Forum: PC Hard- und Software Dienst/Prozess identifizieren


von TK (Gast)


Lesenswert?

Hallo zusammen,
ich habe heute mal per Zufall mit Wireshark direkt nach dem Bootvorgang 
des PCs alle Verbindungen mitgeschnitten. Dabei ist mir aufgefallen, 
dass neben den "normalen" Verbindungen zu avira, microsoft (defender), 
banking update auch eine dabei ist, die ich nicht kenne (5.10.73.68). 
Nachdem ich bei "whois" mal nachgesehen habe, wer das ist (softlayer - 
api.mixpanel.com), habe ich mal ein wenig gegurgelt und herausgefunden, 
dass dies ein WEB-TRACKER ist. Da ich absichtlich diesen Tracker 
bestimmt nicht installiert habe, stellt sich mir nun die Frage, wie ich 
den Dienst  Prozess  Programm(DLL) identifizieren und manuell löschen 
kann. In meiner Task-Liste sind ca. 60 Prozesse und bestimmt 
genausoviele Dienste aktiv.
Leider kann ich auch in meiner FritzBox keine IP-Sperre vorgeben.
Wie muss ich vorgehen?

Danke
TK

von F. F. (foldi)


Lesenswert?

So was ist ja oftmals ein "Cookie" und ich denke die meisten haben 
Cookies erlaubt.
Lösche mal deine "gesammelten Werke", indem du deinen Internet cache 
löscht und dann schau noch mal.

von Peter II (Gast)


Lesenswert?

F. Fo schrieb:
> So was ist ja oftmals ein "Cookie" und ich denke die meisten haben
> Cookies erlaubt.

ein Cookie kann nicht aktiv Daten übertragen. Es wird nur an den Server 
geschickt wenn man etwas von dort lädt.

von Simon (Gast)


Lesenswert?


von Martin (Gast)


Lesenswert?

Hallo.

netstat ist dein Freund in diesem Fall.


Martin

von F. F. (foldi)


Lesenswert?


von TK (Gast)


Lesenswert?

Hallo,

danke schon mal für die Tipps
@Simon: Werde ich mal installieren.
@Martin: Probiere ich nachher mal aus.

Gruß
TK

von TK (Gast)


Lesenswert?

So, kurze Info von mir:
Nachdem ich den "sysmon" installiert hatte (Danke nochmal an Simon) 
konnte ich mit dessen Hilfe feststellen, wer diese Verbindung startet - 
es ist AVIRA. Und nicht nur zu "softlayer" wird "nach Hause 
telefoniert", sondern auch noch zu "amazonaws" (auch noch so ein 
Tracker).
Die Verbindungen kamen erst, nachdem AVIRA vorgestern bei mir ein 
komplettes Programm-Update durchgeführt hatte. Seitdem gibt es auch noch 
einen AVIRA.OE Service, der vorher nicht existierte. Ich glaube, ich 
muss mir langsam doch einen anderen Virenschutz zulegen (wenn Du ein 
kostenfreies Programm nutzt, dann bist Du das Produkt - sagte mal ein 
guter Freund).
Soviel erst mal von mir.

Gruß
TK

von Peter II (Gast)


Lesenswert?

TK schrieb:
> Ich glaube, ich
> muss mir langsam doch einen anderen Virenschutz zulegen

das musste man bei avira schon seit 4 Jahren.

Ich verwende nur noch dem microsoft security essential, hat zwar oft 
schlechte Bewertungen aber dafür kann man mit dem System auch noch 
arbeiten. Und gegen aktuelle Viren sind alles Scanner machtlos.

Bitte melde dich an um einen Beitrag zu schreiben. Anmeldung ist kostenlos und dauert nur eine Minute.
Bestehender Account
Schon ein Account bei Google/GoogleMail? Keine Anmeldung erforderlich!
Mit Google-Account einloggen
Noch kein Account? Hier anmelden.