dollar
@dollar
Делай добро и бросай его в воду.

Как узнать, какая программа посылает DNS запросы *.in-addr.arpa?

Тысячи запросов в секунду.
Расследование привело к тому, что следующие службы (выделено) имеют отношение к отсылке DNS трафика:
5b9986d600e71591126555.png
Если быть точнее, то это процесс svchost.exe, ничем не примечательный.

Но это же основные службы. Их нельзя отключить. Кто-то другой, должно быть, их использует? Как выяснить?

Открыты диспетчер задач, монитор ресурсов, командная строка, total commander, различные папки, dnscrypt-proxy, службы.
Обычная windows 7.
  • Вопрос задан
  • 761 просмотр
Решения вопроса 1
dollar
@dollar Автор вопроса
Делай добро и бросай его в воду.
Это был монитор ресурсов.
Во вкладке "Сеть" отображаются все соединения. Монитор ресурсов "видит" только ip и очень хочет узнать реальные имена доменов, чтобы отобразить их.
Ответ написан
Комментировать
Пригласить эксперта
Ответы на вопрос 2
Ezhyg
@Ezhyg
TCPViewer
CurrPorts
NetworkConnectLog

И вообще, скачай оба пакета!
download.sysinternals.com/files/SysinternalsSuite.zip
launcher.nirsoft.net/downloads/index.html + download.nirsoft.net/nirsoft_package_russian.zip
Мне кажется, что эти программы закроют все твои вопросы на ближайшие лет 5 :D
Ответ написан
CityCat4
@CityCat4 Куратор тега Сетевое администрирование
//COPY01 EXEC PGM=IEBGENER
svchost.exe - это модуль запуска служб, он сам по себе ничего не делает. Любая служба, если посмотреть командную строку ее - запускается через svchost, даже не имеющая отношения к Microsoft (в смысле, не ими лабаная)
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы