luver, подозрительны:
Цитата:
SVCHOST.EXE:896 TCP :5000 :0 LISTENING
SVCHOST.EXE:804 TCP :1025 :0 LISTENING
|
ну и вообще все, что слушает (LISTENING) или установлено (ESTABLISHED), но это можно и не увидить: только в процессе передачи данных...
а у тебя логи зонАларма ведуться?? там тоже можно покапаться, посмотреть.. можно, если ведуться, посмотреть кто когда подключался (ip)..
и посмотри после перезагрузки на какие порты вешаются процессы, что слушают, если те же, то уже немного подозрительно

)
есть такая стандартная виндовая консольная утиль
Цитата:
|
Отображение статистики протокола и текущих сетевых подключений TCP/IP
|
Пуск->Выполнить: cmd и в нем уже netstat, ну и почитай про него: netstat /?

хотя и tcpview с лихвой хватить должно...