Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   PC verschickt unbekannte Daten und läuft langsam (https://www.trojaner-board.de/138234-pc-verschickt-unbekannte-daten-laeuft-langsam.html)

RealAka 14.07.2013 22:46

PC verschickt unbekannte Daten und läuft langsam
 
Edit: Mist, einen zu weit nach oben geklickt. Könnte jemand diesen Thread ins richtige Unterforum verschieben?

Hallo allersamt,
Vorrausgesetzt ich bin nicht paranoid, habe ich den begründeten Verdacht, dass sich irgendwas auf meinen (unseren) PC eingeschlichen hat (Ich nutze den PC mit mehreren Leuten zusammen).

Paar Dinge die mir aufgefallen sind und "neu" sind:
-Unser Traffic wird vom NetSpeedMonitor mitgeschrieben, mir ist dabei aufgefallen, dass in regelmäßigen Abständen, bei Null Auslastung und keinen Programmen am laufen, die irgendwie Traffic verursachen könnten, der Upload auf 1,66 kbit/s ansteigt. Mag jetzt nicht nach viel klingen, aber es sind immer EXAKT 1,66 kbit/s. Und wie gesagt, kein einziges Programm, nichtmal im SystemTray ist in der Lage, Traffic zu erzeugen.
Manchmal kommt dann auch eine Downloadrate dazu, die sich aber verändert. in der Regel bleiben die Raten aber unter 5 kbit/s.
Alles im Abstand von ca. 5-10 Sekunden.

-Einige, die sich am PC in irgendwelchen Accounts eingeloggt haben, konnten darauf nicht mehr zugreifen. Paypal, Battle.net , etc., alles, was kürzlich ein Passwort verlangt hat, erkannte das Passwort nicht mehr. (Jeder hat mittlerweile seinen Zugang wieder und komischerweise fehlt nix bzw. funktioniert alles noch).
Umgekehrt: alles, was seit Ewigkeiten keiner mehr angerührt hat (z.B. Steam) erkannte das Passwort noch und es war kein Reset vonnöten.

-Seit einiger Zeit startet der PC sehr langsam. Bis zu 10 Minuten hat ein Startvorgang mal gedauert. Normalerweise dauert das nur eine Minute, vielleicht zwei.
Irgendwas scheint im Hintergrund mitzulaufen, was die Angelegenheit in die Länge zieht.
Nach dem alles dann soweit geladen ist, scheint allerdings nichts Unbekanntes im Hintergrund zu laufen. ProcessExplorer zeigt auch nix komisches an.

Ich bin einfach mal dem Tutorial gefolgt:
http://www.trojaner-board.de/69886-a...-beachten.html

OTL Logs hab ich gemacht, aber bei Gmer hat sich der PC mit einem Bluescreen nach etwa 30 Min. verabschiedet. Keine Ahnung, warum. Ich probier das nochmal später aus.

Da die Logfiles zu lang sind, hänge ich sie an.
Anhang 57891

Anmerkung : Im Laufe der Zeit hat hier jeder mal etwas installiert. Eher: Wir haben soviel installiert, da kommt man mit dem Löschen nicht hinterher.
Entschuldigt, wenn ich auf Nachfrage keine Ahnung habe, was das ist oder wofür das gut ist.
(Ich müsste dringend mal wieder auf der Platte aufräumen).
Und:
Auch wenn es was harmloses ist, gehe ich lieber auf Nummer sicher und frage lieber nach, als dass es nachher ein böses Erwachen gibt.

cosinus 14.07.2013 23:05

Hallo und :hallo:

Zitat:

O1 - Hosts: 74.208.213.90 w*w.ttlg.com
Wozu soll dieser Eintrag in deiner Hostsdatei sein?

Zitat:

64bit- Professional Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation
Warum hast du eine Professional-Edition von Windows, brauchst du das als Heimanwender?
Oder ist das rein zufällig ein Büro-/Firmen-PC bzw. ein Uni-Rechner?

RealAka 15.07.2013 10:04

Der Eintrag in der Hosts ist für eine Website, die öfters Probleme bezüglich der Verbindung hat.
Da sie öfters mal nicht über den WWW Link erreichbar ist, wurde dort geraten, die Hosts zu verändern, damit man dennoch auf die Seite weitergeleitet wird.

Die Professional-Edition haben wir von einem Freund bekommen, der sie nicht mehr wollte.
Da sie zudem noch 64-bit war, haben wir sie genommen, damit wir unseren vollen RAM nutzen können, was zwar seltener der Fall ist, aber immerhin praktisch zu haben. (Videobearbeitung, Animationen und paar andere Programme sollen davon profitieren).
Als Heimanwender braucht man das nicht wirklich, stimmt. Aber darüber denkt man nicht nach, wenn man es von einem Freund für den halben Preis bekommt. Von daher haben wir es einfach genommen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:13 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131