Tidigare idag drog jag upp kontrollpanelen för min brandvägg (Outpost), och såg att jag hade en ganska konstig anslutning igång till en dator jag inte känner igen, under en kinesisk domän. Programmet som hade anslutningen var SVCHOST.EXE, lokal port angavs vara DCOM, vilket känns lite otrevligt.
Kort och gott, är det någon som har petat ihop en bakdörr i min dator, eller kan det vara något legitimt? När jag kollar nu finns ingen anslutning någonstans, till Kina eller annorstädes (och för säkerhets skull har jag blockat DCOM-porten). Kan man få reda vem det är som arbetar genom svchost?
Jag hade lite andra program igång under tiden som använder sig frikostigt av anslutningar till höger och vänster, men de sker under applikationens namn och iaf gick ingen av de till Kina.