Supportnet / Forum / WindowsME
Spionage?
Frage
Hallo,
erstaunt mußte ich feststellen, daß sich mein Rechner neuerdings ohne erkennbaren Grund ins Internet einwählen will.
Es werden keine mir bekannten Programme geladen, die das verursachen könnten.
Alle Programme, die beim Start aufgerufen werden, habe ich gleich wieder geschlossen.
Doch der Rechner will unbedingt ins Net!
Wenn ich die Einwahl abbreche, versucht er es halt ein paar Minuten später erneut, ...
Im Statusfenster kurz nach der Einwahl sehe ich noch, daß Daten gesendet werden.
Jetzt interessiert mich natürlich, was da wohin gesendet werden soll.
Gibt es dafür Tools, damit ich endlich sehen kann, was die Einwahl aktiviert und welche Daten wohin gesendet werden?
Antwort 1 von TIPPgeber
Installiere einen Firewall wie z.B. Zonealarm. Dort siehst du jedes Programm dass auf das Internet zugreifen will.
Gruß! TIPPgeber
Gruß! TIPPgeber
Antwort 2 von Rangoo
Entweder hast du einen Virus (nicht du, dein Computer) oder du startest ein Programm, das du nicht beendest (auch im Task-Manager alles beendet?). Ich würde dir empfehlen, mal ZoneAlarm oder ähnliches runterzuladen, um zu überprüfen, was da ins Internet will. Normalerweise fragt nämlich die Firewall dann, ob dem Programm der Zugang gestattet werden soll.
Antwort 3 von Gerri
Zonealarm habe ich installiert, aber das meckert nicht.
Aber ich öffne gleich mal Zonealarm, weil das zeigt dann glaube ich die aktiven Programme an.
In der Taskleiste habe ich keinerlei Programme mehr.
Aber ich öffne gleich mal Zonealarm, weil das zeigt dann glaube ich die aktiven Programme an.
In der Taskleiste habe ich keinerlei Programme mehr.
Antwort 4 von Rangoo
Das meckert nicht? Sehr bedenklich... Dann wird bestimmt auch kein Programm angezeigt, das aktiv ist. Es sei denn, du hast besagtem Programm bereits die Freigabe erteilt.
Nicht Taskleiste, Task-Manager (Strg+Alt+Entf). Außer Explorer, Systray und ZoneAlarm alles beenden (man möge mich hängen, wenn WinME andere wichtige Programme hat und deswegen dein Rechner abschmiert).
Nicht Taskleiste, Task-Manager (Strg+Alt+Entf). Außer Explorer, Systray und ZoneAlarm alles beenden (man möge mich hängen, wenn WinME andere wichtige Programme hat und deswegen dein Rechner abschmiert).
Antwort 5 von TIPPgeber
Hast du im Sysconfig/Autostart noch unbekannte Einträge stehen?
Gruß! TIPPgeber
Gruß! TIPPgeber
Antwort 6 von robberburn
Lösch mal alle Programme in ZoneAlarm und boote neu. Dann siehst du es auf jeden Fall
G Robert
G Robert
Antwort 7 von Gerri
Ich habe nun allen Programmen bei Zonealarm die Rechte entzogen, aber die Einwahl findet trotzdem noch statt.
Ich denke, daß sich bei mir ein Programm eingeschlichen hat und sich selbstständig macht.
Aber eigentlich müßte es doch eine Software geben, die den Datentransfer überwacht.
Mich würde schon interessieren, was wohin gesendet wird.
Ich denke, daß sich bei mir ein Programm eingeschlichen hat und sich selbstständig macht.
Aber eigentlich müßte es doch eine Software geben, die den Datentransfer überwacht.
Mich würde schon interessieren, was wohin gesendet wird.
Antwort 8 von Jockel
kann es sein das du noch einen Rechner am Netzwerk hast und die Internetverbindungsfreigabe installiert hast? Hatte diesen Effekt auch wenn ich an dem Rechner von meinem Sohn gesessen habe und bestimmte Programme Updates machen wollen.
bis dann jockel
bis dann jockel
Antwort 9 von stocki
Hi Gerri,
ich weiss nicht, ob es helfen wird, aber einen Versuch ist es wert. Lade dir mal das Prog Portmaster herunter ( ich weiss jetzt leider nicht woher ich es habe; müsste sich aber über eine Suchmaschine oder auf einer der bekannten Freeware/Shareware-Seiten finden lassen).
Eine andere Möglichkeit besteht darin, dass du dir eine Adware eingefangen hast, die dich einwählt. Dagegen hilft Ad-Aware, zu finden bei www.lavasoft.de
gruss stocki
ich weiss nicht, ob es helfen wird, aber einen Versuch ist es wert. Lade dir mal das Prog Portmaster herunter ( ich weiss jetzt leider nicht woher ich es habe; müsste sich aber über eine Suchmaschine oder auf einer der bekannten Freeware/Shareware-Seiten finden lassen).
Eine andere Möglichkeit besteht darin, dass du dir eine Adware eingefangen hast, die dich einwählt. Dagegen hilft Ad-Aware, zu finden bei www.lavasoft.de
gruss stocki
Antwort 10 von SubZero
hi,
um deinem problem auf die schliche zu kommen lade dir die sygate firewall, die hat einen eingebauten sniffer! da kannst du einsicht haben was in den packeten ist! notfalls ist auch eine backtrace funktion eigebaut um ev. einbrecher zurück zu verfolgen!
die FW ist umsonst für "personal use"
und um längen besser wie ZA!
SZ
um deinem problem auf die schliche zu kommen lade dir die sygate firewall, die hat einen eingebauten sniffer! da kannst du einsicht haben was in den packeten ist! notfalls ist auch eine backtrace funktion eigebaut um ev. einbrecher zurück zu verfolgen!
die FW ist umsonst für "personal use"
und um längen besser wie ZA!
SZ
Antwort 11 von TheOne
Eine Idee noch:
Erstelle in der reg unter
HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ OLE
einen Eintrag "EnableRemoteConnect"="N"
(aus "winfaq"; wenn´s nix hilft, kannste den Eintrag ja wieder löschen.
Bon chance
Erstelle in der reg unter
HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ OLE
einen Eintrag "EnableRemoteConnect"="N"
(aus "winfaq"; wenn´s nix hilft, kannste den Eintrag ja wieder löschen.
Bon chance
Antwort 12 von Daniel
Hi,
geh ma auf Start/Ausführen und gib "msconfig" ein, dann oben in der Leiste auf Autostart. Nun kannst du alle Programme etc. deaktivieren, die du nicht brauchst und willst.
CU Weezel
geh ma auf Start/Ausführen und gib "msconfig" ein, dann oben in der Leiste auf Autostart. Nun kannst du alle Programme etc. deaktivieren, die du nicht brauchst und willst.
CU Weezel
Antwort 13 von TheOne
Und noch ein früheres Posting hier aus dem supportnet:
"Einfach "Verbindung automatisch herstellen" deaktivieren! Bei Win2k gibt es in den Eigenschaften der Internetverbindung noch einen Punkt "Bei bedarf Verbindung herstellen", wenn der bei ME auch da ist, ebenfalls deaktivieren!"
Bon chance
"Einfach "Verbindung automatisch herstellen" deaktivieren! Bei Win2k gibt es in den Eigenschaften der Internetverbindung noch einen Punkt "Bei bedarf Verbindung herstellen", wenn der bei ME auch da ist, ebenfalls deaktivieren!"
Bon chance
Antwort 14 von Emu64
hi ,
es könnte auch ein trojaner sein , der bereits eine "fernsteuerung" installiert hat . versuche es mal mit trojaner-killern der neuesten dates , oder update die entsprechende funktion bei deiner neuen firewall .
nicht gewollte offene ports solltest du finden und überlegen , ob du sie offen halten willst .
frag ruhig per mail nach den produkten.
gruß , emu
es könnte auch ein trojaner sein , der bereits eine "fernsteuerung" installiert hat . versuche es mal mit trojaner-killern der neuesten dates , oder update die entsprechende funktion bei deiner neuen firewall .
nicht gewollte offene ports solltest du finden und überlegen , ob du sie offen halten willst .
frag ruhig per mail nach den produkten.
gruß , emu
Antwort 15 von Gerri
Ich habe bei mir noch Zone Alarm in Verbindung mit LockDown Millenium installiert. Und natürlich den Virenscanner mit dem neusten DAT-File von Mac Afee.
Trojaner und Viren wurden keine gefunden.
Ich denke, ich formatiere die Platte lieber und installiere alles neu, auch wenns wieder reichlich Arbeit ist.
Trojaner und Viren wurden keine gefunden.
Ich denke, ich formatiere die Platte lieber und installiere alles neu, auch wenns wieder reichlich Arbeit ist.
Antwort 16 von TheOne
Na, also den Versuch mit dem kleinen Registry-Eintrag wirste doch wohl vorher noch machen?!
Antwort 17 von Beate
Ist ja sehr interessant. Ich habe unter #9 das gleiche Problem. Man schauen, wie das hier weitergeht, ich werde ebenfalls die guten Tips testen.
Antwort 18 von 123
du machst aber nicht etwa per zufall bei seti@home oder etwas vergleichbarem mit, oder?
gruss
123
gruss
123
Antwort 19 von Gandy
Hi.
Nicht formatieren, sondern weitersuchen
und immer ein Auge darauf was gesendet und empfangen wird.
Nur wenn du rausfindest was oder wer dich da ärgert kannst du auch in Zukunft etwas dagegen unternehmen.
Wenn das ein Troja war dann kommt der wieder.
Nicht formatieren, sondern weitersuchen
und immer ein Auge darauf was gesendet und empfangen wird.
Nur wenn du rausfindest was oder wer dich da ärgert kannst du auch in Zukunft etwas dagegen unternehmen.
Wenn das ein Troja war dann kommt der wieder.
Antwort 20 von wutzel
also das ist doch leicht zu beantworten!
und es hat 20 Postings gebraucht ???
Wer will sich einwählen? Es ist ... na ???? es ist ... ZONEALARM !!!
dieses Miststück will sich nach der Installation selber updaten oder was auch immer, also gestatte es ihm - oder verwende eine andere Firewall .
und es hat 20 Postings gebraucht ???
Wer will sich einwählen? Es ist ... na ???? es ist ... ZONEALARM !!!
dieses Miststück will sich nach der Installation selber updaten oder was auch immer, also gestatte es ihm - oder verwende eine andere Firewall .
Antwort 21 von Unforgiven_II
Ich würde dir "Jammer" empfehlen, überwacht wie Zonealarm alles, und überwacht änderungen der Registry.
Oder aber:
Internet Security
Meine 2. Firewall die auf dem Rechner installiert ist
Oder aber:
Internet Security
Meine 2. Firewall die auf dem Rechner installiert ist
Antwort 22 von Rangoo
Also, mein ZoneAlarm wählt sich nicht automatisch ein. Die ZoneLabs waren nämlich so nett, unter Configure die Möglichkeit "Yes, I want to check for updates automatically" anzugeben. Sollte da also ein Haken sein, einfach weg damit. Von einer neuen ZA-Version bekommt man ja meistens was mit.
Antwort 23 von thomas1978
Schon mal daran gedacht, dass du vielleicht (durch Unfall?) ein Script heruntergeladen hast, wie er auf diesen Schmuddelseitchen angeboten wird. " Zugang ohne Kreditkarte etc". Da bringt es nichts msconfig auszuführen oder nach Trojanern zu suchen, weil die scipte nach dem gleichen Verfahren wie die Icons auf dem Desktop geladen werden. Entweder du hast eine Firewall, die blockt, das Modem aus oder suchst die registry per Hand durch...
Eintrag enfernene und der Rotz ist gegessen -gleiches natürlich auch bei Trojanern.
@ rangoo: hast Recht, das Update kann man unterbiden. Wer SOLCHE Sachen nicht merkt, der braucht bestimmt fünf Firewalls auf dem System, die sich gegenseitig beim update blocken..... alternativ könnte man ja auch ins Auge fassen eine firewall zu konfigurieren, anstatt sich alle bunten Bilderchen, wo firewall draufstehet herunterzuladen aus dem Internet. Die beste firewall nutzt nix, wenn ich damit nicht umgehen kann...
Eintrag enfernene und der Rotz ist gegessen -gleiches natürlich auch bei Trojanern.
@ rangoo: hast Recht, das Update kann man unterbiden. Wer SOLCHE Sachen nicht merkt, der braucht bestimmt fünf Firewalls auf dem System, die sich gegenseitig beim update blocken..... alternativ könnte man ja auch ins Auge fassen eine firewall zu konfigurieren, anstatt sich alle bunten Bilderchen, wo firewall draufstehet herunterzuladen aus dem Internet. Die beste firewall nutzt nix, wenn ich damit nicht umgehen kann...
Antwort 24 von HTP
Also, an Deiner stelle würde ich die Festplatte formatiern! Und dann so schnell wie möglich ein sehr guten Firewall besorgen und installieren!
Oder lade aus dem Internet programme NeoTrace und NeoWatch!!! Die programme NeoTrace (sehr guter Firewall) und NeoWatch (ein rückverfolgungsprogramm...) verfolgen alle ereignisse vom PC, wenn sich einer unbemerkt einschleichen möchte, dann gibt NeoTrace alarm und NeoWatch beginnt zu verfolgen. Wenn NeoWatch den standort gefunden hat dann kann man das auf einer Weltkarte oder einer Liste sehen!
Viel glück!
PS: nicht als cyperwaffe einsetzen!!!
Oder lade aus dem Internet programme NeoTrace und NeoWatch!!! Die programme NeoTrace (sehr guter Firewall) und NeoWatch (ein rückverfolgungsprogramm...) verfolgen alle ereignisse vom PC, wenn sich einer unbemerkt einschleichen möchte, dann gibt NeoTrace alarm und NeoWatch beginnt zu verfolgen. Wenn NeoWatch den standort gefunden hat dann kann man das auf einer Weltkarte oder einer Liste sehen!
Viel glück!
PS: nicht als cyperwaffe einsetzen!!!
Antwort 25 von Friedel
Bisher hat noch keiner die Idee geäußert, daß das der Antivirus sein könnte. Jedes gute Antivirusprogramm sucht automatisch nach der Installation und dann in regelmäßigen Abständen im Internet nach Updates.
Antwort 26 von fatschi
du sagst es wird kein laufendes programm mehr angezeigt?
eines gibt es da schon noch, welches immer läuft und nie angezeigt wird: dein WINDOWS ME!
MR. Bill Microsoft hat dich ausgesucht um dich auszuhorchen und dein windows angepasst, dass es jedes mal alle geänderten Daten überträgt... ;-)
Wenn du nicht herausfinden kannst was sich ins Internet wählt, so versuche doch herauszufinden auf welche Seite anschliessend zugegriffen wird. dann kannst du weitere rückschlüsse ziehen.
Leider kann ich dir (noch) nicht beantworten wie du diese gesendeten Daten einsehen kannst. Aber vielleicht hilft von euch anderen Leserinnen und Leser jemand in dieser Richtung weiter.
Gruss
Fatschi
eines gibt es da schon noch, welches immer läuft und nie angezeigt wird: dein WINDOWS ME!
MR. Bill Microsoft hat dich ausgesucht um dich auszuhorchen und dein windows angepasst, dass es jedes mal alle geänderten Daten überträgt... ;-)
Wenn du nicht herausfinden kannst was sich ins Internet wählt, so versuche doch herauszufinden auf welche Seite anschliessend zugegriffen wird. dann kannst du weitere rückschlüsse ziehen.
Leider kann ich dir (noch) nicht beantworten wie du diese gesendeten Daten einsehen kannst. Aber vielleicht hilft von euch anderen Leserinnen und Leser jemand in dieser Richtung weiter.
Gruss
Fatschi
Antwort 27 von sasch
klasse,
jetzt bin ich schon der vierte, der ein mehr als zwei monate altes posting tapfer durchliest, und es erst zum schluss bemerkt.
DANKE HTP
jetzt bin ich schon der vierte, der ein mehr als zwei monate altes posting tapfer durchliest, und es erst zum schluss bemerkt.
DANKE HTP

