Heimnetzwerke - WIFI, LAN, Router und Co 16.472 Themen, 80.531 Beiträge

Netzwerkgriff auf einen Comp. extr. langsam, Virscans o. Erg.

komasurfer / 16 Antworten / Flachansicht Nickles

Hallo Digi-Engel,
der Netzwerkzugriff von und zu einem von 4 vernetzten Computern ist kaum mehr möglich (extrem langsam oder Abbruch mit "Netzwerk ausgelastet" oder "Netzwerkressource nicht mehr zur Verfügung") Nur der Internetzugriff funktioniert einwandfrei. Kommunikation der anderen Rechner untereinander einwandfrei.
Alle Rechner sind Win98SE oder WinME-Rechner. Alle Netzwerkeinstellungen gleich.
Virenscans lokal mit A-Squared, AVG und Antivir und online mit Trendmicro Housecall waren erfolglos.
Aufbau des Netzwerks:
Zwei Leitungen von Teledat Router 630 zu zwei Switches - an einer Switch hängen drei, an der anderen der Problem-Rechner. Austausch der beiden Switches ergebnislos, ebenso Kabel- und Port-Tausch. Netzwerkkarte (Realtek 8139 A, full duplex): Treiberupdate und Diagnoseprogramm von Realtek ohne Ergebnis.
Netstat Viewer liefert keine Auffälligkeiten, soweit ich das beurteilen kann. Routerdiagnose und -einstellungen ebenfalls nicht.
Allerdings zeigte Netstat gestern abend für einen Moment plötzlich sechs Verbindungen zu Außen-IPs, obwohl ich den Browser nicht mal offen hatte. Eine Überprüfung ergab, dass die IPs zu Domains z. B. vom Bundesaußenministerium, der Stadt Zagreb oder einer Internetagentur gehörten - alles Domains, die keiner hier je aufgerufen hat oder das tun würde. Ähnliches ließ sich bis dato nicht wieder reproduzieren, Netstat zeigte bis jetzt keine solcher "Geisterverbindungen" mehr an. Sollte da doch irgendwo so ein Backdoor-Dings agieren? Aber wo?
Bin mit Nerven und Ideen am Ende. Könnt ihr helfen?
Merci vielmals
Armin

bei Antwort benachrichtigen
komasurfer fakiauso „Hi Wenn Du mit Viren einigermaßen sicher gehen möchtest, dann versuche mal...“
Optionen

Hallo fakiauso,
danke für die Tipps. Eigenschaften TCP/IP stehen auf "DNS deaktivieren" (ist wohl "Auto")und "IP-Adresse automatisch beziehen". Arbeitsgruppenname ist identisch.
Was meint aber "Subnetz" und wo sehe ich das?
Bei IPCONFIG wird's merkwürdig.
Beim Befehl ipconfig /all gibt er mir nur die möglichen Befehlsparameter von ipconfig selbst aus (so, als hätte ich auf irgendeinen Syntax-Hilfeknopf gedrückt).
Bei ipconfig ohne Parameter nennt er an erster Stelle (0 Ethernet Adapter) die korrekten Daten für IP-Adresse (übereinstimmend mit der Routerzuweisung), Subnet Mask und Standard-Gateway (= Router-Adresse). An zweiter Stelle (1 Ethernet Adapter)steht dann unter IP-Adresse und Subnet Mask nur 0.0.0.0 und unter Standard-Gateway gar nichts.
Bei den anderen Rechnern sind die Daten in der Reihenfolge 0 und 1 umgekehrt.
Leider kann ich nichts genaueres über das Ergebnis von ipconfig /all bei den anderen Rechnern sagen, weil das so schnell durchrauscht und ich immer nur den letzten Abschnitt sehen kann. Lang ist's her, seit ich das letzte Mal mit DOS-Befehlen hantiert habe. Gab es da nicht irgendeinen Parameter zur abschnittsweisen Ausgabe?
Leider habe ich versehentlich auch noch die Vollbildansicht vom Command-Fenster aktiviert und weiß nicht mehr, wie ich die wieder rückgängig machen kann.
Gibt es übrigens eine Möglichkeit den ausgegebenen Text im Dos-Fenster rauszukopieren?

bei Antwort benachrichtigen