tommy2003 10 Geschrieben 8. August 2007 Melden Teilen Geschrieben 8. August 2007 Hallo an alle Leser, hab heute bei einem Bekannten am Netzwerk gedoktort, es war (und ist leider immer noch) kein Internetzugang möglich. Der Rechner war wohl mit einiger Malware befallen, die Avira's Antivir anscheinend auch komplett entfernt hat. Bei einem Ping auf die 127.0.0.1 z.B. erhält man als Antwort: "Ping wird ausgeführt für °ÿ mit 32 Bytes Daten: ..." Warum in aller Welt stehen dort die Sonderzeichen (CHR(176) und CHR(255)) °ÿ statt der IP-Adresse 127.0.0.1 ? Sowas ist mir bisher noch nie untergekommen. Kann das an einem Rest Malware etc. liegen, die die IP-Adressen irgendwie umändert auf diese Sonderzeichenform? Oder ist das TCP/IP-Protokoll evtl. defekt? Hatte jemand schon mal solch ein Problem gehabt und kennt eine Lösung dafür? Im Folgenden ist das aufgeführt, was bereits durchgeführt / überprüft wurde: - es war Winxp SP1 drauf - es lief Norton Internet Security 2006 - machte seit einiger Zeit Probleme (PC sehr langsam, da Problem mit einigen exen) - Norton Internet Security sauber deinstalliert, Neustart - Internet Zugang funktionierte, es wurde Avira's Antivir heruntergeladen - Avira Installiert, überprüft während bzw. gleich nach der Installation auf Viren, Trojaner, Malware etc. -> Jede Menge gefunden und gelöscht laut Protokoll - Neustart - kein Internetzugang mehr - Router anpingen geht noch - Antwort kommt, allerdings mit den Sonderzeichen statt der IP-Adresse - Pingen von anderen Adressen im Internet funktioniert nicht (Zielhost nicht erreichbar) - ipconfig /all bringt durchweg richtige Konfiguration - Treiber von der USB-Netzwerkkarte (Extern) ist richtig installiert, keine Fehler im Gerätemanager - TCP/IP wurde versucht neu zu installieren über Eigenschaften LAN-Verbindung, Hinzufügen -> Protokoll -> Diskette -> C:\Windows\inf -> Internetprotokoll TCP/IP -> hat nichts gebracht - Es wurde ServicePack 2 installiert, leider keine Änderungen - keine verdächtigen Einträge in Autostart - keine verdächtigen Einträge in den RUN-Abschnitten der Registry (HKLM, HKCU) - Spybot Search&Destroy ist drauf und es wurde Immunisiert. - man kommt auch nicht auf die Konfigurationsseite des Routers (192.168.2.1) - Gateway und DNS-Server sind alle richtig eingetragen - tracert-Befehl zu z.B. 62.153.159.92 (Nachrichten - Service - Shopping bei T-Online) bricht ab mit Fehlermeldung "keine Ressourcen" - Internetexplorer-Einstellungen wurden überprüft und scheinen i.O., Browserplugins von Drittanbietern wurde sicherheitshalber deaktiviert. Auch bei Aktiierten ändert sich nichts Ich danke für alle Tips und Hinweise im Voraus, Gruß Thomas Zitieren Link zu diesem Kommentar
Pinky 10 Geschrieben 8. August 2007 Melden Teilen Geschrieben 8. August 2007 ich würde dir raten das du service pack 2 installierst und windows updates dan wärt du sicher vor angreifer und viren. Zitieren Link zu diesem Kommentar
GuentherH 61 Geschrieben 8. August 2007 Melden Teilen Geschrieben 8. August 2007 Hi. Das sagt die Boardsuche dazu - http://www.mcseboard.de/windows-forum-lan-wan-32/steltsame-ping-antwort-116374.html LG Günther Zitieren Link zu diesem Kommentar
Zoni 10 Geschrieben 8. August 2007 Melden Teilen Geschrieben 8. August 2007 Hallo, genau dieses Problem hatte ich auch bei einer Bekannten. Avira nochmal deinstallieren, Winsockfix WinSockFix Download - Softpediadrüberlaufen lassen und Avira nochmal installieren. Bei ihr trat das Problem auf nachdem Sie die Software von Ihrem Handy (SE) installiert hatte, das Handy angeschlossen war und der PC dann irgendwie abgestürzt ist. Das Problem hat sich dann nur durch Neuinstallation von Avira beheben lassen. Sie hatte übrigens nicht die Freie sondern eine der Kaufversionen von Avira. Gruß Zoni Edit: oh auch zwei noch wache Schnelle ;) Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.