Странный "Локальный адрес" во многих процессах

Я заметил странный адрес в столбце " Локальный адрес" на вкладке " Сеть " Process Hacker во многих программах, которые работают с подключением к Интернету (например, chrome, firefox, dropbox, thunderbird и т. Д.).

Этот адрес является следующим: hhbekxxw5d9e.pflexads.com.

Большинство этих предварительных процессов имеют тот же адрес и в столбце Удаленный адрес. Некоторые из них отправляют и получают данные по сети.

Я пробовал сканировать с помощью Malwarebytes и Microsoft Security Essential, но оба результата не дали. Я на Windows 7.

мой hosts файл выбирается с https://github.com/StevenBlack/hosts так что, к счастью, эти запросы заблокированы, я не эксперт в этих вещах, и мне было интересно, что вызывает это, и следует ли этим пренебрегать.

Какие-либо предложения?

ОБНОВИТЬ

Он использует небольшой трафик, но время от времени суммируется: начинается с нескольких байтов, а затем занимает несколько КБ. Больше всего меня беспокоит тот факт, что этот адрес также находится в процессе 1password и Teamviewer.

Я не эксперт по сетям, но я пытался с Wireshark отфильтровать записи с Tcp.port фильтры на то, что указано на вкладке сети Process Hacker. К сожалению, выходные данные фильтра пустые, что для меня несколько странно, так как на вкладке "Сеть" Process Hacker я активно вижу, что данные поступают для этих процессов через эти порты. Я что-то явно упускаю?

1 ответ

Решение

Сегодня я заметил то же самое на своем компьютере. После небольшого поиска в Интернете он меня поразил.

Эти порты являются адресами обратной связи (127.0.0.1/localhost), которые обычно переводятся на имя вашего компьютера.

Появляются адреса из файла HOSTS вашего компьютера (C: \ Windows \ System32 \ drivers \ etc \ hosts).

Process Hacker вместо того, чтобы показывать localhost или имя компьютера, ищет первую строку 127.0.0.1 в HOSTS и думает, что это имя компьютера.

Другие вопросы по тегам