Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Überwachung, Datenschutz und Spam (https://www.trojaner-board.de/uberwachung-datenschutz-spam/)
-   -   Process Explorer (https://www.trojaner-board.de/32859-process-explorer.html)

RonjaSuzuki 14.10.2006 12:16

Process Explorer
 
Hallo,

wenn ich den Process Explorer V10.11 von Mark Russinovich starte, werden gleichzeitig folgende Verbindungen zum Internet geöffnet:
crl.microsoft.com
crl.verisign.com

Was hat das Tool mit Microsoft zu tun?
Weiß jemand warum diese Verbindungen beim Starten geöffnet werden?

Die Verbindungen konnte ich mit dem Tool TCPView V2.40 sehen.

RS

cosinus 14.10.2006 12:21

Wahrscheinlich deswegen. Würde ich jedenfalls vermuten.

RonjaSuzuki 14.10.2006 12:27

Was da wohl für Daten ausgetauscht werden :confused:

RS

Sunny 14.10.2006 12:28

Zitat:

Zitat von RonjaSuzuki
Was da wohl für Daten ausgetauscht werden :confused:

RS

Vielleicht einfach nur die Überprüfung nach neuen Updates???

Mach dir nicht soviele Gedanken deswegen, das sollte alles seine Richtigkeit haben ... ;)

ordell1234 14.10.2006 15:57

Hi,

"crl" steht für "Certificate Revocation List". Die Liste dient dazu, die Signatur der laufenden Prozesse zu verifizieren. Der Process Explorer nutzt einmal den certificate authority server von Microsoft sowie den von Verisign. Verify Image Signatures ist ein sehr nützliches tool des PE. Welche Daten daneben noch ausgetauscht werden, wird dir niemand mit Sicherheit sagen können. Wenn du aber Microsoft und Sysinternals nicht traust, mußt du dich nach Alternativen umsehen. Gruß

RonjaSuzuki 16.10.2006 05:14

Danke für die Info

RS

Irre 17.10.2006 12:27

Zitat:

Zitat von RonjaSuzuki
Hallo,

wenn ich den Process Explorer V10.11 von Mark Russinovich starte, werden gleichzeitig folgende Verbindungen zum Internet geöffnet:
crl.microsoft.com
crl.verisign.com


Hallo,

Das ist nichts neues..(zumindest mir nicht unbekannt..)

zB. die Version 7 (2005!) von "Autoruns" hat schon beim Aufruf während einer Internetsitzung mit microsoft-Servern gesprochen...
...hab mich auch immer gefragt warum das so ist, und warum vorallem
das geschieht "ohne Hinweis" ...

Daher hab ichs bislang nur "offline" verwendet... :confused:


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:57 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131