Guten Abend,
ich hab vorhin durch Zufall mal meine Verbindungen per netstat überprüft. Dabei sprang mir eine Verbindung ins Auge, die ich nicht zuordnen konnte: hosted.by.alphared.com (über http).
Also habe ich mal Google angestrengt und herausgefunden, dass Alphared ein Hoster ist und die eben genannte Domain sehr gerne von KAV2008 zum Update der proaktiven Liste benutzt wird. Das Problem: Ich benutze den KAV nicht, sondern Antivir.
Komischerweise konnte ich hosted.by.alphared.com nicht anpingen. Auch ein Tracert schlug fehl.
Von nun an beobachtete ich meine Verbindungen per TCPview von sysInternals. Nach ein paar Mal Firefox 3 neustarten, zeigte mir TCPview die Verbindung nicht mehr an. Dafür zwei andere unbekannte: eine ging jetzt zu hosted-by.leaseweb.com.
Die andere war eine IP (66.132.235.54), der Domainname war zT mit Sternchen verschlüsselt, die sich auf Port 443(!) verbunden hat. Komischerweise zeigte TCPview an, dass die Verbindung vom Prozess "System" ausgeführt wurde. Ein tracert ergab keine wirklichen Ergebnisse und auch Google spuckte nichts aus.
Kann mir irgend jemand weiterhelfen? ich finde diese Vorgänge äußerst dubios und kann keine gescheiten Informationen finden.
ich hab vorhin durch Zufall mal meine Verbindungen per netstat überprüft. Dabei sprang mir eine Verbindung ins Auge, die ich nicht zuordnen konnte: hosted.by.alphared.com (über http).
Also habe ich mal Google angestrengt und herausgefunden, dass Alphared ein Hoster ist und die eben genannte Domain sehr gerne von KAV2008 zum Update der proaktiven Liste benutzt wird. Das Problem: Ich benutze den KAV nicht, sondern Antivir.
Komischerweise konnte ich hosted.by.alphared.com nicht anpingen. Auch ein Tracert schlug fehl.
Von nun an beobachtete ich meine Verbindungen per TCPview von sysInternals. Nach ein paar Mal Firefox 3 neustarten, zeigte mir TCPview die Verbindung nicht mehr an. Dafür zwei andere unbekannte: eine ging jetzt zu hosted-by.leaseweb.com.
Die andere war eine IP (66.132.235.54), der Domainname war zT mit Sternchen verschlüsselt, die sich auf Port 443(!) verbunden hat. Komischerweise zeigte TCPview an, dass die Verbindung vom Prozess "System" ausgeführt wurde. Ein tracert ergab keine wirklichen Ergebnisse und auch Google spuckte nichts aus.
Kann mir irgend jemand weiterhelfen? ich finde diese Vorgänge äußerst dubios und kann keine gescheiten Informationen finden.