Das Urmel 10 Geschrieben 18. August 2005 Melden Teilen Geschrieben 18. August 2005 Nimm was anderes, nicht den Norton - welcher ist das überhaupt ;) Dein Rechner erscheint mir persönlich befallen und zwar nicht schlecht. Tue dir und anderen einen Gefallen, platt machen, neu und korrekt installieren. Zitieren Link zu diesem Kommentar
dmetzger 10 Geschrieben 18. August 2005 Melden Teilen Geschrieben 18. August 2005 Mein nächster Vorschlag ist, beim nächsten Auftreten des Problems über die Komandozeile ipconfig /all auf einem der betroffenen Clients auszuführen und das Ergebnis hier zu posten. Mir scheint, dass das interne Netz problemlos funktioniert, dh. keine Probleme mit dem DHCP-Miniserver des ICS vorliegen. Die Frage ist nun, ob auch NAT funktioniert. Das ist die Netzwerkadressübersetzung, die dafür besorgt ist, dass Daten trotz nur einer externen IP an die korrekte interne IP weitergeleitet werden. Zu diesem Zweck werden Tabellen erstellt. Die Zahl der gleichzeitig aktiven Einträge ist jedoch beschränkt. Tritt das Problem nur beim Surfen auf, oder sind gleichzeitig andere Programme internetaktiv, zum Beispiel Tauschbörsenprogramme (die NAT sehr, sehr belasten)? Was ist der kleinste gemeinsame Nenner aller Störfälle? Zitieren Link zu diesem Kommentar
dmetzger 10 Geschrieben 18. August 2005 Melden Teilen Geschrieben 18. August 2005 Nimm was anderes, nicht den Norton - welcher ist das überhaupt ;) Man hört über den Norton ja oft wenig Schmeichelhaftes. Ist aber ohnehin ein guter Tipp in einer solchen Situation: Das Antivirenprogramm deaktivieren und ein anderes zur Prüfung heranziehen. Man findet grad auf Maschinen mit Norton AV ganz erstaunliche Dinge, wenn man mal Kaspersky, F-Secure oder McAfee darüber lässt;-) Zitieren Link zu diesem Kommentar
CorsaTom 10 Geschrieben 18. August 2005 Autor Melden Teilen Geschrieben 18. August 2005 Echt?? Mir wurde Norton AV von meinem EDV-Fachhandel empfohlen (ist übrigens Version 2005). Vorher hatte ich Antivir PE. Das war ne Katastrophe. Hatte ständig Probs. Da habe ich auch so einige Dinge gefunden, die Antivir übersehen hat. Seitdem habe ich aber Ruhe. Bzw. nun evtl. hatte. Kriegt McAfee oder F-Secure irgendwo als Download umsonst? Oder müsste ich das kaufen? Was ist mit den Clients?? Kann der Befall da auch drauf sein und das Problem auslösen?? Andere internetaktive Programme?? Tauschbörsen? Das könnte es sein. emule hatte ich manchmal an. Ich weiß jetzt allerdings nicht genau, ob das Problem nur aufgetreten ist, wenn ich emule an hatte. Das müsste ich mal testen. Aber danke für die Tipps. ipconfig/all poste ich nachher. Ist ja nur ne Frage der Zeit, bis das Prob wieder auftritt. Hat der unlizensierte Remote Administrator v.2.2 eigentlich ne zeitliche Nutzungsbeschränkung?? Weiß das jemand? Die drei Rechner stehen auf drei verschiedenen Etagen, daher nutze ich das seit Anfang der Woche um mir die Lauferei zu ersparen. Zitieren Link zu diesem Kommentar
CorsaTom 10 Geschrieben 18. August 2005 Autor Melden Teilen Geschrieben 18. August 2005 Also: ipconfig/all von Client 1: Windows-IP-Konfiguration: Hostname: Tina Primäres DNS-Suffix: - Knotentyp: Gemischt IP-Routing aktiviert: Nein WINS-Proxy aktiviert: Nein Ethernetadapter LAN-Verbindung: Verbindungsspezifisches DNS-Suffix: - Beschreibung NVIDIA nforce MCP Networking Adapter Physikalische Adresse: 00-10-DC-A8-D0-D4 DHCP aktiviert: Nein IP-Adresse: 192.168.0.2 Subnetzmaske: 255.255.255.0 Standardgateway: 192.168.0.1 DNS-Server: 192.168.0.1 Anmerkung: ping 80.67.19.44 funktioniert o. probs. ipconfig/all Client 2: Windows-IP-Konfiguration: Hostname: Anja Primäres DNS-Suffix: - Knotentyp: Gemischt IP-Routing aktiviert: Nein WINS-Proxy aktiviert: Nein Ethernetadapter LAN-Verbindung: Verbindungsspezifisches DNS-Suffix: - Beschreibung NVIDIA nforce MCP Networking Adapter Physikalische Adresse: 00-10-DC-C1-49-73 DHCP aktiviert: Nein IP-Adresse: 192.168.0.3 Subnetzmaske: 255.255.255.0 Standardgateway: 192.168.0.1 DNS-Server: 192.168.0.1 Anmerkung: ping 80.67.19.44 funktioniert o. probs. Und?? Fehler drin?? PS: Das aufflackernde Verbindungsfenster kommt nur, wenn die Clients im I-Net sind bzw. versuchen reinzukommen. Zitieren Link zu diesem Kommentar
CorsaTom 10 Geschrieben 18. August 2005 Autor Melden Teilen Geschrieben 18. August 2005 Hier die Daten vom Server: Windows IP-Konfigurations Hostname: TOM primäres DNS-Suffix: - Knotentyp: unbekannt IP-Routing aktiviert: Ja WINS-Proxy aktiviert: Nein Ethernetadapter LAN-Verbindung: Verbindungsspezifisches DNS-Suffix: - Beschreibung: SiS 900-Based PCI Fast Ethernet Adapter physikalische Adresse: 00-10-DC-EE-65-C1 DHCP aktiviert: Nein IP-Adresse: 192.168.0.1 Subneztmaske: 255.255.255.0 DNS-Server: - PPP-Adapter Versatel: Verbindungsspezifisches DNS-Suffix:- Beschreibung: WAN (PPP/SLIP) Interface physikalische Adresse: 00-53-45-00-00-00 DHCP aktiviert: nein IP-Adresse: 212.93.17.172 Subnetzmaske: 255.255.255.255 Standardgateway: 212.93.17.172 DNS-Server: 62.72.64.237 212.7.148.65 NetBIOS über TCP/IP: deaktiviert Zitieren Link zu diesem Kommentar
dmetzger 10 Geschrieben 18. August 2005 Melden Teilen Geschrieben 18. August 2005 Jetzt wären noch die Daten eines Clients vor und während einer Unterbrechung hilfreich. Ich bin nun bis ca. 22 Uhr besetzt und schau anschliessend wieder in den Thread. Zitieren Link zu diesem Kommentar
CorsaTom 10 Geschrieben 18. August 2005 Autor Melden Teilen Geschrieben 18. August 2005 Während der Unterbrechung heißt wenn's nicht mehr funzt, ja? Die ipconfig/all-Daten stehen in meinem vorletzten Beitrag. Die Daten von vor der Unterbrechung stell ich gleich rein, wenn der Download von F-Secure-Test-Version fertig ist. Zitieren Link zu diesem Kommentar
CorsaTom 10 Geschrieben 18. August 2005 Autor Melden Teilen Geschrieben 18. August 2005 Also: Da hat sich nix verändert. Sowohl beim Client als auch beim Server liefert ipconfig/all exakt das gleiche Ergebnis. Werde jetzt den Rechner mal mit F-secure durchchecken. Mal schaun, was dabei rauskommt. Zitieren Link zu diesem Kommentar
dmetzger 10 Geschrieben 18. August 2005 Melden Teilen Geschrieben 18. August 2005 Kriegt McAfee oder F-Secure irgendwo als Download umsonst? Oder müsste ich das kaufen? Du musst sie kaufen. Ich kann beide Produkte empfehlen, auch G Data und Kaspersky liefern gute Produkte für Einzelplatz- und Netzwerkanwendung. G Data hat auch Pakete für 3 PCs und mehr und im Moment eine Preisaktion wegen Geburtstags der Firma. Ich kann bisher keine fehlerhafte Konfiguration erkennen. IP-Adressierung ist korrekt. Emule ist bei einer DFÜ-Verbindung sicherlich ein Problem, weil das Programm gleichzeitig unzählige IP-Verbindungen aufbaut, NAT belastet und auch sonst im Netzwerk nichts verloren hat. Wirf es weg und kauf die Filme. Du fährst damit langfristig erheblich besser. Eine weitere Möglichkeit ist eine unstabile DFÜ-Verbindung. Da müsstest Du mal mit Deinem Provider sprechen. Fakt so weit scheint mir, dass das interne Netz klaglos funktioniert, Gateway und DNS-Server korrekt eingetragen sind, aber eben die Verbindung immer wieder mal abreisst, ausser beim Server. Seltsam scheint mir indes, dass Du offenbar auch dann externe Adressen von den Clients pingen kannst, wenn diese keine Webseiten mehr zeigen können. Das deutet auf DNS-Probleme hin. Ich bin im Moment zugegeben etwas ratlos, weil ich die Geräte nicht selbst vor Ort untersuchen kann. Zitieren Link zu diesem Kommentar
CorsaTom 10 Geschrieben 19. August 2005 Autor Melden Teilen Geschrieben 19. August 2005 Mit meinem Provider sprechen??? Versatel?? Sehr komisch. Die Hotline kannste in die Tonne hauen. Und Rückmeldung/-rufe kriegste von denen grundsätzlich nicht. Hatte schon früher mal massive Probleme mit denen. Wenn's mein Anschluss wäre und nicht der meiner Eltern hätte ich 100%ig schon längst nen anderen. Von F-Secure gibts ne 30-Tage-Test-Vollversion. Hab sie draufgezogen. Auf dem Server hat auch F-Secure nix gefunden. Ein Client hatte allerdings 3 Dialer und vier Trojaner, die Antivir PE mal eben übersehen hat. Den anderen Client hab ich noch nicht durch. Vielleicht war's das aber schon. Werden wir sehen. Danke jedenfalls wir deine bisherigen Bemühungen. Kann man das Netzwerk denn irgendwie anders aufbauen?? Zitieren Link zu diesem Kommentar
Damian 1.604 Geschrieben 19. August 2005 Melden Teilen Geschrieben 19. August 2005 Hi. Da hat sich mein Verdacht mit der Malware also bestätigt. Das könnte die Ursache für die Probleme sein. Was meinst du jetzt mit: "...das Netzwerk anders aufbauen...?" Grundsätzlich kannst du statt eines Server-PCs auch einen ISDN-Router einsetzen, um alle Clients ins Internet zu bringen. Dann muss nicht ständig dieser Server-PC dafür laufen. Damian Zitieren Link zu diesem Kommentar
CorsaTom 10 Geschrieben 19. August 2005 Autor Melden Teilen Geschrieben 19. August 2005 Malware? Damit meinst du die Dialer, Trojaner, ja? Die sind nu runter. Zumindest von dem einen Client. Der andere ist heute abend dran. ISDN-Router?? Hört sich zunächst mal gut an. N Router hab ich hier sogar noch liegen (SMC Barricade 7004VBR), weil wir eigentlich Mitte 2003 DSL bekommen sollten. Nur leider hat uns unser Provider 2 Tage vor geplantem Anschluss mitgeteilt, dass DSL aus technischen Gründen leider nicht realisierbar ist. Wenn man berücksichtigt, dass die bereits 6 Monate den Auftrag bestätigt hatten, ist das für mich Vertragsbruch. Nur leider haben sich meine Eltern dann mit denen auf ne ISDN-Flatrate geeinigt. Zurück zu dem SMC-Router. Mit dem geht's nicht. Den könnte ich zwar benutzen aber auch nur als Switch. Ans Modem (Eumex 5500 PC) kann ich den nicht anschließen. Mit "das Netzwerk anders aufbauen" meinte ich alternative Einrichtungsmöglichkeiten. Hab mal irgendwo was von Analogx gehört. Dachte sowas wär evtl. ne Alternative. Zitieren Link zu diesem Kommentar
Damian 1.604 Geschrieben 19. August 2005 Melden Teilen Geschrieben 19. August 2005 Hi. AnalogX ist ein Mini-Proxy, der ICS auf dem Server-PC ersetzen kann. Funktioniert tadellos. Allerdings sollte vorher festgestellt werden, ob im Netzwerk Programme laufen, die beim Internetzugriff nicht mit einem Proxy klar kommen. Ist bei manchen Online-Games so. BTW: auch wenn der/die Client(s) vom Müll befreit sind, würde ich den Systemen nicht mehr voll vertrauen und bei Gelegenheit neu aufsetzen. :wink2: Damian Zitieren Link zu diesem Kommentar
dmetzger 10 Geschrieben 19. August 2005 Melden Teilen Geschrieben 19. August 2005 Ein Client hatte allerdings 3 Dialer und vier Trojaner, die Antivir PE mal eben übersehen hat. Das höre ich auch immer wieder von anderer Seite. Ein Wechsel scheint angebracht. Versuch vielleicht auch noch ein, zwei andere Produkte, ehe Du Dich entscheidest. Für mich stellt sich weiter die Frage, ob Du ICS ersetzen solltest. ICS funktioniert in der Regel tadellos, und möglicherwesie wird durch ein Ausweichen auf eine andere Lösung das Symptom bekämpft, nicht aber die Ursache. Damian hat wahrscheinlich recht, wenn er die Malware als Ursache Deiner Probleme vermutet und eine Neuinstallation der Rechner vorschlägt. Allerdings solltest Du diese voneinander trennen und erst wieder vernetzen, wenn jedes System unabhängig voneinander frisch aufgesetzt sowie mit aktueller Antivirensoftware und konfigurierter Firewall versehen ist. Dann solltest Du überlegen, welche Programme in Zukunft noch etwas auf Deinen Rechnern verloren haben. Über die Tauschbörsen wird ja im Moment ziemlich viel elektronisches Ungezifer verteilt, und Du willst ja nach der Arbeit nicht wieder die nächsten Dialer und Trojaner einfangen. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.