Thuroc

Tuxianer

  • »Thuroc« ist der Autor dieses Themas

Beiträge: 1 909

Registrierungsdatum: 17. Oktober 2003

Wohnort: Köln

Beruf: Sysadmin Linux, Voice Engineer

  • Nachricht senden

1

Mittwoch, 6. August 2008, 09:29

ICQ lastet CPU aus

Meine Freundin hat auf ihrem Laptop ein sehr nerviges Problem. ICQ nutzt nach rund 5 Minuten die CPU zu 80-90% aus.

ICQ wurde bereits mit der neusten Version neuinstalliert, Viren- Spyware- Rootkitsuche hat nichts ergeben. In Filemon ist mir aufgefallen das ICQ seeehr häufig mit der explorer.exe kommuniziert. Kommt mir bald nach ner "man in the middle attack" vor und das da einer kräftig mitliest. Auffällig ist auch, das ICQ über den Port 600 aktiv ist. OS ist WinXP.

Ich bekomm den Laptop leider erst in ein paar Wochen in die Finger, muss mich also bis dahin auf Ferndiagnose beschränken.

Einer ne Idee was das sein könnte?

Hirsch2k

unregistriert

2

Mittwoch, 6. August 2008, 14:44

Ich kann dir jetzt auch nur sagen, was ich mir grade kurz aus Google zusammengetragen hab. Da steht, Port 600 wird von einem Sun IPC Server benutzt, wobei IPC anscheinend in dem Fall soviel heißt wie Interportlet Communication (hä?) Vielleicht hilft es was, das JRE mal runterzuwerfen... Nur so ins blaue geraten.
Ansonsten guck doch mal mit dem Process Explorer was Icq bzw. der Explorer so an Threads laufen hat.

Thuroc

Tuxianer

  • »Thuroc« ist der Autor dieses Themas

Beiträge: 1 909

Registrierungsdatum: 17. Oktober 2003

Wohnort: Köln

Beruf: Sysadmin Linux, Voice Engineer

  • Nachricht senden

3

Mittwoch, 6. August 2008, 16:19

Danke für die Ideen...

Der IPC Server wird damit sicher nichts zu tun haben, wenn es ein Virus (oder was auch immer) sein sollte, kann er ja jeden beliebigen Port nutzen. Ich hatte gehofft das ein Schadprogramm für Port 600 bekannt wäre, so das ich den Schädling identifizieren könnte. Nur es gibt so verdammt viele ICQ Viren/Trojaner...

Den Process Manager werd ich gleich ausprobieren, sobald ich den Schleppie in die Finger bekomme...

//EDIT
Java wird gleich heute Abend ausprobiert

Man weiss ja nie ;)

//EDIT2
Der Process Manager ist ja geil :D
Hab das bisher immer manuell über die Konsole gemacht... Super Tipp

Dieser Beitrag wurde bereits 2 mal editiert, zuletzt von »Thuroc« (6. August 2008, 16:19)


Hirsch2k

unregistriert

4

Mittwoch, 6. August 2008, 20:20

Nicht nur der Prozessmanager, auch die restlichen Tools auf der Sysinternals Seite bei MS öffnen des Admins Herz :D Kann ich nur schwer empfehlen. edit: am besten die ganze sysinternals suite
Aber nun gut, das bringt uns ja bei dem Problem nicht weiter. Mal schauen was du noch rausfinden kannst!

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »Hirsch2k« (6. August 2008, 20:20)


Thuroc

Tuxianer

  • »Thuroc« ist der Autor dieses Themas

Beiträge: 1 909

Registrierungsdatum: 17. Oktober 2003

Wohnort: Köln

Beruf: Sysadmin Linux, Voice Engineer

  • Nachricht senden

5

Freitag, 8. August 2008, 09:23

Java war es leider nicht. Wir haben jetzt ältere Version ausprobiert und auch eine gefunden, mit der es wieder funktioniert. Ich weiss, das ist auch nicht der richtige Weg, da der Fehler/Virus immernoch irgendwo rumgeistert. Deswegen werd ich mir den Laptop auch nochmals vornehmen und genau nachschauen. Wenn ich noch was rausfinde, geb ich natürlich bescheid.

Die Tools sind wirklich super, kann ich nur jedem empfehlen!