Heimnetzwerke - WIFI, LAN, Router und Co 16.538 Themen, 81.400 Beiträge

Netzwerkgriff auf einen Comp. extr. langsam, Virscans o. Erg.

komasurfer / 16 Antworten / Flachansicht Nickles

Hallo Digi-Engel,
der Netzwerkzugriff von und zu einem von 4 vernetzten Computern ist kaum mehr möglich (extrem langsam oder Abbruch mit "Netzwerk ausgelastet" oder "Netzwerkressource nicht mehr zur Verfügung") Nur der Internetzugriff funktioniert einwandfrei. Kommunikation der anderen Rechner untereinander einwandfrei.
Alle Rechner sind Win98SE oder WinME-Rechner. Alle Netzwerkeinstellungen gleich.
Virenscans lokal mit A-Squared, AVG und Antivir und online mit Trendmicro Housecall waren erfolglos.
Aufbau des Netzwerks:
Zwei Leitungen von Teledat Router 630 zu zwei Switches - an einer Switch hängen drei, an der anderen der Problem-Rechner. Austausch der beiden Switches ergebnislos, ebenso Kabel- und Port-Tausch. Netzwerkkarte (Realtek 8139 A, full duplex): Treiberupdate und Diagnoseprogramm von Realtek ohne Ergebnis.
Netstat Viewer liefert keine Auffälligkeiten, soweit ich das beurteilen kann. Routerdiagnose und -einstellungen ebenfalls nicht.
Allerdings zeigte Netstat gestern abend für einen Moment plötzlich sechs Verbindungen zu Außen-IPs, obwohl ich den Browser nicht mal offen hatte. Eine Überprüfung ergab, dass die IPs zu Domains z. B. vom Bundesaußenministerium, der Stadt Zagreb oder einer Internetagentur gehörten - alles Domains, die keiner hier je aufgerufen hat oder das tun würde. Ähnliches ließ sich bis dato nicht wieder reproduzieren, Netstat zeigte bis jetzt keine solcher "Geisterverbindungen" mehr an. Sollte da doch irgendwo so ein Backdoor-Dings agieren? Aber wo?
Bin mit Nerven und Ideen am Ende. Könnt ihr helfen?
Merci vielmals
Armin

bei Antwort benachrichtigen
gelöscht_189916 komasurfer „Hallo Christian, habe gepingt! Der Problemrechner hat 4 Pakete empfangen,...“
Optionen

Hi

Wenn Du mit Viren einigermaßen sicher gehen möchtest, dann versuche mal noch einen Virenscan von CD (WinPE, Knoppix), damit ein Schadprogramm nicht beim Booten aktiv wird und sich tarnt.
Wenn aber nur ein Rechner krankt und nicht alle, vermute ich eher eine Macke an der Netzwerkkarte, ggf. tauschst Du diese mal noch aus.
In den Eigenschaften kannst Du ja mal noch unter TCP/IP nachsehen, ob dort die IP- und DNS-Vergabe auf auto steht. Sollte da etwas Anderes stehen, als das von Dir früher eingegebene, wäre schon mal ein Verdachtsmoment gegeben.
Dann kannst Du ja nochmal abklappern, ob der Arbeitsgruppenname identisch ist und alle Rechner im gleichen Subnetz sind.
Putzig ist eigentlich nur, das es nur einen Rechner betrifft, da aber der Ping zum Router klappt, scheint die Hardware theoretisch in Ordnung zu sein und das Problem im internen Netz zu liegen.
Könntest Du ein ipconfig /all des betroffenen Rechners einstellen und evtl. mal noch einen Rechner im Netz anpingen, vielleicht läßt sich da über die Laufzeit was finden?

bei Antwort benachrichtigen