- ベストアンサー
ネットワーク監視?
ネットワークを使用しているプログラムを表示するソフトってなにかありますでしょうか。 プログラムを起動していないのにもかかわらずデータが送受信されているので原因を知りたいのです。 ごく僅かな量ならば理解できるのですが、あまりにも送信量が多いので何かスパイウエア等を疑ったのですが、感染は見受けられませんでした。
- みんなの回答 (3)
- 専門家の回答
質問者が選んだベストアンサー
netstat でやるなら、 OSがXPsp2であれば b オプションを使えば タスクマネージャで照合しなくても アプリケーション名もそのまま表示されます c:\hoge>netstat -abn http://oshiete1.goo.ne.jp/qa2439600.html も参考に(このときの質問者さんはXPsp1でしたが) (sp2より新しいsp3やvistaでは未確認)
その他の回答 (2)
- kusa_mochi
- ベストアンサー率76% (1597/2087)
OSがWindowsXP等なら、netstatコマンドをコマンドプロンプト画面で入力すれば、どのような通信をしているかが分かる。 自分はそのような場合、 netstat -ao で調べている。 【netstatでリッスンしているプロセスを特定する】 http://www.atmarkit.co.jp/fwin2k/win2ktips/236portcheck/portcheck.html ※-aoオプションだとプロセスIDが分かるので、タスクマネージャでそのプロセスIDを調べればどのプロセスかが分かる
お礼
コマンドプロントって使いようですね。 ありがとうございます^^
- umasikajiro
- ベストアンサー率67% (545/803)
私が使ったことあるのは(windows用) http://homepage2.nifty.com/spw/software/vigil/ その他「パケットキャプチャ」 で検索すると他のSOFTも見つかると思います LAN上のほかのマシンを監視するにはリピーターハブで繋ぐか パケットキャプチャを入れたPCをNIC2枚ざしにしてルーター化 もしくはproxyサーバーに仕立て [他のPC]---[nic1-パケットキャプチャを入れたPC-nic2]--[インターネット] とすれば出来ます。 *注:管理者と言えど無断で監視を行うことはまずいです http://oshiete1.goo.ne.jp/kotaeru.php3?q=2114809 <=の#9など
お礼
すごいですねwできました! でも原因はわからずじまいでsvchost127.0.0.1:123というアドレスが怪しいです・・・ microsoftのアドレスなのでしょうかね・・・