anzeige

hilfe! was wird da hochgeladen?


Seite: 1 2
Autor Beitrag
Abgemeldet
09.03.09 - 23:56:58 Uhr

Hallo,
spiele momentan poker und bemerke gerade, dass im hintergrund enorme datenmengen (30mb bei 90kbits/s) hochgeladen werden..hab letztens ein vertrauensunwürdiges programm runtergeladen und gestartet ...ich weiß jetzt nicht ob bei mir daten von meinem rechner gezogen wird...kann mir einer weiterhelfen?

lg
I-HaTeD2
10.03.09 - 05:33:15 Uhr

Meinst Poker über eine Software oder das du gerade Poker spielst und es dir dabei aufgefallen ist?

Würde erst mal überprüfen welche Anwendung da so viel Daten hochläd. Ein Scan mit Spybot schadet natürlich auch nicht.
nenad
10.03.09 - 10:25:23 Uhr

Sniffe einfach mal deinen Datenverkehr lokal wenn sowas eintritt. Dort sieht du genau, wohin die Pakete gehen. Das eine Poker-Software solch einen Up-Stream nutzt ist halte ich für eher unwahrscheinlich.

Als Tools dafür kannst du folgendes verwenden:
Unix-Varianten: iptraf oder Wireshark
Unter Windows: Wireshark

Beide sind kostenlos und leisten gute Dienste. Unter Unix reicht dir auch IP-Traf, da du ja nur sehen musst was von welchen Ports aus wo hin geht.

MfG, Nenad
Abgemeldet
10.03.09 - 23:06:51 Uhr

ok danke für eure hilfe...habe mir wireshark runtergeladen und mir sind ein paar einträge aufgefallen:

669 9.044922 10.222.163.183 81.169.188.34 SMTP C: MAIL FROM:<chairmansa92@autoverwertung-trumpf.de>
666 9.041992 10.222.163.183 193.85.209.74 SMTP C: MAIL FROM:<asuurkka@autosluzba.cz>
671 9.046875 10.222.163.183 200.167.197.130 SMTP C: MAIL FROM:<franca@autoviacaoprogresso.com.br>

kann es sein, dass der "virus" mehrfache emails verschickt und die mich dann voll spamen??

manche einträge sind auch recht merkwürdig..aber kann mir einer sagen, was die einträge da oben bedeuten?

lg
ixiter
11.03.09 - 02:21:53 Uhr

Es werden Mails mit den angegebenen Absendern versendet. Dein Rechner wird als Spamserver missbraucht.

________________
Durchsuch die Pytal Userseiten
Google hilft dir weiter
Twitter mich
SammysHP
11.03.09 - 09:05:00 Uhr

Das einfachste wird es wohl sein, das System neu zu installieren. Wenn dein PC ein Bot ist, wird es schwierig herauszufinden, was da noch so alles drauf ist.

Also Neuinstallation und in Zukunft besser aufpassen
Abgemeldet
11.03.09 - 19:35:46 Uhr

kann man nicht den smtp port (25) ausschalten oder irgendwie mit irgendein prog blockieren??
hilfe..ich merk gerade das ich echt in der tinte stecke
lg
SammysHP
11.03.09 - 20:22:36 Uhr

Es reicht nicht nur, den einen Port zu blockieren. Da ist mit ziemlich großer Wahrscheinlichkeit noch eine Menge anderes Zeugs drauf. Neuinstallation wird wohl die einzig vernünftige Lösung sein.
Abgemeldet
11.03.09 - 21:40:16 Uhr

ok ich werde euch jetzt ein wenig schocken..aber man soll aus meiner leichtfüßigkeit lernen:

ich hatte aus dem letzten lan abend noch meine firewall ausgeschaltet. zudem ist mein antivirus prog seit ewigkeiten nicht mehr aktualisiert worden, da die lizens abgelaufen ist.

ABER: habe mir ein prog vom kumpel gezogen "spyware doctor" und des geupdatet. nach einem durchlauf gab es 20 funde mit hoch bis mittel/leicht gefährlichen "trojans" - hab diese gelöscht (manches war registry manchen datein) neugebootet und: momentan läufts...keine smtp verbindungen mehr auf irgendwelchen niederländischen seiten..ma schaun wie lange es läuft..lass mal wirshark nebenbei laufen und gehe erstmal entspannt pokern

danke für eure hilfe nochmal
lg
revolte
11.03.09 - 22:22:25 Uhr

gut das es menschen wie dich gibt, sonst wären viren programmierer und antivirensoftware hersteller arbeitslos

aber mal ehrlich es gibt genug gratis tools die nichts kosten zur prävention. ein system was einmal mit viren und spyware infiziert wurde, sollte man nicht leichtsinnig weiter nutzen. wer weiß was sich alles "verstecken" konnte oder inaktiv ist. Also ich würde es an deiner stelle nicht auf die leichte schulter nehmen und jetzt wieder poker spielen, vor allem falls ein keylogger noch irgendwo verborgen ist
Seite: 1 2

- Obige Beiträge stellen keine Äußerung oder Meinung von Pytal oder dessen Betreiber dar -