Irgendwas wird hochgeladen, wenn der Windows 10 PC startet ca. 125 MB

Hi

https://www.nirsoft.net/utils/network_traffic_view.html

Ganz unten ist der DL Link und auch für Deutsche Sprache !

Wichtig ist , so bald du bei Total Data Size /Speed etwas siehst , sofort wieder Stopen , damit die Ergebnisse stehen bleiben.

Du wirst evlt. nicht sehen von welchem programm , aber zumindestens anhand der IP sehen wohin der Upload geht !

mfg.
 
  • Gefällt mir
Reaktionen: mr999
hast du dir dieses programm runtergeladen?

https://learn.microsoft.com/en-us/sysinternals/downloads/process-explorer

falls nicht, bitte tun. dann öffnen und auf eine karteikarte rechtsklicken dann kannst du "columns" hinzufügen und in diesem menü dann zumindest mal delta send bytes auswählen, kannst aber auch die send bytes dazunehmen (das wäre dann kumulativ die menge seit programmstart)

1686163097269.png


und dann eben in der übersicht die kartei mit links anklicken um den sortiermodus zu ändern.

soweit gut?

edit: du kannst die columns auch über "view" -> "select columns..." hinzufügen wenn dir das intuitiver erscheint.
 
@Redundanz
ich habe es nun anders gemacht, in dem ich den Aktualisierungs-Intervall auf 5 Sekunden gesetzt habe.

In der Zeit konnte ich einige Screenshots machen, während der upload lief.
Aber da ist nur was von Nvidia und auch nur im KB Bereich.
Obwohl es nachweislich insgesamt wieder über 170 MB upload war.
Desktop Screenshot 2023.06.07 - 20.38.28.24.pngDesktop Screenshot 2023.06.07 - 20.38.22.86.pngDesktop Screenshot 2023.06.07 - 20.38.18.44.pngDesktop Screenshot 2023.06.07 - 20.38.12.76.pngDesktop Screenshot 2023.06.07 - 20.38.07.70.pngDesktop Screenshot 2023.06.07 - 20.38.07.70.png
 
  • Gefällt mir
Reaktionen: Redundanz
Kann man nicht evtl auch die aktualisierungsrate im Process explorer heruntersetzen? dann bleibt Ziet das ruhiger zu lesen was da steht .. oder screenshots machen mit dem drucken knopf der tastatur ginge auch.

-
oh, zu spät

-
Edit: deine Bilder sind verschwunden
 
das ist schonmal ein schritt weiter! aber das ist die I/O last (rein lokale ein/ausgabe queue) und nicht der netzwerk-traffic. also die falsche column gewählt. bitte wirklich die network delta send bytes wählen. (siehe mein letztes bild in meinem vorigen post)


aber grundsätzlich kling nvidia SHARE schon sehr verdächtig :D :D
 
Also ich habe den Processexplorer von computerbase geladen und eben auch nochmal von der Microsoft Seite.
Bei beiden sind jeweils 3 Dateien enthalten.

procexp.exe und procexp64 funktionieren nur. die 3. Datei nicht.
Aber bei beiden habe ich keinen tab mit process network :o
 

Anhänge

  • Unbenannt.png
    Unbenannt.png
    18,5 KB · Aufrufe: 116
  • Gefällt mir
Reaktionen: Redundanz
Ich würde es einfach mit dem Ressourcenmonitor von Windows versuchen.
Den Upload könnte man drosseln, indem man z B die Netzwerkverbindung manuell auf 10 Mbit/s fixiert.
 
schade, das wundert mich, warum das nicht verfügbar ist, kannst du es mal als admin starten?
falls es aber nicht hilft können wir aber trotzdem dem anhaltspunkt mit dem i/o aufkommen von dem nvidia share prozess nachgehen. es wäre die frage ob der upload auch passiert wenn du nvidia testweise komplett aus dem autostart nimmst oder zumindest frühzeitig diesen nvidia share .exe prozess killst während dem upload und dann erkennst du ja ob noch was hochlädt oder nicht (z.b. an dem zähler in der taskbar oder spätestens fritzbox)
 
man muss procexp.exe als admin ausführen, also rechtsklick drauf und dann als administrator ausführen klicken.
Erst dann hat man alle columns zur Auswahl.
Jetzt teste ich es nochmal und starte den pc neu
Ergänzung ()

Leider ist nichts Auffälliges dabei Alles nur im Kilobyte Bereich. :o
Zum Vergleich mal 2 Screenshots.
im 1. sieht man den upload, wenn das Problem auftritt.
und im 2. screenshot, wenn ich eine 100 MB Datei hochgeladen habe über https://testmy.net/upload
Desktop Screenshot 2023.06.07 - 21.09.41.58.pngDesktop Screenshot 2023.06.07 - 21.13.21.12.png
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Redundanz
oha jetzt wirds wild! ein phantomupload sozusagen. :)
also entweder der upload passiert komplett bevor proc explorer startete oder - wie auch immer - schleicht er sich an den perf countern vorbei.
kannst du denn zeitlich sagen ob der upload schon während dem loginscreen (vllt mal im loginscreen warten und wenn möglich mit handy oder laptop auf der fritz schauen) läuft oder erst nach dem einloggen?
 
@TP555 Ich Danke dir und auch den anderen.
Damit konnte ich es endlich sehen, was es genau ist.


Irgendwas mit asset-geo.trafficmanager.net :watt:


Desktop Screenshot 2023.06.07 - 21.29.52.65.png
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: TP555
sieht dann wohl nach microsoft aus das läuft über eine der svchost.exen, wobei die eigentlich im proc explorer gemonitored werden...

ob das teil der standardtelemetrie ist sei mal dahingestellt, wäre aber testbar, wenn du telemetrie noch nicht deaktiviert hast:

1686167040769.png
 
Ist alles aus, sieht so aus wie bei dir. Auch durch o&o ist telemetrie deaktiviert schon.
 
Du kannst die Adresse sonst mal testweise mit der HOSTS-Datei sperren.

Öffne dazu den Editor mit Rechtsklick "Als Administrator ausführen" und darin die Datei

Code:
C:\Windows\System32\drivers\etc\hosts

Füge dann folgende Zeile unten an (ohne #)
Code:
0.0.0.0 asset-geo.trafficmanager.net
 
Redundanz schrieb:
oha jetzt wirds wild! ein phantomupload sozusagen. :)
also entweder der upload passiert komplett bevor proc explorer startete oder - wie auch immer - schleicht er sich an den perf countern vorbei.
kannst du denn zeitlich sagen ob der upload schon während dem loginscreen (vllt mal im loginscreen warten und wenn möglich mit handy oder laptop auf der fritz schauen) läuft oder erst nach dem einloggen?

Ja, der upload läuft auch schon dann, wenn ich mich noch nicht auf dem Desktop PC eingeloggt habe!

WhatsApp Image 2023-06-07 at 21.53.39.jpeg
 
Hi

@mr999

https://utrace.me/?query=20.54.235.144
https://www.reddit.com/r/WindowsHelp/comments/xw218i/windows_host_process_for_windows_services/ Da waren deine 125MB noch Gold gegen :confused_alt:

Direkt auf die Blacklist (Host Datei setzen) wie PC295 es schon erwähnt hat.

Also Microsoft wird ja immer unverschämter , mit der Telemetrie , was soll den dann eigentlich passieren , wenn jemand nicht gerade nen 40er Upload hat oder nur Begrenztes Daten Volumen hat ?

Von wegen , da werden nur kleine Daten hochgeladen , wie es immer heisst !

mfg.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: mr999 und Redundanz
TP555 schrieb:
Also Microsoft wird ja immer unverschämter , mit der Telemetrie , was soll den dann eigentlich passieren , wenn jemand nicht gerade nen 40er Upload hat oder nur Begrenztes Daten Volumen ?
Ich habe nur 2 Mbit/s Upload, und trotzdem kein derartiges 'Problem".
 
@TP555 Genau das habe ich mir auch gedacht, was mit den Usern ist, die nur 1 Mbit/s upload haben.

Aber es scheint jetzt funktioniert zu haben!
Es wird jetzt nichts mehr hochgeladen beim Start. 👍

Ich konnte es durch Eintrag von 0.0.0.0 asset-geo.trafficmanager.net in der hosts Datei sperren.
Aber ich musste dazu erst die hosts Datei woanders hinkopieren dann den Eintrag hinzufügen und dann wieder in das Verzeichnis einfügen. Weil er immer gemeckert hatte, wegen kein Admin.

Danke an alle. :schluck:
 
  • Gefällt mir
Reaktionen: cartridge_case, Redundanz und PC295
mr999 schrieb:
Weil er immer gemeckert hatte, wegen kein Admin.
Deswegen zuerst den Editor mit Admin öffnen und dann über Datei -> Öffnen die Hosts öffnen ;)

Genau das habe ich mir auch gedacht, was mit den Usern ist, die nur 1 Mbit/s oder so upload haben.
Hier hatte MS mal die "getaktete Verbindung" erfunden. Aber das auch nur ein Versuch der Vertrauensgewinnung.
https://www.computerbase.de/forum/threads/windows-10-datenschutz-1-7-gb-daten-abgezapft.1846129/
 
Zurück
Oben