Unbekannter/ unerlaubter Upload
Habe xp home sp3 + ne 2.2 mBit Leitung.
Als ich vorhin den Datenverkehr aufrief (habe am Icon rechts unten draufgehalten), sah ich daß rd 25 MB UPload und nur 4 MB DOWNload waren. Habe dann die Verbindung getrennt. Selbst das Trennen der Verbindung hat lange gedauert, weil scheinbar der UPload (noch) in vollem Gange war.
Ich habe sicher "nichts" ins Netz raufgeladen - nur Emails abgefragt.
Es ist mir nicht verständlich, warum so ein UPload stattfand.
Könnte das vll GooG Chrome sein, denn das habe ich mir gestern abends raufgespielt - und daß dieses (oder ein anderes?) Prog meinen Rechner/ private Daten gelöchert hat. (Google hört man ja, sei sehr neugierig)
Frage: Wo kann man sehen, welche Programme da was von einem PC runtergesaugt haben?
Frage: Wie kann ich unerlaubten Datenverkehr wirksam entgegentreten?
Vielen Dank für Eure hilfreichen Antworten
Antwort schreiben
Antwort 1 von son_quatsch vom 15.12.2020, 14:58 Options
Am ehesten eignet sich eine Desktop-Firewall - mit ihr sieht man, welche Programme was ins Internet senden oder daraus empfangen.
Alternativ musst du das nächste mal folgendes machen: Start -> Ausführen -> "cmd" eintippen und OK -> "netstat -on" eintippen und ENTER. Dann notierst du dir alle Zahlen, die am Ende jeder Zeile als PID ausgegeben werden. Anschließend tippst du "tasklist" ein (und ENTER). Daraufhin werden alle laufenden Prozesse ausgegeben. Hier suchst du dann die einzelnen PIDs und notierst dir dazu die entsprechende Anwendung.
Tja und entweder erkennst du schon am Namen, ob es in Ordnung ist oder doch eher etwas suspektes - oder du suchst dann hinterher nochmal mit der Windows-Suche nach exakt den EXE-Dateien. Letzteres hat den Vorteil, dass du dann auch deren Pfadnamen hast und per Rechtsklick -> Eigenschaften -> Version meist auch mehr Informationen, wie z.B. Hersteller findest.
Alles soweit verstanden? Das kannst du auch jetzt schon als Trockenübung machen. Denk aber dran, dass jedes neu gestartete Programm einen anderen PID bekommt - wenn du also in ein paar Tagen diese Analyse machst, dann hat der Explorer eine ganz andere PID (lediglich die PIDs 0 und 4 bleiben immer gleich).
Antwort 2 von Arno_Nym vom 15.12.2020, 15:39 Options