
Explanation:
ログによると、感染の発信元ホストは 192.168.10.22 のようです。このホストには、ポート 443 で実行されている svchost.exe という疑わしいプロセスがありますが、これは Windows サービスとしては珍しいことです。また、ポート 443 にはさまざまな IP アドレスへの多数の送信接続があり、ボットネットの一部であることを示しています。
ファイアウォール ログには、このホストがエンジニアリング ネットワーク上の別の感染ホストである 10.10.9.18 と通信していたことが示されています。このホストには、ポート 443 で実行されている svchost.exe という疑わしいプロセスがあり、ポート 443 上のさまざまな IP アドレスへの多数の送信接続があります。
R&D ネットワーク上の他のホスト (192.168.10.37 および 192.168.10.41) には、疑わしいプロセスや接続がないため、クリーンです。