Forum
Tipps
News
Menu-Icon

Unerwüschter Datentransfer

Hallo Leute

Bei mir flackert im 5 Secundentakt die Datentransfer LED,habe meinen Rechner vor zwei Monaten neu aufgesetzt.Anschließend Xp pro,sp1 und Updates aufgespielt und war bis aufs erste Mal nur mit Firefox im Netz. Am Anfang war die LED nur beim Seitenwechseln oder Downloaden in Betrieb,aber mittlerweile leider nicht mehr.Die Datenmengen für Down und Upload sind zwar minimal,aber die Frage ist,wohin gehen die Bytes oder wer besucht mich?
Ich habe NIS2004 installiert und Trojancheck6,prüfe regelmäßig mit Kaspersky,Spybot,AdAware und esan
alle Programme sind auf dem neusten Stand und finden nichts.
Mein HiJack Log habe ich versucht,so gut wie möglich zu analysieren,habe aber irgendwie nichts wirklich verdächtiges gefunden und auch die automatische Auswertung ergab nichts.
Könnte wohl mal einer von euch mein Log checken?

Logfile of HijackThis v1.98.2
Scan saved at 23:41:11, on 11.09.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\Trojancheck 6\tcguard.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Norton Internet Security\Norton AntiVirus\SAVScan.exe
C:\Downloads\HijackThis1.98.1\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.freenet.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.freenet.de
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.freenet.de/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer von freenet.de
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programme\Gemeinsame Dateien\Symantec Shared\Ad Block (Bitte beachten: Unsere Regeln zu Werbeblockern!)ing\NISShExt.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programme\Gemeinsame Dateien\Symantec Shared\Ad Block (Bitte beachten: Unsere Regeln zu Werbeblockern!)ing\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Trojancheck 6 Guard] C:\Programme\Trojancheck 6\tcguard.exe
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O8 - Extra context menu item: Download with NetPumper - C:\Programme\NetPumper\AddUrl.htm
O14 - IERESET.INF: START_PAGE_URL=http://www.freenet.de

Ich habe das DSL Modem Teledat 311Lan,Vielleicht hat ja jemand ähnliche Erfahrungen oder einen Tip,wie mann das unterbiden kann.

Ich freue mich über jede Antwort
Gruß kito

 
 8)



Antworten zu Unerwüschter Datentransfer:

Naja brauchst ja nur ins Firewall-Log schauen da sollte ja stehn wer, wohin verbindet...

Log schaut sauber aus..

Gruß

Danke für die Antwort
Es sind verschiedne Websites die Verbidung zu meienm Sytem haben,die ich aber noch nie besucht habe.
Zum Beispiel:
www.mwti.net
www.ilove.de
Wie kommen die wohl auf meinen Rechner und was wird da wohl Übertragen

Gruß kito
 8)

mwti.net is escan
Ilove.de is ne Werbung von hier

Gruß

Na dann kann ich wohl beruhigt sein.

Danke für die Hilfe
kito
 ;D

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Wenn du wieder mal ein Log zum Auswerten hast, kannst du es auch zuerst automatisch machen lassen.

..und auch die automatische Auswertung ergab nichts...

« Win XP: NT-autoritäts sistem Win XP: Computerwurm...Worm/Sober.E »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Multiprozessor Rechner
Multiprozessorsysteme oder Multiprozessor-Rechner sind Computer, die mehr als einen Hauptprozessor (CPU) zur Ausführung von Aufgaben verwenden. Sie ermöglichen ...

Malware
Mit Malware bezeichnet man allgemein Schadprogramme, die dazu entwickelt worden schädliche Funktionen auf Computern auszuführen. Das Wort setzt sich zusammen au...

Firefox
Firefox (auch: Mozilla Firefox) ist ein kostenloser, von Mozilla entwickelter Open-Source Browser, der neben dem Google Chrome, Apple Safari und dem Microsoft Internetexp...