[ pr0gramer @ 11.10.2008. 12:05 ] @
Pokrenuo sam u cmdu netstat -a i vidio sam sumljiv ip koji je konektovan na moj računar
ip je bio 89.201.154.241.dsl.optinet.hr:10251 i bila je connection established

Imal netko informacije o tom portu,za što se koristi,jeli moguće da je to port na koji je spaja trojan?

Unaprijed hvala
[ Majstor_Pućko @ 11.10.2008. 12:14 ] @
Probaj:
Code:
netstat -b

Dobices i informaciju koji proces je uspostavio vezu na tom portu.
Takodje ako zelis bolju kontrolu, preuzmi Comodo firewall, koji je besplatan a ima i "Defense +" sistem za pracenje procesa i njihovog ponasanja, prati istovremeno procese i mrezni interfejs, tako da u kombinaciji sa nekim AV programom retko koji trojanac bi mogao neopazeno da uspostavi konekciju.
[ misk0 @ 11.10.2008. 14:41 ] @
Vrlo je moguce da imas neki p2p program pokrenut i da neko skida od tebe.
[ pr0gramer @ 11.10.2008. 22:58 ] @
Moguće je da je p2p,jeli mi to može napravit neku štetu?

Opet sam imao sličan problem samo drugi ip i hostname, kucao sam tada netstat -b i vidio sam da je to konekcija od msnmsgr.exe znači to je od ljudi s kojim sam imao kontakt u to vrijeme na msnu,točno?
[ misk0 @ 12.10.2008. 09:44 ] @
Ma to je p2p (torrent, eMule i sl) koji si ti pokrenuo. Ako je MSN da, onda su to kontakti sa MSNa + eventualno oni banneri koji dolaze. Nista stetno.
[ Majstor_Pućko @ 12.10.2008. 11:28 ] @
A da li si pokusavao da uradis traceroute do tih IP adresa? U slucaju da nije nista strasno, uglavnom ces videti neko normalno ime u Reverse lookup zapisima, recimo ako MSN uspostavlja vezu sa nekim serverom unutar microsoft.com domena, najverovatnije je ono sto je misk0 naveo. Sto se tice onog porta 10251, pa izgasi sve te silne p2p programe pa opet proveri konekcije...