AVG E-mail Scanner connect naar China?

Pagina: 1
Acties:
  • 3.099 views sinds 30-01-2008
  • Reageer

  • DeArmeStudent
  • Registratie: December 2003
  • Laatst online: 03-05-2024
Beste tweakers,

Nadat ik al een maandje AVG als virusscanner gebruik, merk ik dat de AVG Email-scanner steeds connect naar een bepaald ipadres.

Dit vond ik vreemd, omdat ik helemaal geen email-programma gebruik op mijn pc... er staat wel outlook op geinstalleerd, maar die wordt niet voor emails gebruikt, en express ook niet..

Omdat het berichtje na een seconde al weer verdwenen is, duurde het even voordat ik een printscreen ervan heb:

Afbeeldingslocatie: http://img156.imageshack.us/img156/5296/avgml9.th.jpg

Toen ik dus met WHOIS dit ip-address ff natrok kwam er dit uit:


IP Address : 61.184.100.8 [ 61.184.100.8 ]
ISP : Data Communication Division
Organization : CHINANET Hubei province network
Location : CN CN, China
City : Wuhan, 12 -
Latitude : 30°58'33" North
Longitude : 114°26'67" East


% [whois.apnic.net node-2]
% Whois data copyright terms http://www.apnic.net/db/dbcopyright.html

inetnum: 61.183.0.0 - 61.184.255.255
netname: CHINANET-HB
descr: CHINANET Hubei province network
descr: Data Communication Division
descr: China Telecom
country: CN
admin-c: CH93-AP
tech-c: CHA1-AP
mnt-by: MAINT-CHINANET
mnt-lower: MAINT-CN-CHINANET-HB
changed: hostmaster@cn.net 20001210
status: ALLOCATED NON-PORTABLE
source: APNIC

role: CHINANET HB ADMIN
address: 8th floor of JinGuang Building
address: #232 of Macao Road
address: HanKou Wuhan Hubei Province
address: P.R.China
country: CN
phone: +86 27 82862199
fax-no: +86 27 82861499
e-mail: ip_admin_hb@public.wh.hb.cn
trouble: send spam reports to spam_hb@public.wh.hb.cn
trouble: and abuse reports to abuse_hb@public.wh.hb.cn
trouble: Please include detailed information and
trouble: times in GMT+8
admin-c: YZ83-AP
admin-c: ZC77-AP
tech-c: YZ83-AP
tech-c: ZC77-AP
nic-hdl: CHA1-AP
notify: ip_admin_hb@public.wh.hb.cn
mnt-by: MAINT-CN-CHINANET-HB
changed: zhangyl68@public.wh.hb.cn 20031114
source: APNIC

person: Chinanet Hostmaster
nic-hdl: CH93-AP
e-mail: anti-spam@ns.chinanet.cn.net
address: No.31 ,jingrong street,beijing
address: 100032
phone: +86-10-58501724
fax-no: +86-10-58501724
country: CN
changed: dingsy@cndata.com 20070416
mnt-by: MAINT-CHINANET
source: APNIC


Zit daar een hostingbedrijf van avg? of wordt via een achterdeurtje van AVG mijn pc gehackt?
Graag een reactie, want ik ben een noob in webhosting en hacking

  • grep
  • Registratie: Augustus 2001
  • Laatst online: 06-11 13:02

grep

meer begrep...

Krijg eerder het idee dat er een ander proces (mogelijk virus/spyware) op je pc zit, wat blijkbaar via mail probeert te communiceren en AVG slechts de entiteit is die je hiervan op de hoogte stelt.
Gebruik AVG al tijdje en heb dit nog niet meegemaakt.

Specs | Outcast UT clan | You're going to reap what you sow.


  • TUX2K
  • Registratie: September 2001
  • Laatst online: 24-11 12:46
Er is een topic over het probleem op het forum grisoft.
http://forum.grisoft.cz/freeforum/read.php?3,106223,106250
Het lijkt op een probleem met een P2P packet.

P2p programma's doe poort 110/25 gebruiken ziet AVG dus als e-mail client en dus gaat hij scannen of er mogelijk een virus wordt verstuurd of ontvangen.

Hier onder een duidelijk bericht van het forum van grisoft
I suspect your microtorrent is trying to use the POP3/SMTP ports 110/25 or the AVG email scanner ports of 10110/10025 which are used to monitor/capture the POP3/SMTP ports

First try changing the ports that your P2P is using.. thats the best suggestion when possible... if you can't... try changing AVG's email scanner to use ports 110/25 in place of the 10110/10025 ... but changing AVG's settings will make email scanning slower since a port can't be shared ( ie the email client must finish using them before AVG can )

[ Voor 83% gewijzigd door TUX2K op 24-01-2008 12:15 ]


  • DeArmeStudent
  • Registratie: December 2003
  • Laatst online: 03-05-2024
nu klopt het wel dat ik het bericht krijg in combinatie met het gebruik van utorrent (microtorrent).

Toch blijf ik het heel vreemd vinden, aangezien ik een hele andere poort voor dat programma gebruik als AVG daar aangeeft. Maar het zou best kunnen.

  • BBrunekreeft
  • Registratie: Mei 2004
  • Laatst online: 22:52

BBrunekreeft

Dus...

DeArmeStudent schreef op donderdag 24 januari 2008 @ 12:23:
nu klopt het wel dat ik het bericht krijg in combinatie met het gebruik van utorrent (microtorrent).

Toch blijf ik het heel vreemd vinden, aangezien ik een hele andere poort voor dat programma gebruik als AVG daar aangeeft. Maar het zou best kunnen.
Met een combinatie van netstat -an en fport kun je er precies achterkomen welke applicatie met welke port naar welk ip adres connect