Citat:
Uporabnik Radirko pravi:
Ko spet opazis promet, pozeni ukaz
netstat -aon
in isci vrstice v katerih je ali Foreign address enak 89.212.150.51 ali pa je stevilka za dvopicjem v stolpcu Local Address enaka 1221 ali 1223 (torej npr. 85.10.23.85:1223) in si izpisi stevilko, ki je napisana v teh vrsticah v stolpcu PID (najbrz bo vedno ista stevilka, ni pa nujno, morda sta dve, morda jih je se vec)
Promet se mi je povečal, naredil sem netstat -aon, žal pa med aktivnimi procesi nikjer ni NOBENEGA procesa s pidom 3948, ki je očitno tisti zlobni???
Izpisek netstat -aon je:
Aktivne povezave
Proto Lokalni naslov Tuj naslov Stanje PID
TCP 0.0.0.0:135 0.0.0.0:0 LISTENING 1704
TCP 0.0.0.0:445 0.0.0.0:0 LISTENING 4
TCP 0.0.0.0:50000 0.0.0.0:0 LISTENING 1256
TCP 90.157.172.176:2160 89.212.150.51:80 FIN_WAIT_2 3948
TCP 90.157.172.176:2198 193.2.236.15:80 TIME_WAIT 0
TCP 90.157.172.176:2208 209.85.135.138:80 TIME_WAIT 0
TCP 127.0.0.1:1029 0.0.0.0:0 LISTENING 3192
TCP 127.0.0.1:5152 0.0.0.0:0 LISTENING 816
TCP 127.0.0.1:5152 127.0.0.1:1180 CLOSE_WAIT 816
TCP 192.168.1.2:139 0.0.0.0:0 LISTENING 4
UDP 0.0.0.0:445 *:* 4
UDP 0.0.0.0:500 *:* 1476
UDP 0.0.0.0:4500 *:* 1476
UDP 0.0.0.0:10000 *:* 1888
UDP 90.157.172.176:123 *:* 1988
UDP 90.157.172.176:1900 *:* 720
UDP 127.0.0.1:123 *:* 1988
UDP 127.0.0.1:1045 *:* 344
UDP 127.0.0.1:1598 *:* 1944
UDP 127.0.0.1:1900 *:* 720
UDP 192.168.1.2:123 *:* 1988
UDP 192.168.1.2:137 *:* 4
UDP 192.168.1.2:138 *:* 4
UDP 192.168.1.2:1900 *:* 720