Viren, Spyware, Datenschutz 11.217 Themen, 94.227 Beiträge

SICHERHEITSLÜCKE ???? TROJANER ???? WINDOWSMÜLL ???? Was war

Dino1 / 9 Antworten / Flachansicht Nickles

Hi auch!
Ich habe da mal ne Frage:
Wie ich mich heute über Modem (Ja ich weiß ;-) bei T-Online eingewählt habe, haben im Status gleich die
gesendeten Bytes hochgezählt. Obwohl noch KEIN Browser gestartet war. Da es Infos über getunnelte
Personal-Firewalls gibt, habe ich mir natürlich meinen Zonealarm angesehen. Er hat noch ohne Probleme funktioniert.
Er hat sogar sofort geblockte Zugriffe von außen angezeigt. Ich habe natürlich sofort den Internetzugriff wieder
beendet und das Modem ausgeschaltet. Dann habe ich mal analysiert, was im System los ist.
Gesammte Platte mit relativ aktuellem (ca. 2 Wochen) altem Virenscanner untersucht (auf alle Dateien eingestellt).
Keine Viren oder Trojaner gefunden. Dann mal die DFÜ-Konfig angesehen. Beim Aufmachen der Eigenschaften
der DFÜ-Verbindung hat Windows gemosert, das kein Modem dafür installiert ist. Hat dann aber doch die Eigenschaften
angezeigt. Das Modem war normal angezeigt. Beim Aufmachen der Modemliste hat er jedoch ZWEIMAL das
selbe Modem zur Auswahl angezeigt. In den Systemeinstellungen war jedoch nur ein Modem vorhanden.
Ich habe dann die DFÜ-Verbindung komplett gekillt und neu eingerichtet. Beim neu einrichten, wurde in der
Modemauswahl nur noch EIN Modem angezeigt. Danach habe ich mir nochmal den aktuellsten Virenscanner
gesogen und installiert. Beim Saugen, waren keine Angriffe mehr auf Zonealarm. Der neue Virenscanner hat
auch nix gefunden. Also scheint jetzt wieder alles ok zu sein ???
Ach ja. Das hat gestern beim surfen angefangen. Normal ca. 3-5 Scans pro Stunde. Aber auf einmal haben
sich die Angriffe gestern gehäuft. So ca. 10-15 pro MINUTE !!!!! Habe darauf gestern natürlich erstmal alles
abgeschaltet und aufgehört (war schon etwas spät).
ALSO WER WEISS WAS GENAUERES ???? IST DA EIN NEUER TROJANER UNTERWEGS ???
Ach ja noch eins. System ist Win98SE (auf dem Rechner).
Gruß von Dino

bei Antwort benachrichtigen
Dino1 Nachtrag zu: „SICHERHEITSLÜCKE ???? TROJANER ???? WINDOWSMÜLL ???? Was war“
Optionen

Hi ShipHank!
Also das da Bytes hochzählen wegen Authentifizierung und so das ist mir auch klar!!! Das waren sonst
aber nur um die 460-500 Byte und nicht wie in dem Fall ca. 2500-3500 Byte !!! Im Moment ist wieder alles
wunderbar. Keine Probleme mehr. Scheint sich nur was im System verhakt zu haben. Scheint doch nur
kurzzeitige Panik gewesen zu sein. Aber man weiß ja nie!!! Einmal habe ich es z.B. mal erlebt, das ich
mit dem IE auf meinem Linux-Server ein avi-File geladen habe. Es wurde auch gezeigt. Aber dann hat sich der IE
ohne weiteres Zutun gemeldet und in einem Fehlerrequester gesagt das er die Seite "www.microsoft.com/....." nicht
öffnen konnte !!!!! Soviel zu Microsoft und was so alles im Hintergrund abläuft. Bei solchen Erfahrungen
wird man automatisch vorsichtiger.
Ach ja. Ich habe noch mal ein wenig mit Zone-Alarm gespielt. Ergebnis: Wenn man Zone-Alarm abschaltet, dann kommt
man anscheinend wieder auf diese ca. 2500Bytes ins Internet. Mit eingeschaltetem Zone-Alarm sind es wieder um die
460Byte. Zone-Alarm meldet aber keinen unzulässigen Zugriff von einem Programm. Es scheint also doch irgendwas
bei Microsoft abzulaufen, das keine Schulweisheit erklären kann. Auch mit den nur ca. 460 gesendeten Bytes läuft das
Internet ohne Probleme. WOFÜR SIND ALSO DIE RESTLICHEN 2000 BYTES GUT ????? Statistik von irgenjemandem??
Irgendwelche Datensammler ???
OK Das wars fürs erste. Und immer vorsichtig bleiben.
Gruß von Dino

bei Antwort benachrichtigen