Hallo Forum,
mir ist gestern ab etwa 1 Uhr nachts (davor war alles normal) aufgefallen, dass eine svchost.exe (netsvcs -p) eine permanente Verbindung zu einem Microsoft-Server aufgebaut hat, genauer zur IP 40.67.254.97. Mehr als eineinhalb Stunden lang hat diese Verbindung 1 B/s gesendet und 2 B/s empfangen. Als sie nach so langer Zeit noch immer nicht verschwand, ging ich von einem Fehler aus und hab den PC neugestartet. Geändert hat das aber nichts, nach ca. 10 Minuten war die Verbindung wieder da, nur die IP endete jetzt auf .36 statt .97. Nach weiteren ca. eineinhalb Stunden bin ich dann schlafen gegangen und dachte mir dass es vllt am nächsten Tag aufhört.
Als ich jetzt kürzlich den PC wieder gestartet habe, ging dasselbe aber erneut ca. 10 Minuten nach PC-Start los, diesmal mit der IP 40.67.252.206. Da ich seit etwa 4 Monaten meine Prozesse & Verbindungen immer im Auge behalte, weiß ich dass sowas vor gestern nie passiert ist. Vorher wurde höchstens alle X Minuten mal eine kurze Verbindung zu irgendwelchen MS-Servern hergestellt, die recht bald wieder verschwand; jetzt hab ich plötzlich diese Dauer-Verbindung die bestenfalls mal für wenige Sekunden verschwindet und danach sofort wieder auftaucht.
Habt ihr eine Ahnung was es damit auf sich hat? Hat sonst noch jemand seit gestern bzw. kurzem so eine dauerhafte MS-Verbindung? Sie sendet & empfängt immer nur wenige B/s und pendelt sich dann irgendwann dauerhaft bei 1 B/s senden und 2 B/s empfangen ein. Außer SMB1 zu deaktivieren habe ich in letzter Zeit nichts an meinem PC geändert, und selbst das ist schon ein paar Tage her. Am PC verwende ich ein lokales Konto, kein MS-Konto.
mir ist gestern ab etwa 1 Uhr nachts (davor war alles normal) aufgefallen, dass eine svchost.exe (netsvcs -p) eine permanente Verbindung zu einem Microsoft-Server aufgebaut hat, genauer zur IP 40.67.254.97. Mehr als eineinhalb Stunden lang hat diese Verbindung 1 B/s gesendet und 2 B/s empfangen. Als sie nach so langer Zeit noch immer nicht verschwand, ging ich von einem Fehler aus und hab den PC neugestartet. Geändert hat das aber nichts, nach ca. 10 Minuten war die Verbindung wieder da, nur die IP endete jetzt auf .36 statt .97. Nach weiteren ca. eineinhalb Stunden bin ich dann schlafen gegangen und dachte mir dass es vllt am nächsten Tag aufhört.
Als ich jetzt kürzlich den PC wieder gestartet habe, ging dasselbe aber erneut ca. 10 Minuten nach PC-Start los, diesmal mit der IP 40.67.252.206. Da ich seit etwa 4 Monaten meine Prozesse & Verbindungen immer im Auge behalte, weiß ich dass sowas vor gestern nie passiert ist. Vorher wurde höchstens alle X Minuten mal eine kurze Verbindung zu irgendwelchen MS-Servern hergestellt, die recht bald wieder verschwand; jetzt hab ich plötzlich diese Dauer-Verbindung die bestenfalls mal für wenige Sekunden verschwindet und danach sofort wieder auftaucht.
Habt ihr eine Ahnung was es damit auf sich hat? Hat sonst noch jemand seit gestern bzw. kurzem so eine dauerhafte MS-Verbindung? Sie sendet & empfängt immer nur wenige B/s und pendelt sich dann irgendwann dauerhaft bei 1 B/s senden und 2 B/s empfangen ein. Außer SMB1 zu deaktivieren habe ich in letzter Zeit nichts an meinem PC geändert, und selbst das ist schon ein paar Tage her. Am PC verwende ich ein lokales Konto, kein MS-Konto.