Verbindung zu teliacarrier beim Starten von Firefox

  • Moin!

    Mir ist eben eine neue Verbindung aufgefallen, die mir bisher nicht bekannt war:

    Immer wenn ich den Firefox (2.0.0.7) starte, wird auch eine Verbindung zu
    (IP-Adresse).customer.teliacarrier.com
    geöffnet.

    Diese schließt sich beim Beenden des Firefox auch wieder, und kann mit TCPView auch manuell geschlossen werden. (und bleibt dann erstmal geschlossen)

    Allerdings ist mir diese Verbindung vorher noch nie aufgefallen - heute zum ersten Mal. Ich habe einen anderen Rechner ausprobiert, der dieselbe Internetverbindung nutzt, und bei diesem wird die Verbindung ebenfalls aufgebaut.
    Die Rechner sind eigentlich unabhängig voneinander, heute aber habe ich eine Datei vom einen auf den anderen übertragen...

    Mir ist auch neu, dass beim Booten von Windows jede Menge localhost-Verbindung ([System Process:]0) gestartet werden, die dann gleich wieder beendet werden (TIME_WAIT). (ehrlich gesagt, habe ich darauf aber auch noch nie geachtet)
    Neue Prozesse im Task-Manager kann ich aber nicht entdecken; habe den Rechner bereits mit AVG und SpyBot durchsucht und auch nichts gefunden.

    Über Google konnte ich dies und das finden, aber keine wirkliche Erklärung..

    Hat jemand ne Vermutung, was das sein könnte? Oder kennt jemand diese Verbindung beim Starten von Firefox?

    Edit:
    - Betriebssystem ist WinXp (SP2)
    - der Port für die Verbindung ist 1179 (wobei auch vier weitere localhost-Verbindungen aufgebaut werden von Port 1174 bis 1177 - die waren aber schon vorher da)
    - gerade gemerkt: der Port ändert sich immer (z.B. 1241, 1257)
    - beim IE werden die Verbindungen nicht aufgebaut (Opera auch nicht)
    - neues Profil im Firefox einrichten hat nichts gebracht
    - Update auf 2.0.0.8 ebenso wenig (deinstalliert, neuinstalliert - dabei nicht alles gelöscht);

  • So, habe jetzt Firefox nochmal deinstalliert und manuell alle Einstellungen, Profile etc. gelöscht, und neu installiert. Ergebnis:

    Die Verbindung ist weg! Allerdings wird neben den vier localhosts noch eine Verbindung aufgebaut, welche nur eine IP + http angehängt hat. Dazu bekomme ich keine Whois-Abfrage von TCPView.

    Ist zwar auch wieder manuell löschbar, aber woher kommt das Zeugs?

  • Um meinen Monolog mal weiterzuführen:

    Die o.g. Verbindung kommt vom dynamischen Lesezeichen, das standardmäßig enthalten ist, siehe auch diesen thread.
    Auf dem anderen Rechner, den ich zum Gegenchecken benutzt habe, wird jetzt auch nur noch diese Verbindung angezeigt, obwohl ich dort überhaupt nichts verändert habe.
    Meine Vermutung daher: Aus irgendwelchen Gründen wurde der Traffic zu Akamai kurzzeitig zu teliacarrier umgeleitet und deshalb sah die Verbindung auch anders aus..

    Scheint dann jetzt alles back to normal zu sein.