Não é realmente um endereço estrangeiro. Essas duas conexões são duas extremidades da mesma conexão e a conexão é puramente local. Como você explicou, "Eu configurei o arquivo HOST com este cartfill para fazer um loop de volta para 127 ip no local."
Este é o resultado do netstat no meu Winodws 8 CMD
C:\Windows\System32>netstat
Active Connections
Proto Local Address Foreign Address State
TCP 127.0.0.1:2311 cartfill:2312 ESTABLISHED
TCP 127.0.0.1:2312 cartfill:2311 ESTABLISHED
TCP 192.168.2.2:1053 bom04s02-in-f8:http CLOSE_WAIT
As portas de endereço local (2311, 2312) para esse preenchimento pertencem ao firefox. Se eu fechar o firefox eles irão embora. Anteriormente, eles costumavam abrir com os processos do Nvidea Sync. Suspeitando que os destrovei. Agora eles estão com o Firefox.
Até agora eu sei que esse cartel é um site de anúncios usado para aparecer enquanto assiste a sites com episódios de TV. Considerando o nome match eu suspeito que ti é algum tipo de adware. Eu configurei o arquivo HOST com este cartfill para voltar ao 127 ip no local.
Então alguém tem alguma ideia. Nada tem muito a ver com a pesquisa do Google em particular até este ponto.
Não é realmente um endereço estrangeiro. Essas duas conexões são duas extremidades da mesma conexão e a conexão é puramente local. Como você explicou, "Eu configurei o arquivo HOST com este cartfill para fazer um loop de volta para 127 ip no local."