Guten Tag alle miteinander,
inwieweit dieser Beitrag richtig platziert ist, werde ich sicher noch erfahren. Meine Suche nach dem Thementitel „bar.baidu.com – was ist das ?“, war jedenfalls hier im Board vergeblich.
Auch intensives googeln hat erbrachte wenig informatives. Die Verbindung zu FF ergibt sich für mich bei der Benutzung von „CurrPorts v1.10“ (näheres unter http://www.nirsoft.net). Möglicherweise kennt ja der eine oder die andere dieses nützliche Freewareprogramm. Mit einigem Glück können damit alle? Verbindungen, die zur Zeit auf dem PC nach außen abspielen sichtbar gemacht werden.
Als mir die ominöse Verbindung zu „bar.baidu.com“ bekannt wurde, habe ich sofort an einen Trojaner gedacht und die Verbindung im „hosts“ auf 127.0.0.1 „geerdet“ - die Suche über Google hat keinen Trojaner ergeben allenfalls wird hier wohl ganz „legal“ das Userverhalten ausgespäht. Das Ding ist wohl etwas chinesisches (http://en.wikipedia.org/wiki/Baidu) und hauptsächlich in Asien vertreten – nicht einverstanden sind wohl auch andere (http://baidustinks.googlepages.com/home4) worauf der Name wohl deutlich hinweist.
Da ich sonst noch nichts finden konnte und sich „bar.baidu.com“ stets unter „Remot-Hostname – Remot-Adresse – Remot-Port“ mit firefox.exe gekoppelt (auch thunderbird.exe) „redlich bemüht“ (über zahlreiche unterschiedliche Ports) Verbindungen mit „bar.baidu.com“ aufzubauen (was wohl hoffentlich immer im „hosts“ endet), wende ich mich mal an Euch. Zunächst möchte ich von einer Neuinstallation absehen (mein letztes aktuelles Image enthält leider bereits den „bar.baidu.com“ Mist) und weder der aktuelle „BitDedender“ noch „SpyBot“ etwas ungewöhnliches zu finden vermag, ist das Ganze entweder harmlos oder ich muss doch noch eine Neuinstallation vornehmen.
Was ich dann allerdings mit all meinen Partitionen auf div. Festplatten veranstalten muss, ist mir sehr schleierhaft – wie gesagt BitDefender usw. finden nix!
Nun bin ich mal gespannt, was ich mir als DAU so anhören muss :oops:
Och schade, dass sich hier kein eigenes Bild (Screenshot) hochladen lässt – damit hätte sich das oben beschriebene verständlicher wiedergeben lassen :shock: