• Liebe User, bitte beachtet folgendes Thema: Was im Forum passiert, bleibt im Forum! Danke!
  • Hallo Gemeinde! Das Problem leidet zurzeit unter technischen Problemen. Wir sind da dran, aber das Zeitkontingent ist begrenzt. In der Zwischenzeit dürfte den meisten aufgefallen sein, dass das Erstellen von Posts funktioniert, auch wenn das Forum erstmal eine Fehlermeldung wirft. Um unseren Löschaufwand zu minimieren, bitten wir euch darum, nicht mehrmals auf 'Post Reply' zu klicken, da das zur Mehrfachposts führt. Grußworte.

Wildes Problem: PC essen Kabelmodem

Mitglied seit
25.03.2002
Beiträge
816
Reaktionen
0
Ich versuche, es so kurz wie möglich, aber umfassend zu machen:

- Provider Kabel-BW, 2Mbit down/ 256kbit up, Kabelmodem von Motorola, normaler Ping z.B. zu www.ard.de 10-15ms.

- Betriebssystem Windows XP Professional SP2, alle wichtigen Patches und Updates. Im Hintergrund laufen keine anderen Prozesse, die irgendwas böses anstellen könnten. Gigabyte 8KNXP Mobo mit integriertem Gigabit-LAN, PIV 3,0GHz, Matrox Parhelia, 1GB Corsair TWINX, ... hm.

- Kabelmodem hängt an einem D-Link WLAN-Router, an dem normalerweise mein PC über LAN, ein anderer über WLAN und mein Laptop über WLAN hängen

- Normaler Ping und nur sporadische (normale) Verbindungsprobleme mit allen PCs und Laptops, außer mit meinem PC

- Wenn ich meinen PC anschalte und er sich ins Netz einklinkt, vergehen 1-40 Sekunden, bis alles, das im Netz hängt, einen Ping von mindestens 450ms zu jeder Internet-IP hat

- Das Problem ist unverändert, wenn ich andere PCs oder Laptops direkt (ohne Router) mit dem Kabelmodem verbinde (funktioniert einwandfrei) oder wenn ich meinen PC direkt mit dem Kabelmodem verbinde (Ping 450+ms nach ein paar Sekunden).

- Das Problem ist unverändert, wenn ich ein neues, baugleiches Kabelmodem anschließe (es waren schon diverse Kabel-BW-Techniker hier).

- Das Problem ist unverändert, wenn ich nicht mit der onboard Gigabit-LAN-Verbindung zum Router/Kabelmodem verbinde, sondern diese deaktiviere und eine alte 100MBit-LAN-Karte installiere oder auch eine PC-WLAN-Karte.

- Das Problem ist unverändert, wenn ich in den Einstellungen zur LAN-Verbindung QOS-Paketplaner, Datei- und Druckerfreigabe für Microsoft-Netzwerke und Client für Microsoft-Netzwerke an- oder ausschalte.

- Das Problem ist unverändert, wenn ich in der erweiterten Konfiguration der jeweiligen Netzwerkkarte Geschwindigkeit und Duplexmodus auf 100Mbit/s oder 10Mbit/s Vollduplex, so Zeug wie Empf.-TCP-Prüfsumme entladen deaktiviere oder sonst alles runter- / ausschalte, das mir verdächtig vorkommt. Alle XXXX Möglichkeiten dort habe ich natürlich noch nicht ausprobiert.

- Wenn ich das Kabelmodem neustarte (Strom aus/an), habe ich wieder einen normalen Ping von 10-15ms, der sich nach ein paar Sekunden wieder auf 450+ms schaltet, wenn mein PC dranhängt.

- Ein anderer Haushalt hier im Haus hat auch einen Kabel-BW-Anschluss ohne diese Probleme (nur sporadische, normale Verbindungsprobleme).

- Das Problem tritt seit etwa zwei Wochen auf und wurde jeden Tag schlimmer. Anfangs hatte ich erst nach mehreren Stunden Internetnutzung einen 450+ms-Ping, jetzt schon nach wenigen Sekunden = unbenutzbar für Spiele.

- Zusätzlich kommt es, wenn ich browse, zufällig alle 1-60 Minuten zu einem kompletten Verbindungsabbruch, d.h. ich muss das Kabelmodem neustarten. Andere Rechner im Netz haben dann natürlich ebenfalls keine Internetverbindung mehr = fast unbenutzbar für Browsing / Dateidownload

- Wenn ich die LAN-Verbindung deaktiviere und das Netzwerkkabel in den Router einstecke, stört es das Netz nicht. Alle Rechner haben 10-15ms Ping. Wenn ich dann die LAN-Verbindung aktiviere und ein bisschen Traffic mache, z.B. pinge oder eine Seite öffne oder ins Bnet gehe, habe ich nach ein paar Sekunden wieder 450+ms Ping.

- Es hat sich niemand heimlich in mein WLAN eingeklinkt und surft schwarz mit. Der Router zeigt keine zusätzlichen Verbindungen an und das WLAN ist mit einem 128Bit WEP-Schlüssel gesichert. Außerdem würde das Problem dann auch auftreten, wenn ich meinen PC nicht an das Netz angeschlossen habe; und es würde nicht IMMER auftreten, wenn mein PC ans Netz angeschlossen wird.

- Es ist kein Wurm, Trojaner oder Virus. Das hijackthis-Log ist unauffällig.

- Es liegt anscheinend nicht an der Hardware. Das Problem tritt nicht auf, wenn ich mit einer Knoppix-CD boote. Es tritt ebenfalls nicht auf, wenn ich WinXP im abgesicherten Modus mit Netzwerktreibern und Adminaccount boote und dann pinge / browse.

- Das Problem tritt auf, wenn ich in der Win XP-Firewall "keine Ausnahmen erlauben" aktiviere und damit alle anderen Ports blockiere.

- Das Problem tritt nicht auf, wenn ich sämtliche WinXP-Dienste deaktiviere, die etwas mit dem Netzwerk zu tun haben. Dann melden Router und Netzwerkkarte zwar über LED eine Verbindung, WinXP aber keine mehr. Alle anderen Rechner können dann die Verbindung normal nutzen, meiner ist dann natürlich davon ausgeschlossen.

- Das Problem tritt auch auf, wenn ich im BIOS "load fail-safe defaults" mache. Motherboard-BIOS ist aktuell. Netzwerktreiber sind jetzt auch aktuell, bringt aber auch nichts.

HILFE! Ich bin mit meiner Weisheit am Ende :(

Edit: Ich editiere ab jetzt alle neuen Erkenntnisse auch hier in den Anfangspost.
 

Disruptor

Turniere & LANs
Mitglied seit
03.08.2002
Beiträge
666
Reaktionen
0
Da würde ich mir doch einfach mal Liste der Rechner, die via DHCP eine IP-Adresse vom Router bekommen haben, ansehen.
Vielleicht surft einer schwarz bei dir mit.
 
Mitglied seit
25.03.2002
Beiträge
816
Reaktionen
0
Tut niemand, jedenfalls laut Router nicht. Wäre auch seeeeehhr unwahrscheinlich, weil
1. das WLAN mit einem 128Bit WEP-Schlüssel gesichert ist
2. Ich schon ein Zimmer neben dem Router manchmal Probleme mit der Verbindung kriege (dicke Mauern).
3. Ich auch bei einem Ping von 450+ms fast volle Bandbreite kriege immer (1600kBit/s down, 250kBit/s up).
4. Ich nur Probleme mit dem Netz kriege, sobald sich mein PC dranhängt. Mit dem anderen PC oder mit dem Laptop kann ich stundenlang mit einem Ping von 15ms unterwegs sein, ohne Probleme.

Und um noch eine Vermutung vorwegzunehmen, die in einem anderen Forum gepostet wurde:

> Von den Symptomen hört sich das wie ein ähnlicher
> Fall an, der mir mal untergekommen ist. Auch da
> wurde viel rumgedoktert, bis die eigentliche
> Ursache feststand: Auf dem betroffenen PC war
> ein Wurm und/oder Virus, der ständig Pakete
> ins Internet schickte und damit alles lahmlegte.
> Nach erfolgreicher Entfernung des Virus war
> wieder alles normal.

Was in diesem Fall natürlich schon deshalb ausgeschlossen ist, weil das Netzwerk auch noch lahmgelegt ist, wenn ich den PC wieder rausnehme.
Außerdem habe ich natürlich den Traffic überwacht; es werden keine zusätzlichen Pakete verschickt.
[...] Außerdem: Viren und Würmer entfernen mach ich schon jahrelang.
 
Mitglied seit
25.03.2002
Beiträge
816
Reaktionen
0
Board steht dran, Netzteil hab ich mir extra ein be silent! 450Watt gekauft, weil ich mal dachte, dass mein PC wegen dem Zalman 400Watt instabil wäre, lag aber nicht daran, mit dem 400Watt läufts genausogut. Ist aber das 450er drin. Scheidet also imho 100%ig als Ursache aus.
 
Mitglied seit
03.08.2002
Beiträge
6.194
Reaktionen
0
knoppix CD ins laufwerk, booten, verbindung machen und schaun obs immer noch passiert.

if yes: hardwareproblem
if no: softwareproblem

if hardwareproblem: try&error-methode. heisst alles auseinandernehmen, minimalkonfiguration basteln und solange teile dranbauen bis der fehler auftritt. meine kristallkugel flüstert mir aber, dass es ein softwareproblem sein dürfte.

if softwareproblem:
- tritt das problem im abgesicherten modus mit administratoraccount auch auf?
- tritt das problem auch auf, wenn du in der firewall "keine ausnahmen erlauben" aktivierst, also sämtliche ports blockst, die LAN-Verbindung jedoch aktiv lässt?
- tritt das problem (bei den anderen PCs) auch auf, wenn du bei den XP-Diensten all jene deaktivierst, die entfernt was mit Netzwerk und Internet zu tun haben? (DEIN PC ist dann logischerweise temporär "offline")

Poste mal 'ne Liste der XP-Dienste die Du laufen hast. Am besten gleich 'nen HijackThisLog (wenn da was verstellt ist, findet Hood es sicherlich *g*).
 
Mitglied seit
25.03.2002
Beiträge
816
Reaktionen
0
Das mach ich dann in zwei Wochen, ab morgen mittag bin ich erstmal im Urlaub :)
Noch ne Frage:

Original geschrieben von Syzygy
if softwareproblem:
- tritt das problem auch auf, wenn du in der firewall "keine ausnahmen erlauben" aktivierst, also sämtliche ports blockst, die LAN-Verbindung jedoch aktiv lässt?
Nein, weil das Problem erst auftritt, wenn ich mit meinem PC Traffic mache. Wenn ich ihn still dranhänge, ohne zu pingen oder ne Seite aufzurufen, schaltet das Kabelmodem nicht in den "450er-Modus".

- tritt das problem (bei den anderen PCs) auch auf, wenn du bei den XP-Diensten all jene deaktivierst, die entfernt was mit Netzwerk und Internet zu tun haben? (DEIN PC ist dann logischerweise temporär "offline")
Hä? Ich deaktiviere an meinem PC alles, das mit Netzwerk und Internet zu tun hat... tritt das Problem dann auch an den anderen auf?
Also wenn das Modem einmal in den 450er-Modus geschaltet hat, bleibt es da, auch wenn ich den PC wieder aus dem Netz nehme. Selten schaltet es wieder nach einer halben Stunde oder so zurück in den 15er-Modus, aber normalerweise muss ichs neustarten.
Und wenn ich meinen PC offline nehme, bevor ich ihn an den Router stöpsel, trifft dasselbe zu wie oben, das Modem hat keinen Grund, umzuschalten. Oder ich verstehe jetzt nicht ganz, was du meinst :)
Ansonsten bis in zwei Wochen :)
 

haschischtasche

Ährenpenis
Mitglied seit
28.09.2002
Beiträge
37.147
Reaktionen
7.880
ich tippe auf eine malware die in kurzer zeit sehr viele verbindungen aufbaut und dadurch deine connection fickt (also den router).

du hast jetzt nur geschrieben, dass im hintergrund keine prozesse laufen die irgendetwas boeswilliges wollen, aber jegliche filesharing tools veranstalten das selbe spielchen mit den vielen verbindungen in kurzer zeit.
schreib mal bitte alles auf was an nicht-"boeswilligen" prozessen noch mitlaeuft.
 
Mitglied seit
25.03.2002
Beiträge
816
Reaktionen
0
Nichts, es läuft absolut nichts im Hintergrund außer svchost.exe und solche Systemprozesse. Aber ich poste dann ein hijackthis-log in zwei Wochen :D
 
Mitglied seit
25.03.2002
Beiträge
816
Reaktionen
0
Kurze Anti-Verschwindibus-Gruesse aus Kirkenes (nordoestliches Norwegen, paar Kilometer von der russischen und finnischen Grenze entfernt) :)
 
Mitglied seit
25.03.2002
Beiträge
816
Reaktionen
0
So öhm, jetzt erstmal das Hijackthis-Log:

Logfile of HijackThis v1.99.1
Scan saved at 02:05:32, on 13.08.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe
C:\WINDOWS\System32\gearsec.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Tablet.exe
C:\Programme\Logitech\iTouch\iTouch.exe
C:\Programme\StrokeIt\strokeit.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Opera7\opera.exe
C:\Dokumente und Einstellungen\Gero Schwenk\Lokale Einstellungen\Temp\HijackThis.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programme\Logitech\iTouch\iTouch.exe
O4 - HKCU\..\Run: [StrokeIt] C:\Programme\StrokeIt\strokeit.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {0A5FD7C5-A45C-49FC-ADB5-9952547D5715} (Creative Software AutoUpdate) - http://www.creative.com/su/ocx/15009/CTSUEng.cab
O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} (FilePlanet Download Control Class) - http://www.fileplanet.com/fpdlmgr/cabs/FPDC_1_0_0_44.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/209fcc39a10ba603f400/netzip/RdxIE601_de.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1096927136265
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/su/ocx/15010/CTPID.cab
O23 - Service: Adobe LM Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe
O23 - Service: Gear Security Service (GEARSecurity) - GEAR Software - C:\WINDOWS\System32\gearsec.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: MySql - Unknown owner - C:/Programme/mysql/bin/mysqld-nt.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Programme\Intel\NCS\Sync\NetSvc.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: TabletService - Wacom Technology, Corp. - C:\WINDOWS\system32

\Tablet.exe

Knoppix-Versuch folgt morgen (also eigentlich heute).

edit: Log übersichtlicher gemacht. Der Texteditor hatte es zerstückelt und ich habs jetzt erst gemerkt.
 
Mitglied seit
25.03.2002
Beiträge
816
Reaktionen
0
Knoppix-Versuch: Das Problem tritt nicht unter Knoppix auf. Das einzige Problem unter Knoppix ist, dass es mein WACOM-Tablett nicht erkennt, und zwar nicht mal als USB-Maus oder ähnliches, aber das soll mir jetzt wurschd sein.

Das Problem tritt nicht im abgesicherten Modus mit Netzwerktreibern und Adminaccount auf. Im normalen Modus mit Adminaccount tritt es auf.

Das Problem tritt auf, wenn ich in der Win XP-Firewall "keine Ausnahmen erlauben" aktiviere. Das sieht übrigens nach Firewallkonfiguration und Modemneustart so aus (und sonst auch immer, wenn es auftritt):

problem.png


Das Problem tritt nicht auf, wenn ich alle XP-Netzwerk-Dienste deaktiviere. Genauso tritt es auch nicht auf, wenn ich alle XP-Netzwerkdienste aktiviere, aber meinen PC nur rumstehen lasse, ohne Pings auszuführen, zu browsen oder sonst ein Programm zu starten, das aufs Internet zugreift.

Ich beende die folgenden Dienste:
- Arbeitsstationsdienst
- Computerbrowser (wegen Arbeitsstationsdienst)
- Automatische Updates
- COM+-Ereignissystem
- Systemereignisbenachrichtigung (wegen COM+-Ereignissystem)
- DHCP-Client
- Gatewaydienst auf Anwendungsebene
- HTTP-SSL
- IPSEC-Dienste
- Kryptografiedienste
- Netzwerkverbindungen
- Windows-Firewall/Gemeinsame Nutzung der Internetverbindung (wegen Netzwerkverbindungen)
- NLA (Network Location Awareness)
- Server
- SSDP-Suchdienst
- TCP/IP-NetBIOS-Hilfsprogramm
- WebClient

Ich deaktiviere und starte neu (ließen sich nicht anders beenden):
- DCOM-Server-Prozessstart
- RAS-Verbindungsverwaltung
- Telefonie
- Terminaldienste

Nicht beenden oder deaktivieren lässt sich:
- Remoteprozeduraufruf (RPC)

Ich stoppe und deaktiviere die folgenden Dienste (weil ich sie eh nicht brauche):
- Remote-Registrierung
- Sicherheitscenter

Ich deaktiviere (sie waren nicht gestartet, aber auf Autostarttyp "manuell"):
- ASP.NET-Statusdienst
- Intel NCS NetService
- Intelligenter Hintergrundübertragungsdienst
- Konfigurationsfreie drahtlose Verbindung
- MySql
- NetMeeting-Remotedesktop-Freigabe
- Netzwerkversorgungsdienst
- Sitzungs-Manager für Remotedesktophilfe

Ich deaktiviere (weil ich sie eh nicht brauche, auch wenn sie jetzt mit Netzwerk nichts zu tun haben):
- Hilfe und Support
- iPod Service
- Leistungsdatenprotokolle und Warnungen
- MS Software Shadow Copy Provider
- Smartcard
- Unterbrechungsfreie Stromversorgung

Ergebnis: Das Problem tritt nicht mehr auf. Die Netzwerkkarte und der Router melden eine Verbindung,
WinXP meldet "Ein Netzwerkkabel ist nicht angeschlossen."

Danach stelle ich den Autostarttyp folgender Dienste wieder auf automatisch und starte neu:
- DCOM-Server-Prozessstart
- RAS-Verbindungsverwaltung
- Telefonie
- Terminaldienste

Die Verbindung ist wieder da. Ich lasse 100 Pings durchlaufen... alle sind normal, aber nach ein paar Dutzend hängt sich das Kabelmodem scheinbar auf. Ein DHCP-Renew vom Router aus blieb erfolglos. Ich starte das Kabelmodem neu. Weitere 80 Pings laufen mit 17-25ms durch, dann schaltet das Modem wieder auf die 450+-Pings um. Hm.
 

[For]Hood2

Guest
Da ist nicht viel

Fixe folgendes:
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software- dl.real.com/209fcc39a10ba603f400/netzip/RdxIE601_de.cab

Schliesse all Programme (bis auf HijackThis) und clicke Fix.

Reboot.

Das könnte das verursachen:
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)

Deinstallier den mal über Systemsteuerung/Software/WinPcap

Aktuelles Bios?
Bios defaults einstellen und testen.

Irgendwas mit msconfig aus der Autostart rausgenommen? Wenn ja ALLES wieder rein machen und neues HijackThis log posten.
 
Mitglied seit
25.03.2002
Beiträge
816
Reaktionen
0
Das O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) ist dafür nötig: http://www.wc3banlist.de/
Ich habe den Service trotzdem mal deaktiviert, da ich das Programm grade eh net brauch wenn ich net spielen kann. Ist aber unwahrscheinlich, dass es daher kommt, da das Problem erst ein paar Wochen alt ist und ich wc3banlist schon ein halbes Jahr oder so verwende.

BIOS ist aktuell, sowohl von Motherboard als auch von Grafikkarte ;)

BIOS fail-safe defaults einstellen und testen: Das Problem tritt immer noch auf, auch wenn diesmal 120 Pings durchliefen und ich gleichzeitig mit Opera gebrowst habe, bevor er auf 450+ms-Pings umgeschaltet hat. Ob das jetzt Zufall ist oder nicht... bringen tuts bisher nichts.

Mit msconfig hab ich nichts rausgenommen.

Komischerweise sind die ganzen O16er verschwunden, so dass ich das mit real.com nicht fixen konnte.

Mein Hijackthis-Logfile sieht jetzt so aus:

Logfile of HijackThis v1.99.1
Scan saved at 22:44:40, on 13.08.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe
C:\WINDOWS\System32\gearsec.exe
C:\Programme\Logitech\iTouch\iTouch.exe
C:\Programme\StrokeIt\strokeit.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Tablet.exe
C:\WINDOWS\system32\cmd.exe
C:\Programme\Opera7\opera.exe
C:\Dokumente und Einstellungen\Gero Schwenk\Lokale Einstellungen\Temp\HijackThis.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programme\Logitech\iTouch\iTouch.exe
O4 - HKCU\..\Run: [StrokeIt] C:\Programme\StrokeIt\strokeit.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe
O23 - Service: Gear Security Service (GEARSecurity) - GEAR Software - C:\WINDOWS\System32\gearsec.exe
O23 - Service: TabletService - Wacom Technology, Corp. - C:\WINDOWS\system32\Tablet.exe


Edit: Was vielleicht noch interessant ist: Am schnellsten bringe ich das Kabelmodem zum Komplettabsturz, wenn ich viele Verbindungen gleichzeitig aufbaue, d.h. mehrere Seiten gleichzeitig in Opera lade oder einfach eMule anwerfe. Starte ich eMule mit ein paar laufenden Downloads, kann ich das Kabelmodem nach wenigen Minuten neu starten. Wenn ich dagegen nur einen Stream in Winamp höre oder WoW, SC oder WC3 spiele, habe ich zwar einen miesen Ping, die Verbindung bleibt aber stehen.
 

[For]Hood2

Guest
Hm sehr seltsam, Du darfst nciht vergessen das auch ich im dunklen stochere.

Mach mal folgendes. ipconfig -all MAC Adresse aufschreiben

Treiber der Netzwerkkarte-erweitert Netzwerkadresse MAC eintragen ohne Doppelpunkte.

Karte runter auf 100MB runterstellen.

Treiber der Netzwerkkarte ist aktuell?

Im Bios unter PNP sollte es einen Punkt geben:
PCI Latency: steht normalerweise auf 32- den auf 64 oder 96 stellen.
 
Mitglied seit
25.03.2002
Beiträge
816
Reaktionen
0
Hm sehr seltsam, Du darfst nciht vergessen das auch ich im dunklen stochere.
Ja, und VIELEN DANK für jede Hilfe. Das Problem ist echt mal beschissen.
Mach mal folgendes. ipconfig -all MAC Adresse aufschreiben
Treiber der Netzwerkkarte-erweitert Netzwerkadresse MAC eintragen ohne Doppelpunkte.
Ich hab die MAC-Adresse bei folgendem Punkt eingetragen:
problem2.png

Passt das so?
Edit: Alter Screenshot, jetzt siehts mit neuen Treibern anders aus, scheint aber richtig zu sein laut neuer Erklärung zu dem Punkt.
Karte runter auf 100MB runterstellen.
Hab ich schon ausprobiert, auch auf 10MB/s, auch mit anderen Netzwerkkarten, hat nix geändert. Hab sie trotzdem wieder auf 100MB/s Vollduplex statt auto eingestellt jetzt.
Treiber der Netzwerkkarte ist aktuell?
Ich lade gerade den neuen WinXP / Server 2003-Treiber für den Intel Pro/1000CT von http://support.intel.com/support/network/sb/cs-006120.htm runter, Update folgt.
Edit: Installiert. Jetzt hab ich einen Arsch voll zusätzlichen Tabellenreitern, Einstellungsmöglichkeiten und Erklärungen bei den Eigenschaften meiner Intel Pro/1000 CT.

Im Bios unter PNP sollte es einen Punkt geben:
PCI Latency: steht normalerweise auf 32- den auf 64 oder 96 stellen.
In meinem BIOS hats unter PCI/PNP-Konfiguration nur die Möglichkeit, den einzelnen PCI-Slots feste oder Auto-IRQs zuzuweisen.

Ergebnis: Das Problem besteht weiterhin.
 
Mitglied seit
25.03.2002
Beiträge
816
Reaktionen
0
Ich habe das Problem identifiziert, aber keine Ahnung, WARUM?
Ich fasse es mal so zusammen:
problem3.png

Brute force. Einfach jeden Dienst einzeln an- und ausgeschaltet und geschaut, was passiert. omg :ugly:

Edit: Gute Info zum SSDP-Suchdienst, überlastet das Vieh etwa das Kabelmodem mit UPNP-Paketen, bis es den Geist aufgibt? Und warum erst seit ein paar Wochen?
 

[For]Hood2

Guest
Den Dienst kannst Du getrost auf deaktiviert stellen.

Da es sowieso kaum UPnP Geräte gibt und in diesem Fall eh nicht zum Einsatz kommt. Meine Vermutung: Dein Kabelmodem kann wahrscheinlich auch im Routermodus arbeiten und unterstützt UPnP und die Firmware ist fehlerhaft. Naja der Artikel übertreibt ein bißchen, zu Problemen kommt es meist nur wenn ein Gerät im Netzwerk UPnP nur fehlerhaft kann, wie in Deinem Fall. Hast Du evt vor ein paar Wochen Dein Windows upgedated? Wurde Dein Modem getauscht? Andere Firmware installiert (kann auch von aussen geschehen sein)?
 
Mitglied seit
25.03.2002
Beiträge
816
Reaktionen
0
Naja, der Dienst ist tatsächlich nutzlos... eigentlich müsste ich mal jeden einzelnen Dienst, der noch läuft und von dem ich nicht genau weiß, was er macht, nachschaun, sind ja genügend.
Windowsupdate und Firmwareupdate vom Modem kann beides sein, das Modem updatet sich automatisch.

Aber was ich doch noch sehr seltsam finde: Warum zur Hölle läuft das Netzwerk sofort wieder normal, wenn ich den Dienst deaktiviere, ist aber noch stundenlang beeinträchtigt, wenn ich den Rechner herunterfahre oder das Netzwerkkabel ausstecke?
 

[For]Hood2

Guest
Naja wenn die Firmware vom Modem fehlerhaft ist, kann so ziemlich alles passieren, ist natürlich schlecht nachzuvollziehen warum das so ist. Ich könnte mir vorstellen das Windows beim beenden des Dientes ein "Abmelden" signal ins LAN sendet. Sollte er zwar auch beim runterfahren auch machen, würde mich aber nicht wundern wenn nicht.
 
Mitglied seit
25.03.2002
Beiträge
816
Reaktionen
0
Auf jeden Fall sind es nicht die UPNP-Pakete, die das Modem lahmlegen, sonst würde es ja wieder funktionieren, wenn ich den PC ausstecke oder runterfahre... mysteriös auf jeden Fall. Ob je ein Mensch den Grund herausfinden wird? *Akte X-Musik*
;)
Hauptsach es funkt wieder, dann kann ich ja beruhigt 6 Wochen nach Indien jetzt :D
 
Oben