WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   Internet (http://www.wcm.at/forum/forumdisplay.php?f=8)
-   -   netstat zeigt Verbindung zu crl.verisign.com (http://www.wcm.at/forum/showthread.php?t=122311)

alpi 17.01.2004 12:33

netstat zeigt Verbindung zu crl.verisign.com
 
Hallo!
Meine Abfrage von netstat zeigt permanent eine HERGESTELLTe Verbindung zu crl.verisign.com bzw. zur IP 12.158.80.10

Wenn man dort hingeht, landet man in einem FTP-Verzeichnis mit lauter Dateien mit der Endung .crl

Im Internet hab. ich zum Deteityp .crl folgendes gefunden:

That IP address belongs to Verisign, not Microsoft. It is crl.verisign.com, and the "crl" stands for "Certificate Revocation List". As far as I can tell, that server maintains lists of Verisign-issued certificates that have been revoked. Software that checks revocations should be contacting that server, so it makes sense that some Microsoft software would be contacting it. Nothing conspiratorial there, IMHO.

... ich versteh' das nur leider nicht. Kann ich diese Verbindung ignorieren? Hab Norton Ativirus und Ad Aware schon drüberlaufen lassen; alles OK. Auch nach einem Neustart ist diese Verbindung da.

Hat jemand eine Erklärung dafür???

DANKE!

Oli 17.01.2004 13:35

Also bei mir ist das Ding nicht in der Liste und mir kommt das auch komisch vor.

Wenn Du XP hast, mach mal Netstat -o , dann bekommst zu der LIste noch die Prozessnr. des Prozesses, der diese Verbindung macht.

Im Taskmanager unter Prozesse kann dann dieser Prozess isoliert werden (bzw. evtl. auch das dafür verantwortliche Pgm)

Ciao Oliver

frazzz 17.01.2004 13:38

normal ist das nicht.

ev. hast du die zertifizierung im ie aktivert, oder sonstige proggis die darauf zugreifen?


welche art der verbindung ist das? udp tcp....

alpi 17.01.2004 18:31

... also: mein Betriebssystem ist Win 2000 (inkl. aller Updates). Da netstat -o dort nicht geht: gibt es eine andere Möglichkeit, den Prozess herauszufinden, der diese Verbindung herstellt?

Zu den Zertifizierungseinstellungen: da hab' ich seit der Installierung nichts verändert; eine Bildschirmkopie meiner Einstellungen hab' ich dieser Antwort angehängt.

nofeatr 17.01.2004 19:31

Habe diesen Eintrag auch an erster Stelle von netstat

nofeatr 17.01.2004 19:33

PID ist 1472 sehe aber im tastmanager keine ID'S der Prozesse?

nofeatr 17.01.2004 19:36

OK hatte die Ansicht nicht aktiviert, Prozess gehört zu CCAP -> Norton Antivirus!

g17 17.01.2004 20:42

Zitat:

Original geschrieben von alpi
... also: mein Betriebssystem ist Win 2000 (inkl. aller Updates). Da netstat -o dort nicht geht: gibt es eine andere Möglichkeit, den Prozess herauszufinden, der diese Verbindung herstellt?

TCPview von http://www.sysinternals.com/ntw2k/source/tcpview.shtml


Ein gutes Freewaretool um alles über laufende Prozesse herauszufinden ist Prcview
http://www.teamcti.com/pview/prcview.htm



g17

alpi 17.01.2004 22:37

Ich danke sehr dem Forum !!!
Habe TCPVIEW runtergeladen; auch dort zeigte sich, dass Norton Antivirus diese Verbindung herstellt; warum weiss keiner, aber lass' mas halt. Norton Antivirus ist zumindest ein Prog., wo man annehmen sollte, das das alles seine Ordnung hat. Ich werde aber laufend die Verbindungen und die verursachenden Programme überprüfen!!!


Alle Zeitangaben in WEZ +2. Es ist jetzt 14:12 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag