アプリケーション名 説明 dcomcnfg.exe DCOM cmd.exe Windows Command Processor msiexec.exe Windows installer conime.exe Console IME mmc.exe Microsoft Management Console searchindexer.exe Microsoft Windows Search Indexer searchfilterhost.exe Microsoft Windows Search Filter Host searchprotocolhost.exe Microsoft Windows Search Protocol Host
msdtc.exe MS DTC console program msfeedssync.exe Microsoft Feeds Synchronization mscdexnt.exe Trojan Notice! mstsc.exe Remote Desktop Connection vssadmin.exe Command Line Interface for Microsoft(R) Volume Shadow Copy Service
cscript.exe Microsoft (R) Console Based Script Host wscript.exe Microsoft (R) Windows Based Script Host
妥当かどうか、わからないが、少しだけ安心できるようだ。
TCP Monitor Plus のIP監視モニターの設定で、パケットを文字列にするを チェックすれば、送り込まれる不審データが文字列で見える。いろんな 途方もないヘンテコなものを送り込んでいて、これだけ見ていても楽しめます。 工作員提供の娯楽放送です。スクリーン・ショットを取っておいて後からも 楽しみましょう。 ここで監視してもいいが、つぎのSysinternalsの「Procmon.exe」もいい。