Archief - De topics van lang geleden

[WinXP]-[Pc ratelt als een tierelier]

10-08-2005, 17:25 door Anoniem, 4 reacties
Hallo tweakers,

Ik zit met het volgende probleem, sinds paar dagen een probleem. Ik weet
megot niet wat het is en heb al vele dingen geprobeert. Het is geen spam
het is geen spyware en het lijkt me ook geen backdoor.

Ik heb mijn pc flink secured met de nieuwste versie van McAfee

McAfee Personal Firewall (MPF) Version 6.1.0.44 *
McAfee Personal Firewall Version 6.1.0.44 *
McAfee Privacy Service Version 7.1.1.46 *
McAfee SecurityCenter Update Manager Version 5, 0, 0, 0 *
McAfee SecurityCenter Version 5, 1, 0, 0 *
McAfee SpamKiller Version 6.1 *
McAfee SpamKiller Version 6.1.0.0 *
McAfee VirusScan Version 9, 1, 0, 0 *


Heb op mijn pc een SSL servu lopen die alleen ip gebonden is en alleen 3
computers kunnen mijn pc benaderen.

Ook heb ik een speciale radmin (Remote Administrator) backdoor runnen
die helemaal virus vrij is en is helemaal encrypted zodat ik mijn pc kan
benaderen van buitenaf.

Ik ben zelfs offline voor de buitenwereld dus ben ook niet te pingen of wat
dan ook.

Ik download vrijwel geen software of hardware en zeker niet muziek van die
programma's als limeware, kazaa, shareaza, etc.

Ik heb bijna alle programmas volledig geblokkeert waarvan ik wil dat die
geen verbinding kunnen maken met internet. Zodat alles dicht moet zitten
en er geen verkeer kan binnenkomen via onveilige poorten.

PC Specs zijn:

3,00 gigahertz Intel Pentium 4
8 kilobyte primary memory cache
512 kilobyte secondary memory cache


c: (NTFS on drive 0) 20,97 GB 7,02 GB free
e: (NTFS on drive 0) 99,05 GB 50,74 GB free
m: (NTFS on drive 1) 160,04 GB 18,39 GB free


Slot 'A0' has 512 MB
Slot 'A1' is Empty
Slot 'A2' has 512 MB
Slot 'A3' is Empty

Board: Springdale
Bus Clock: 200 megahertz
BIOS: Phoenix Technologies, LTD 6.00 PG 09/09/2003

CONNECT 3D RADEON 9600 Series 128M [Display adapter]


local user accounts last logon
Danielle 10-8-2005 12:49:53 (admin)
Sander 10-8-2005 16:31:23 (admin)

local system accounts
Administrator never (admin)
ASPNET never
Gast never
HelpAssistant never
SUPPORT_388945a0 never


Ok en nu mijn probleem:

Als ik inlog dan begint mijn CPU te ratelen als een gek, net of die hele
dagen data over het netwerk aan het gooien is. Als ik mijn pc heb ingelogt
en net het wachtwoord heb gegeven voor mijn McAfee inlogscherm. (na
inloggen heb je pas verbinding met internet) zie ik op mijn DU meter dat
die constant 50 kbs aan het downloaden is. En me upload is gewoon stil.

[img]http://members.home.nl/dabackslash/Nieuwe%20map/1.JPG[/img]

Ook kijk in dan bij taakbeheer en zie dat mijn cpu veelste hoog staat

[img]http://members.home.nl/dabackslash/Nieuwe%20map/2.JPG[/img]

Ik weet niet wat het kan zijn want heb de spyware tools er al overheen
gehaald, de virus scanner


Dit is het enige wat er momenteel runt:

[img]http://members.home.nl/dabackslash/Nieuwe%20map/fport.JPG[/img]


- Heb mirc runnen dat klopt
- Msn heb ik runnen
- 8096 TCP C:WINDOWSsystem32qttask.exe is mijn SSL servu die ip
gebonden is
- 1023 TCP C:WINDOWSsystem32wbemmofbadcirclenet is mijn
radmin backdoor encrypted + pass
- 110 TCP C:PROGRA~1McAfeeSPAMKI~1MSKSrvr.exe gewoon
mcafee shit


kijk en als zou ik nog een bepaalde servu hebben runnen waar ik geen
weet van heb dan snap ik niet dat me upload stil ligt en me pc alleen maar
aan het downloaden is en me CPU te snel/hoog draait

Oja heb ook ook nog op -p 84 een backdoor runnen die mijn gegevens
loggen tijdens het inloggen, username/pass time login etc. Deze backdoor
is tevens ook een telnet backdoor zodat ik ook weer van buitenaf kan
connecten.

Ook heb ik mijn HD's 128 bit secured met het programma PGP software
van http://www.pgp.com maar de de full versie


Ik zit niet achter het netwerk ik zit direct op de modem.


HELP ME OUT
Reacties (4)
10-08-2005, 22:19 door G-Force
Draai niet teveel programma's op de achtergrond. Ook XP kan daar niet
tegen. Je zult dan wat software eraf moeten halen (maak eerst wel een
kopie).
Daarna eens defragmenteren. Kijk nu eens of dit helpt.

Doe verder eens CTR+ALT+DEL je kan nu via het dialoogvenster bekijken wat er allemaal in de system tray draait.

Verder is het de vraag of het juist is om zoveel security software van McAfee tegerlijkertijd te laten draaien..Kap daar ook eens in: dus 1 Firewall, 1 virusscanner (en niet 2) en 1 spamkiller. Dat zou echt voldoende moeten zijn.
10-08-2005, 23:44 door Bitwiper
Microsoft BITS zou het netwerkverkeer kunnen veroorzaken.
Zie bijv.
http://www.theeldergeek.com/background_intelligent_transfer_service.htm
en
http://www.microsoft.com/technet/community/newsgroups/bits_faq.mspx.

I.p.v. fport kun je vanaf XP in een dosbox "netstat -ano"
draaien; dan worden de PID's van de processen ook getoond
(die PID's kun je taakbeheer ook laten tonen, default staat
die kolom uit). Met netstat zie je welke verbindingen tot
stand gebracht zijn (mits een rootkit de boel niet belazert)
en zie je de remote IP-adressen.

Verder kunnen tools als TDIMon behulpzaam zijn bij het
bepalen welke applicatie het (meeste) netwerkverkeer
veroorzaakt. Zie
http://www.sysinternals.com/Utilities/TdiMon.html.
Met FileMon (vanaf dezelfde site) kun je wellicht zien in
welke files de "downloads" terechtkomen, ook dat kan helpen
bij het vinden van de oorzaak.

En als je dan toch op die site bent, en behoefte hebt om
eens lekker schoon schip te maken op je systeem (dit gaat
"iets" verder dan Peter aanraadt :), dan beschrijft Mark
Russinovich in z'n blog hoe je in Windows nagenoeg elke
service kunt uitschakelen en toch nog een (beetje) bruikbaar
systeem overhouden:
http://www.sysinternals.com/blog/2005_07_01_archive.html.

Waarschijnlijk is er geen security issue met jouw systeem,
maar uitsluiten kun je dat natuurlijk nooit. Ik las eerder
vanavond deze Symantec page:
http://www.sarc.com/avcenter/venc/data/backdoor.haxdoor.e.html
zoiets wil je dus niet op je systeem hebben (rootkit die ook
in safe mode draait).

Succes, en laat even weten wat de oorzaak was!
11-08-2005, 01:41 door Anoniem
ja maar het gekke ervan vind ik dus dat ik wanneer ik inlog op mijn pc
direct rond de 50 kbs download heb :x

Heb trouwens niets dubbelop dit zijn enkel maar updates

McAfee Personal Firewall (MPF) Version 6.1.0.44 *
McAfee Personal Firewall Version 6.1.0.44 *
McAfee Privacy Service Version 7.1.1.46 *
McAfee SecurityCenter Update Manager Version 5, 0, 0, 0 *
McAfee SecurityCenter Version 5, 1, 0, 0 *
McAfee SpamKiller Version 6.1 *
McAfee SpamKiller Version 6.1.0.0 *
McAfee VirusScan Version 9, 1, 0, 0 *
11-08-2005, 10:57 door Niels B.
probeer eens een monitor tool als: http://hacker-
eliminator.com/trustprocess.html
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.