Download-Problem

Übersicht Sonstiges Smalltalk

Neue Antwort erstellen

 

gigi

Betreff: Download-Problem

BeitragMo, Okt 20, 2008 13:02
Antworten mit Zitat
Benutzer-Profile anzeigen
Moin,moin ich bins wieder. Ich komm auch gleich mit nem Problem.

Wir haben auf unserem PC mehrere Benutzerkonten,welche sich alle mit dem INternet verbinden können.
Das geht auch problemlos,ausser bei meinem Benutzer. Wenn ich dort ins Internet passiert ersteinmal nichts.
Wenn ich mir dann aber die Internet-Rechnung ansehe stehen dort diverse Downloads,immer zu den Zeiten geladen in welchen ich am PC war. Es sind 100-200MB. Mir wurden aber während dieser Zeiten keine Downloads angezeigt! Es können auch keine updates sein,die wären ja bei den anderen Benutzern auch und
die wären auch nicht so groß. Ich habe deswegen schon ein Internet-Protokoll von Windows aus machen lassen,ohne besonderes Ergebnis...

Habt ihr eine Idee was los ist?

GIGI
Anfänger Tut von mir:
http://www.blitzforum.de/forum...hp?t=26185

Smily

BeitragMo, Okt 20, 2008 13:59
Antworten mit Zitat
Benutzer-Profile anzeigen
Arrow welche AV-Software nutzt du?
Arrow welche Firewall nutzt du?
Arrow welche Dienste laufen?
Arrow Bist du mit einem Admin-Account unterwegs?
Arrow schau mal im Wireshark, was so an traffic läuft.
Lesestoff:
gegen Softwarepatente | Netzzensur | brain.exe | Unabhängigkeitserklärung des Internets

"Wir müssen die Rechte der Andersdenkenden selbst dann beachten, wenn sie Idioten oder schädlich sind. Wir müssen aufpassen. Wachsamkeit ist der Preis der Freiheit --- Keine Zensur!"
stummi.org
 

gigi

BeitragMo, Okt 20, 2008 20:41
Antworten mit Zitat
Benutzer-Profile anzeigen
thx erstmal für die Rückmeldung.

1.Antivir personal edition(kostenlos)
2.Windows-Firewall
3.eigentlich garnichts
4.Bin kein Admin(oder was meinst du?)
5.wireshack????Was ist das?
Anfänger Tut von mir:
http://www.blitzforum.de/forum...hp?t=26185

ozzi789

BeitragMo, Okt 20, 2008 20:49
Antworten mit Zitat
Benutzer-Profile anzeigen
Habt ihr WLan , vlt sitzt der Nachbar dranne ?
0x2B || ! 0x2B
C# | C++13 | Java 7 | PHP 5
 

gigi

BeitragMo, Okt 20, 2008 20:55
Antworten mit Zitat
Benutzer-Profile anzeigen
Ja haben wir und unsere box war auch schon immer kompatibel und hatte w-lan. Allerdings denke ich nicht das es so ist,da immer zu meinen PC-Zeiten runtergeladen wird... Danke trotzdem!
Anfänger Tut von mir:
http://www.blitzforum.de/forum...hp?t=26185

mahe

BeitragMo, Okt 20, 2008 21:57
Antworten mit Zitat
Benutzer-Profile anzeigen
Da Du scheinbar keine Ahnung hast nehme ich an dass Du einen Admin-Account hast. Dann kann es durchaus sein, dass die Updates nur bei Dir geladen werden wenn die anderen Accounts "User" sind.

Ansonsten wird es irgendeine Schadsoftware sein.

Was hindert Dich daran Dir einen neuen Account anzulegen?
ʇɹǝıdɯnɹɹoʞ ɹnʇɐuƃıs - ǝpoɥʇǝɯ-ɹoɹɹıɯ ɹǝp uı ,ɹoɹɹǝ,
 

gigi

BeitragMo, Okt 20, 2008 22:03
Antworten mit Zitat
Benutzer-Profile anzeigen
Aso ihr meint den Admin am PC! Nein der bin ich nicht, bin aber gerade mit dem admin account im inet!
Wahrscheinlich muss ich nen neuen account machen... Wenn ich nun alle Dateien vom alten auf den neuen Account ziehe, dann würde ich doch auch den vermeintlichen Virus mitrüberziehen oder?
Anfänger Tut von mir:
http://www.blitzforum.de/forum...hp?t=26185

mahe

BeitragMo, Okt 20, 2008 22:17
Antworten mit Zitat
Benutzer-Profile anzeigen
Nicht unbedingt. Möglich wärs zwar aber einen Versuch ist es allemal wert.
Kopiere nur die Dateien die Du kennst und nur die Programmdateien die Du wirklich benötigst (E-Mail etc).
ʇɹǝıdɯnɹɹoʞ ɹnʇɐuƃıs - ǝpoɥʇǝɯ-ɹoɹɹıɯ ɹǝp uı ,ɹoɹɹǝ,
 

gigi

BeitragMo, Okt 20, 2008 22:21
Antworten mit Zitat
Benutzer-Profile anzeigen
ufz,soviel Arbeit... Danke trotzdem!

Falls jemanden noch etwas einfällt soll ers schreiben,ansonsten werde ich woll mahe´s Idee umsetzen.
Anfänger Tut von mir:
http://www.blitzforum.de/forum...hp?t=26185

ozzi789

BeitragDi, Okt 21, 2008 10:53
Antworten mit Zitat
Benutzer-Profile anzeigen
gigi hat Folgendes geschrieben:
Ja haben wir und unsere box war auch schon immer kompatibel und hatte w-lan. Allerdings denke ich nicht das es so ist,da immer zu meinen PC-Zeiten runtergeladen wird... Danke trotzdem!


Das tönt für mich böööse nach Ad/Spyware :/
Denk ned das Updates oder anderes so viel Traffic macht ..
0x2B || ! 0x2B
C# | C++13 | Java 7 | PHP 5

Smily

BeitragDi, Okt 21, 2008 11:14
Antworten mit Zitat
Benutzer-Profile anzeigen
gigi hat Folgendes geschrieben:
thx erstmal für die Rückmeldung.

1.Antivir personal edition(kostenlos)
2.Windows-Firewall
3.eigentlich garnichts
4.Bin kein Admin(oder was meinst du?)
5.wireshack????Was ist das?


Die windows-Firewall taugt wenig.
Mit Admin meinte ich lediglich die Rechte, die dein Account besitzt.

Da du scheinbar wenig Ahnung hast, schätze ich mal, das bei dir schon dienste laufen. Windows hat in der Standard-Installation etliche Dienste dabei, die schon von Anfang an mitlaufen. Sprich, man muss sie erst abstellen.

Wireshark ist ein programm, mit dem sich der komplette Netzwerkverkehr überwachen lässt

Zitat:
Nein der bin ich nicht, bin aber gerade mit dem admin account im inet!

Übrigens: Mit einem Admin-Account ins Internet zu gehen grenzt schon mehr oder weniger an Leichtsinn.

ciao,
Smily0412
Lesestoff:
gegen Softwarepatente | Netzzensur | brain.exe | Unabhängigkeitserklärung des Internets

"Wir müssen die Rechte der Andersdenkenden selbst dann beachten, wenn sie Idioten oder schädlich sind. Wir müssen aufpassen. Wachsamkeit ist der Preis der Freiheit --- Keine Zensur!"
stummi.org

Artemis

BeitragDi, Okt 21, 2008 11:23
Antworten mit Zitat
Benutzer-Profile anzeigen
http://www.hijackthis.de/de

Lad dir das Programm mal runter (oben rechts "Direktdownload") und Paste die Ausgabe da mal rein, bzw. hier in ne Codebox.
 

gigi

BeitragMi, Okt 22, 2008 9:50
Antworten mit Zitat
Benutzer-Profile anzeigen
Code: [AUSKLAPPEN]
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:59:55, on 22.10.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\PnkBstrB.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\QuickTime\qttask.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\WinSweep\WSPopup.Exe
C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe
C:\Programme\12018SC Multimedia Mouse Driver\MouseDrv.exe
C:\Programme\PopTray\PopTray.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkCalRem.exe
C:\PROGRA~1\Mozilla Firefox\firefox.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
F3 - REG:win.ini: run=
O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [WireLessMouse] C:\Programme\12018SC Multimedia Mouse Driver\StartAutorun.exe MouseDrv.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WINSWEEP Popupblocker] C:\Programme\WinSweep\WSPopup.Exe /STEP1 /SOUND
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: PopTray.lnk = C:\Programme\PopTray\PopTray.exe
O4 - Startup: WKCALREM.LNK = C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkCalRem.exe
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O12 - Plugin for .pdf: C:\Programme\Internet Explorer\PLUGINS\nppdf32.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1178293728593
O16 - DPF: {FB48C7B0-EB66-4BE6-A1C5-9DDF3C37249A} (MCSendMessageHandler Class) - http://xtraz.icq.com/xtraz/activex/MISBH.cab
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
O23 - Service: TSMService - T-Systems Nova, Berkom - C:\Programme\T-DSL SpeedManager\tsmsvc.exe

--
End of file - 5594 bytes
Anfänger Tut von mir:
http://www.blitzforum.de/forum...hp?t=26185

ozzi789

BeitragMi, Okt 22, 2008 11:01
Antworten mit Zitat
Benutzer-Profile anzeigen
@gigi

Also ich seh da nix schlimmes, ich würd den mal online hochladen (auf die seite), die haben da son test der dein file analysiert


(du hast einfach ein wenig viele BrowserPlugins Razz)
0x2B || ! 0x2B
C# | C++13 | Java 7 | PHP 5

Neue Antwort erstellen


Übersicht Sonstiges Smalltalk

Gehe zu:

Powered by phpBB © 2001 - 2006, phpBB Group