Unerklärbarer "Datenfluß" nach Starten einer Internet-Verbindung

  • Hallo,


    wenn ich mit dem Notebook meines Bruders (Win2000) die Internetverbindung starte, dann werden permanent Daten gesendet und empfangen, obwohl ich weder Brauser noch E-Mail Programm gestartet habe. Schön zu sehen an der Statusanzeige unten rechts.


    Besonders doof ist das bei der Modemverbindung, weil sich dann keine website mehr öffnen lässt, da dieser "unerklärliche Datenfluß" die Kapazität der Verbindung fast vollständig ausnutzt. Außerdem scheint dieser Prozess Priorität 1 zu geniessen, denn max. ein paar Textfragmente einer Internetseite werden geladen, bevor der Ladevorgang abbricht.


    Was kann das sein?


    Er sagt, dass alles losging, als er von Norton Antivirus 2003 auf Intenet Security 2005 umgestellt hat.
    Ich habe beides erst einmal deinstalliert und AntiVir darüber laufen lassen, weil ich Virus oder Trojaner vermutete. AV hat dann auch 5 Würmer und 3 Trojaner gefunden, die ich gelöscht habe (hoffentlich richtig- aber beim nächsten Durchlauf waren sie nicht mehr auffindbar).
    Der Computer wird sonst nur für Buchhaltungsprogramm, Reisekosten, Steuerprogramm und Fotodruck genutzt. Aber er hat immer 'mal wieder darauf installiert und wieder deinstalliert- von Spielen über AOL und T-online bis hin zu schönen gratis-tools diverser Computerzeitschriften.
    Wegen der erstgenannten Programme scheut er sich vor dem "platt machen und neu formatieren (obwohl das nach 5 Jahren Windows deutlich überfällig wäre).


    Wo kann ich noch gucken? Prozesse laufen natürlich einige, aber da weiss ich nie so richtig, welche sein müssen und welche ungewöhnlich sind. Defragmentierung z.B. läuft gar nicht an, weil so viel Hintergrundaktivität ist.


    In welchen Tiefen des BS werden die vielen Prozesse gestartet. Gibt es da eine Datei, die vielleicht die Verzeichnisadressen enthält- da könnte ich noch gucken woher die Prozesse gestartet werden. (Autostart ist natürlich schon aufgeräumt).


    Dank für Eure Tipps



    E.F.

  • Hi,


    also kenne ich von einem Kunden. Wenn Du noch online gehen kannst, versuche die
    Homepage von Trendmicro (http://www.trendmicro.com) aufzurufen. Dort findest Du den
    Online-Virenscanner "Housecall". Den läßt Du mal über die Maschine laufen. Wenn
    Housecall Viren oder Trojander findet, die nicht vernichtet werden können, schreib
    Dir dir genaue Bezeichnung (also xyz.exe) auf und entferne diese dann im Abgesicherten
    Modus mit Regedit aus der Registrierung (und dann natürlich auch löschen).


    Wenns Fragen gibt, kurzes PN.


    Grüße
    Andy

    ---
    Think differtent !
    System - Apple 24" iMac maxed out
    Mobil - iPad WiFi & eeePC 1005
    Phone - iPhone 3G, 4G & BB 8900

  • Ist das automatische Windows-Update aktiviert?
    Ist das automatische Norton-Update aktiviert?


    ;)

    Hätte der Mensch nur halb so viel Vernunft wie Verstand, dann wäre alles viel einfacher in der Welt. Linus Pauling

  • danke für Eure Tips.


    Es handelte sich um eine gemeine Backdoor, die als XP-Firewall getarnt fröhlich das Senden von Daten erledigt hat.
    Housecall hat den Trojaner aber gefunden und ich konnte ihn erlegen.


    Danke
    E.F.

  • -- Up --


    Zitat

    Unter "housecall" konnten leider keine Ergebnisse gefunden werden.

    Kann es sein, dass der nicht mehr zur Verfügung steht?


    Weil: Nach Installation von Bitdefender 7.2 aus der letzten PC-Welt wurde dieser fündig:

    Ich habe auch gleich dazukopiert, wo. Die Zeit des WinDVD-Verzeichisses ist die gleiche, wie die Startzeit der Heft-CD (die angeblich nichts auf die HD kopieren würde...).
    In \windows\system32\tftp868 tauchte dann Backdoor.SDBot.IC auf und in tftp1552 der Backdoor.RBot.NF.
    Kann ich diese 'tftp's einfach killen? Bei einer 'tftp680' schlug die Umbenennung schon fehl, weil angeblich 'die Quelldatei oder vom Quelldatenträger nicht gelesen werden' konnte. Und Bitdefender bietet ja ausser der Meldung nichts an.
    Was tun?


    Bevor ichs vergesse:
    Aktiv ist das Teil anscheinend, denn Bitdefender meldet dauernd, dass versucht werde, eine Internetverbindung aufzubauen - solange ich das Ende des Kabels in der Hand habe, sieht es damit aber schlecht aus :cool:

  • Zitat

    Kann es sein, dass der nicht mehr zur Verfügung steht?


    Doch probiere es gerade aus, eigentlich bin ich ein vorsichtiger User, doch man kann ja nie wissen!
    Mal schauen, was ich für ein Ergebnis bekomme!
    Geh auf Produkte und dann housecall und dann installiert sich was auf dem System!
    gruß mayday7

    Die Paula ist ne Kuh, die macht nicht einfach Muh, die macht nen Pudding, der hat Flecken, Vanille Schoko, Schoko Vanille, nur echt von Paula mit der Brille!
    Ich liebe Hausmeister Krause - Ordnung muss sein!

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!