Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Windows 8 Upgrade: häufige Auslastung zu Beginn und unerklärliche Registryeinträge (https://www.trojaner-board.de/127170-windows-8-upgrade-haeufige-auslastung-beginn-unerklaerliche-registryeintraege.html)

schrauber 29.11.2012 08:04

logs sind sauber. ich würd einfach mal alles an av Programmen abschalten und nochmal testen.

DonSerious 05.12.2012 00:05

hi,

ich habe nun mein Windows 8 resettet, sprich alles zurückgesetzt. Habe bisher alles nachinstalliert, was ich so drauf hatte. Die Apps gingen nicht und wie gesagt war der PC immer mal etwas ausgelastet. Da ich momentan von Origin und Kollegen alle Games nebenbei runterlade, habe ich bemerkt, dass Spotify (Musikprogramm) alle Lieder mit einer minimalen Verzögerung lädt. Trotz niedriger Auslastung öffneten sich die Programme etwas langsamer als vor dem Reset. Ich hätte auch mal eine allgemeine Frage: Wie kann man feststellen, ob man etwas uploaded? Man liest immer so viel Scheiß im inet und da ich ja selbst ein usenetprogramm habe, was eigentlich nur downloaded, wollte ich mal wissen, wie man sowas nachprüfen kann. Klar, unter Netzwerkauslastung sehe ich nur Spotify, Origin und Skype, da GrabIt ja nicht im Hintergrund läuft, sondern nur, wenn man Listen manuell starten würde. Es geht mir mehr darum, dass man unter cports (Programm für Verbindungsauslese) Programmverbindungen, Systemverbindungen und unbekannte Verbindungen zum Internet drinstehen hat. Die unbekannten sind meistens "Time Wait"-Verbindungen, die meist von Firefox durch den Besuch von Seiten entstehen. Meistens bleiben diese Einträge auch nach dem Schließen des Browsers noch bestehen.

Nun die eigentliche Frage: Ist der Taskmanager aussagekräftig genug? Wenn der "lokale Dienst" oder "lokale System" eine Auslastung hat, ist das dann immer vertrauenswürdig? Und wenn Spotify 0,1 MBit/s auslastet, sonst aber alle bei 0 stehen, können dann keine unsichtbaren Datenströme existieren, sprich trotzdem etwas anderes auf den PC zugreifen, was man nicht im Manager sieht??

Ich habe nochmal OTL über das frisch eingerichtete System laufen lassen. Sry, bin momentan krank und das Ganze kommt etwas zum falschen Zeitpunkt...

danke und mfg

edit:
Habe z.B. VLC media Player geöffnet und auf einmal kamen 2 weitere Unknown-Verbindungen in cports vor mit den Nummern:
147.32.116.109 und 94.188.77.183
Beides sind wohl Adressen von ausländischen Providern.

schrauber 05.12.2012 08:54

Bei dem ganzen Stress würd ich erstmal komplett formatieren, nit nur zurücksetzen, dann alles sauber, aus sicheren Quellen, nachinstallieren. Taskmanager reicht nicht aus, ich kenne aber auch kein Programm da ich sowas noch nie so genau nachvollziehen wollte :).

Die IP geht nach Russland, muss nit gefährlich sein, kann aber. Logs sind aunauffällig.

Und von Filesharing-Programmen würd ich ganz schnell die Finger lassen.

DonSerious 05.12.2012 20:14

habs nochmal beim Start laufen lassen:

hxxp://www.computerbase.de/forum/showthread.php?p=13120141#post13120141

nach 5 Minuten sind die Verbindungen aber nicht mehr vorhanden.

schrauber 05.12.2012 22:03

Crossposting ist nicht erlaubt und gewünscht, so verbringen 2 helfer ihre zeit mit deinem system. und beide sagen neuaufsetzen, also mach es auch.

DonSerious 05.12.2012 22:52

Weil das hingeschriebene Sätze ohne jegliche Begründung sind... Ich hatte auch mal im alten WireShark eine ukrainische IP drin, die von einem Provider ausgeht. Alice connectet auch tw. zu Leuten mit T-Online. Daher verstehe ich nicht, warum ich einfach nur so formatieren soll? Was rechtfertigt im Log bitte die Aussage, dass der PC "nicht mehr mir" gehört? Das System ist mit dem Refresh neuaufgesetzt worden... Refresh heißt lediglich, dass Bilder- und Dokumentsordner erhalten bleibt. Neuaufsetzen kann man immer schreiben, Probleme lösen wäre mir schon lieber. Ich finds toll, dass du dir alle meine Logs angeschaut hast und ich verstehe es, wenn du dich nicht mit Connections auseinandergesetzt hast. Klar denkt man: Oh, russische IP ist sicher gefährlich. Es gibt aber wie gesagt verschiedenste Connections, auf die der PC jeden Tag vermittelt wird, daher muss es nicht dubios sein,

mfg

schrauber 06.12.2012 07:49

Fakt is nunmal:

Crossposting is blöd (ich bin an ca 20 Foren unterwegs, dann muss ich nicht noch in nem Thread rumfummeln wo noch ein anderer Helfer rumwerkelt).
Logs sind sauber
Deswegen auch die einzig logische Konsequenz:
Formatieren, is was ganz andres wie refreshen, und alles neu machen, Router resetten und nochmal von vorne anfangen. Mehr Rat hab ich an der Stelle leider nicht.


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:28 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131