webForumDet fria alternativet

Skum anslutning

4 svar · 348 visningar · startad av spango

spangoMedlem sedan juni 20008 205 inlägg
#1

Tidigare idag drog jag upp kontrollpanelen för min brandvägg (Outpost), och såg att jag hade en ganska konstig anslutning igång till en dator jag inte känner igen, under en kinesisk domän. Programmet som hade anslutningen var SVCHOST.EXE, lokal port angavs vara DCOM, vilket känns lite otrevligt.

Kort och gott, är det någon som har petat ihop en bakdörr i min dator, eller kan det vara något legitimt? När jag kollar nu finns ingen anslutning någonstans, till Kina eller annorstädes (och för säkerhets skull har jag blockat DCOM-porten). Kan man få reda vem det är som arbetar genom svchost?

Jag hade lite andra program igång under tiden som använder sig frikostigt av anslutningar till höger och vänster, men de sker under applikationens namn och iaf gick ingen av de till Kina.

PeleMedlem sedan juli 2000415 inlägg
#2

Kan det här vara till hjälp?

http://www.f-secure.se/virus/virusinfo.asp?Namn=CodeBlue

/Pele

AgaithMedlem sedan jan. 2001191 inlägg
#3

behöver inte vara så farligt, ta en titt på följande Tasklist-s

spangoMedlem sedan juni 20008 205 inlägg
#4

CodeBlue bör det inte ha varit, jag hittar inga av filerna som den anges skapa och jag har inte IIS installerat, så det bör vara safe :)

Att svchost är en DLL-host visste jag, men hur kollar man vad (vilka DLL:er) den kör? Kör Win2k Pro, men hittar inte tlist som beskrivs i Agaiths länk.

ReeferMedlem sedan dec. 20003 083 inlägg
#5

Nope, den finns inte i Windows 2000, använd pstools;

http://www.sysinternals.com/ntw2k/freeware/pstools.shtml

126 ms totalt · 3 externa anrop · v20260731065814-full.30151723
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
124 ms — hämta tråd, inlägg och bilagor (db)