Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

[XP-LAN] Hoge netwerkactiviteit bij delen internet

Pagina: 1
Acties:
  • 247 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Ik heb 2 netwerkkaarten in mijn pc; de ene(realtec) gaat rechtstreeks naar het kabelmodem, de ander(Cabletron) gaat naar pc2.
Wanneer ik nu internet deel en pc2 internet gebruikt schommelt mijn cpu gebruik tussen 50 en 100%. Bij status van Lan-verbinding zie ik dan dat er rond de 30.000 paketten per seconde worden ontvangen en ongeveer eenderde daarvan verstuurd. Lijkt me nogal veel.
Mijn internetverbinding verstuurt er misschien 20 per seconde.
Ook word mijn internet erg traag. Mijn pc is een Celeron 2,4 Ghz met 512 MB ram.

Configuratie is als volgt:
Mijn internetverbinding heb ik gedeeld.
Cabletron mijn pc: ip 192.168.0.1
Pc2: ip 192.168.0.2
Standaard-Gateway: 192.168.0.1
DNS: hetzelfde als de internetverbinding in mijn pc.
Qos-paketplanner staat op beide kaarten uit.
Op beide pc's staat XP pro.
Virusscannen heb ik ook al gedaan.
Weet iemand raad?

  • enveekaa
  • Registratie: September 2003
  • Laatst online: 30-11 19:36
Het lijkt erop dat de client dus iets aan het downloaden is, dit heeft effect op de load van je server.. dat is logisch, toch lijkt 50%+ me wat veel inderdaad.
Heb je beide computer goed op virussen, spyware e.d. gechecked? die kunnen nog weleens spoken.
Je kan ook proberen de 192.168.0.2 even direct aan je modem te koppelen en te kijken of er nog steeds veel traffic is.

Succes

Verwijderd

Topicstarter
Spyware had ik gezocht, niks gevonden.
Net kabel rechtstreeks aan pc2 gehangen, er was inderdaad weer zoveel (verzonden) activiteit.
Ik keek voor de gein eens bij taakbeheer, bleek winupdm32.exe 75% cpu te verbruiken. En er was nog niet eens internet geconfigureerd. Toen ik dit had uitgeschakeld was de netwerkactiviteit ook weer normaal. Ik denk dat het hier dus aan zal liggen.
Maar weet iemand wat msupdm32.exe is, kan ik dat zomaar uitzetten ?

[ Voor 4% gewijzigd door Verwijderd op 24-12-2004 09:31 ]


Verwijderd

Topicstarter
Schop:
Als ik msupdm32.exe uitschakel in taakbeheer en uitzet in msconfig staat hij er na een reboot doodleuk weer bij.
Ook leuk: zolang msupdm32.exe niet is uitgeschakeld in taakbeheer, werkt msconfig niet. na een flits is het weer weg..
:/

  • leuk_he
  • Registratie: Augustus 2000
  • Laatst online: 28-11 09:35

leuk_he

1. Controleer de kabel!

zoek die .exe eens op je harde schijf en haal die hem door een grote virus scan:

http://virusscan.jotti.dhs.org/

Je kun er vrij zeker van zijn dat dit een virus is, zeker met het msconfig gedrag.

Veder faq van B&V:
Beveiliging en Virussen - FAQ eens volgen.

Need more data. We want your specs. Ik ben ook maar dom. anders: forum, ff reggen, ff topic maken
En als je een oplossing hebt gevonden laat het ook ujb ff in dit topic horen.


Verwijderd

Verwijderd schreef op donderdag 23 december 2004 @ 21:13:
Spyware had ik gezocht, niks gevonden.
Net kabel rechtstreeks aan pc2 gehangen, er was inderdaad weer zoveel (verzonden) activiteit.
Ik keek voor de gein eens bij taakbeheer, bleek winupdm32.exe 75% cpu te verbruiken. En er was nog niet eens internet geconfigureerd. Toen ik dit had uitgeschakeld was de netwerkactiviteit ook weer normaal. Ik denk dat het hier dus aan zal liggen.
Maar weet iemand wat msupdm32.exe is, kan ik dat zomaar uitzetten ?
Is niet zo heel erg vreemd, aangezien msupdm32.exe staat voor Microsoft Update Manager (32 bits).exe, dit "leuke" >:) tooltje verzorgt dus jouw automatisch updates, gewoon ff uitzetten in configuratiescherm, heb je er ook geen last meer van.

nog niet wakker denk ik :z

[ Voor 4% gewijzigd door Verwijderd op 24-12-2004 11:09 ]


Verwijderd

Topicstarter
leuk_he schreef op vrijdag 24 december 2004 @ 10:39:
zoek die .exe eens op je harde schijf en haal die hem door een grote virus scan:

http://virusscan.jotti.dhs.org/

Je kun er vrij zeker van zijn dat dit een virus is, zeker met het msconfig gedrag.

Veder faq van B&V:
Beveiliging en Virussen - FAQ eens volgen.
_/-\o_

Status: INFECTED/MALWARE

Sandbox: W32/Backdoor; [ General information ]

* File length: 33280 bytes.

[ Changes to filesystem ]
* Creates file C:\WINDOWS\SYSTEM\msupdm32.exe.
* Deletes file C:\SAMPLE.EXE.

[ Changes to registry ]
* Creates value "Microsoft Update Manager"="msupdm32.exe" in key "HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce".
* Creates value "Microsoft Update Manager"="msupdm32.exe" in key "HKLM\Software\Microsoft\Windows\CurrentVersion\Run".

[ Network services ]
* Connects to "enginwebsite.ath.cx" on port 6667 (IP).
* Connects to IRC server.
* IRC: Uses nickname CurrentUser7.
* IRC: Uses username CurrentUser7.
* IRC: Joins channel #homofielen with password gaysex.
* IRC: Sets the usermode for user CurrentUser7 to +u.

[ Security issues ]
* Possible backdoor functionality [Authenticate] port 113.

[ Process/window information ]
* Will automatically restart after boot (I'll be back...).
* Attemps to open C:\WINDOWS\SYSTEM\msupdm32.exe mElTC:\SAMPLE.EXE.
* Creates a mutex Amele botu. (2.81 seconds taken)

Mcafee herkende heb dus toch niet.
Afijn, ik heb hem verwijderd, daarmee lijkt het opgelost te zijn :)
Ik durfde hem eerst ook niet te verwijderen omdat ik dacht dat het iets van windows was ofzo..

Verwijderd

Move NT > BV

  • hessel
  • Registratie: Januari 2000
  • Laatst online: 05-11-2024
Post je HT.log eens op www.hijackthis.de (HT staat voor Hijackthis) mogelijk dat je dan nog meer verdachte dingen tegen komt.

Grutte Pier fansels


Verwijderd

Topicstarter
hessel schreef op vrijdag 24 december 2004 @ 14:23:
Post je HT.log eens op www.hijackthis.de (HT staat voor Hijackthis) mogelijk dat je dan nog meer verdachte dingen tegen komt.
Inderdaad nog 1 "nasty" file gevonden.. iets met msconfig

  • enveekaa
  • Registratie: September 2003
  • Laatst online: 30-11 19:36
*schop*

Ben je inmiddels al wat verder?

Verwijderd

Topicstarter
enveekaa schreef op zaterdag 25 december 2004 @ 07:07:
*schop*

Ben je inmiddels al wat verder?
Ik heb msupdm32.exe en een andere file verwijderd en met HT gescand en gecleand.
Sindsdien nergens meer last van :)
Blijft toch wel de vraag hoe zoiets erop komt, ik heb winxp met sp2, alle updates, firewall aan en Mcafee.. maar het zal wel met de gebruikers te maken hebben :/ (zusjes 8)7 )

  • Metalium-220
  • Registratie: Oktober 2000
  • Laatst online: 12-08-2022

Metalium-220

Forza Utreg!

Misschien handig om toch nog eens met een andere AV nog eens te scannen. Helemaal omdat Mcafee dat virus niet gedetecteerd heeft. Had je wel alle updates?

Verwijderd

Topicstarter
Metalium- schreef op dinsdag 28 december 2004 @ 15:25:
Misschien handig om toch nog eens met een andere AV nog eens te scannen. Helemaal omdat Mcafee dat virus niet gedetecteerd heeft. Had je wel alle updates?
Ik had alle updates ja, ik heb hem geupdate voordat ik een scan uitvoerde. Maar eens scannen met een andere AV kan natuurlijk geen kwaad :)
Pagina: 1