|
Plagegeister aller Art und deren Bekämpfung: Unbekannter Upload im HintergrundWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
06.09.2011, 16:10 | #1 |
| Unbekannter Upload im Hintergrund Hey, hey, ich versuche mich kurz und präzise zu fassen: Mein System: - Windows 7 64bit - Firewall: Standard Windows Firewall - Antivirus: Avira Mein Problem: Mein Computer uploaded irgendetwas im Hintergrund. Da das Netzwerk hier über eine Mac-Adresse funktioniert und beim Herausziehen des Lankabels die Symptome verschwinden, bin ich mir ziemlich sicher, dass dieser Computer (und kein anderer) im Hintergrund am Hochladen ist. Die genauen Symptome: Ping bei Spielen zeitweise zu hoch (100-200 statt 20-30). Gesamtupload zu hoch (4fache des normalen Wertes + plötzliche Sprünge). Ich wäre wirklich dankbar, wenn mir jemand helfen würde =$ |
07.09.2011, 12:43 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Unbekannter Upload im Hintergrund Hallo und
__________________Bitte routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!
__________________ |
12.09.2011, 17:08 | #3 |
| Unbekannter Upload im Hintergrund Danke für Deine Begrüßung und Deinen Willen zu helfen, cosinus.
__________________Hier der Log: Code:
ATTFilter Malwarebytes' Anti-Malware 1.51.1.1800 www.malwarebytes.org Datenbank Version: 7698 Windows 6.1.7601 Service Pack 1 Internet Explorer 8.0.7601.17514 12.09.2011 14:59:44 mbam-log-2011-09-12 (14-59-44).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Durchsuchte Objekte: 434252 Laufzeit: 54 Minute(n), 7 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
12.09.2011, 20:52 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Unbekannter Upload im Hintergrund Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle posten, die in Malwarebytes im Reiter Logdateien sichtbar sind.
__________________ Logfiles bitte immer in CODE-Tags posten |
13.09.2011, 00:40 | #5 |
| Unbekannter Upload im Hintergrund Jawohl, Sire! Ich habe die Testversion von Malewarebytes mehr oder weniger aus Versehen aktiviert. Hoffe, es kommt jetzt nicht zu überflüssigen Logs: protection-log-2011-09-12 Code:
ATTFilter 14:05:20 Akos MESSAGE Protection started successfully 14:05:24 Akos MESSAGE IP Protection started successfully 15:08:19 Akos ERROR Scheduled update failed: No address found failed with error code 11004 19:00:31 Akos IP-BLOCK IP1 (Type: incoming, Port: 9000, Process: svchost.exe) 19:00:31 Akos IP-BLOCK IP1 (Type: incoming, Port: 8088, Process: svchost.exe) 19:00:31 Akos IP-BLOCK IP1 (Type: incoming, Port: 2479, Process: svchost.exe) 19:00:31 Akos IP-BLOCK IP1 (Type: incoming, Port: 9090, Process: svchost.exe) 19:00:31 Akos IP-BLOCK IP1 (Type: incoming, Port: 8008, Process: svchost.exe) 19:00:31 Akos IP-BLOCK IP1 (Type: incoming, Port: 73, Process: svchost.exe) 19:00:31 Akos IP-BLOCK IP1 (Type: incoming, Port: 3246, Process: svchost.exe) 20:00:43 Akos IP-BLOCK IP2 (Type: incoming, Port: 80, Process: skype.exe) 20:13:48 Akos IP-BLOCK IP1 (Type: incoming, Port: 80, Process: skype.exe) 21:44:58 Akos IP-BLOCK IP2 (Type: incoming, Port: 80, Process: skype.exe) 23:54:18 Akos IP-BLOCK IP1 (Type: incoming, Port: 80, Process: skype.exe Code:
ATTFilter 00:32:02 Akos MESSAGE IP Protection stopped |
13.09.2011, 13:07 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Unbekannter Upload im Hintergrund Führe auch bitte ESET aus, danach sehen wir weiter. ESET Online Scanner
n.
__________________ --> Unbekannter Upload im Hintergrund |
13.09.2011, 15:18 | #7 |
| Unbekannter Upload im Hintergrund ESET Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6528 # api_version=3.0.2 # EOSSerial=df2497dadcc9e8458ba376be00b2dbdf # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2011-09-13 02:10:11 # local_time=2011-09-13 04:10:11 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1797 16775165 100 94 11561 52454089 81063 0 # compatibility_mode=5893 16776573 100 94 11320 67547118 0 0 # compatibility_mode=8192 67108863 100 0 65 65 0 0 # scanned=259071 # found=0 # cleaned=0 # scan_time=5743 |
13.09.2011, 17:57 | #8 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | Unbekannter Upload im HintergrundZitat:
Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
13.09.2011, 18:26 | #9 | ||
| Unbekannter Upload im HintergrundZitat:
Soweit ich das verstanden habe, können nur solche PCs ins Internet, die eine gültige MAC-Adresse haben, die der Admin also freigegeben hat. Nennt sich das MAC-Filter? Zusatz: Ich habe zwei Computer, mit denen ich hier surfen kann, wobei ich den einen momentan nicht benutze (Der hat ebenfalls ein Uploadproblem, sogar ein größeres - Da waren mal an nem Tag 25gb Upload). Zitat:
|
13.09.2011, 19:06 | #10 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | Unbekannter Upload im HintergrundZitat:
Zitat:
Hast du Freigaben auf deinen Rechnern eingerichtet für "jedermann"?
__________________ Logfiles bitte immer in CODE-Tags posten |
13.09.2011, 19:26 | #11 | |
| Unbekannter Upload im Hintergrund Kurze Klarstellung: - Zwei Rechner: - Ab jetzt bezeichne ich den einen als "Laptop" und den anderen als "Compi" - Logs beziehen sich alle auf den Compi - 25gb Upload trat auf dem Laptop auf - mein primäres Problem ist der Compi Zitat:
Auf dem Compi sind keine Daten freigegeben. Das Netzwerk ist als "öffentlich" deklariert. Demzufolge steht unter "Netzwerk" (Windows 7): "Netzwerkerkennung und Dateifreigabe sind deaktiviert. Netzwerkgeräte und -computer sind nicht sichtbar." |
14.09.2011, 09:23 | #12 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | Unbekannter Upload im HintergrundZitat:
Zitat:
Oder verursacht der Compi auch Upload? Sry es ist immer wieder verwirrend wenn zwei Rechner in einem Strang behandelt werdne.
__________________ Logfiles bitte immer in CODE-Tags posten |
15.09.2011, 11:25 | #13 | ||
| Unbekannter Upload im HintergrundZitat:
Zitat:
|
15.09.2011, 11:31 | #14 |
| Unbekannter Upload im Hintergrund Der Upload beim Laptop stört mich nicht soo, den benutze ich nicht oft. Der Upload beim Compi ist mir dagegen ein echtes Dorn im Auge, deswegen die Logs vom Compi. |
15.09.2011, 12:07 | #15 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Unbekannter Upload im Hintergrund Schau doch hiermit nach => NetLimiter 2 Monitor - Freeware - DE - Download.CHIP.eu Welcher Prozess den Traffic verursacht
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Unbekannter Upload im Hintergrund |
anderer, antivirus, bekannter, computer, dankbar, firewall, funktioniert, hintergrund, hochladen, irgendetwas, netzwerk, normalen, problem, präzise, spiele, spielen, standard, system, unbekannter, upload, verschwinden, versuche, windows, windows 7, wirklich, würde, zu hoch |