Toon posts:

[Xp] Automatisch dataverkeer?

Pagina: 1
Acties:

Verwijderd

Topicstarter
Onlangs heb ik WinXpProf opnieuw geinstalleerd (nog steeds niet alle proggies staan er zelfs op),
Firewall Zonealarm en AVG als AV
Nu draai ik sinds die tijd ook DU meter en NetTraffic om eens te kijken hoeveel data ik nu eigenlijk genereer zo in de maand.
Mij viel op dat de twee meters eigenlijk constante activiteit laten zien.
Ik kon dit haast niet geloven en heb vandaar voor een test tevens Outpost gedraaid. Met de twee firewalls op internetlock de comp tien uur laten staan zonder verder iets te doen (je moet tenslotte ook slapen)
Tot mijn kleine schrik, of eerder bezorgheid zag ik het volgende:

DUmeter NetTraffic 10uur
+21.30MB +16.59MB download
+0.19MB +0.14MB upload

Het is niet veel, tussen de 1,6 en 2,1 Mb per uur, maar wel heel vreemd, want het is toch echt wel iets van data dat over de netwerkkaart gaat verbonden aan mijn modem, terwijl er geen activiteit zou mogen zijn. De andere netwerkadapters in mn PC worden niet gemonitord en de kabels zijn na de laatste install van Windows nog niet eens ingeplugd, net zomin als de BlueToothdongle, dus daar kan dit dataverker niet aan toegeschreven worden.
In de tien uur dat ik er op deze wijze naar keek zijn er geen files gemaakt, of althans via de searchopdracht zag ik niets.

Iemand enig idee wat het zou kunen zijn?

Oh ja, ook met slechts 1 firewall draaiend met internetlock blijft er constant min. 0.4Kb/Sec verzonden worden, dus het is geen firewall conflict/fout.
Ik heb de recentste updates van de bovengenoemde proggies installed en Ad-Aware en Spybot Search & Destroy vinden geen spybots, Avg geen virussen.
Zonealarm vraagt bij eerste keer opstarten of ie ff moet checken voor updates, niet elke seconde, AVG update ik handmatig, net zoals al de andere proggies die ik draai.
Anders eerst Nukenabber maar weer eens installen en kijken wat er gebeurd?

Hopend op hulp,

WIm

  • Trinsec
  • Registratie: Februari 2003
  • Laatst online: 21:35

Trinsec

Huffi-Muffi-Guffi

Automatische updates aanstaan? Die van Windows?

when the Darkness fell upon us
when the Evil Ones came!
Creatures from the darkest pits of hell they were.
Trinsec's Journal


Verwijderd

Ga je dataverkeer maar eens analyseren. Er komen allemaal packets langs van je buren en verder. Dat kan ook voor wat verkeer zorgen.

arp requests en broadcasts die langskomen bijvoorbeeld die zorgen ook voor een klein beetje dataverkeer

  • Ma_rK
  • Registratie: Maart 2002
  • Laatst online: 12-07-2025
Verander de naam van je post eerst eens, en ik zou ook eens een adaware downen en installen.

  • Bobje
  • Registratie: Maart 2003
  • Laatst online: 26-05-2024
Je blijft constant data-verplaatsing houden. Je moet immers ook gegevens (ip enzo) ophalen van je ISP. Alleen zit jij wel aan de hoge kant. Het kan ook zo zijn dat op dat moment windows update bezig was, als je "automatisch updaten" aan hebt staan. Traffic in je netwerk of je virusscanner die op de achtergrond draait en nog even de laatste updates binnen haalt...
edit:
Hmm, toch maar sneller typen ;).

[ Voor 8% gewijzigd door Bobje op 09-03-2004 14:51 ]


  • DaRealRenzel
  • Registratie: November 2000
  • Laatst online: 12-08 22:45

DaRealRenzel

Overtuigd Dipsomaan

En da's dus erg leuk als je een downloadlimiet hebt, die bepaald wordt door traffic counters op je modem uit te lezen......

Nothing is a problem once you've debugged the code


Verwijderd

dat zit anders inelkaar, wat jij thuis meet met bv du-meter is niet altijd hetzelfde als wat de kabelexploitant of adsl of welke provider dan ook meet deze twee waarden zijn altijd anders

  • moto-moi
  • Registratie: Juli 2001
  • Laatst online: 09-06-2011

moto-moi

Ja, ik haat jou ook :w

Even de titel wat aangepast, ik weet niet zeker of dit standaard gedrag is van DUMeter, of dat je een worm of iets dergelijks onder de leden hebt, dus de move naar Beveiliging & Virussen durf ik niet te maken :+

God, root, what is difference? | Talga Vassternich | IBM zuigt


  • n00bs
  • Registratie: Augustus 2002
  • Laatst online: 31-08 13:53

n00bs

Het is weer Zomer!

Hehe install en geen firewall :+ grote kans dat je een Worm te pakken hebt

  • Trinsec
  • Registratie: Februari 2003
  • Laatst online: 21:35

Trinsec

Huffi-Muffi-Guffi

Ik dacht dat wormen voornamelijk te verkrijgen waren via email? Kan het mis hebben natuurlijk, is er ergens een leuke uitleg hoe je computerwormen krijgt? :)

when the Darkness fell upon us
when the Evil Ones came!
Creatures from the darkest pits of hell they were.
Trinsec's Journal


  • n00bs
  • Registratie: Augustus 2002
  • Laatst online: 31-08 13:53

n00bs

Het is weer Zomer!

Trinsec schreef op 09 maart 2004 @ 15:01:
Ik dacht dat wormen voornamelijk te verkrijgen waren via email? Kan het mis hebben natuurlijk, is er ergens een leuke uitleg hoe je computerwormen krijgt? :)
Als jij geen firewall hebt kan een Worm gewoon via open porten naar binnen komen :)

  • Rafe
  • Registratie: Mei 2002
  • Laatst online: 27-06-2025
offtopic:
Zo simpel is het niet, een open port betekend niet meteen een manier om voor een worm naar binnen te komen. Wormen zoals Blaster kwamen op 2000/XP systemen omdat de RPC service die op port 135 luisterde kwetsbaar was voor een exploit, waardoor code (Blaster) kon worden gedownload en uitgevoerd.

Maar omdat ik porten voor eMule open zet (zodat het downloaden goed gaat), betekent het niet dat ik via die porten opeens allemaal wormen binnenkrijg ;)


Zoals bloodnose al zegt: ga eens kijken wat dat netwerkverkeer precies is (kan met bijv. Ethereal).

  • n00bs
  • Registratie: Augustus 2002
  • Laatst online: 31-08 13:53

n00bs

Het is weer Zomer!

Ik snap ook wel dat er service moeten runnen die op die porten luisteren, maar voor het gemak zo neergezet ;) aangezien men toch vaak niet eens weet welke services allemaal runnen :)

  • Spider.007
  • Registratie: December 2000
  • Niet online

Spider.007

* Tetragrammaton

Rafe schreef op 09 maart 2004 @ 15:50:
[...]
Zoals bloodnose al zegt: ga eens kijken wat dat netwerkverkeer precies is (kan met bijv. Ethereal).
Ik raad het gebruik van een wat simpelere, lichtere tool voor de TS aan:

TCPView :)

---
Prozium - The great nepenthe. Opiate of our masses. Glue of our great society. Salve and salvation, it has delivered us from pathos, from sorrow, the deepest chasms of melancholy and hate


  • blackd
  • Registratie: Februari 2001
  • Niet online
n00bs schreef op 09 maart 2004 @ 15:56:
aangezien men toch vaak niet eens weet welke services allemaal runnen :)
Als dat zo is, zou ik de aandacht daar maar eens op gaan richten.

9000Wp o/w SolarEdge SE6K - Panasonic 5kW bi-bloc - gasloos sinds 17-7-2023


  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB/AI

Front verplichte underscores

Dit is waarschijnlijk broadcasts en inkomende probeersels van de vriendjes van Blaster, in combinatie met een DU meter die niet heel erg precies is. Check ook deze topics erover even :)
Maar kijken welke processen draaien en welke verbinden met het internet is zeker niet af te raden natuurlijk.

[ Voor 1% gewijzigd door F_J_K op 10-03-2004 08:33 . Reden: , -> en ]

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Verwijderd

Topicstarter
Excuses voor de zeer late respons, UPC moets mijn account overzetten ivm nieuwe modem en daar hebben ze gewoon een week over gedaan GRR


Ik draai een firewall Zonealarm en met Adaware en Spybor S&D vind ik niets.
Zou het niet de modem kunnen zijn die "pingt"nar de pc om te kijken of deze er wel is, bij die nieuwe modem staat er zowaar uitleg bij de verschillende leds en één daarvan zegt "PC Activity"?

Virusscanner Windowsupdate, ja eigenlijk alle proggies die iets te updaten hebben zijn ingesteld dat ik het manueel doe (heb een grote hekel aan proggies die voor mij denken en Windows automatisch het werk laten doen lijkt mij helemaal een doodzonde als je langer dan zes maanden met een install wil doen.

Bedankt voor de reacties, bij HWI weet niemand iets te antwoorden

  • n00bs
  • Registratie: Augustus 2002
  • Laatst online: 31-08 13:53

n00bs

Het is weer Zomer!

broadcasts... keep alives... etc denk niet als je ZA etc hebt draaien dat je je nog zorgen hoeft te maken ;)

Verwijderd

chello heeft altijd een soort overload van 0.4 kb, dat krijg je niet anders.

[ Voor 22% gewijzigd door Verwijderd op 17-03-2004 17:51 ]


  • Zap
  • Registratie: December 2000
  • Niet online

Zap

~

Op een kabelnetwerk is er inderdaad altijd wel wat inkomend verkeer (voornamelijk ARP, broadcast/multicast en routercommunicatie) omdat het een gedeeld medium is. De hoeveelheid is in principe dus ook afhankelijk van de drukte op jouw subnet, daarom is in mijn geval de hoeveelheid inkomend ongevraagd verkeer meteen een goede indicatie van de snelheid van de verbinding op dat moment ;) Een jaar of anderhalf terug werd ik op een nieuwe gateway met bijbehorend subnet geplaatst, waarna dit inkomend verkeer (tijdelijk, totdat het weer drukker werd) stukken minder was. 's nachts is het bijvoorbeeld ook minder dan overdag. Meestal is het hier (@Home) zo rond de 0,2 tot 0,7 KB/s, maar vaak loopt het zelfs op tot 1 KB/s of hoger!

Dit verkeer zie je overigens niet met alle tooltjes. DU meter meet bijvoorbeeld vrij low-level (itt tot alleen het door de eigen PC gegenereerde verkeer), met als gevolg dat dit soort broadcasts ook weergegeven worden. Natuurlijk geldt dit alleen wanneer je de NIC direct aan een bridged-kabelmodem hangt; het is niet zichtbaar achter NAT-devices. :)

[ Voor 5% gewijzigd door Zap op 17-03-2004 21:50 ]

#

Pagina: 1