Hallo,
ich vermute Spyware auf meinem Vista-Notebook, denn in letzter Zeit kommt in TCP-View öfters ein "[System Process]:0" vor, der kurzzeitig TIME_WAIT-Verbindungen zu folgenden Remote-Adresses unterhält:
Zitat:
80.190.151.35:http
rholivemaster.cxo.name:http
195.71.11.108:http
dd17134.kasserver.com:http
|
In meinem Hijackthis-Log ist alles zu erklären bis auf drei NT-Prozesse:
Zitat:
EVPTWP - Unknown owner - C:\Users\Edmund\AppData\Local\Temp\EVPTWP.exe (file missing)
IFBTCL - Unknown owner - C:\Users\Edmund\AppData\Local\Temp\IFBTCL.exe (file missing)
SOKMQTKMVKH - Unknown owner - C:\Users\Edmund\AppData\Local\Temp\SOKMQTKMVKH.exe (file missing)
|
Was meint ihr dazu? Wie komme ich an den/die Prozesse heran, die diese Verbindungen verursachen?
Grüße und vielen Dank
PS: Ich nutze Firefox mit den Add-Ons NoScript, AdBlockPlus und GoogleToolbar