Запрос под номером 4 похож на вход в админку ботнета. Следующий запрос HTTP подтверждает твой вход.(В админке делает твой компьютер видимым)
чегооооооооо? Тут определенно ничего точно сказать нельзя, нужно сам пакет посмотреть. ТС посмотри через PE, или скинь нам скрин PE