Заметил такую тенденцию:

при запуске FF (v.36 стоит), даже в безопасном режиме с отключенными дополнениями, сразу устанавливается кучка соединений по tcp:443

amTdlwi.png

антивирус в системе стоит Avast - никаких подозрений на заразу нет.
что это может быть?
или это нормальное поведение для FF?

----
вот в тексте дамп от tcpview:

Выделить код

Код:

firefox.exe    4900    TCP    192.168.0.199    2041    54.200.165.244    443    ESTABLISHED    3    751    3    3 021                        
firefox.exe    4900    TCP    192.168.0.199    2042    173.194.122.199    443    ESTABLISHED    5    1 182    5    4 382                        
firefox.exe    4900    TCP    192.168.0.199    2043    173.194.122.192    443    ESTABLISHED    9    1 280    8    4 978                        
firefox.exe    4900    TCP    192.168.0.199    2044    52.10.118.173    443    ESTABLISHED    6    1 308    6    3 912                        
firefox.exe    4900    TCP    192.168.0.199    2045    54.200.165.244    443    ESTABLISHED    4    2 288    4    3 431

Может чат отключить loop.enabled;false
Еще изменить:
loop.oauth.google.redirect_uri;0.0.0.0
loop.oauth.google.scope;0.0.0.0
Данные браузера удалить, кэш и т.д. и проверить. Гугл вездесущ.

FMRUser пишет

Может чат отключить loop.enabled;false

это частично помогло.

остались вот такие подключения:

Выделить код

Код:

firefox.exe    3140    TCP    192.168.0.199    23876    173.194.122.224    443    ESTABLISHED    
firefox.exe    3140    TCP    192.168.0.199    23877    173.194.122.230    443    ESTABLISHED    

============                            

firefox.exe    5956    TCP    192.168.0.199    23895    173.194.113.102    443    ESTABLISHED    

============
firefox.exe    5376    TCP    192.168.0.199    23911    173.194.122.193    443    ESTABLISHED
firefox.exe    5376    TCP    192.168.0.199    23912    173.194.122.196    443    ESTABLISHED

тоже ведут к гуглу - понять бы, какие функции их порождают

28-02-2015 21:21:58

okkamas_knife пишет

вы до сих пор верите во всемогущество антивирусов?

ездить на мотоцикле в шлеме, тоже не спасает на 100%, но ...

$SMax$
Открываем about:config - http в поисковую строку, меняем подозрительные адреса на 0.0.0.0 - проверяем.

FMRUser пишет

$SMax$Открываем about:config - http в поисковую строку, меняем подозрительные адреса на 0.0.0.0 - проверяем.

"https" тогда скорее.
ничего подозрительного - в основном Mozilla да Google и всё остальное известное.

т.к. по оставшимся IP открывается Google, то ничего страшного в этом соединении, но хотелось бы понять - зачем и его FF держит

$SMax$
У меня кроме Multicast при запуске ни чего нет, не знаю.

FMRUser пишет

меняем подозрительные адреса на 0.0.0.0 - проверяем.

а почему не 127.0.0.1?

Kero
А разница? С той точки зрения, что всё равно работать не будет.

Где-то, когда-то, читал, что правильнее 255.255.255.255 указывать. Так будет не ломиться на локалхост, а сразу сбрасывать соединение, ибо адрес невалидный. Поверил умным людям, так, с тех пор, и делаю. :)

turbot
Мысль трезвая, надо сменить.)

$SMax$ пишет

но хотелось бы понять - зачем и его FF держит

есть некоторые дополнения что сразу лезут на ютуб или может Отправка сведений о загружаемых файлах в google для выявления вредоносных файлов :lol: