Problem: Unbekannte Prozesse mit viel Traffic

Seite 1 von 1 - Forum: Applications, Apps & Drivers auf overclockers.at

URL: https://www.overclockers.at/applications/problem_unbekannte_prozesse_mit_viel_traffic_141572/page_1 - zur Vollversion wechseln!


salsa schrieb am 29.04.2005 um 16:43

Ich habe zwei mir unbekannte Prozesse die heute in ca. 9h jeweils ~35MB Traffic verursacht haben.

Es gibt jetzt zwei Möglichkeiten:
Entweder bin ich unfähig und ich hab den Traffic falsch interpretiert (im Sinne von "es ist weniger"), oder ich hab da echt zwei Prozesse die da nicht sein sollen.

Weiß jemand mehr?
tia


Medice schrieb am 29.04.2005 um 17:07

womit misst du das da?
es gibt bestimmte tools die kommunizieren intern über "netzwerk" d.h. es fließen dauern Daten von 127.0.0.1 nach 127.0.0.1 - traffic-mäßig natürlich total uninteressant...
die Ziffern deuten auf nen typischen XP-Treiber hin, auch wenn mir diese genauen Namen nix sagen. Kann aber natürlich auch ein böses teil sein...


retro schrieb am 29.04.2005 um 17:09

für mih klingt das schwer nach netzwerkarte


mr.nice. schrieb am 29.04.2005 um 17:12

Sind beide harmlos, das eine ist für das IPX Netzwerk zuständig, welches du anscheinend laufen hast.
Das Zweite ist Teil des Wireless Zero Configuration (WZC) Service welches mit Windows XP RTM (Build 2600) eingeführt wurde, also ein Teil des W-LAN Treibers. Wenn du beides nicht brauchst kannst es aber blocken.


erlgrey schrieb am 29.04.2005 um 17:15

Zu den beiden Dateien:

- nwlnkipx.sys: Windows Systemdatei, welche die Aufgabe hat über NetBios eine IPX Verbindung herzustellen.

- ndisuio.sys: Windows Systemdatei, welche Bestandteil des WMI ist und als Schnittstelle zur Netzwerkkarte dient.

quelle:
http://www.emuleforum.net/archive/topic/87778-1.html


edit:
warum bist du nicht in der lage google zu fragen?


salsa schrieb am 01.05.2005 um 20:46

Nun ist es leidergottes so, dass ich erst auf die zwei Prozesse aufmerksam wurde, als ich gschaut hab was denn meine Internet Quota dermaßen verheitzt.

Sprich, die Prozesse haben definitiv Traffic übers i-net. @WLAN Treiber: ich hab ja noch nedmal WLAN:(


erlgrey schrieb am 01.05.2005 um 22:39

dann deaktivier das wireless zero config tool dienst zeug
,....
aber wie gesagt wahrscheinlich is das nur 127.0.0.1 traffic..
wär zmd logisch.


salsa schrieb am 02.05.2005 um 09:09

Zitat von der~erl
dann deaktivier das wireless zero config tool dienst zeug
,....
aber wie gesagt wahrscheinlich is das nur 127.0.0.1 traffic..
wär zmd logisch.
Ersteres find ich ned, also is es ned aktiviert imho, und deine zweite Aussage hab ich bereits wiederlegt.

Der Traffic rennt definitiv übers i-net. Das weiß ich, weil ich hier im Schülerheim über an Proxy raus muss, der sämtlichen Traffic übers Internet protokolliert und meiner Quota abzieht.
Wenn ich nun also den durch die zwei Prozesse entstandenen Traffic dazu addiere, passt die Rechnung erst.

Einfach blocken hilft leider nix, der Traffic entsteht ja trotzdem noch:(


that schrieb am 02.05.2005 um 09:14

Zitat von salsa
Einfach blocken hilft leider nix, der Traffic entsteht ja trotzdem noch:(

??
Wieviel Verkehr entsteht auf einer gesperrten Straße?


salsa schrieb am 02.05.2005 um 09:17

I know, hat mich auch gewundert - aber der Traffic geht trotzdem noch übern Proxy, erst bei mir ist Sense. Was interessant ist: Die zwei erzeugen keinerlei Outgoing Traffic;)


mr.nice. schrieb am 02.05.2005 um 10:36

Mach dich mal schlau was für ein Netzwerk du verwendest und was dafür installiert bzw. konfiguriert sein muss, schau dann mal in deine Netzwerk-Einstellungen und du wirst wahrscheinlich Dinge finden die dafür nicht notwendig sind.
-> Die schmeiß dann einfach raus, weil was nicht installiert ist kann auch keinen Outgoing Traffic produzieren.

Was du auch auf eigene Gefahr probieren könntest, ist die beiden von dir genannten DLL Dateien umzubenennen, sodass Windows sie nicht mehr laden kann. (Vorher aber einen Systemwiederherstellungspunkt machen.)


DA/a][Brain schrieb am 02.05.2005 um 12:43

deinstallier mal das IPX-protokoll komplett falls du es installiert haben solltest .. brauchst du imho sicher ned

und wenn du kein w-lan verwendest, kill einfach den prozess/stopp das service


xcfk9 schrieb am 02.05.2005 um 13:39

Zitat von salsa
I know, hat mich auch gewundert - aber der Traffic geht trotzdem noch übern Proxy, erst bei mir ist Sense. Was interessant ist: Die zwei erzeugen keinerlei Incoming Traffic;)

probier vielleicht mal andere firewall :confused:


salsa schrieb am 02.05.2005 um 17:37

Also, hab das NWLINK Netzwerkprotokoll deinstalliert, der erste Prozess is also weg.

Bleibt noch der andere:
NDIS User Mode I/O Driver




overclockers.at v4.thecommunity
© all rights reserved by overclockers.at 2000-2025