NETSTAT alebo Active Connections

Vo vašom počítači môžu na pozadí prebiehať nechcené pripojenia aj keď nemáte otvorený internetový prehliadač. Na ich zistenie a overenie slúži jednoduchá operácia „netstat“ alebo aj „netstat 5“ (opakovaný výpis) ktorá je súčasťou Windowsu.

Otvorte váš príkazový riadok cez ponuku „Štart“ a následne do kolonky „Spustiť“ zadajte cmd (commandline) a potvrďte. V okne, ktoré sa vám zobrazí zadajte jeden z príkazov:
netstat …pre jednorázový výpis
netstat-a …pre zobrazenie všetkých pripojení a čítaných portov
takto isto s príponou na konci (možno použiť aj viaceré naraz):
-b …zobrazí aj súbor ktorý sa podieľa na vytváraní každého pripojenia
-e …zobrazí internetové štatistiky
-n …zobrazí adresy a čísla portov v číselnej podobe
-o …zobrazí ID procesu prideleného každému pripojeniu
p …zobrazí protokol daného pripojenia (TCP, UDP, TCPv6,…)
-r …zobrazí routovaciu tabuľku (routing table)
-s …zobrazí štatistiku podľa protokolu (TCP,UDP,…)
-v …pri použití s príkazom aj „-b“ zobrazí sekvenciu komponentov pripojených do vytvoreného spojenia alebo sledovaného portu pre daný súbor.

Odporúčaných, teda použitých portov je 25, ak tento počet váš výpis prekračuje, môže to znamenať že máte infikovaný PC „spambotom“, je to vírus ktorý nechcene odosiela poštu z vášho počítača a pracuje na pozadí. Výskyt Spambotu však týmto Testom nevieme na 100% určiť, je to len čiastočné, odporúčame preto používať radšej dobrý antivírusový program.

Tip: Ako odhaliť vírus
Otvorte niektorý zo systémových priečinkov (napr. C: … C:\Windows … alebo aj … C:\Windows\System32 …) a kliknite na zoradiť obsah priečinka podľa dátumu. Ak sa niektorý zo systémových súborov nachádza navrchu a má aktuálny dátum, pravdepodobne je infikovaný (napadnutý) vírusom, ktorí ho neustále upravuje (prepisuje). (V mojom PC to bol súbor „C:\WindowsSystem32 oboot6.exe“ no našťastie ho Antivírusový program Eset Smart Security 8 zachytil a vložil do karantény)

Zdroj: Časopis ExtraPC