Sunday, February 3, 2008

การใช้คำสั่ง netstat หาโปรแกรมที่กำลังเชื่อมต่อกับอินเทอร์เน็ต

ในปัจจุบันสปายแวร์ (Spyware) นั้นเป็นปัญหาใหญ่ปัญหาหนึ่งที่คุกคามผู้ใช้คอมพิวเตอร์ โดยระดับความร้ายแรงของปัญหานั้นอาจแค่ก่อให้เกิดความรำคาญจนถึงระดับทำให้เกิดความสูญเสียทรัพย์สินเงินทองหรือชื่อเสียงได้ และถึงแม้ว่าเราจะทำการปัองกันโดยการติดตั้งโปรแกรมป้องกันสปายแวร์แล้วก็ตาม แต่ก็ยังมีโอกาสที่จะมีสปายแวร์หลุดลอดเข้ามาในเครื่องได้

การตรวจหาสปายแวร์นั้น นอกจากจะใช้โปรแกรมป้องกันสปายแวร์แล้ว ผู้ใช้ยังสามารถทำการตรวจสอบหาสปายแวร์แบบแมนนวลโดยใช้ยูทิลิตี้ netstat ซึ่งมีมาพร้อมกับระบบ Windows XP และ Windows Vista อยู่แล้ว สำหรับวิธีการตรวจสอบ มีดังนี้

1. เปิดหน้าต่างคอมมาดน์พร็อมพ์ โดยการคลิกที่ Start คลิก Run พิมพ์ cmd แล้วกด Enter (ใน Windows Vista นั้นให้คลิก All Programs คลิก Accessories คลิกขวา Command Prompt แล้วเลือก Run as Administrator ให้ใส่พาสเวิร์ดของ Adminsitartor เมื่อระบบถาม)
2. ในหน้าต่างคอมมาดน์พร็อมพพิมพ์ netstat -nab แล้วกด Enter ซึ่งคำสั่งนี้จะแสดงชื่อโปรแกรมที่กำลังเชื่อมต่อกับอินเทอร์เน็ต โดยจะแสดงรายละเอียดของหมายเลขไอพีและพอร์ต

จากนั้นทำการตรวจสอบผลที่ได้ โดยดูว่ามีโปรแกรมที่น่าสงสัยหรือไม่ หากพบโปรแกรมที่ต้องสงสัยก็ให้ทำการสแกนระบบด้วยโปรแกรมป้องกันสปายแวร์อีกครั้ง (ตรวจสอบให้แน่ใจว่าได้ทำการอัพเดทฐานข้อมูลโปรแกรมป้องกันสปายแวร์ก่อนทำการสแกน) และทำการลบสปายแวร์นั้นออก


Keywords: netstat -nab

© 2008 Thai Windows Administrator, All Rights Reserved.

Related Posts:

  • ปัญหาการตั้งค่าดิสเพลย์บน Windows Vista SP1ปัญหาการตั้งค่าดิสเพลย์บน Windows Vista Service Pack 1ยูสเซอร์ที่ใช้ระบบปฏิบัติการ Windows Vista บนครื่องคอมพิวเตอร์ที่มีการต่อใช้งานมอนิเตอร์มากกว่า 1 ตัว และได้ทำการติดตั้ง Service Pack 1 อาจประสบกับปัญหาไม่สามารถทำการตั้งค… Read More
  • การปิดฟีเจอร์ Delete Confirmation ใน Vistaการปิดฟีเจอร์ Delete Confirmation ใน Vistaใน Windows Vista นั้น จะมีฟีเจอร์ที่ทำหน้าที่ตรวจสอบการลบไฟล์หรือโฟลเดอร์ต่างๆ ซึ่งจะทำงานโดยดีฟอลท์ เมื่อยูสเซอร์ทำการลบไฟล์หรือโฟลเดอร์ มันจะแสดงไดอะล็อกบ็อกซ์ถามว่า Are you sure yo… Read More
  • Windows Vista and Windows Server 2008 Service Pack 2 RCบทความโดย: Thai Windows Administrator Blogเมื่อวันที่ 25 กุมภาพันธ์ ที่ผ่านมา ไมโครซอฟท์แถลงเปิดตัว Windows Vista และ Windows Server 2008 Service Pack 2 เวอร์ชัน Release Candidate (RC) ซึ่งถือเป็นเวอร์ชันท้ายสุดก่อนจะพัฒนาเป็… Read More
  • Windows Vista Service Pack 1 Release CandidateWindows Vista Service Pack 1 Release Candidateเมื่อวันที่ 10 ธันวาคม 2550 ที่ผ่านมา ทางไมโครซอฟท์ได้ออก Windows Vista Service Pack 1 (SP1) Release Candidate (RC) ให้ผู้ใช้ทั่วไปดาวน์โหลดไปทดลองใช้งานผ่าน 3 ช่องทาง คือ สำหรับผ… Read More
  • การเปลี่ยนค่ามอนิเตอร์ไทม์เอ้าต์บน Windows Vista แบบด่วนการเปลี่ยนค่ามอนิเตอร์ไทม์เอ้าต์แบบด่วนบน Windows Vistaวิธีการเปลี่ยนค่ามอนิเตอร์ไทม์เอ้าต์บน Windows Vista นั้น สามารถทำได้ง่ายโดยการรันคำสั่ง powercfg ที่คอมมานด์พร้อมพ์ ตามตัวอย่างด้านล่าง• ตัวอย่างที่ 1: เปลี่ยนค่ามอนิเตอ… Read More

0 Comment: