Как найти, какой процесс сделал эта сеть запросов

719
AEonAX

Я запустил Fiddler, и вдруг я вижу запросы на эти запросы

hxxp: //zc.qq.com/cgi-bin/chs/numreg/init?

а также

hxxp: //www.baidu.com/cache/global/img/gs-2.0.gif

Но никакой процесс не показан. Как я могу определить, какой процесс сделал запросы. Похоже, это отслеживание запросов. В ответах на оба запроса пытаются установить куки. Но я не помню, чтобы что-то связывалось с qq и baidu. Дополнительная информация: я остаюсь в Индии. ОС: Win7.1

Скриншот скрипача zx.qq.com

Эти запросы, кажется, повторяются примерно через 6 минут, когда я попробовал TCPView.

0
Пожалуйста, посмотрите мой ответ [Как мне узнать, какая программа и идентификатор процесса обращается к данному IP-адресу в Windows?] (Http://superuser.com/a/877885) DavidPostill 8 лет назад 0
Я проверил это с помощью TCPVIEW. но я не смог определить процесс. Я проверяю это сейчас с TCPLOGVIEW AEonAX 8 лет назад 0
Убедитесь, что вы используете инструменты от имени администратора DavidPostill 8 лет назад 0
Да, конечно. Единственная проблема в том, что я смог определить это, потому что я использовал скрипач. Tcplogview не показывает URL. Я должен ждать, пока произойдет событие AEonAX 8 лет назад 0
Нет, но он показывает удаленный хост, если не полный URL. DavidPostill 8 лет назад 0

1 ответ на вопрос

0
AEonAX

Я не смог определить, какой процесс создавал эти запросы, используя связанный ответ.

Наконец я установил Comodo Firewall. Затем я смог определить, что я регулярно получаю запросы через Интернет на порт 8888, который был моим портом прослушивания скрипача.

Но проблема остается, у меня выделен динамический IP. И я все еще получаю эти запросы, даже когда мой IP меняется.

TL; DR: когда вы не можете идентифицировать процесс, выполняющий запрос. Существует небольшая вероятность того, что запрос был инициирован другой машиной.