Ik heb afgelopen vrijdag een nieuwe dedicated geinstalleerd.
Komen we er vandaga al achter dat er een programamtje actief is genaamt notepad.exe die kleine 100.000 connecties actief maakt binnen ons netwerk.
Wij hebben gekeken wat die aan het doen is en hij scant alle ip's maar wel raar is dat hij met .0 eindigt telkens.
Weet iemand hoe dit kan en hoe wij dit kunnen tegen gaan.
Wij hebben nu de firewall op dat ip dicht gezet en proberen alles te anuleren.
Wij denken dat het intern via een linux bak verstuurd word naar onze windows systemen.

Likes:


Quote


