Cómo encontrar qué proceso hizo esta red solicitudes [duplicado]

0

Estaba ejecutando Fiddler y de repente veo solicitudes para

hxxp: //zc.qq.com/cgi-bin/chs/numreg/init?

y

hxxp: //www.baidu.com/cache/global/img/gs-2.0.gif

Pero no se muestra ningún proceso. ¿Cómo identifico qué proceso realizó las solicitudes? Esto parece ser el seguimiento de las solicitudes. Ambas respuestas de solicitud intentan establecer cookies. Pero no recuerdo haber instalado nada relacionado con qq y baidu. Más información: Me quedo en la India. OS: Win7.1

Fiddler Screenshot zx.qq.com

Estas peticiones parecen repetirse después de unos 6 minutos. Intenté TCPView.

AEonAX
fuente
Lo comprobé utilizando TCPVIEW. pero no pude identificar el proceso. Lo estoy comprobando ahora con TCPLOGVIEW
AEonAX
Asegúrese de que está ejecutando las herramientas como administrador
DavidPostill
Si seguro. El único problema es que pude identificar esto porque estaba usando Fiddler. Tcplogview no muestra la URL. Tengo que seguir esperando que ocurra el evento.
AEonAX
No, pero muestra el host remoto si no es la URL completa.
DavidPostill

Respuestas:

0

No pude identificar qué proceso estaba creando estas solicitudes utilizando la respuesta vinculada.

Finalmente instalé Comodo Firewall. Luego pude identificar que recibía regularmente solicitudes por Internet al puerto 8888, que era el puerto de escucha de mi violinista.

Pero aún queda un problema, tengo IP dinámica asignada. Y todavía estoy recibiendo estas solicitudes, incluso cuando mi IP cambia.

TL; DR: Cuando no puede identificar el proceso que realiza la solicitud. existe una posibilidad remota de que la solicitud haya sido iniciada por otra máquina.

AEonAX
fuente