x-dimension
Goto Top

PC sendet massenhaft Browser Host Announcement Meldungen ins Netz

Hallo, ich musste heute mit Wireshark feststellen dass ein Computer in unserem Netzwerk millionenfache Broadcast Meldungen vom Typ "Browser Host Announcement" ins Netz sendet.
Durch die vielen Meldungen wurden einige Netzwerkdrucker und sogar die Telefonanlage komplett lahm gelegt!

Ich hatte zunächst auf einen Virus als Ursache getippt, jedoch meldeten mehrere Live-CDs (GData, AntiVir, Kaspersky mit jeweils aktuellen Signaturen) dass der Computer absolut sauber sei.
Daher die Frage, was verursacht diese massenhaften Anfragen und wie kann man es in Zukunft verhindern, dass der Rechner wieder alles lahm legt?

Vielen Dank für ein paar Tipps.

Content-Key: 162226

Url: https://administrator.de/contentid/162226

Printed on: April 19, 2024 at 21:04 o'clock

Member: Pago159
Pago159 Mar 08, 2011 at 10:45:23 (UTC)
Goto Top
Hi,
hast du mal mit Hijackthis gescannt?
Es gibt ja ausser Viren noch andere übeltäter ;)

Also nun ersteinmal ein Hijack machen,
dann das Log hier eintragen und auswerten lassen
System bereinigen und dann nochmal schauen.

Lg Grapper
Member: Pago159
Pago159 Mar 08, 2011 at 10:47:05 (UTC)
Goto Top
Dann wären noch einige Daten Hilfreich für die Hilfestellung:

  • Welches BS wird auf dem Client genutzt?
  • Welches SP ist Installiert?
  • Welche Software ist Installiert?
  • Welcher Virenwächter ist im Produktiveinsatz?


Lg Grapper
Member: X-Dimension
X-Dimension Mar 08, 2011 at 11:24:51 (UTC)
Goto Top
Hallo,

Hijackthis findet nichts ungewöhnliches. Die einzigen als "Neutral" gekennzeichneten Programme waren Google- und Java Update, der Rest war jedoch als Sicher, Sehr Sicher oder Gut eingestuft.

Client OS ist WinXP SP3 mit aktuellsten Updates, ESET NOD 4.x als Virenwächter und Installiert ist nur Standard-Software wie Firefox, Thunderbird, OpenOffice, GoogleEarth und zwei oder drei betriebliche Fachanwendungen.

Ich bin total ratlos.
Member: Pago159
Pago159 Mar 08, 2011 at 11:35:37 (UTC)
Goto Top
Hi,

hast du mal alle Programme aus dem Autostart entfernt?
Das wirklich nur das reine BS mit Treibern startet und dann
mal geschaut ob du diese Probleme hast?
Wenn du dann keine Probleme haben solltest,
dann würde ich jedes Programm einzeln starten und schauen,
was passiert.
Dann kannst du den Fehler zumindest schonmal einem Programm zuordnen.

Lg Grapper
Mitglied: 60730
60730 Mar 08, 2011 at 13:31:46 (UTC)
Goto Top
moin,

das tut ja weh....

Stoppe den Browser Dienst und die Meldungen gehen weg.

Die Kiste hat einen Schuss weg - was der genau macht - schreibt der ins Eventlog.
Da mußt du suchen, nicht im Heischreckbiss oder im Autostart

  • läuft eitunes auf der Kiste?

Auf jeden Fall ist das stoppen des Browserdienstes nur temporär sinnig, wem der was erzählen oder wen er warum dauernd fragt - das findest du in der Ereignisanzeige der Kiste oder der Kiste, mit der der spricht.

Gruß
Member: X-Dimension
X-Dimension Mar 08, 2011 at 15:40:59 (UTC)
Goto Top
Im Eventlog sind keine Fehler zu finden, da führte auch mein erster Blick hin!
Daher auch die Vermutung dass er evtl. Infiziert sein könnte.
Member: dog
dog Mar 08, 2011 at 20:21:06 (UTC)
Goto Top
und wie kann man es in Zukunft verhindern, dass der Rechner wieder alles lahm legt?

Jeder gute managebare Switch kann die Anzahl der Broadcasts pro Port und Zeit beschränken.

Wenn das reicht um eure TK-Anlage lahmzulegen würde ich mir aber mal Gedanken über einen Wechsel der Anlage machen face-wink
Member: X-Dimension
X-Dimension Mar 09, 2011 at 08:07:52 (UTC)
Goto Top
Danke für die Info!
Ich habe gesehen dass Broadcast Storm Control in den Switches noch deaktiviert war. Das habe ich umgehend geändert.

Zur TK-Anlage: Die Siemens ist ein halbes Jahr alt und läuft mal abgesehen von diesem Problem weitaus stabiler als die alte Alcatel OmniPCX.