Tråd: misstänkt netstat entry - hackerintrång?
När jag kör netstat -a på min PC så får jag på tcp port 1984 en closed connection som är
ev1s-207-218-235-182.theplanet.com:https
Siffrorna är en ip-adress som går till en server i Houston, Texas. Whois ip visar att hostname är det angivna.
Adressen går att pinga och pingtiden är hela 260 ms. Adressen verkar vara privat. Vad gör man om man misstänker att det kan vara en hacker som kopplat upp sig mot min dator?
Manual scan med eset/nod 32 visade misstänkt objekt som togs bort men inte identifierades. det finns flera trojaner som kan använda tcp port 1984, bl a intruzzo och q-taz.