Onlangs een kleine zoektocht gestart op mijn PC toen het mij opviel dat de PC door een WoL of soortgelijks direct uit slaapstand bleef komen.
Met uitvoeren van "powercfg -lastwake" commando werd er getoond dat de "Intel Ethernet Controller" telkens het apparaat was, dat de PC uit slaapstand haalde.
Met een WoL Packet sniffer kreeg ik echter niets gevonden binnen het LAN.
Toen ik vervolgens wat verder op onderzoek ging om te kijken naar inkomende connecties zag ik oa. de volgende connecties telkens worden opgebouwd:
:strip_exif()/f/image/3lQnz2RRZzilyq8y0byEdphz.jpg?f=fotoalbum_medium)
Telkens verzoeken op poort 3389 (microsoft rdp) vanuit Moscow. Moet ik mij hier zorgen over maken?
:strip_exif()/f/image/69BPUT1wceyFkGoP0swk7qG8.jpg?f=fotoalbum_medium)
En, hoe kan ik achterhalen door welke applicatie deze connecties steeds worden gemaakt?
Met uitvoeren van "powercfg -lastwake" commando werd er getoond dat de "Intel Ethernet Controller" telkens het apparaat was, dat de PC uit slaapstand haalde.
Met een WoL Packet sniffer kreeg ik echter niets gevonden binnen het LAN.
Toen ik vervolgens wat verder op onderzoek ging om te kijken naar inkomende connecties zag ik oa. de volgende connecties telkens worden opgebouwd:
:strip_exif()/f/image/3lQnz2RRZzilyq8y0byEdphz.jpg?f=fotoalbum_medium)
Telkens verzoeken op poort 3389 (microsoft rdp) vanuit Moscow. Moet ik mij hier zorgen over maken?
:strip_exif()/f/image/69BPUT1wceyFkGoP0swk7qG8.jpg?f=fotoalbum_medium)
En, hoe kan ik achterhalen door welke applicatie deze connecties steeds worden gemaakt?
offtopic:
@Moderator: wat een stomme typfout in de topic titel.. "worries"
Mocht iemand dit willen herstellen...graag!
@Moderator: wat een stomme typfout in de topic titel.. "worries"
[ Voor 4% gewijzigd door Da_maniaC op 30-03-2021 23:33 ]
Inventory | Instagram: @sequenzpounder | http://www.zdaemon.org | ZDaemon! Client/Server port for DOOM!