Nou, na een snelle reboot (bedankt darealrenzel) heb ik weer even een log gemaakt:
netstat -a
Actieve verbindingen
Proto Lokaal adres Extern adres Status
TCP PACKARDBELL:echo PACKARDBELL:0 Bezig met luisteren
TCP PACKARDBELL:discard PACKARDBELL:0 Bezig met luisteren
TCP PACKARDBELL:daytime PACKARDBELL:0 Bezig met luisteren
TCP PACKARDBELL:qotd PACKARDBELL:0 Bezig met luisteren
TCP PACKARDBELL:chargen PACKARDBELL:0 Bezig met luisteren
TCP PACKARDBELL:epmap PACKARDBELL:0 Bezig met luisteren
TCP PACKARDBELL:microsoft-ds PACKARDBELL:0 Bezig met luisteren
TCP PACKARDBELL:1025 PACKARDBELL:0 Bezig met luisteren
TCP PACKARDBELL:1027 PACKARDBELL:0 Bezig met luisteren
TCP PACKARDBELL:3012 PACKARDBELL:0 Bezig met luisteren
TCP PACKARDBELL:3306 PACKARDBELL:0 Bezig met luisteren
TCP PACKARDBELL:netbios-ssn PACKARDBELL:0 Bezig met luisteren
TCP PACKARDBELL:3017 messenger.hotmail.com:1863 TIME_WAIT
TCP PACKARDBELL:3001 PACKARDBELL:0 Bezig met luisteren
TCP PACKARDBELL:3002 PACKARDBELL:0 Bezig met luisteren
TCP PACKARDBELL:3003 PACKARDBELL:0 Bezig met luisteren
TCP PACKARDBELL:3016 PACKARDBELL:0 Bezig met luisteren
TCP PACKARDBELL:echo PACKARDBELL:0 Bezig met luisteren 0
TCP PACKARDBELL:discard PACKARDBELL:0 Bezig met luisteren 0
TCP PACKARDBELL:daytime PACKARDBELL:0 Bezig met luisteren 0
TCP PACKARDBELL:qotd PACKARDBELL:0 Bezig met luisteren 0
TCP PACKARDBELL:chargen PACKARDBELL:0 Bezig met luisteren 0
TCP PACKARDBELL:epmap PACKARDBELL:0 Bezig met luisteren 0
TCP PACKARDBELL:1025 PACKARDBELL:0 Bezig met luisteren 0
UDP PACKARDBELL:echo *:*
UDP PACKARDBELL:discard *:*
UDP PACKARDBELL:daytime *:*
UDP PACKARDBELL:qotd *:*
UDP PACKARDBELL:chargen *:*
UDP PACKARDBELL:snmp *:*
UDP PACKARDBELL:microsoft-ds *:*
UDP PACKARDBELL:syslog *:*
UDP PACKARDBELL:1026 *:*
UDP PACKARDBELL:3007 *:*
UDP PACKARDBELL:3544 *:*
UDP PACKARDBELL:ntp *:*
UDP PACKARDBELL:netbios-ns *:*
UDP PACKARDBELL:netbios-dgm *:*
UDP PACKARDBELL:3005 *:*
UDP PACKARDBELL:3011 *:*
UDP PACKARDBELL:3014 *:*
UDP PACKARDBELL:3015 *:*
UDP PACKARDBELL:3235 *:*
UDP PACKARDBELL:57513 *:*
UDP PACKARDBELL:ntp *:*
UDP PACKARDBELL:echo *:*
UDP PACKARDBELL:discard *:*
UDP PACKARDBELL:daytime *:*
UDP PACKARDBELL:qotd *:*
UDP PACKARDBELL:chargen *:*
tcpview
alg.exe:1168 TCP PACKARDBELL:3001 PACKARDBELL:0 LISTENING
CCAPP.EXE:1280 TCP PACKARDBELL:3012 PACKARDBELL:0 LISTENING
CCAPP.EXE:1280 TCP packardbell.lan:3012 crl.verisign.com:http ESTABLISHED
CCAPP.EXE:1280 TCP PACKARDBELL:3016 PACKARDBELL:0 LISTENING
drst.exe:1628 UDP packardbell.lan:3011 *:*
drst.exe:1628 UDP packardbell.lan:3014 *:*
drst.exe:1628 UDP packardbell.lan:3015 *:*
drst.exe:1628 UDP packardbell.lan:3235 *:*
drst.exe:1628 UDP packardbell.lan:3235 *:*
drst.exe:1628 UDP packardbell.lan:3235 *:*
mysqld.exe:1776 TCP PACKARDBELL:3306 PACKARDBELL:0 LISTENING
snmp.exe:2492 UDP PACKARDBELL:snmp *:*
svchost.exe:616 TCP PACKARDBELL:epmap PACKARDBELL:0 LISTENING
svchost.exe:640 TCP PACKARDBELL:1025 PACKARDBELL:0 LISTENING
svchost.exe:640 TCP PACKARDBELL:3002 PACKARDBELL:0 LISTENING
svchost.exe:640 TCP PACKARDBELL:3003 PACKARDBELL:0 LISTENING
svchost.exe:640 UDP PACKARDBELL:3007 *:*
svchost.exe:640 UDP PACKARDBELL:3544 *:*
svchost.exe:640 UDP packardbell.lan:ntp *:*
svchost.exe:640 UDP packardbell.lan:3005 *:*
svchost.exe:640 UDP packardbell.lan:57513 *:*
svchost.exe:640 UDP PACKARDBELL:ntp *:*
svchost.exe:764 UDP PACKARDBELL:1026 *:*
System:4 TCP PACKARDBELL:microsoft-ds PACKARDBELL:0 LISTENING
System:4 TCP PACKARDBELL:1027 PACKARDBELL:0 LISTENING
System:4 TCP packardbell.lan:netbios-ssn PACKARDBELL:0 LISTENING
System:4 UDP PACKARDBELL:microsoft-ds *:*
System:4 UDP packardbell.lan:netbios-ns *:*
System:4 UDP packardbell.lan:netbios-dgm *:*
tcpsvcs.exe:2436 TCP PACKARDBELL:echo PACKARDBELL:0 LISTENING
tcpsvcs.exe:2436 TCP PACKARDBELL:discard PACKARDBELL:0 LISTENING
tcpsvcs.exe:2436 TCP PACKARDBELL:daytime PACKARDBELL:0 LISTENING
tcpsvcs.exe:2436 TCP PACKARDBELL:qotd PACKARDBELL:0 LISTENING
tcpsvcs.exe:2436 TCP PACKARDBELL:chargen PACKARDBELL:0 LISTENING
tcpsvcs.exe:2436 UDP PACKARDBELL:echo *:*
tcpsvcs.exe:2436 UDP PACKARDBELL:discard *:*
tcpsvcs.exe:2436 UDP PACKARDBELL:daytime *:*
tcpsvcs.exe:2436 UDP PACKARDBELL:qotd *:*
tcpsvcs.exe:2436 UDP PACKARDBELL:chargen *:*
watch.exe:1336 UDP PACKARDBELL:syslog *:*
ik heb ook nog winpcap gedownt, dat moet een sniffer zijn? en wat moet ik daar openen?
mn dataverkeer is inmiddels afgenomen naar 130 KB/minuut
ik wil iedereen alvast bedanken voor de hulp