aanval dllhost.exe

Status
Niet open voor verdere reacties.

kenikavanbis

Terugkerende gebruiker
Lid geworden
22 mei 2007
Berichten
2.120
Er is iemand die deze dllhost.exe tracht uit te voeren. Ik vraag me af wat dit kan of welk gevaar er schuild .
de exe aangeroepen door de afgeschermde niet detecteerbare (windows dir)svchost.exe waar de windows interne en externe acties samensmijt en hierdoor het kaf van koren niet te onderscheiden valt.

Ik heb een hardware firewall(zeer streng ingesteld [hoop ik toch]) maar ik blijf extern aangestuurde processen hebben.
Weet iemand hoe ik zou met commando's [processen ips nog beter kan zien dan in de resource monitor]
ik had graag de netwerkband laag 3 naar een javavirtuele machine getrokken op mijn computer om zo met wat java het probleem te detecteren en op te lossen.
 
Wireshark op een pc zetten, netwerkkaart in promiscuous mode en als je een switch gebruikt de pc aansluiten op een monitoring poort. Daarmee kun je prima het verkeer analyseren
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan