Elazığlı168 dostum malesef yukarıdaki bölümde yakalayamadık ip adresini ama elbet yakalayacağım saldırı devam ettiği sürece.
Ama ana makinenin Tellcom hattı kullanan 100/100 olduğu tespit ettim.
Bir adsl modemde 30 bin üzeri bağlantı olması sadece botnet beslediği anlamına gelir bana göre Birçok ip adresinede sürekli tcp talepleri gönderiyordu.

Kurbanın sunucusuna girdiğimde hiçbir şekilde extradan bir exe e rastlamadım taskmanager da sanıyorum ki programı kapattı komutlar ile yada error verdi zaten P2 bir sunucuydu girdiğim