Sbíraj a šifrují data... o aktivitě, o tom co se zpustilo, jak se to zpustilo. Kde se nacházíte a případně spojí i s emailem, kdy je to skoro brané jak internetová občanka... Datovej tok v IDLE je brutálně vysokej na pár sekund.
Proto taky u správce úloh v sekci síť nezobrazí, ale až softem třetí strany, který to ukáže... Mě to třeba práskl router.
Ano - je rozdíl v zátěžích co ukazuje prostý task manager, vs. co ukazuje resmon (standardní součást systému). A jak říkáte, něco se dá sledovat i nezávisle "out of band". Vidíte, že se něco děje, task manager to neukáže, tak nastartujete resmon a třeba ještě Process Explorer od SysInternals (ten taky nejspíš nekecá) a v momentě kdy tohle uděláte, tak ta aktivita jako zázrakem zmizí jak když utne... A jenom dumáte, jestli máte v systému rootkit, nebo jestli je to legitimní, a jenom Vás Windows nechtějí děsit a unavovat svou režijní zátěží...