标签: windows server
我已经开始注意到与美国服务器(我在AUS中的服务器)的1433和1434奇怪的传出连接。我已经用防病毒软件扫描了服务器,但是找不到Trojan,并且我没有运行任何连接到外部数据库服务器的应用程序。 我已经使用netmon查找到每天晚上7点左右尝试一次传出连接,并且进程名称为“ system”。 那会是什么?我如何获得更多关于建立连接及其用途的见解。
在Windows 2008 R2和Windows 2012 Web服务器上会发生这种情况。
通过防病毒扫描来检测可能的Trojan感染。