 |
AutoHotkey Community Wir helfen uns gegenseitig aus der Patsche
|
| Vorheriges Thema anzeigen :: Nächstes Thema anzeigen |
| Autor |
Nachricht |
BX-01 Gast
|
Verfasst am: Do Mai 08, 2008 12:54 am Titel: |
|
|
Erstmal Sers,
bin auch Anwender von Comodo Firewall inc. Defense+ und muss sagen:
Defense+ ist der eigentliche Übeltäter.
Hatte das gleiche Problem. Habe schalten und walten können, soviel ich wollte, der Fehler ging nicht weg, man konnte zurücksetzen, soviel man wollte, sogar eine Neuinstallation habe ich durchgeführt, mit dem Resultat: WRONG ALERT.
Ist nunmal leider so, dass manche Anti-Schad-Software-Packete nicht ganz fehlerfrei laufen und nunmal auch einen Trojaner erkennen, wo garkeiner ist. SpyBot Search & Destroy hat bei mir nichts gemeldet. Die Überprüfung mit AVG blieb ergebnislos. Außerdem habe ich die entsprechende Datei noch bei http://www.virustotal.com/de/ und bei AVIRA zur Kontrolle hochgeladen. Das Ergebnis: NICHTS.
Die überprüfung bei einem Referenzcomputer ergab bei mir ebenfalls einen (fälschlich diagnostizierten) Befall. Das Problem scheint (zumindest bei mir) ausschließlich bei Rechnern mit Service Pack 3 aufzutreten. Bei meinem Laptop mit SP2 ist nichts passiert.
Von daher, möchte ich an dieser Stelle vorerst einmal "Entwarnung" verkünden (Irrtümer vorbehalten). |
|
| Nach oben |
|
 |
bakibaki Gast
|
|
| Nach oben |
|
 |
Tuncay
Anmeldedatum: 28.10.2006 Beiträge: 127 Wohnort: Berlin
|
Verfasst am: Do Mai 08, 2008 8:09 pm Titel: |
|
|
Neuer Indiz, warum Rechner infiziert sein könnte!
Lahme Upload-Rate
Ich habe mal den DSL-Geschwindigkeitstest von der Computer Bild gemacht, da ich mal einfach testen wollte ob Alice 6000 wirklich das hält, was es verspricht. Nach ein paar Runs hat sich die Download Rate als gut herausgestellt, womit ich leben kann. Zwar nicht genau so hoch wie es sein sollte, aber wie gesagt ... immer noch gut.
Was die Upload Rate betrifft, so bin ich erneut geschockt!!! Die Rate beträgt ungefähr 9 Kbit/s!!!! Das ist sehr sehr schlecht!!! Sehr kurzzeitig auch mal höher, wie ich in utorrent beobachten kann. Damit würde ich eigentlich zu einer Schlussfolgerung kommen, nämlich das es ein Troyaner gibt, das entweder Daten liest oder ...
... noch viel wahrscheinlicher ein Mail-Bot! (glaube ich)
| Zitat: | Ihr Messergebnis
Geschwindigkeit beim Herunterladen
Download
4.991 Kbit/s
(624 Kbyte/s)
Geschwindigkeit beim Hochladen
Upload
9 Kbit/s
(1 Kbyte/s)
Internet-Antwortzeit
Ping
45 ms
(0,045 s) |
Beim Test habe ich so gut wie alle Internet Programme (ausser Firefox) geschlossen gehabt. Und ausserdem habe ich den Test an zwei unterschiedlichen Tagen und Tageszeiten mehrfach ausgeführt.
Ich habe habe bei der Hotline noch nicht angerufen, werde das aber bald machen. _________________ Manchmal ist es /falsch/ das "richtige" zu tun. |
|
| Nach oben |
|
 |
Thalon
Anmeldedatum: 25.10.2005 Beiträge: 1867 Wohnort: Österreich
|
Verfasst am: Do Mai 08, 2008 10:46 pm Titel: |
|
|
@Tuncay
Sieh dir mal NetMeter an.
Falls du einen kontinuierlichen Upload hast kannst du mit Wireshark (Ethereal) überprüfen wohin die Daten fließen und auch was darin steht. _________________ Mein Motto: Hilfe zur Selbsthilfe!
Teildeutsche Hilfe (CHM)!! und Deutsche Online-Hilfe |
|
| Nach oben |
|
 |
Tuncay
Anmeldedatum: 28.10.2006 Beiträge: 127 Wohnort: Berlin
|
Verfasst am: Fr Mai 09, 2008 12:49 am Titel: |
|
|
Danke für die Links Thalon. Jetzt ist es etwas spät, aber morgen werde ich mal das gleich ausprobieren. Vor allem Wireshark interessiert mich sehr. _________________ Manchmal ist es /falsch/ das "richtige" zu tun. |
|
| Nach oben |
|
 |
Riffer Gast
|
Verfasst am: Fr Jun 06, 2008 1:32 pm Titel: |
|
|
| Zitat: | | winlogon.ex_ aus dem Service Pack 2 in winlogon.exe zu umbenennen |
Die Dateien mit der _-Endung sind komprimiert. Die kannst Du mit dem Bordmittel "expand.exe" auspacken. Umbenennen funktioniert definitiv nicht! |
|
| Nach oben |
|
 |
|
|
Du kannst Beiträge in dieses Forum schreiben. Du kannst auf Beiträge in diesem Forum antworten.
|
Powered by phpBB © 2001, 2005 phpBB Group Deutsche Übersetzung von phpBB.de
|