1140 это PID(идентификатор) процесса.
3. ищем что за программа имеет такой PID
запускаем
tasklist /svc | find "1440"
может выдать что то типа
SVCHOST.EXE 1440 AudioSrv, Browser, CryptSvc, Dhcp, dmserver,...
4. ищем в инете что есть за программа
например поиско по "scvhost.exe" выдает
http://support.microsoft.com/kb/314056/ru
и соответсвенно описание служб
http://www.oszone.net/2517/
Ответ отправил: ramok (статус: Студент)
Ответ отправлен: 04.02.2007, 03:20