TCPview: Algum processo estranho?

0

Eu apenas instalei o TCPview para verificar se há alguma anormalidade nas conexões do meu computador, e há algo que parece estranho:

Existem 2-3 processos que mostram o seguinte status de tempos em tempos:

Nome do processo: [system process]

Endereço remoto: some IP address that do NOT belong to any company/insistutes/web site (confirmed by several internet IP locators)

Estado do processo: TIMEWAIT

Está tudo bem ou há algo anormal nas conexões do meu computador? Eu corro trojan limpa de vez em quando, nenhum trojans ou vírus encontrado até agora, e eu tenho o firewall padrão do windows 7 instalado e vários softwares anti-vírus / anti-trojan bem conhecidos e de terceiros em execução, e a senha do meu adiminstor é muito por muito tempo, por isso não é seguro ser hackeado, mas o computador também não é o alvo mais fácil.

    
por user0002128 21.02.2013 / 02:55

1 resposta

2

Resposta curta: provavelmente não há nada com que se preocupar.

Essas são conexões que costumavam estar associadas a um processo diferente.

O processo acabou, agora a conexão mostra o processo do sistema porque o processo original não pode ser associado a ele.

Por si só, isso não é evidência de nada desagradável.

Se os endereços IP em questão estiverem em um intervalo de IP privado, eles são IPs "falsos" que o administrador da rede usa para sua rede local e não são motivo para alarme. Essas seriam as três faixas a seguir:

  • 10.0.0.0 - 10.255.255.255

  • 172.16.0.0 - 172.31.255.255

  • 92.168.0.0 - 192.168.255.255

Mesmo que os endereços IP não sejam elementos dos intervalos mencionados acima, há várias explicações possíveis que não indicam nada inconveniente ou impróprio.

Se você deseja continuar processando esse problema devido a algum motivo de preocupação que não foi descrito acima, a próxima etapa pode ser instalar e aprender a usar um analisador de pacotes como o Wireshark.

    
por 21.02.2013 / 03:46