Port 445 ist für Microsoft Directory Services (SMB) reserviert. Diese bestimmte Zeile zeigt an, dass Ihr Computer (192.168.1.7) auf Dateien über Microsoft DS auf diesem 192.168.1.2-Computer zugreift. Ihr Computer hat einen kurzlebigen Port für die Verbindung verwendet.
Wenn ein Keylogger installiert wurde, zeigt dies an, dass Ihre Maschine eine aktive Verbindung zu 192.168.1.2 hat. Dies würde natürlich davon ausgehen, dass die Software SMB verwendet.
Sie können versuchen, den Hostnamen mit aufzulösen ping -a 192.168.1.2
, aber ich bezweifle, dass dies ein Keylogger ist. Viele Dinge verwenden SMB / CIFS.