Eddi: Woher kommt der Traffik

Hallo,

eben hat mich mein Provider (Mobilfunk) auf GPRS gedrosselt. Grund: Datenvolumen erreicht.

Mal davon abgesehen, daß ich ihm das nicht ganz abnehme (meine Aufzeichnungen Up und Down zählen nur die Hälfte dessen, was er errechnet hat), habe ich anscheinend ein Problem mit meinem neuen Win8 Rechner, weil auch nmeine Aufzeichnungen immerhin heute in 2 Std. einen Download von 900 MB anzeigen (und das per HSDPA, das ist schon ganz schön viel!).

Meine Aufgabe ist es nun, herauszufinden, welches Programm da im Hintergrund deart viel Daten gezogen hat. Es muß zwingend auf diesem neuen Win8-Rechner sein.

Hat jemand eine Idee, wie ich diese Suche angehen muß?

Eddi

  1. Mal davon abgesehen, daß ich ihm das nicht ganz abnehme

    Vermutlich will dein zuständiger Geheimdienst die Kosten nicht übernehmen ;)

    Hat jemand eine Idee, wie ich diese Suche angehen muß?

    Hier sollte sicher was dabei sein.
    Mit netstat -abnp TCP kannst du dir auch mal verdächtige Prozessse rauspicken und die genauer unter die Lupe nehmen.

    1. Mit netstat -abnp TCP kannst du dir auch mal verdächtige Prozessse rauspicken und die genauer unter die Lupe nehmen.

      Und wenn der Trafficverursacher (z.B. NSA-backdoor.exe) gar kein TCP benutzt?

      1. Mit netstat -abnp TCP kannst du dir auch mal verdächtige Prozessse rauspicken und die genauer unter die Lupe nehmen.

        Und wenn der Trafficverursacher (z.B. NSA-backdoor.exe) gar kein TCP benutzt?

        Naja, man dann hilft nur noch Internet lokal speichern und Netzwerkkarte rösten.
        Oder sollte man die UDP Ports auch nochmal prüfen?
        NSA-backdoor.exe löschen wäre auch ne Variante, aber wer weiß schon, ob da nicht noch so ne BND-logger.exe rumlungert. Die will nun wirklich keiner!
        Also format c: und die 3 DOS-Disketten aus dem Schrank holen.

  2. Hi,

    Meine Aufgabe ist es nun, herauszufinden, welches Programm da im Hintergrund deart viel Daten gezogen hat. Es muß zwingend auf diesem neuen Win8-Rechner sein.

    der erste Kandidat, der mir einfiele, wäre Windows Update. Allerdings ist 900MB tatsächlich ein Haufen Holz ...

    Ciao,
     Martin

    --
    Die beste Informationsquelle sind Leute, die jemand anderem versprochen haben, nichts weiterzuerzählen.
      (alte Journalistenweisheit)
    Selfcode: fo:) ch:{ rl:| br:< n4:( ie:| mo:| va:) de:] zu:) fl:{ ss:) ls:µ js:(
    1. der erste Kandidat, der mir einfiele, wäre Windows Update. Allerdings ist 900MB tatsächlich ein Haufen Holz ...

      Hi Martin,

      absolut, vor allem in der Zeit. Win8 hat sich erst gestern nachmittag upgedatet, somit fällt das als Übeltäter eher raus.

      Eddi

      1. Hallo Eddi,

        der erste Kandidat, der mir einfiele, wäre Windows Update. Allerdings ist 900MB tatsächlich ein Haufen Holz ...
        absolut, vor allem in der Zeit. Win8 hat sich erst gestern nachmittag upgedatet, somit fällt das als Übeltäter eher raus.

        900MB in zwei Stunden sind im Durchschnitt 125kB/s oder 1Mbit/s. Das reicht für mittelmäßiges Video. Wie steht's mit irgendwas wie Messenger, Videochat oder so, was vielleicht aus Versehen noch die ganze Zeit lief?

        Ciao,
         Martin, running out of ideas

        --
        Auf jeden Menschen auf der ganzen Welt entfallen statistisch gesehen etwa 3000 Spinnen, wie Wissenschaftler jetzt festgestellt haben.
        Wer will meine haben? Denn ich will sie bstimmt nicht.
        Selfcode: fo:) ch:{ rl:| br:< n4:( ie:| mo:| va:) de:] zu:) fl:{ ss:) ls:µ js:(
        1. 900MB in zwei Stunden sind im Durchschnitt 125kB/s oder 1Mbit/s. Das reicht für mittelmäßiges Video. Wie steht's mit irgendwas wie Messenger, Videochat oder so, was vielleicht aus Versehen noch die ganze Zeit lief?

          Nichts.
          Hab ein paar Webseiten besucht, aber das wäre nicht mal für 50MB gut gewesen.
          Ich tippe immer noch auf irgendein Update.

          Ed

  3. Hallo Eddi,

    bei Windows 8 hat Microsoft den Taskmanager stark ausgebaut, er zeigt jetzt unter anderem wieviel Traffic einzelne Anwendungen verursachen.

    Im Reiter App-Verlauf die Spalte Netzwerk; Vorher unter Optionen noch "Verlauf für alle Prozesse anzeigen" aktivieren.

    Was da alles gezählt wird und wie präzise das ganze ist, kann ich nicht sagen aber es könnte helfen den "Übeltäter" zu finden.

    1. Hallo Eddi,

      bei Windows 8 hat Microsoft den Taskmanager stark ausgebaut, er zeigt jetzt unter anderem wieviel Traffic einzelne Anwendungen verursachen.

      Im Reiter App-Verlauf die Spalte Netzwerk; Vorher unter Optionen noch "Verlauf für alle Prozesse anzeigen" aktivieren.

      Was da alles gezählt wird und wie präzise das ganze ist, kann ich nicht sagen aber es könnte helfen den "Übeltäter" zu finden.

      Ja, das wärs gewesen!

      Leider zeigt die Spalte bei allen Apps genau 0 kb an :-((

      Inzwischen habe ich Win8-Updates deaktiviert und habe heute erneut 850 MB ungeklärten Traffik!

      Eddi