Hi Mike,
Seit 30 Stunden werden an meinem Computer (Server mit
Betriebssystem „Win2000 Server“) nach Starten der
Internetverbindung Daten abgesaugt.
ohne daß ich je an einem Win2k-Server herumgehackt hätte - wollte sagen, ohne daß ich jemals einen gesehen hätte… 
Hast Du evtl. ein seltsames email bekommen? Oder eine _lustige_ exe-Datei ausgeführt? Oder sonst etwas in dieser Richtung?
Du könntest versuchen, mittels netstat (wenn´s das bei Win2k gibt) Infos rauszubekommen. Evtl. die Ausgabe hier posten.
Allfällige freigegebene Ordner bzw. Druckerfreigaben zumindest vorübergehend deaktivieren und neu starten. Irgendeine Änderung?
Alle patches eingespielt?
Wenn Du einen sehr guten Kontakt zu einem Techniker Deines Providers hast, kann Dir der sicherlich auch etwas sagen. Der offizielle Weg über den Provider (welcher eigenltich?) könnte mühsam werden. Ohne aussagekräftige logfiles (siehe ganz unten) schaut dieser Weg IMO nicht so gut aus.
Ein Scannen mit dem allerneuesten Virenupdate von Norton und
ein Scannen mit dem allerneuesten Antitrojan ergab nix!!! Der
Taskmanager zeigt keinerlei ungewöhnliche Aktivität.
Scanner sind immer einen Schritt hinterher…
Das Absaugen ist nicht immer, aber zu etwa 90% der Zeit, auch
DIREKT nach dem Trennen der Verbindung und einem erneuten
Einloggen und DIREKT dach einem Herunterfahren des Comps und
einem Neustart mit Einloggen!
Es gibt Programme, die automatisch nach außen melden, daß der Rechner online ist.
Noch dazu: Der Comp ist ein reiner Server (ohne irgendwelche
interessanten Daten) mit 2 angeschlossenen Clients mit den
eigentlichen Daten.
Wer saugt bloß was ab, wenn nichts da ist?? Oder anders gefragt: Wer hat Interesse daran, nichts abzusaugen? *grübel*
Das Absaugen erfolgt auch, wenn die Clients ausgeschaltet
sind.
Dann sind es diese mal nicht.
Hat jemand da eine Idee??? Danke für jeden Hinweis!
Ich würde den Server komplett neu aufsetzen: Irgendjemand saugt Daten, obwohl er das eigentlich nicht soll/darf. Ganz standardmäßig sollte das auch bei Win2k-Server nicht möglich sein. Selbst wenn Du noch einen Trojaner findest und entfernst, wäre das Risiko sehr hoch, daß noch irgendwas „überlebt hat“.
BTW, gibt´s keine Logfiles? Wenn nicht, kann man diese Funktion sicher aktivieren.
Ach ja, eines noch (ich hoffe, ich hab das alles richtig in Erinnerung) - code red muß man nicht installieren, das macht er schon selbst (ganz ohne Doppelclick). Dann werden 100 Tasks geöffnet, die nach IP´s scannen, wo ebenfalls entsprechende Server dahinter stehen, die die updates nicht eingespielt haben. Da tut sich dann wohl einiges bei der Datenübertragung (mein logfile zuhause weiß das ganz genau *g*).
Gruß,
Herbert