Ermitteln der Prozesse, die eine Netzwerkverbindung hergestellt haben
Oft ist es hilfreich, wenn man ermitteln kann welche Prozesse welche Netzwerkverbindungen hergestellt haben. Dabei hilft diese Zeile Powershell. Bitte die Zeilenumbrüche beachten!
Get-NetTCPConnection | `
Select LocalAddress, LocalPort, RemoteAddress, RemotePort, State,
OwningProcess, @{n="ProcessName";e={(Get-Process -Id
$_.OwningProcess).ProcessName}}, @{n="UserName";e={(Get-Process -Id
$_.OwningProcess -IncludeUserName).UserName}} | `
Where {$_.State -eq"Established"} | Format-Table -AutoSize