Проверял файл на virustotal говорит что он не подозрительный на 100% Тем временем сам explorer.exe подключается к разным адресам 52.230.85.180:443 52.230.84.217:443 52.230.80.159:443 52.230.84.0:443 52.230.3.194:443 52.230.83.250:443 52.230.7.59 Подскажите что можно сделать в данной ситуации?
В 2008 году на windows xp, agnitum outpost firewall показывал тоже самое. И что, странно, сейчас agnitum outpost firewall более не разрабатывается. А другие firewall'ы не показывают данную статистику - соедниения каждой программы на ПК. Т.е. правительства, контролирующие прохождение теневого трафика, добрались до windows и файерволлов. В ubuntu, например, можно посмотреть список tcp/udp-соединений программ, с помощью команды в терминале:
Это айпишники Мелкософта: Нибось статистику или телеметрию собирают Запретите в фаерволе win эти адреса.