Hallo,
für was ist das neue TCP/IP Plug In beim heutigen Update gut ?
Digit
Hallo,
für was ist das neue TCP/IP Plug In beim heutigen Update gut ?
Digit
Hallo Digit,
reicht Dir diese englische Erklärung(?):
http://forums.spybot.info/showpost.p...83&postcount=2
Gruß radi Win 2k Pro SP4 UR1 | avast! Free AV | MBAM Free
Wenn ich das richtig verstehe, es gibt Malware (DNS-Changer, welche die Server Ip verändern, also somit einen Domain-HiJack verursachen.
Im HiJackThis-Log wären das die O17 Einträge, wenn man HiJackThis online scannen läßt.
Das PlugIn müsste einen Wechsel der IP durch Malware beim Scan anzeigen.
Die IP wird aber auch gewechselt, wenn ich einen zB DSL-Anbieter wechsle.
Sehe ich jetzt da was verkehrt.?
Beim DNS-Changer von Zlob werden ganz bestimmte DNS Server eingetragen. Diese ermöglichen dann den Betreibern dieser Server bei DNS Anfragen das zurückzuliefern, was sie wollen. DNS ist dafür da, dass wenn du www.spybot.info im Browser eintippst das dann in eine IP aufgelöst wird und dorthin verbunden wird. Wenn man also eine andere IP zurückgibt, als die Echte, dann wird eine andere Seite geladen, obwohl im Browser die richtige Adresse steht.
Findet Spybot nun diese als böse bekannten Einträge, werden diese durch gute DNS-Server ersetzt. Würdest du z.B. 195.140.127.130 postbank.de in deine Hostdatei einfügen und gingest dann mit dem IE auf postbank.de, wird dir die Seite der Sparkasse angezeigt, obwohl im Adressfenster www.postbank.de steht. Das liegt daran, dass 195.140.127.130 die IP der Sparkasse ist. Hoffe das hat dir ein wenig weitergeholfen!
"The advantage of wisdom is that you can always act the fool. The opposite is quite tough."
K. Tucholsky
_______________________________________________________________
Please help us improve Spybot and download our distributed testing client.
Das TCP/IP-Plugin setzt mir jetzt jedesmal meinen RWIN-Wert, den ich durch den TCP-Optimizer von speedguide optimiert habe, zurück.
http://www.speedguide.net/analyzer.p...amp=1181808920
Grauenhaft!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
Das heißt, die komplette DSL-Verbindung wird grotten-langsam.
Ich werde jetzt ein Backup aufspielen und danach das komplette Update vom 13.06.07 auf die Ausnahmeliste setzen.
Das kann so nicht im Sinne des Erfinders sein.
Gruß radi Win 2k Pro SP4 UR1 | avast! Free AV | MBAM Free
Hallo Radi,
danke für die Rückmeldung, das ist wirklich nicht im Sinne des Erfinders. Werde die Sache prüfen und mal schauen wie wir das in den Griff kriegen
@MisterW
Vielen Dank für die prompte Rückmeldung und vielen Dank, dass Ihr Euch um das Problem kümmert.
Ich werde nämlich wirklich bald völlig !
Habe fast die ganze Nacht Backups aufgespielt, alles neu eingestellt und dann am Ende einen neuen Scan gestartet.
Vor dem Scan stimmten alle Werte.
Nach dem Scan - oh mein Gott...
Also nochmals recht herzlichen Dank an Euch alle für Euer Bemühen.
Hoffentlich klappt es!
Gruß radi Win 2k Pro SP4 UR1 | avast! Free AV | MBAM Free
Kannst du mir zufällig sagen, was genau du in dem Programm eingestellt hast, damit ich den Fehler rekonstruieren kann?
Gruß,
Markus
So sehen die OPTIMALEN Einstellungen aus (vor dem Scan):
Und diese Werte erreiche ich, wenn ich für meine Verbindung im Programm die "Optimal Settings" auswähle.« SpeedGuide.net TCP Analyzer Results »
Tested on: 06.14.2007 04:54
IP address: 77.180.xxx.xx
TCP options string: 020405ac0103030101010402
MSS: 1452
MTU: 1492
TCP Window: 130680 (multiple of MSS)
RWIN Scaling: 1
Unscaled RWIN : 65340
Reccomended RWINs: 63888, 127776, 255552, 511104
BDP limit (200ms): 5227kbps (653KBytes/s)
BDP limit (500ms): 2091kbps (261KBytes/s)
MTU Discovery: ON
TTL: 43
Timestamps: OFF
SACKs: ON
IP ToS: 00000000 (0)
Nach dem Scan mit Spybot sinkt der RWIN-Wert der Optimal-Einstellung (65340) auf ca. 1400 (!!!).
Gruß radi Win 2k Pro SP4 UR1 | avast! Free AV | MBAM Free
Kannste dich noch daran Erinnern als was Spybot das genau gefunden hat?
hmm dann wollen wir mal bisschen rumprobieren ob ich den Fehler hier auch bekomme