Verbindung zu 149.7.241.118 ?

M

Maxn777

Gast
Ich grüße euch,

ich überprüfe ab und zu meinen PC mal manuell auf (zumindest offensichtliche) Viren mit HiJackThis und TCPView.

Per TCPView scheint alles in Ordnung zu sein, im Idle "telefoniert" der PC ausschließlich zu den Avast-Servern, was sich auch so gehört.

Bis auf eine Verbindung: 149.7.241.118, sh. Anhang

Laut WHOIS-Abfrage gehört diese zu:

Code:
NetRange:       149.7.0.0 - 149.7.255.255
CIDR:           149.7.0.0/16
OriginAS:       AS174
NetName:        COGENT-149-7-16
NetHandle:      NET-149-7-0-0-1
Parent:         NET-149-0-0-0-0
NetType:        Direct Assignment
RegDate:        1992-01-28
Updated:        2011-05-27
Ref:            http://whois.arin.net/rest/net/NET-149-7-0-0-1

OrgName:        PSINet, Inc.
OrgId:          PSI-1
Address:        1015 31st St NW
City:           Washington
StateProv:      DC
PostalCode:     20007
Country:        US
RegDate:        1992-01-28
Updated:        2009-01-26
Ref:            http://whois.arin.net/rest/org/PSI-1

Ist diese Verbindung sicher oder steckt da etwas bösartiges dahinter? Google hat mir dazu leider keine Auskunft geben können...

Danke im Vorraus :)
 

Anhänge

  • asd.png
    asd.png
    2 KB · Aufrufe: 156
Interessant wäre zu wissen, was die Verbindung dorthin aufbaut.
 
Sannyboy111985 schrieb:
Interessant wäre zu wissen, was die Verbindung dorthin aufbaut.

Laut TCPView "[System Process]", viele andere Prozesse laufen im Idle ja nicht. Aber auch mit Adminrechten kann ich keine weitere Infos über diesen Prozess rausfinden.

Nach einiger Zeit verschwindet die Verbindung übrigens auch und taucht nicht wieder auf, bis zum Neustart. Und auch dann nicht immer. Hab mal alle Autostarteinträge entfernt, und manchmal gibt es sie trotzdem.

Falls es weiterhilft: Verwende MS Windows 7 x64 und mein ISP ist die Telekom
 
Laut meinem Whois ist die IP von Avast - scheint also OK zu sein.

[Querying whois.arin.net]
[Redirected to rwhois.cogentco.com:4321]
[Querying rwhois.cogentco.com]
[rwhois.cogentco.com]
%rwhois V-1.5:0010b0:00 rwhois.cogentco.com
149.7.241.118
network:ID:NET4-9507F10018
network:Network-Name:NET4-9507F10018
network:IP-Network:149.7.241.0/24
network:Postal-Code:140 00
network:Country:CZ
network:City:Prague
network:Street-Address:Budejovicka 1518/13a
network:Org-Name:AVAST Software a.s.
network:Tech-Contact:ZC108-ARIN
network:Updated:2012-01-09 17:35:06
network:Updated-by:Bill Garrison

%ok

Teddy
 
Hmm die ip führt mich zu Cogent Communications, und in wikipedia steht das dazu.

Cogent Communications ist ein international agierender Internet Service Provider und verfügt über eine physische Netzwerklänge von über 100.000 Kilometern[1]. Cogent ist einer der Hauptmirror der RapidShare-Infrastruktur.

Seit Juni 2008 scheint Cogent "Transit-Free" zu sein und gehört damit zum Kreis der weltweit 10 sogenannten Tier-1-Provider
 
GIP.Teddy schrieb:
Laut meinem Whois ist die IP von Avast - scheint also OK zu sein.

[Querying whois.arin.net]
[Redirected to rwhois.cogentco.com:4321]
[Querying rwhois.cogentco.com]
[rwhois.cogentco.com]
%rwhois V-1.5:0010b0:00 rwhois.cogentco.com
149.7.241.118
network:ID:NET4-9507F10018
network:Network-Name:NET4-9507F10018
network:IP-Network:149.7.241.0/24
network:Postal-Code:140 00
network:Country:CZ
network:City:Prague
network:Street-Address:Budejovicka 1518/13a
network:Org-Name:AVAST Software a.s.
network:Tech-Contact:ZC108-ARIN
network:Updated:2012-01-09 17:35:06
network:Updated-by:Bill Garrison

%ok

Teddy

Ja, habe mittlerweile mehrere WHOIS-Dienste durchprobiert und bekomme nun auch zusätzl. zu PSINet, dass die IP von Avast kommt. Danke sehr :)
Beim nächsten mal werde ich das ganze gleich mehrmals probieren, dann kann ich mir das ersparen :)
 
Im Taskmanager kann man im Ressourcenmonitor Reiter Netzwerk sehen welcher Prozess gerade sendet und empfängt , darüber könnte man schonmal groß ausmachen was im Netzwerk aktiv ist.

edit:

hab zu lange gegoogelt daher meine Antwort zu spät ;)
 
Zurück
Oben