max netzwerkauslastung seit Tagen - aber woher?

69Antworten
  1. #1
    Avatar von morphex83
    morphex83 ist offline
    Themen Starter

    Title
    Benutzer
    seit
    09.12.2010
    Beiträge
    37

    Standard max netzwerkauslastung seit Tagen - aber woher?

    Hallo,

    ich bin langsam wirklich ratlos, was mein hohes Trafficaufkommen angeht.
    Seit Tagen habe ich einen konstanten Trafficverbrauch von circa 8 MBit/s.

    Das System ist komplett neu formatiert (Heute erst gemacht, weil ich so versucht habe, dass sich alles wieder normalisiert mit dem Traffic.) und ich verwende die Internet Security-Software von Kaspersky, die ich auch schon nach Schädlingen suchen hab lassen heute.

    Sogar Spiele wie World of Warcraft werden vom niedrigen Traffic beeinträchtigt und das Spiel braucht normal wirklich keine hohe Bandbreite.
    Skype setzt mittlerweile auch oft aus..

    Mein verwendetes OS ist übrigens Windows Vista 64bit und hier mal ein screenshot, der zeigt, dass mein Netzwerk voll ausgelastet ist.

    https://img839.imageshack.us/img839/1902/avpexe.jpg

    Mir noch was Seltsames aufgefallen. Wenn ich im Netzwerkmonitor von Kaspersky den gesamten Netzwerkverkehr blockiere, dann zeigt mir der Ressourcenmonitor vom Taskmanager immer noch einen konstanten Trafficverbrauch von 5 bis 8 Mbit/s an..

    https://s13.directupload.net/images/101209/t2hbwwbg.jpg

    Bin mir eigentlich sogut wie sicher, dass es sich um üble Malware handelt.
    Aber wieso ist sie noch da, wenn ich Rechner formatiert und gescannt hab?
    Ich hab auch mit dem Avirabootsektor-Tool die Bootsektoren geprüft und das selbe mit der Kaspersky-Notfall-CD...aber beides wirkungslos..
    Was, wenn irgendwer filmchen über meinen Rechner streamt?
    Dass man diese Trafficquelle nich ausfindig machen kann, regt mich echt derbe auf..

    Kann sich das jemand vielleicht erklären?
    Ich geh hier noch am Stock - schon das uploaden dieses Bildes hat Ewigkeiten gedauert, nur weil der Traffic auf Dauer-Volllast fährt..


    edit:

    ich hab jetzt mal mit Wireshark versucht, wirklich allen Traffic auszulesen und dabei tritt eine Verbindung mit einem IPv6-Protokoll sehr häufig auf (Was für mich komisch anmutet, da dieses Protokoll eigentlich kein Transportprotokoll ist, wie beispielsweise TCP) ->

    https://s5.directupload.net/images/101209/dzcqhfqd.jpg

  2. #2
    Avatar von Spyx
    Spyx ist offline

    Title
    Moderator
    seit
    21.08.2006
    Beiträge
    9.155

    Standard

    Das Problem ist Kaspersky. Update es mal und wenn das nichts bringt, solltest du auf eine andere Antivirensoftware umsteigen.

  3. #3
    Avatar von morphex83
    morphex83 ist offline
    Themen Starter

    Title
    Benutzer
    seit
    09.12.2010
    Beiträge
    37

    Standard

    Kaspersky internet security 2011 deinstalliert, neugestartet..
    Traffic hat sich minimiert um 2-3 mbit/s, soweit sogut!

    Jedoch bin ich laut Ressourcenmonitor immernoch bei 40 prozent Auslastung, was bei mir etwa 3-4 mbit/s ausmachen. Außer ein paar Internetseiten hab ich eigentlich augenscheinlich nichts am laufen, was so einen Traffic verursachen täte. Autom. Updates von Windows hab ich deaktiviert, Geschichten wie Steam abgeschaltet etc.

    ..und wenn ich gerade wieder draufgucke, sind wir wieder bei 6 mbit/s...

    BTW:

    Diese ominöse IPv6-Anbindung dominiert immernoch die Liste des Datenverkehrs laut Wireshark.

    Edit: wir sind wieder bei 7-8 mbit/s volllast angelangt.

  4. #4
    Avatar von Spyx
    Spyx ist offline

    Title
    Moderator
    seit
    21.08.2006
    Beiträge
    9.155

    Standard

    Was will diesmal so viel Traffic? Hast du eigentlich einen IPv6-Anschluss oder IPv6 intern in Nutzung?

  5. #5
    Avatar von Q-Max
    Q-Max ist offline

    Title
    Moderator
    seit
    19.05.2008
    Ort
    Laatzen bei Hannover
    Beiträge
    11.775

    Standard

    Mach doch einfach deine Firewall komplett dicht. Dann darf nicht mal der Browser raus. Und dann schaust du mal wer alles raus möchte und kontrollierst deinen Traffic.

    LG

  6. #6
    Avatar von morphex83
    morphex83 ist offline
    Themen Starter

    Title
    Benutzer
    seit
    09.12.2010
    Beiträge
    37

    Standard

    Also wenn ich in den Lan-Verbindungseigenschaften guck, ist bei IPv6 alles auf "automatisch beziehen" gestellt, falls das deine Frage beantworten sollte.
    Kenne mich da jetzt auch nicht so super aus aber auf jeden Fall ging es und dann von einem Tag auf den anderen nicht mehr bzw. halt nur mit diesem riesigen Ghost-Traffic wo mir keiner sagen kann, woher er eigentlich kommt.

    Ich vermute wie gesagt irgendeine Malware, durch die sich da irgendjemand zutritt auf meine Verbindung schafft und irgendwas ins Netz streamt oder uploadet..so kommt es mir jedenfalls vor irgendwie.

    Bootsektoren sind wie gesagt auch gescannt mittels mehrerer Programme usw. und ich weiss echt nichtmehr weiter..

    Wie gesagt..neulich fing es an, dann hab ich das OS neu aufgesetzt aber das brachte auch nichts..

    Edit:

    Okay, mach ich kurz und sag dann gleich, was Phase ist QMax.

  7. #7
    Avatar von Q-Max
    Q-Max ist offline

    Title
    Moderator
    seit
    19.05.2008
    Ort
    Laatzen bei Hannover
    Beiträge
    11.775

    Standard

    Wenn du IPv6 nicht nutzt, deaktiviere es.

    LG

  8. #8
    Avatar von Spyx
    Spyx ist offline

    Title
    Moderator
    seit
    21.08.2006
    Beiträge
    9.155

    Standard

    Du hast doch oben einen tollen Screenshot gezeigt. Was zeigt dir das Programm denn nun an?

  9. #9
    Avatar von morphex83
    morphex83 ist offline
    Themen Starter

    Title
    Benutzer
    seit
    09.12.2010
    Beiträge
    37

    Standard

    Also erstmal noch ein Screen von Wireshark ohne installiertem Kaspersky@spyx

    Imageshack - ohneantivir.jpg

    ..Ich installiere es gerade wieder, da es nicht die Ursache zu sein scheint, deaktiviere dann nochmal allen Netzwerkverkehr in der Firewall von Kaspersky und stell für Q-Max nochmal einen Screenshot rein.


    ..allerdings dauert das jetzt ewig, bis er kaspersky erstmal wieder aktualisiert hat mit der lahmen Verbindung..gurke etwa mit 15 - 50 kb/s rum


    "Wenn du IPv6 nicht nutzt, deaktiviere es."

    Das hab ich gerade mal versucht in den LAN-Verbindungseigenschaften unter den Eigenschaften für Internetprotokoll Version 6 aber da kann ichs irgendwie nicht ganz ausstellen. Geht nur autom. beziehen oder konkrete IP-Daten eintragen und nichts markieren von beidem ist nicht möglich. Oder gibts da noch einen anderen Weg?

    MfG

  10. #10
    Avatar von Spyx
    Spyx ist offline

    Title
    Moderator
    seit
    21.08.2006
    Beiträge
    9.155

    Standard

    Zitat Zitat von morphex83
    Also erstmal noch ein Screen von Wireshark ohne installiertem Kaspersky@spyx
    Ich meinte ein Bild vom Ressourcenmanager. Wireshark arbeitet zu tief, um Informationen über die übertragene Datenmenge effektiv anzeigen zu können.


    Zitat Zitat von morphex83
    "Wenn du IPv6 nicht nutzt, deaktiviere es."

    Das hab ich gerade mal versucht in den LAN-Verbindungseigenschaften unter den Eigenschaften für Internetprotokoll Version 6 aber da kann ichs irgendwie nicht ganz ausstellen. Geht nur autom. beziehen oder konkrete IP-Daten eintragen und nichts markieren von beidem ist nicht möglich. Oder gibts da noch einen anderen Weg?
    IPv6 deaktivieren - Windows 7 Internet & Netzwerk konfigurieren

  11. #11
    Avatar von morphex83
    morphex83 ist offline
    Themen Starter

    Title
    Benutzer
    seit
    09.12.2010
    Beiträge
    37

    Standard

    Imageshack - ressourcen.jpg

    Kaspersky zieht, wie du im Systemtray sehen kannst, gerade Updates, also neue Virensignaturen. Allerdings hab ich da jetzt gerademal 70 mb in circa einer halben Stunde.

    Ich kanns auch nochmal deinstallieren und dir dann nochmal den Monitor zeigen..moment, ich mach das gleich nochmal..

  12. #12
    Avatar von morphex83
    morphex83 ist offline
    Themen Starter

    Title
    Benutzer
    seit
    09.12.2010
    Beiträge
    37

    Standard

    So, hier jetzt frisch nach dem Reboot und nochmaliger Deinstallation von Kaspersky:

    Imageshack - ressourcenohneantivir.jpg

  13. #13
    Avatar von Spyx
    Spyx ist offline

    Title
    Moderator
    seit
    21.08.2006
    Beiträge
    9.155

    Standard

    Dazu fallen mir eigentlich nur drei Gründe ein:
    Die Anzeige ist falsch, IPv6 macht Probleme oder du hast eine wirklich sehr hartnäckige Schadsoftware.

    Deaktiviere doch mal IPv6.

  14. #14
    Avatar von morphex83
    morphex83 ist offline
    Themen Starter

    Title
    Benutzer
    seit
    09.12.2010
    Beiträge
    37

    Standard

    Die Netzwerkauslastungsanzeige kann schonmal so falsch nicht liegen, da ich wie gesagt wie eine schnecke hier durchs netz surfe und selbst mit anwendungen wie skype probleme hab, die verbindung zu halten...was davor nie war.

    Ich geh aber davon aus, dass einfach nicht 100 prozent des Traffics aufgelistet werden, jedenfalls nicht beim Ressourcenmonitor.

    Denke auch, dass es Malware ist wie gesagt..
    ich probiere das jetzt nochmal mit dem IPv6 aus, kann mir aber nicht vorstellen, dass es daran liegt, da ich da eigentlich nie was umgestellt hab und es immer auf automatisch beziehen eingestellt war.
    Aber wie gesagt, ich versuch es jetzt testweise zu deaktivieren.

    BtW:

    Ihr beiden seid übrigens von insgesamt 3 Foren die ersten, die überhaupt reagieren, danke erstmal für eure schnelle Hilfsbereitschaft!

  15. #15
    Avatar von Spyx
    Spyx ist offline

    Title
    Moderator
    seit
    21.08.2006
    Beiträge
    9.155

    Standard

    Zitat Zitat von morphex83
    Ihr beiden seid übrigens von insgesamt 3 Foren die ersten, die überhaupt reagieren, danke erstmal für eure schnelle Hilfsbereitschaft!
    Danke - wir versuchen unser Bestes.

  16. #16
    Avatar von morphex83
    morphex83 ist offline
    Themen Starter

    Title
    Benutzer
    seit
    09.12.2010
    Beiträge
    37

    Standard

    Hab das Häkchen rausgenommen beim Internetprotokoll Version 6 und es sind keine Veränderungen zu erkennen.

  17. #17
    Avatar von Spyx
    Spyx ist offline

    Title
    Moderator
    seit
    21.08.2006
    Beiträge
    9.155

    Standard

    Folge mal den Vorschlag von Q-Max, installiere dir eine Firewall - z.B. ZoneAlarm (die ist sehr restriktiv) - und schaue mal, welche Programme alles Zugriff auf das Internet haben wollen und bei welchen die Netzwerkauslastung ansteigt.

  18. #18
    Avatar von morphex83
    morphex83 ist offline
    Themen Starter

    Title
    Benutzer
    seit
    09.12.2010
    Beiträge
    37

    Standard

    Achso, das was er sagte wollte ich ja eh noch ausprobieren. Ich mach das gleich mal, dauert nur gerade eine Weile, da ich neustarten muss für ZoneAlarm und er aber gerade noch windows-updates installiert. (keine sorge, vorhin hatte ich den download von windows-updates deaktiviert ;O)...)

  19. #19
    Avatar von morphex83
    morphex83 ist offline
    Themen Starter

    Title
    Benutzer
    seit
    09.12.2010
    Beiträge
    37

    Standard

    So. ZA ist jetzt installiert. Wisst ihr vielleicht, wo genau ich das jetzt in dem Programm einsehen kann? Hab noch keine Erfahrung mit dieser Firewall.

  20. #20
    Avatar von Spyx
    Spyx ist offline

    Title
    Moderator
    seit
    21.08.2006
    Beiträge
    9.155

    Standard

    ZoneAlarm blockiert standardmäßig jeglichen eingehenden und ausgehenden Verkehr. Und immer wenn ein Programm eine Verbindung haben will, meldet sich ZoneAlarm mit einem PopUp und fragt dich um Erlaubnis. Die Einstellungen kannst du sehen, wenn du auf das ZoneAlarm-Icon in der Taskleiste links neben der Uhr klickst.

  21. #21
    Avatar von morphex83
    morphex83 ist offline
    Themen Starter

    Title
    Benutzer
    seit
    09.12.2010
    Beiträge
    37

    Standard

    Ich hab jetzt alle Programme geblockt, bis auf die Systemprogramme, weil ZA da darauf hinweist, dass es zu schwerwiegenden Fehlern kommen kann, wenn man diese Verbindungen blockiert.
    Ansonsten guck ich immer genau, was da reinkommen und rauskommen will.
    Sieht man recht gut, wie du schon sagtest bei der Firewall.
    Jedoch hat sich an der Trafficsituation nichts geändert.

    https://s10.directupload.net/images/101210/wkdqrf5x.jpg

    Soeben ist noch was Verwirrenderes passiert. Laut Systemtraysymbol für die connectivität fürs Internet war ich gerade nicht mit dem Internet verbunden (weiss auch nicht wieso das der Fall war aber ich hatte definitiv keine Verbindung mehr, konnte auch keine Internetseiten mehr öffnen.) aber TROTZALLEM der hohe Traffic..


    Hier noch ein Screenshot davon..

    https://img51.imageshack.us/img51/2044/nurlokal.jpg

  22. #22
    Avatar von Q-Max
    Q-Max ist offline

    Title
    Moderator
    seit
    19.05.2008
    Ort
    Laatzen bei Hannover
    Beiträge
    11.775

    Standard

    Wenn du wsisen willst welcher Prozess Netzwerkverkehr produziert musst du deine Firewall schon komplett dicht machen.

    An Malware glaube ich nicht, denn du hast ja zwischenzeitlich deine Platte formatiert.

    Also käme maximal ein Bootvirus in Frage.

    Also mach den Laden komplett zu und schau ob noch Traffic da ist.

    LG

  23. #23
    Avatar von Q-Max
    Q-Max ist offline

    Title
    Moderator
    seit
    19.05.2008
    Ort
    Laatzen bei Hannover
    Beiträge
    11.775

    Standard

    Da stimmt doch was nicht.

    du kannst doch nicht 3 Prozent CPU-Last haben und 90 Prozent Netzwerklast. Ich kenne nichts was so wenig CPU-Leistung braucht und dabei soviel Daten übers Netz schieben kann.

    LG

  24. #24
    Avatar von morphex83
    morphex83 ist offline
    Themen Starter

    Title
    Benutzer
    seit
    09.12.2010
    Beiträge
    37

    Standard

    Zitat Zitat von Q-Max
    Da stimmt doch was nicht.

    du kannst doch nicht 3 Prozent CPU-Last haben und 90 Prozent Netzwerklast. Ich kenne nichts was so wenig CPU-Leistung braucht und dabei soviel Daten übers Netz schieben kann.

    LG
    Hmm, ich kenn mich da zu wenig aus, um sehen zu können, dass es unnormal ist aber wenn du meinst, es ist seltsam, glaub ichs gerne.
    Momentan wundert mich eh nichts mehr in dieser Hinsicht..

    Nochmal wegen dem dicht machen der Internetverbindung mit ZoneAlarm - ich hab das jetzt versucht, indem ich im Hauptmenü links "Grundeinstellungen" gewählt hab und dann "benutzerdefiniert"...dort dann "gesamten internetzugriff sperren" und oben das Zeitlimit auf eine Minute gestellt.
    Dann hab ich gewartet aber irgendwie wurde nicht sichtbar, dass er den Zugang sperrt. hm.

    Oder meintest du, dass ichs drauf ankommen lassen soll und auch die Systemprogramme sperren soll unter "Programme" ?

    Kann da nichts kaputt gehen oderso? Weil halt die Sicherheitswarnung von ZoneAlarm kommt, wenn ich diese Programme sperren will..

    Edit:

    Also ich hab mir das Verhältnis zwischen CPU-Auslastung und Netzwerkauslastung jetzt mal eine Weile zu Gemüte geführt..die CPU-Auslastung schwankt wie ein Lämmerschwanz zwischen 3 prozent und 20 prozent.

  25. #25
    Avatar von Q-Max
    Q-Max ist offline

    Title
    Moderator
    seit
    19.05.2008
    Ort
    Laatzen bei Hannover
    Beiträge
    11.775

    Standard

    Was soll passieren ?

    Du verhinderst doch nur das Windows nach draußen geht.

    Aber mal was ganz anderes.

    In deinem Bild ist zu erkennen das da ein Gadget Daten anfordert.

    Deaktiviere also erst einmal alle Gadgets.

    LG

  26. #26
    Avatar von morphex83
    morphex83 ist offline
    Themen Starter

    Title
    Benutzer
    seit
    09.12.2010
    Beiträge
    37

    Standard

    So, alle Programme in der Liste gesperrt.

    Imageshack - za2z.jpg

    das Gadget von der vsmon.exe lief aber unbeeindruckt weiter. In der Programmliste von ZA gabs keine vsmon.exe und auch als ich die exe auf meinem rechner gesucht habe, wurde keine gefunden.

    Wie kann ich dieses Gadget also ausschalten?
    BTW: Wieso da zum Teil noch Anwendungen angezeigt werden, die ich eigentlich in der Programmliste geblockt hab, ist mir auch rätselhaft..

    Laut der Aussage einiger Forenbeiträge ist die vsmon.exe im Normalfall dem Programm ZoneAlarm zuzuschreiben.

  27. #27
    Avatar von Q-Max
    Q-Max ist offline

    Title
    Moderator
    seit
    19.05.2008
    Ort
    Laatzen bei Hannover
    Beiträge
    11.775

    Standard

    Kannst du deine Bildschirmfotos mal direkt hier einstellen ? Das macht es einfacher....

    https://www.eforum.de/screenshot_erst...en_t12249.html

    Picpick ist ein nettes Tool für Bildschirmfotos....

    So, jetzt würde ich bitte mal ein ordentliches Bild von deinem Ressourcenmonitor sehen (Register Netzwerk)

    etwa so:

    Klicke auf die Grafik für eine größere Ansicht 
Name:NETZWERK.png 
Hits:113 
Größe:75,5 KB 
ID:2020

    da kannst du sehen was deinen Traffic verursacht.

    LG

  28. #28
    Avatar von morphex83
    morphex83 ist offline
    Themen Starter

    Title
    Benutzer
    seit
    09.12.2010
    Beiträge
    37

    Standard

    Ehm, benutzt du Windows 7? Weil mein Ressourcenmonitor in Windows Vista sieht nur so aus, wie ich ihn auf den Screenshots hab, da gibts nichts anderes zu sehen außer diese eine Sparte "Netzwerk" die ich da immer schon offen hab.
    Aber ich lass mich auch gern eines besseren belehren, vielleicht gibts ja noch eine ausführlichere Ansicht oder man kann sich einen detailierteren Ressourcenmonitor downloaden odersowas.

  29. #29
    Avatar von Q-Max
    Q-Max ist offline

    Title
    Moderator
    seit
    19.05.2008
    Ort
    Laatzen bei Hannover
    Beiträge
    11.775

    Standard

    Ach Shit, hätte ja mal einfach sein können....

    hast du die Gadgets schon deaktiviert ?

    LG

  30. #30
    Avatar von morphex83
    morphex83 ist offline
    Themen Starter

    Title
    Benutzer
    seit
    09.12.2010
    Beiträge
    37

    Standard

    Mal eine dumme Frage: Wie deaktiviert man die denn? Ich hab da echt keinen Plan

    Ich gehe mal davon aus, dass du nur die als gadget gekennzeichnete vsmon.exe meinst, oder?

    Wie man das deaktiviert, weiss ich leider nicht..
    Kenne sonst nur die Minianwendungen der Sidebar, die glaube auch Gadgets heißen..die kann ich von mir aus deaktivieren aber ich glaube nich, dass du diese meinst.

    Und wenn wir mal davon ausgehen, dass es tatsächlich Malware im Bootsektor ist. Kennst du da ein effektives Programm, was man benutzen könnte, um über sowas Herr zu werden?

    Ich hab wie bereits geschrieben schon das Avira-Bootsektortool benutzt und die Kaspersky Erste-Hilfe-CD.

  31. #31
    Avatar von morphex83
    morphex83 ist offline
    Themen Starter

    Title
    Benutzer
    seit
    09.12.2010
    Beiträge
    37

    Standard

    Eine positive Sache hat das Ganze ja. Vielleicht knackst du bei deiner Postinganzahl die 9000

    Nein, mal Spaß beiseite. Ich finds echt sehr genial, wie ihr versucht mir zu helfen.

  32. #32
    Avatar von Q-Max
    Q-Max ist offline

    Title
    Moderator
    seit
    19.05.2008
    Ort
    Laatzen bei Hannover
    Beiträge
    11.775

    Standard

    So schnell geht das nicht...

    die deaktivierst du unter Systemsteuerung/Programme/Standardprogramme/ Minianwendungen deinstallieren.

    LG

  33. #33
    Avatar von morphex83
    morphex83 ist offline
    Themen Starter

    Title
    Benutzer
    seit
    09.12.2010
    Beiträge
    37

    Standard

    Ah, okay. Sind alle deinstalliert bzw. zumindest alle, die in der Übersicht waren.

  34. #34
    Avatar von Q-Max
    Q-Max ist offline

    Title
    Moderator
    seit
    19.05.2008
    Ort
    Laatzen bei Hannover
    Beiträge
    11.775

    Standard

    und das Ergebnis ?

    LG

  35. #35
    Avatar von morphex83
    morphex83 ist offline
    Themen Starter

    Title
    Benutzer
    seit
    09.12.2010
    Beiträge
    37

    Standard

    Entschuldige, dass ich so lang nicht geantwortet hab, hatte heut einen langen Arbeitstag und bin eingeschlafen

    Hier also das Ergebnis mit deinstallierten Gadgets und geblockten Programmen im ZA.
    Miniaturansichten angehängter Grafiken Miniaturansichten angehängter Grafiken Klicke auf die Grafik für eine größere Ansicht 
Name:za3.png 
Hits:87 
Größe:208,7 KB 
ID:2024  


Ähnliche Themen

  1. 2x Bluescreen in den letzten 2 Tagen

    Von Crowny im Forum Windows 7
    Antworten: 3
    Letzter Beitrag: 03.03.2015, 13:21
  2. Internetverbindung seit paar Tagen plötzlich langsam...

    Von Ribellumaure im Forum Netzwerk Probleme
    Antworten: 2
    Letzter Beitrag: 12.02.2011, 14:58
  3. treiber aber woher??

    Von VirusGun im Forum Windows XP
    Antworten: 1
    Letzter Beitrag: 07.03.2010, 14:56
  4. PC seit ca. 14 Tagen langsamer geworden

    Von Dangerdog05 im Forum Netzwerk Probleme
    Antworten: 38
    Letzter Beitrag: 30.03.2008, 15:29
  5. Günstige Domain, aber woher ??

    Von Mick im Forum Homepage-Webdesign
    Antworten: 12
    Letzter Beitrag: 09.02.2008, 09:35
Diese Seite benutzt Cookies Durch die weitere Nutzung der Seite stimmen Sie der Verwendung von Cookies zu. Infos zum Datenschutz