Та думаю что да, что-то вирусное, был апач на внешнем порту, долбило с него, сменил на 127.0.0.1, с него коннекты идут теперь...Вирус?
С -p, чтобы процессы показало (рутом).
ну вот такую картину вижу при netstat -nlp tcp 0 0 127.0.0.1:57728 127.0.0.1:9000 TIME_WAIT - С уважением, Бельский Артем.