PDA

View Full Version : [connessioni in uscita] quale eseguibile?


Squall22
05-07-2006, 12:30
lanciando il comando netstat -na vedo delle connessioni in uscite molto sospette verso una decina di indirizzi ip.

Destinazione? Uno sulla 22 (ssh tunneling?) e tutti gli altri sulla 25.

Facendo il whois a questi idirizzi ip, saltano fuori che sono americani, koreani, ecc...

Il problema č che l'antivirus non trova nessun virus, e non ci sono processi in esecuzione sospetti.


Come posso trovare l'eseguibile responsabile di tutto ciņ?


:help: :help: :help: :help: :help:

marcocappe
05-07-2006, 13:25
TCPView (http://www.sysinternals.com/Files/TcpView.zip)

KHRonoS OnE
05-07-2006, 22:35
bel programma, marcocappe ;)

ascolta.... lsass va bene aperto in listening qui?
lsass.exe:904 UDP entertai-2u8ik1:isakmp *:*