<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>Netzwerktraffic von PIAFCTM unerkannt</title>
    <link>http://forum.geizhals.at/feed.jsp?id=511196</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>Re(3): Netzwerktraffic von PIAFCTM unerkannt</title>
      <link>http://forum.geizhals.at/t511196,4257053.html#4257053</link>
      <description>Grundsätzlich würde ich bei verdächtigem Traffic oder generell verdächtigem Verhalten der Maschine die es zeigt nicht vertrauen. Das bedeutet, daß die Untersuchung vom System unabhängig zu erfolgen hat.&lt;br&gt;&lt;br&gt;Bei Traffic isses noch relativ einfach. Einfach eine Maschine dazwischenhängen, als Router fungieren lassen und den Traffic mitsniffen. Etherreal eignet sich dafür ganz gut, wenn man den Output versteht.&lt;br&gt;&lt;br&gt;Ein Wechsel der IP-Adresse mit anschließendem sofortigen Neuaufbau der Verbindung spricht entweder dafür, daß die Ursache auf der Maschine zu suchen ist oder jemand ins Subnet (ich geh mal davon aus, daß Du im gleichen Subnetz bist wennst 'ne neue IP-Adresse bekommst) brüllt. Ersteres ist wahrscheinlicher. Ob's nun Malware ist oder Software die Du installiert hast (und sie halt etwas tut das Du nicht weißt) dafür verantwortlich ist, wird sich erst rausstellen, wenn wir mal wissen was in den Paketen drin ist.&lt;br/&gt;</description>
      <pubDate>Fri, 27 Jul 2007 22:55:26 GMT</pubDate>
      <guid>http://forum.geizhals.at/t511196,4257053.html#4257053</guid>
      <dc:creator>Fly</dc:creator>
      <dc:date>2007-07-27T22:55:26Z</dc:date>
    </item>
    <item>
      <title>Re(2): Netzwerktraffic von PIAFCTM unerkannt</title>
      <link>http://forum.geizhals.at/t511196,4254637.html#4254637</link>
      <description>Oops &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":-)"/&gt; Danke&lt;br&gt;&lt;br&gt;Naja, da es eine dynamische IP ist, wird wohl jetzt jemand anders dran glauben.&lt;br&gt;&lt;br&gt;Folgende Fragen:&lt;br&gt;&lt;br&gt;a) PIAFCTM ist offensichtlich nicht in der Lage, die Pakete zu sehen (genauso wie die Aktualisierung des Antivirus-Programmes spurlos an diesem Programm vorbeigeht).&lt;br&gt;&lt;br&gt;Welches Programm kann solchen Traffic aufspüren?&lt;br&gt;&lt;br&gt;b) Seid ihr meiner Meinung, dass bei Wechsel der IP-Adresse und anschliessender sofortiger Wiederaufnahme des Traffics die Ursache bei mir am PC zu finden sein muss (Malware)?&lt;br/&gt;</description>
      <pubDate>Thu, 26 Jul 2007 10:34:20 GMT</pubDate>
      <guid>http://forum.geizhals.at/t511196,4254637.html#4254637</guid>
      <dc:creator>Michael</dc:creator>
      <dc:date>2007-07-26T10:34:20Z</dc:date>
    </item>
    <item>
      <title>Re: Netzwerktraffic von PIAFCTM unerkannt</title>
      <link>http://forum.geizhals.at/t511196,4254488.html#4254488</link>
      <description>Ich würde dennoch vorschlagen, das Posting dergestalt zu editieren, daß man Deine IP-Adresse dabei nicht mehr sieht...&lt;br/&gt;</description>
      <pubDate>Thu, 26 Jul 2007 09:29:48 GMT</pubDate>
      <guid>http://forum.geizhals.at/t511196,4254488.html#4254488</guid>
      <dc:creator>Fly</dc:creator>
      <dc:date>2007-07-26T09:29:48Z</dc:date>
    </item>
    <item>
      <title>Re: Netzwerktraffic von PIAFCTM unerkannt</title>
      <link>http://forum.geizhals.at/t511196,4254478.html#4254478</link>
      <description>&lt;a href="http://www.seifried.org/security/ports/45000/45752.html" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.seifried.org/&lt;wbr/&gt;security/&lt;wbr/&gt;ports/&lt;wbr/&gt;45000/&lt;wbr/&gt;45752.html&lt;/a&gt; &lt;br/&gt;</description>
      <pubDate>Thu, 26 Jul 2007 09:23:33 GMT</pubDate>
      <guid>http://forum.geizhals.at/t511196,4254478.html#4254478</guid>
      <dc:creator>Somnatic</dc:creator>
      <dc:date>2007-07-26T09:23:33Z</dc:date>
    </item>
    <item>
      <title>Netzwerktraffic von PIAFCTM unerkannt</title>
      <link>http://forum.geizhals.at/t511196,4254458.html#4254458</link>
      <description>Ich habe dauernd Netzwerktraffic, den ich mit der Internetfirewall allerdings blockieren kann.&lt;br&gt;&lt;br&gt;Virenscanner und AdAware finden nichts, dass muss aber bekanntlich noch nichts heissen.&lt;br&gt;&lt;br&gt;PIAFCTM zeigt mir keine ein- und ausgehenden Pakete an. Aber die Firewall schreibt solche Meldungen raus:&lt;br&gt;&lt;br&gt;2007-07-26 11:08:05 DROP UDP 74.141.226.189 85.127.161.225 12714 45752 70 - - - - - - - RECEIVE&lt;br&gt;2007-07-26 11:08:06 DROP UDP 24.90.172.193 85.127.161.225 31351 45752 91 - - - - - - - RECEIVE&lt;br&gt;&lt;br&gt;Was könnte die Ursache dafür sein?&lt;br/&gt;</description>
      <pubDate>Thu, 26 Jul 2007 09:16:51 GMT</pubDate>
      <guid>http://forum.geizhals.at/t511196,4254458.html#4254458</guid>
      <dc:creator>Michael</dc:creator>
      <dc:date>2007-07-26T09:16:51Z</dc:date>
    </item>
  </channel>
</rss>
