- #1
O
OmaSue
Neues Mitglied
Themenersteller
- Dabei seit
- 09.04.2004
- Beiträge
- 3
- Reaktionspunkte
- 0
Hallo an alle,
seit ich gestern meinen Rechner von allen möglichen netten Zusatzprogrammen befreit habe, die mein Sohn unfreiwillig aus dem Netz gezogen hatte, ist mir aufgrund der vorsichtshalber erstmal recht eng eingestellten Firewallkonfiguration aufgefallen, dass mein IE6 (SP1) versucht eine Verbindung zu einer bestimmten IP-Adresse herzustellen sobald ich die DSL-Verbindung starte. Und zwar im Hintergrund, also ohne dass ich den IE überhaupt gestartet hätte !!!
Die Adresse ist 217.237.149.161 UDP Port 53 und fällt damit in den Adressbereich meines DSL-Providers GMX. Wenn ich die Verbindung zu dieser Adresse verbiete, kann keiner meiner Browser mehr eine Seite aufrufen.
Der zweite komische Punkt ist, dass mein Hijack-Log einen falschen Registrierungspfad zum DHCP-Dienst anzeigt, der diese und noch eine weitere IP-Adresse enthält.
Auszug des Logfiles:
O17 - HKLM\System\CCS\Services\Tcpip\..\{D83C2F27-AA1F-49B1-B0FC-D706DB299283}: NameServer = 217.237.149.161 194.25.2.129
Der Eintrag ist aber nicht im Pfad HKLM\System\CCS\Services\Tcpip\..\ enthalten, sondern im Pfad HKLM\System\ControlSet001\Services\Tcpip\..\
Kann das beides etwas miteinander zu tun haben?
Viele Grüße
Sue
seit ich gestern meinen Rechner von allen möglichen netten Zusatzprogrammen befreit habe, die mein Sohn unfreiwillig aus dem Netz gezogen hatte, ist mir aufgrund der vorsichtshalber erstmal recht eng eingestellten Firewallkonfiguration aufgefallen, dass mein IE6 (SP1) versucht eine Verbindung zu einer bestimmten IP-Adresse herzustellen sobald ich die DSL-Verbindung starte. Und zwar im Hintergrund, also ohne dass ich den IE überhaupt gestartet hätte !!!
Die Adresse ist 217.237.149.161 UDP Port 53 und fällt damit in den Adressbereich meines DSL-Providers GMX. Wenn ich die Verbindung zu dieser Adresse verbiete, kann keiner meiner Browser mehr eine Seite aufrufen.
Der zweite komische Punkt ist, dass mein Hijack-Log einen falschen Registrierungspfad zum DHCP-Dienst anzeigt, der diese und noch eine weitere IP-Adresse enthält.
Auszug des Logfiles:
O17 - HKLM\System\CCS\Services\Tcpip\..\{D83C2F27-AA1F-49B1-B0FC-D706DB299283}: NameServer = 217.237.149.161 194.25.2.129
Der Eintrag ist aber nicht im Pfad HKLM\System\CCS\Services\Tcpip\..\ enthalten, sondern im Pfad HKLM\System\ControlSet001\Services\Tcpip\..\
Kann das beides etwas miteinander zu tun haben?
Viele Grüße
Sue