WinFuture-Forum.de: Tcp/ip Stack Zerschossen, Wlan Probleme - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Windows XP
Seite 1 von 1

Tcp/ip Stack Zerschossen, Wlan Probleme Automatisches herunterfahren, Dienste sicher konfig.


#1 Mitglied ist offline   melatonink 

  • Gruppe: Mitglieder
  • Beiträge: 6
  • Beigetreten: 04. April 08
  • Reputation: 0

geschrieben 30. September 2008 - 17:12

Hallo Boardies,

ich habe ein extrem großes Problem ... ich komme nicht mehr ins Internet. Eigentlich startete der Tag ganz harmlos; Wollte nur kurz E-Mails checken, plötzlich eine Fehlermeldung. "Ihr PC wird autom. heruntergefahren ... 59sec. DCOM) Ich dachte nun die Welt bricht zusammen von wegen Blaster/Sasser Wurm. Die Meldung kam schon mal aber beim letzten mal am Sa. letzte Woche ...

Da ich aber schon seit geraumer Zeit, die *bat-datei von http://www.ntsvcfg.de/ und sonst auch penibel auf Patches/Defn. für Virenscanner achte, schließe ich das mal aus. Der aktuelle "Stinger" von McAfee brachte auch nichts ans Licht. Aber dies ist auch eine andere Baustelle.

Nach dem ich diese Fehlermeldung nun unterbinden wollte, habe ich die *bat-Datei (Windows-Dienste sicher(er) konfigurieren) die Variante "/all" gewählt. Anschließend ging mir Verbindung zum Router flöten. Der Versuch diese Änderungen zu "restoren" scheiterten kläglich. Ich denke mal, ich habe mir den TCP/IP Stack zerschossen.

Komischerweise kriege ich eine Verbindung zum WLAN-Router aber der Bezug von einer IP scheitert. Ich habe den Router neugestartet, RESETET (er hat alle Einstellungen verloren) (DHCP ist immer eingeschaltet), die Netzwerkkarte(adapter de- neuinstalliert). den Dienst DHCP neugestartet ... es tut sich nichts von wegen IP-Adresse nur eine APIPA. Ich bin echt am Ende und weiß nicht mehr weiter.

Kann mir wer noch helfen? Neuinstallation kommt überhaupt nicht in Frage :rofl:

Danke euch,

André
0

Anzeige



#2 Mitglied ist offline   Sohoko 

  • Gruppe: aktive Mitglieder
  • Beiträge: 784
  • Beigetreten: 24. Oktober 04
  • Reputation: 0
  • Wohnort:Hannover

geschrieben 30. September 2008 - 17:29

naja, dadurch das du alle dienste hast abschalten lassen so ist es kein wunder das dein netzwerk nicht richtig funktioniert... kannst die dienste unter Systemsteuerung>Verwaltung>Computerverwaltung dort in der linken leiste Dienste und Anwendungen aufmachen und dann unter dienste schaltest du die Netzwerkdienste wieder auf Auto bzw an ein... dann sollte es wieder gehen...denk auch an den dhcp falls du deinen rechner nicht eine eigene IP verpasst hast!

Dieser Beitrag wurde von Sohoko bearbeitet: 30. September 2008 - 17:30

W 7
Intel C2D 8400
XFX HD5770 (1GB)
Asus Maximus Formula
Corsair PC2-1066 DHX Dominator 6GB
2x Samsung Sp á 750GB SAtaII Raid0
2x Samsung Sp á 250GB SataII Raid0
Creative X-Fi Fatality Champions Edit.
Dinovo Edge + MX Revolution zum zocken; G15 red + Roccat Kone
0

#3 Mitglied ist offline   Spiderman 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.669
  • Beigetreten: 23. November 06
  • Reputation: 26

geschrieben 30. September 2008 - 20:00

Die Variante "/all" ist Ok, man sollte aber wissen, sie schaltet DHCP und DNS Client ab.

Das ist auch richtig so, selbst "automatisches Update" sollte man ausschalten, und svchost.exe nicht ins Internet lassen.

Was musst du tun:
- eine feste IP vergeben
- den Router als DNS Server eintragen
- im WLAN Router die "SSID" nicht verstecken, damit kommt Windows nicht zurecht

Dann sollte es wieder funktionieren.

Gruß
Spiderman

Dieser Beitrag wurde von Spiderman bearbeitet: 30. September 2008 - 20:01

0

#4 Mitglied ist offline   Lofote 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.522
  • Beigetreten: 24. August 04
  • Reputation: 1

geschrieben 30. September 2008 - 20:18

"Automatisches Updaten" sollte man ausschalten?
"svchost.exe" sollte man nicht ins Internet lassen?
...öhm, wieso dass denn?

Außerdem, wie willste denn das mit der svchost.exe effektiv verhindern?
0

#5 Mitglied ist offline   Spiderman 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.669
  • Beigetreten: 23. November 06
  • Reputation: 26

geschrieben 30. September 2008 - 23:00

Beitrag anzeigenZitat (Lofote: 30.09.2008, 21:18)

"Automatisches Updaten" sollte man ausschalten?
"svchost.exe" sollte man nicht ins Internet lassen?
...öhm, wieso dass denn?

Außerdem, wie willste denn das mit der svchost.exe effektiv verhindern?

Dllhost, rundll32 und svchost sind Container für dll's, weder der Benutzer wie auch die meisten PF können die in den Container sitzende dll einwandfrei erkennen/identifizieren.

Zumal diese Container mehrfach(multibel) verwendet werden.

Klar das diese Container bei Trojanern und Spyware beliebt sind, einige Firewall haben Default Freigaben, weil sonst das automatische Update nicht funzt.

Eine PF nützt also nix, wenn man auch nur einen dieser Container erlaubt.

Zitat:

Zitat

What's wrong with Dllhost?
There are serious risks
in doing this and Microsoft should abandon the practice immediately. I
really had hoped they would do so given their stated interests in improving
security with Windows Vista. When you allow access through your firewall to
dllhost.exe, you open your firewall to every single dllhost.exe instance in
your PC:

http://blogs.msdn.com/robgruen/archive/200.../18/216685.aspx

Dllhost and two related applications, rundll32 and svchost, while
having legitimate system uses, can all be used to hide the process that is
really running on your PC. They each host DLLs, allowing the DLLs to be run
as applications. But when you use TaskManager to view running applications,
the actual DLL's running are not listed, only the hosts are listed. Each of
them fail to display the real name or file location of the processes that
they hide. And the risks outlined in the link above apply equally to
runndll32, svchost, and dllhost, though the article only refers to dllhost.

While there are tools by which you can determine what applications these
three hosts are hiding from you, those tools are generally considered
advanced tools. That means that, for most users, all three of those hosts
are effective means of hiding programs.

Like I said, I wish Microsoft would drop all three of these tools
immediately. There is no reason for an application to be built in a DLL
rather than in a real executable.


oder

Zitat

svchost.exe - according to Microsoft, "svchost.exe is a generic host process name for services that run from dynamic-link libraries (DLLs)." In Windows XP, svchost.exe will need Internet access when using Windows Update. Giving this exe unrestricted access could result in malware being able to leak out through Microsoft's BITS service, or through a malware service.


Und weil es einfach nicht sinnvoll sein kann, es gibt nur einmal im Monat einen "Patch Day", deshalb braucht man keinen Update Dienst der ständig läuft.

Dllhost, rundll32 und svchost werden bei mir von der Comodo PF geblockt.

Updates hole ich 1x im Monat für alle Rechner mit diesen Tool:
http://www.heise.de/.../offlineupdate/

Gruß
Spiderman
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0