Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Empfange/Sende DATEN (https://www.trojaner-board.de/25565-empfange-sende-daten.html)

Irre 08.01.2006 17:04

Empfange/Sende DATEN
 
Hallo :-)

Mal eine Frage:

Wenn ich online bin erscheinen in der Taskleiste
ja die 2-Monitore...bei Doppelklick kann man
den Status der Verbindung einsehen.
Man kann auch sehen wieviel Bytes man empfängt
bzw. sendet.
Auch wenn ich gar nicht den Browser öffne bzw. den Browser schliesse ,also
nur online ohne Aktivität bin, empange und sende ich Daten...ca. alle 10-15 Sekunden Daten (so 20-50 Bytes, manchmal mehr)
ist das normal??

Im Tcp-View steht nur :

alg.exe:xxx TCPComputer:xxx Computer:0 LISTENING
AVGNT.EXE:xxx TCPComputer:xxx localhost:xxx ESTABLISHED
AVGUARD.EXE:xxx TCPComputer:xxx0 Computer:0 LISTENING
AVGUARD.EXE:xxx TCPComputer:xxx0 localhost:xxx ESTABLISHED

Danke im Voraus

Gruß Irre (laie)

Wildone 08.01.2006 17:22

Hallo,
kann es sein das sich einfach nur AntiVir updaten will, hast du eine dementsprechende Einstellung im Scheduler vorgenommen?


Grüße Wildone

Hurrykane 08.01.2006 17:28

Ja es ist normal das dein PC Daten sendet und empfängt denn er muss ja online bleiben und dafür muss er daten senden und empfangen... Ausserdem läuft ja dein Antivir im hintergrund welches immer mal wieder Kontakt zum online server aufnimmt um zu überprüfen ob updates verfügbar sind...

Mfg

Marcel

Irre 08.01.2006 17:42

Vielen Dank für eure Hinweise :-)

Ich habe jedoch keinerlei automatisches Update.
Bei Antivir mach ich immer manuel das Update.
(automatisches Update deaktiviert, und Scheduler nutze ich nicht)

Also ist das grundsätzlich normal,dass man Daten sendet und empfängt?
Das ist mir halt erst seit ein paar Tagen aufgefallen...dass
die 2 Monitore unten immer mal wieder aufleuchteten...obwohl ich gar nicht aktiv war...
...man redet doch auch immer von einem sog. Leerlauf...man kanns ja auch so einstellen , dass man zB. bei 20 Minuten keinerlei Aktivität automatisch
getrennt wird...das wär ja dann bei mir so nicht möglich oder?

Vielen Dank ...

Gruß Irre

Hurrykane 08.01.2006 17:46

Das mit denn Updates ist schön und gut Du musst sie zwar manel machen doch trotzdem sendet Antivir daten zum Zentrallserver das ist ja sin und zweck damit die weiterentwicklung zügig vorran geht...

Und das dein PC sendet ist auch normal. Du kannst einstellen das er nach einer Bestimmten Zeit ofline gehen soll das ist davon völlig unabhängig ob er sendet oder nicht. Das macht er nur damit wenn Du online bist die VErbindung nicht abreisst...

Mfg

Marcel

Irre 08.01.2006 18:03

Zitat:

Zitat von Hurrykane
Das mit denn Updates ist schön und gut Du musst sie zwar manel machen doch trotzdem sendet Antivir daten zum Zentrallserver das ist ja sin und zweck damit die weiterentwicklung zügig vorran geht...

..das wusste ich gar nicht..(bin keine Experte.:-( )

..ich dachte aber , dass TCP-View sämtlichen Empfang oder Senden
protokoliert und war daher verwirrt, dass ich empfange/sende ohne
dass TCP-View irgendwas listet..bei Antivir is ja nur localhost.

Vielen Dank
Gruß Irre

irrlicht 08.01.2006 18:14

Tja Irre,
außer Hurrycane weiß das sonst niemand.......
Zur Klarstellung :Antivir sendet nix von sich aus.Beim Updaten werden außer dem Stand deines Antivirschutzes nix sonst gesendet.Das macht er deshalb um zu sehen was du an neuen Updates benötigst.Was das mit Weiterentwicklung zu tun hat wissen die Götter,oder eben Hurrycane !
Was dein senden betrifft,um es mal laienhaft auszudrücken;dein Provider guggt somit nach ob du noch online bist.
Irrlicht

Irre 08.01.2006 18:43

Hallo...aha wieder was neues..
ich nutze Internet-by-call also immer verschiedene Provider.
Aber was sende und empfange ich denn nun genau? und warum
wird das nicht im TCP-View sichtbar?

Es kann doch nicht sein ,dass alle 10 Sekunden der jeweilige
Provider irgendwas abfragt? *verwirrt*

Irre möchte ,dass ein (Irr-)Licht aufgeht :-)
Gruß Irre

irrlicht 08.01.2006 18:51

Hallo Irre,
was denkst du wie ein Provider seine Rechnung für dich erstellt ? Wenn ein Provider dir einen Flat-Tarif ohne irgend eine Beschränkung verkauft hat,ist es ihm dann egal wie lange du im Internet bist und was du dort tust.Aber gerade bei Call byCall muß der jeweilige Provider doch wissen für welchen Zeitraum er eine Rechnung stellen darf.
Im Tcp-View steht mit Sicherheit eine Verbindung drin,nämlich die zu deinem Provider.Über die kommt auch die Abfrage.
Konnte ich ein Lichtlein zünden ?
Irrlicht

Irre 08.01.2006 19:16

Zitat:

Zitat von irrlicht
Im Tcp-View steht mit Sicherheit eine Verbindung drin,nämlich die zu deinem Provider.Über die kommt auch die Abfrage.
Konnte ich ein Lichtlein zünden ?
Irrlicht

..ein wenig schon..danke. Aber im TCP-View steht leider nichts drin!
Nur das ,was oben im 1. Post steht ...vielleicht brauch ich ein anderes
Tcp-View -Programm?

Gruß Irre

irrlicht 08.01.2006 19:26

Hallo Irre,
das hier gehört zu deinem Antivir :
AVGNT.EXE:xxx TCPComputer:xxx localhost:xxx ESTABLISHED
AVGUARD.EXE:xxx TCPComputer:xxx0 Computer:0 LISTENING
AVGUARD.EXE:xxx TCPComputer:xxx0 localhost:xxx ESTABLISHED
Und wie Wildone schon sagte sieht das nach dem Scheduler von Antivir aus,der will nach neuen Updates fragen.Kontrolliere das mal in Antivir>Scheduler
Irrlicht

Irre 08.01.2006 19:38

Das mit dem Antivir steht hier ganz gut erklärt: LINK

Es ist also ein localhost. Keinerlei Verbindung.

Gruß Irre

Edit:
Habe ich also bis jetzt richtig verstanden:
In jedem Fall werden also immer Daten emfangen und gesendet!?

...verursacht durch den jeweiligen Provider.Richtig?

Ich finds nur irgendwie komisch...ich glaub ,dass das kurzeitige Aufleuchten
der 2 Monitore in der Taskleiste alle 10 Sekunden erst seit kurzem so ist.

Vielleicht is es mir aber auch erst jetzt aufgefallen.
Würde denn eine Firewall dieses sende/empfangen irgendwie zuordnen?
...wie gesagt ..im Tcp-View wird ja nichts gelistet..

Gruß Irre

Irre 08.01.2006 20:14

Mal anders gefragt:

Da ich ein paar Freeware -Programme nutze, hatte ich befürchtet,
mir mit dem ein oder anderen evt. irgendwas installiert zu haben,was
vielleicht heimlich a la Rootkit-Manier irgendwas sendet/empfängt.
Ist das evt auch möglich?

irrlicht 08.01.2006 20:24

Hallo Irre,
hast du deinen eigenen Link nicht gelesen ? Da steht doch warum und wieso Antivir das macht.
Möglich ist das schon,kommt drauf an ob du von Tauschbörsen die Proggis hast oder von den Originalseiten der Softwarehersteller.
Mach mal ein Hijackthis-Log und einen EScan,dann kann man mehr sagen.
Die Anleitungen dazu findest du hier auf der Startseite unter "Anleitungen,FAQ,Links",halte dich genau an die Anweisungen und stelle die Log´s hier in deinen Thread.
Irrlicht

Irre 08.01.2006 20:37

Zitat:

Zitat von irrlicht
Hallo Irre,
hast du deinen eigenen Link nicht gelesen ? Da steht doch warum und wieso Antivir das macht.

Doch schon:"AntiVir baut an dieser Stelle keine Verbindung ins Internet auf, sondern stellt nur eine lokale Verbindung zur IP 127.0.0.1 - localhost her. D.h. das ist völlig harmlos. "

Daher kann das senden/emfangen nicht von Antivir stammen,dachte ich.

Gruß Irre


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:29 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131