Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

PC sendet massenhaft Browser Host Announcement Meldungen ins Netz

Frage Netzwerke

Mitglied: X-Dimension

X-Dimension (Level 1) - Jetzt verbinden

08.03.2011 um 11:29 Uhr, 5822 Aufrufe, 8 Kommentare

Hallo, ich musste heute mit Wireshark feststellen dass ein Computer in unserem Netzwerk millionenfache Broadcast Meldungen vom Typ "Browser Host Announcement" ins Netz sendet.
Durch die vielen Meldungen wurden einige Netzwerkdrucker und sogar die Telefonanlage komplett lahm gelegt!

Ich hatte zunächst auf einen Virus als Ursache getippt, jedoch meldeten mehrere Live-CDs (GData, AntiVir, Kaspersky mit jeweils aktuellen Signaturen) dass der Computer absolut sauber sei.
Daher die Frage, was verursacht diese massenhaften Anfragen und wie kann man es in Zukunft verhindern, dass der Rechner wieder alles lahm legt?

Vielen Dank für ein paar Tipps.
Mitglied: Pago159
08.03.2011 um 11:45 Uhr
Hi,
hast du mal mit Hijackthis gescannt?
Es gibt ja ausser Viren noch andere übeltäter ;)

Also nun ersteinmal ein Hijack machen,
dann das Log hier eintragen und auswerten lassen
System bereinigen und dann nochmal schauen.

Lg Grapper
Bitte warten ..
Mitglied: Pago159
08.03.2011 um 11:47 Uhr
Dann wären noch einige Daten Hilfreich für die Hilfestellung:

  • Welches BS wird auf dem Client genutzt?
  • Welches SP ist Installiert?
  • Welche Software ist Installiert?
  • Welcher Virenwächter ist im Produktiveinsatz?


Lg Grapper
Bitte warten ..
Mitglied: X-Dimension
08.03.2011 um 12:24 Uhr
Hallo,

Hijackthis findet nichts ungewöhnliches. Die einzigen als "Neutral" gekennzeichneten Programme waren Google- und Java Update, der Rest war jedoch als Sicher, Sehr Sicher oder Gut eingestuft.

Client OS ist WinXP SP3 mit aktuellsten Updates, ESET NOD 4.x als Virenwächter und Installiert ist nur Standard-Software wie Firefox, Thunderbird, OpenOffice, GoogleEarth und zwei oder drei betriebliche Fachanwendungen.

Ich bin total ratlos.
Bitte warten ..
Mitglied: Pago159
08.03.2011 um 12:35 Uhr
Hi,

hast du mal alle Programme aus dem Autostart entfernt?
Das wirklich nur das reine BS mit Treibern startet und dann
mal geschaut ob du diese Probleme hast?
Wenn du dann keine Probleme haben solltest,
dann würde ich jedes Programm einzeln starten und schauen,
was passiert.
Dann kannst du den Fehler zumindest schonmal einem Programm zuordnen.

Lg Grapper
Bitte warten ..
Mitglied: 60730
08.03.2011 um 14:31 Uhr
moin,

das tut ja weh....

Stoppe den Browser Dienst und die Meldungen gehen weg.

Die Kiste hat einen Schuss weg - was der genau macht - schreibt der ins Eventlog.
Da mußt du suchen, nicht im Heischreckbiss oder im Autostart

  • läuft eitunes auf der Kiste?

Auf jeden Fall ist das stoppen des Browserdienstes nur temporär sinnig, wem der was erzählen oder wen er warum dauernd fragt - das findest du in der Ereignisanzeige der Kiste oder der Kiste, mit der der spricht.

Gruß
Bitte warten ..
Mitglied: X-Dimension
08.03.2011 um 16:40 Uhr
Im Eventlog sind keine Fehler zu finden, da führte auch mein erster Blick hin!
Daher auch die Vermutung dass er evtl. Infiziert sein könnte.
Bitte warten ..
Mitglied: dog
08.03.2011 um 21:21 Uhr
und wie kann man es in Zukunft verhindern, dass der Rechner wieder alles lahm legt?

Jeder gute managebare Switch kann die Anzahl der Broadcasts pro Port und Zeit beschränken.

Wenn das reicht um eure TK-Anlage lahmzulegen würde ich mir aber mal Gedanken über einen Wechsel der Anlage machen
Bitte warten ..
Mitglied: X-Dimension
09.03.2011 um 09:07 Uhr
Danke für die Info!
Ich habe gesehen dass Broadcast Storm Control in den Switches noch deaktiviert war. Das habe ich umgehend geändert.

Zur TK-Anlage: Die Siemens ist ein halbes Jahr alt und läuft mal abgesehen von diesem Problem weitaus stabiler als die alte Alcatel OmniPCX.
Bitte warten ..
Ähnliche Inhalte
Netzwerkgrundlagen
Zugriff auf Host in anderem Netz
Frage von freenodeNetzwerkgrundlagen11 Kommentare

Hallo Kollegen, ich habe eine Netzwerkspezifische Frage und hoffe auf einige interessante Lösungsansätze von euch. :) Folgendes Setup: Ich ...

Internet Domänen
Domain Host Eintrag In Richtfunk Netz
gelöst Frage von BetactInternet Domänen7 Kommentare

Guten Morgen an alle hier im Forum, nur kurz als Info ich bin noch recht unerfahren was die Server ...

RedHat, CentOS, Fedora
Probleme mit Updates - massenhaft Konflikte
Frage von harald.schmidtRedHat, CentOS, Fedora3 Kommentare

Hallo ich habe leider ein Problem, wenn ich per yum update updaten möchte. Woher kommen diese massenhaften Konflikte und ...

Sicherheit
Sicherheitsproblem, wenn PC in 2 Netzen?
Frage von mw1972Sicherheit11 Kommentare

Hallo! Die Admins unseres Schulnetzes sagen mir, dass ein Notebook, dass per W-LAN mit dem Internet in einem Netz ...

Neue Wissensbeiträge
Internet

USA: Die FCC schaff die Netzneutralität ab

Information von Frank vor 10 StundenInternet2 Kommentare

Jetzt beschädigt US-Präsident Donald Trump auch noch das Internet. Der neu eingesetzte FCC-Chef Ajit Pai ist bekannter Gegner einer ...

DSL, VDSL

ALL-BM200VDSL2V - Neues VDSL-Modem mit Vectoring von Allnet

Information von Lochkartenstanzer vor 14 StundenDSL, VDSL1 Kommentar

Moin, Falls jemand eine Alternative zu dem draytek sucht: Gruß lks

Windows 10

Microsoft bestätigt DMA-Policy-Problem in Win10 v1709

Information von DerWoWusste vor 14 StundenWindows 10

Wer sein Gerät mit der DMA-Policy absichert, bekommt evtl. Hardwareprobleme in v1709 von Win10. Warum? Weil v1709 endlich "richtig" ...

Verschlüsselung & Zertifikate

Die Hölle friert ein weiteres Stück zu: Microsoft integriert OpenSSH in Windows

Information von ticuta1 vor 17 StundenVerschlüsselung & Zertifikate

Interessant Die Hölle friert ein weiteres Stück zu: Microsoft integriert OpenSSH in Windows SSH-Kommando in CMD.exe und PowerShell

Heiß diskutierte Inhalte
Netzwerkmanagement
Mehrere Netzwerkadapter in einem PC zu einem Switch zusammenfügen
Frage von prodriveNetzwerkmanagement21 Kommentare

Hallo zusammen Vorweg, ich konnte schon einige IT-Probleme mit Hilfe dieses Forums lösen. Wirklich klasse hier! Doch für das ...

Windows Server
Anmeldung direkt am DC nicht möglich
Frage von ThomasGrWindows Server16 Kommentare

Hallo, ich habe bei unserem Server 2016 Standard ein Problem. Keine Ahnung wie das auf einmal passiert ist. Ich ...

Hardware
Links klick bei Maus funktioniert nicht
gelöst Frage von Pablu23Hardware16 Kommentare

Hallo erstmal. Ich habe ein Problem mit meiner relativ alten maus jedoch denke ich nicht das es an der ...

TK-Netze & Geräte
VPN-fähige IP-Telefone
Frage von the-buccaneerTK-Netze & Geräte14 Kommentare

Hi! Weiss noch jemand ein VPN-fähiges IP-Telefon mit dem man z.B. einen Heimarbeitsplatz gesichert anbinden könnte? Habe nur einen ...