O netstat no Windows mantém logs de conexões antigas?

0

Preciso verificar se um computador foi invadido ou se tem atividades suspeitas. É um PC rodando no Windows, então eu me pergunto se existe uma maneira de verificar um log com atividades de conexões antigas.

    
por ianaya89 12.05.2016 / 05:44

1 resposta

2

Não, não há registro se você não configurá-lo separadamente no avançado.

É melhor monitorar o tráfego do lado da rede como rootkits e ocultar o tráfego das fontes de registro em geral.

Se você puder conectar o computador a outro com 2 NIC ou conectá-lo a um hub burro. Então você poderia usar esse computador para monitorar o tráfego. NIC 1 sua rede e rede 2 o PC infectado.

Windows, você pode usar o wireshark ou o tcpdump para linux.

    
por 12.05.2016 / 06:04