Hallo Digi-Engel,
der Netzwerkzugriff von und zu einem von 4 vernetzten Computern ist kaum mehr möglich (extrem langsam oder Abbruch mit "Netzwerk ausgelastet" oder "Netzwerkressource nicht mehr zur Verfügung") Nur der Internetzugriff funktioniert einwandfrei. Kommunikation der anderen Rechner untereinander einwandfrei.
Alle Rechner sind Win98SE oder WinME-Rechner. Alle Netzwerkeinstellungen gleich.
Virenscans lokal mit A-Squared, AVG und Antivir und online mit Trendmicro Housecall waren erfolglos.
Aufbau des Netzwerks:
Zwei Leitungen von Teledat Router 630 zu zwei Switches - an einer Switch hängen drei, an der anderen der Problem-Rechner. Austausch der beiden Switches ergebnislos, ebenso Kabel- und Port-Tausch. Netzwerkkarte (Realtek 8139 A, full duplex): Treiberupdate und Diagnoseprogramm von Realtek ohne Ergebnis.
Netstat Viewer liefert keine Auffälligkeiten, soweit ich das beurteilen kann. Routerdiagnose und -einstellungen ebenfalls nicht.
Allerdings zeigte Netstat gestern abend für einen Moment plötzlich sechs Verbindungen zu Außen-IPs, obwohl ich den Browser nicht mal offen hatte. Eine Überprüfung ergab, dass die IPs zu Domains z. B. vom Bundesaußenministerium, der Stadt Zagreb oder einer Internetagentur gehörten - alles Domains, die keiner hier je aufgerufen hat oder das tun würde. Ähnliches ließ sich bis dato nicht wieder reproduzieren, Netstat zeigte bis jetzt keine solcher "Geisterverbindungen" mehr an. Sollte da doch irgendwo so ein Backdoor-Dings agieren? Aber wo?
Bin mit Nerven und Ideen am Ende. Könnt ihr helfen?
Merci vielmals
Armin
Heimnetzwerke - WIFI, LAN, Router und Co 16.535 Themen, 81.366 Beiträge
Was mir gar nicht gefällt, dass es auf dem fragwürdigen Rechner nicht mehr möglich ist, den DNS-Server zu ermitteln.
Da hätte ich angesichts der Tatsache, dass Computer-Kriminelle ihre gekaperten Rechner gerade dadurch ständig in ihrer Kontrolle haben, indem jede Webanfrage über deren DNS-Server läuft, gar kein gutes Gefühl mehr.
Dazu passt auch, dass der Befehl "netstat" mehrere Außenverbindungen zu Domains meldete, die keiner von euch aufrufen würde.
Ein Beispiel für einen gekaperten PC:
http://www.nickles.de/thread_cache/538465374.html#_pc
Wenn meine Befürchtung stimmt, dann sind allerdings auch die anderen Rechner im Netz mehr als gefährdet.
Auch diese Symptome ließen sich damit erklären, dass dieser Computer "anderweitig" beschäftigt ist:
der Netzwerkzugriff von und zu einem von 4 vernetzten Computern ist kaum mehr möglich (extrem langsam oder Abbruch mit "Netzwerk ausgelastet" oder "Netzwerkressource nicht mehr zur Verfügung")
Das, was ich hier angemerkt habe, muss nicht bei dir tatsächlich vorliegen.
Aber diese Möglichkeit ist leider angesichts der uns bekannten Tatsachen nicht von der Hand zu weisen.
Gruß
Shrek3
