virus? zuviel datentransfer!!
berko 09.12.2006 - 13:05 887 11
berko
Bloody Newbie
|
hi leute!
ich hätte mal n rießen problem!! da ich seit neuesten chello light habe,und somit nur noch ein 1 gig datentransfer mir gestattet ist, ist mir aufgefallen, dass ich irgendwo extrem viel datentransfer habe! ich hoffe ich habe mich da jetzt verständlich ausgedrückt! ich verbrauch zeitweise beim surfen, ohne was downzuloaden oder zu streamen, nach einigen stunden mehr als 50mb! auch wenn mein browser geschlossen ist, und sonst nichts rennt, verbrauche ich echt viel mb!
was kann ich tun??
habe avast und kaspersky drüber laufen lassen, nichts gefunden! ich weiss ja nicht mal wie so ein virus heissen könnte,oder so ein eingeschlichenes programm!!!
übrigens ich verwende winxp und opera! falls ihr mehr infos von meinen sys brauchts, gebt bescheid!!
berko, der morgen oder übermorgen vllt wieder mit 56k surft ( ich könnte kooooootzen))
danke im voraus
|
jreckzigel
EDV
|
upload oder download? windows update? automatisches updates eines anderen programmes? kontrollmöglichkeit bei der firewall vorhanden?
|
XXL
insomnia
|
|
jreckzigel
EDV
|
eventuell hast du noch ein filesharing-programm laufen
|
berko
Bloody Newbie
|
download!
was meinst mit win update? soll ich machen oder was meinst? hab das sp2 und schon länger nicht upgedated! glaub keine automatischen updates eingestellt zu haben, kann ich aber im moment nicht mit 100% sicherheit sagen! verwende die sygate firewall, nur check ich leider da die anzeigen nicht kannst, werden die daten fürs monat angezeigt oder für die session??
werd mir mal das programm installieren
welcher dienst ist "npf"?? zu finden unter windows/system32/drivers/npf.sys
|
berko
Bloody Newbie
|
nein, hab azureus und den esel seit wochen nicht eingestaltet!
|
jreckzigel
EDV
|
1. mach bitte mal die windows updates 2. automatisch oder manuell ist egal, hauptsache du machst sie 3. Erläuterung W32/Agobot-KW ist ein Netzwerkwurm, der sich verbreitet, indem er sich auf Computer kopiert, die durch einfache Kennwörter geschützt sind, sowie mittels IRC-Kanälen. Der Wurm ermöglicht unbefugten Fernzugriff auf den Computer über ein Netzwerk.
W32/Agobot-KW kopiert sich als svchosts.exe in den Windows-Systemordner und fügt Einträge zur Registrierung an folgenden Stellen hinzu, so dass er bei der Systemanmeldung gestartet wird:
HKLMSoftwareMicrosoftWindowsCurrentVersionRunWindowsConfig = <Windows system>svchosts.exe HKLMSoftwareMicrosoftWindowsCurrentVersionRunServicesWindowsConfig = <Windows system&svchosts.exe
W32/Agobot-KW kann eine Datei namens npf.sys in <Windows system>drivers ablegen. Bei dieser Datei handelt es sich um ein legitimes Netzwerk-Dienstprogramm.
W32/Agobot-KW stiehlt außerdem Kennwörter und andere Daten des Computers.
W32/Agobot-KW verändert die HOSTS-Datei, so dass Antiviren- und Sicherheits-Websites auf 127.0.0.1 umgeleitet werden, wodurch der Zugriff auf diese Websites verhindert wird. Der Wurm beendet außerdem mehrere Antiviren- und Sicherheitsprozesse.
|
Guest
Deleted User
|
Lass zusätzlich vielleicht noch andere Tools wie Spybot-SD und Ad-Aware drüberlaufen. Kann nicht schaden.
|
jreckzigel
EDV
|
vielleichst kontrollierst du, ob deine daten irgendwo gesichert sind, bevor du deinen computer "zu Tode reparierst"
|
berko
Bloody Newbie
|
ich glaub ich bin draufgekommen, was da so extrem viel dl/ul hat! das mist skype! kann das sein?? schickt andauernd ziemlich grosse pakete raus und empfängt welche! oft im kb bereich! was kann man dagegen tun ausser das prog zu löschen?? brauche skype!
danke
|
erlgrey
formerly known as der~erl
|
es nur starten wennstes brauchst?
|
NullSpace
katzenknuddler
|
50 mb nach mehreren stunden surfen schreckt mich gar nicht.
|