WinFuture-Forum.de: Traffic Problem - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Windows XP
  • 2 Seiten +
  • 1
  • 2

Traffic Problem gehackt ?


#1 Mitglied ist offline   e$0 

  • Gruppe: aktive Mitglieder
  • Beiträge: 367
  • Beigetreten: 02. Mai 04
  • Reputation: 0

geschrieben 15. Mai 2004 - 13:00

Seit kurzem hab ich ein merkwürdgies Problem: ich hab nen enormen Upload Traffic, als ob ich was hichladen würde, obwohl kein Programm das tut. Ich war grad mal 3 minuten online und hatte schon 11.000.000 bytes upload traffic Oo

werde ich gehackt ? hab mir die sygate PF gesaugt, alles geblockt, aber der traffic geht weiter ;)
0

Anzeige



#2 Mitglied ist offline   puppet 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.857
  • Beigetreten: 27. April 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Rudoltown

geschrieben 15. Mai 2004 - 13:06

ein kumpel von mir hatte das auch mal... hat sich gewundert warum in seinem tauschboersenprog nix mehr geuploadet wird obwohl er doch vollen upstream traffic hat... hat dann mal einen virenscan gemacht und hat festgestellt das der sober fleissig gesendet hat... solltest dein system also mal in eine viren- oder wurmkur schicken ;)
0

#3 Mitglied ist offline   e$0 

  • Gruppe: aktive Mitglieder
  • Beiträge: 367
  • Beigetreten: 02. Mai 04
  • Reputation: 0

geschrieben 15. Mai 2004 - 13:15

problem:

nod32 wird nach wenigen sekunden beim scannen geschlossen

msconfig schliesst sich nach wenigen sekunden

adaware update geht nicht, findet auch nichts, spybot S&D findet auch nichts
0

#4 Mitglied ist offline   hans_maulwurf 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.358
  • Beigetreten: 23. Februar 04
  • Reputation: 0
  • Wohnort:Oberhausen

geschrieben 15. Mai 2004 - 13:20

entweder direkt neuformatieren weil die Inizien sind ziemlich eindeutig, oder "Die Ultimative bootdisc" laden und von der aus scannen.
0

#5 Mitglied ist offline   e$0 

  • Gruppe: aktive Mitglieder
  • Beiträge: 367
  • Beigetreten: 02. Mai 04
  • Reputation: 0

geschrieben 15. Mai 2004 - 13:21

prozi auslastung konstant bei 100%
0

#6 Mitglied ist offline   e$0 

  • Gruppe: aktive Mitglieder
  • Beiträge: 367
  • Beigetreten: 02. Mai 04
  • Reputation: 0

geschrieben 15. Mai 2004 - 13:22

was is die ultimative bootdisk ?

kann jemand ein paar direktlinks zu removal tools geben ? ich komm auf keine seite bei dem traffic :C
0

#7 Mitglied ist offline   S0KILL 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.071
  • Beigetreten: 02. Juli 03
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Erding

geschrieben 15. Mai 2004 - 13:23

format c: is wohl das einzigst wahre

vielleicht mal im taskmanager prozesse killen die dir fremd vorkommen
0

#8 Mitglied ist offline   patrick888 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.483
  • Beigetreten: 03. Juni 03
  • Reputation: 0

geschrieben 15. Mai 2004 - 13:25

da iss wohl ziemlich viel spyware und auch viren etc im spiel! neu installieren und dann nich alles anklicken wo steht "klick mich", gelle ;)
0

#9 Mitglied ist offline   puppet 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.857
  • Beigetreten: 27. April 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Rudoltown

geschrieben 15. Mai 2004 - 13:35

scan mal im abgesicherten modus....
0

#10 Mitglied ist offline   wiz 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.527
  • Beigetreten: 21. Juni 03
  • Reputation: 0
  • Wohnort:Landshut (Bayern)
  • Interessen:Schwimmen, Laufen, Radlfahren (Triathlon); PCs und Technik *g*; Autos

geschrieben 15. Mai 2004 - 13:48

auf alle Fälle format und dann neu aufsetzen! Zu scannen & entfernen würde ich keinesfalls raten ;) (ausser als kurzfristige Lösung)
0

#11 Mitglied ist offline   e$0 

  • Gruppe: aktive Mitglieder
  • Beiträge: 367
  • Beigetreten: 02. Mai 04
  • Reputation: 0

geschrieben 15. Mai 2004 - 15:25

hab mir bitdefender sobig removal tool gesaugt, hat aba ix genützt. bzw er hat gesagt, dass ne virensignatur im RAM gefunden wurde, hat die auch angeblich erfolgreich entfernt nur war der upload immernoch da...

werd wohl (wieder einmal) formatieren.

das merkwürdige ist, dass ich keinen ungewöhnlichen link benutzt habe. ist einfach so passiert (ich hab OFFLINE starcraft gezockt :rolleyes: )

und was ich noch merkwürdiger finde: nod32 hat nix gesagt.

Dieser Beitrag wurde von e$0 bearbeitet: 15. Mai 2004 - 15:36

0

#12 Mitglied ist offline   S0KILL 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.071
  • Beigetreten: 02. Juli 03
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Erding

geschrieben 15. Mai 2004 - 15:55

Zitat (S0KILL: 15.05.2004, 14:23)

format c: is wohl das einzigst wahre

:rolleyes:
0

#13 Mitglied ist offline   Meltdown 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.216
  • Beigetreten: 02. November 03
  • Reputation: 0
  • Geschlecht:Männlich

  geschrieben 15. Mai 2004 - 17:31

Zitat (e$0: 15.05.2004, 14:15)

problem:

nod32 wird nach wenigen sekunden beim scannen geschlossen

msconfig schliesst sich nach wenigen sekunden



Sowas ist verdächtig. Da laboriert irgendwas im Hintergrund: und hält Dich auch noch davon ab diese Aktivitäten genauer zu kontrollieren.

Über msconfig lassen sich ja auch einige Autostart-Bereiche der Registry direkt editieren. Gut möglich das irgendwelche Malware Dich deswegen von diesem Tool
fernhalten will.

Wenn man das aber vermutet kann man aber auch direkt den Registrierungseditor anschmeissen - und so vielleicht den Übeltäter genauer lokalisieren und abwürgen.

Auch Strg+Alt+Entf sollte womöglich einige verdächtige Prozesse aufzeigen können.
Das heißt: wenn Du daran nicht auch gehindert wirst.

Wenn Du diesen Text noch lesen kannst ist das auch problematisch: Mit einem kontaminierten System geht man nicht mehr online - erst recht nicht wenn Windows permanent Daten ins Netz hochlädt - pass auf Deine Daten auf! Wer weiß schon was
da alles im Hintergrund passiert.

Auch von mir also wird gesagt: Leitung kappen - Booten von schreibgeschützen Medium - und dann Format C:!

Wenn die Leitung tot ist, kannst Du ja vor dem Formatieren noch mal schauen was da auf Deinem Rechner vor sich geht. Wäre ich in der Situation würde mich das nämlich interessieren. So kann man demnächst vielleicht besser vorbeugen. :rolleyes: :)
0

#14 Mitglied ist offline   MDK 

  • Gruppe: aktive Mitglieder
  • Beiträge: 315
  • Beigetreten: 25. März 02
  • Reputation: 0

geschrieben 15. Mai 2004 - 18:41

Mach blos kein Format C: bevor du nicht weist, was da eigentlich los ist. Wenn wirklich jemand deinen Rechner gehackt hat, irgendwas anderes drauf läuft etc. ist es eh schon zu spät, aber wenigstens könntest du noch Beweise sichern. Stell dir vor irgendjemand hat oder benützt deinen Rechner um illegale Sachen zu machen und du machst ein Format C: , wie willst du jemals nachweisen, dass du das nicht warst.

Du solltest auf jedenfall mal checken, was da passiert, welches Programm die Daten sendet etc.
Wenns nur ein Wurm ist, dann kannste ja danach ein Format C machen aber wenns z.B. ein Trojaner wäre, den jemand fernsteuert, dann würde ich Beweise sichern und damit evtl. zur Polizei gehen.

Es gibt tausend Möglichkeiten genau rauszufinden, was auf deinem Rechner vorgeht. z.B. netstat zum auffinden von lauschenden Programmen, ethereal zum Sniffen des gesamten Netzwerkverkehrs etc.
0

#15 Mitglied ist offline   Meltdown 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.216
  • Beigetreten: 02. November 03
  • Reputation: 0
  • Geschlecht:Männlich

  geschrieben 15. Mai 2004 - 20:18

MDK hat schon recht. Check was da vor sich geht, und entscheide dann.

Wahrscheinlich ist Dein Rechner aber eh nur zur Wurmschleuder verkommen.

Unter Windows ist es wohl auch besser wenn Du während des Surfens im Internet
unter einem eingeschränkten Benutzerkonto arbeitest.

Wer weitergehen will, kann auch auf Dualboot-Systeme setzen. Wichtige persönliche Daten oder sonstiges kritisches Zeug würde ich wenn irgendmöglich immer fernhalten von Rechnern die in einem unsicheren Netzwerk operieren. Und dafür ist das Internet wohl ein Paradebeispiel.

Sicherheitsupdates, Virenscanner, Passwörter für die Accounts und ein Alternativ-Browser sind mittlerweile zur Pflichtübung für Windows-User
geworden. Das ist auch eine Folge dieses "Wurmkriegs" des letzen Jahres...
0

Thema verteilen:


  • 2 Seiten +
  • 1
  • 2

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0