TCPview: Algum processo estranho?

0

Acabei de instalar o TCPview para verificar se há alguma anormalidade nas conexões do meu computador e há algo estranho:

Existem 2-3 processos que mostram o seguinte status periodicamente:

Nome do processo: [system process]

Endereço remoto: some IP address that do NOT belong to any company/insistutes/web site (confirmed by several internet IP locators)

Estado do processo: TIMEWAIT

Isso está bom ou há algo de anormal nas conexões do meu computador? Eu executo trojan cleans de tempos em tempos, nenhum trojans ou vírus foi encontrado até agora, e tenho o firewall padrão do windows 7 instalado e vários softwares antivírus / anti-trojan conhecidos e de terceiros em execução, e a senha do meu adiminstor é muito por muito tempo, portanto, não é seguro ser invadido, mas o computador também não é o alvo mais fácil.

user0002128
fonte

Respostas:

2

Resposta curta: provavelmente não há nada com que se preocupar.

Essas são conexões que costumavam ser associadas a um processo diferente.

O processo acabou, agora a conexão mostra Processo do Sistema porque o processo original não pode ser associado a ele.

Por si só, isso não é evidência de nada desagradável.

Se os endereços IP em questão estiverem em um intervalo de IP privado, serão IPs "falsos" que o administrador da rede usa para a rede local e não causam alarme. Esses seriam os três intervalos a seguir:

  • 10.0.0.0 - 10.255.255.255

  • 172.16.0.0 - 172.31.255.255

  • 92.168.0.0 - 192.168.255.255

Mesmo que os endereços IP não sejam elementos dos intervalos publicados acima, existem inúmeras explicações possíveis que não implicam nada de desagradável ou impróprio.

Se você deseja continuar processando esse problema devido a algum motivo de preocupação que você não descreveu acima, a próxima etapa pode ser instalar e aprender a usar um analisador de pacotes como o Wireshark.

John em Ohio
fonte
Olá, obrigado por esta resposta, o endereço IP mostrado é de um provedor ISP diferente, não meu próprio ISP, o endereço não é nada parecido com o listado aqui, você pode me dizer se isso parece suspeito? btw, eu instalei o Wireshark, aprenda a usá-lo quando voltar para casa.
user0002128
Você não nos disse nada que realmente causasse preocupação. Na coluna "Endereço remoto" no TCPView, qual é a porta listada após o: no nome da máquina? Se tiver 80 anos, seu navegador poderá apenas ter extraído dados dele. Uma página em que você estava, provavelmente com um IP de resolução adequada, poderia ter se vinculado a um servidor sem um IP de resolução adequada. Se você gosta de aprender sobre computadores e redes, eu brincaria com o Wireshark e descobriria a pontuação. Caso contrário, eu esqueceria completamente a coisa toda.
John em Ohio