Nestat -ano was bedeutet das?

1641
tintincutes

Ich habe versucht, meinen PC zu überprüfen, ob einige Logger installiert sind und was ich bekomme:

TCP 192.168.1.7:2642 192.168.1.2:445 ERSTELLT 4

Wenn ich in meinem Task-Manager eingecheckt habe, wird das System angezeigt. Was heißt das?

1

1 Antwort auf die Frage

2
John T

Port 445 ist für Microsoft Directory Services (SMB) reserviert. Diese bestimmte Zeile zeigt an, dass Ihr Computer (192.168.1.7) auf Dateien über Microsoft DS auf diesem 192.168.1.2-Computer zugreift. Ihr Computer hat einen kurzlebigen Port für die Verbindung verwendet.

Wenn ein Keylogger installiert wurde, zeigt dies an, dass Ihre Maschine eine aktive Verbindung zu 192.168.1.2 hat. Dies würde natürlich davon ausgehen, dass die Software SMB verwendet.

Sie können versuchen, den Hostnamen mit aufzulösen ping -a 192.168.1.2, aber ich bezweifle, dass dies ein Keylogger ist. Viele Dinge verwenden SMB / CIFS.