Page 1 of 3 123 LastLast
Results 1 to 10 of 25

Thread: TCP/IP Plug In

  1. #1
    Senior Member
    Join Date
    Nov 2005
    Posts
    114

    Default TCP/IP Plug In

    Hallo,

    für was ist das neue TCP/IP Plug In beim heutigen Update gut ?


    Digit

  2. #2
    Senior Member radi7777's Avatar
    Join Date
    Jan 2007
    Posts
    364

    Default

    Hallo Digit,

    reicht Dir diese englische Erklärung(?):

    http://forums.spybot.info/showpost.p...83&postcount=2
    Gruß radi Win 2k Pro SP4 UR1 | avast! Free AV | MBAM Free

  3. #3
    Senior Member
    Join Date
    Nov 2005
    Posts
    114

    Default

    Wenn ich das richtig verstehe, es gibt Malware (DNS-Changer, welche die Server Ip verändern, also somit einen Domain-HiJack verursachen.

    Im HiJackThis-Log wären das die O17 Einträge, wenn man HiJackThis online scannen läßt.

    Das PlugIn müsste einen Wechsel der IP durch Malware beim Scan anzeigen.
    Die IP wird aber auch gewechselt, wenn ich einen zB DSL-Anbieter wechsle.

    Sehe ich jetzt da was verkehrt.?

  4. #4
    Member of Team Spybot Buster's Avatar
    Join Date
    Oct 2005
    Location
    Bochum/Germany
    Posts
    389

    Default

    Beim DNS-Changer von Zlob werden ganz bestimmte DNS Server eingetragen. Diese ermöglichen dann den Betreibern dieser Server bei DNS Anfragen das zurückzuliefern, was sie wollen. DNS ist dafür da, dass wenn du www.spybot.info im Browser eintippst das dann in eine IP aufgelöst wird und dorthin verbunden wird. Wenn man also eine andere IP zurückgibt, als die Echte, dann wird eine andere Seite geladen, obwohl im Browser die richtige Adresse steht.
    Findet Spybot nun diese als böse bekannten Einträge, werden diese durch gute DNS-Server ersetzt. Würdest du z.B. 195.140.127.130 postbank.de in deine Hostdatei einfügen und gingest dann mit dem IE auf postbank.de, wird dir die Seite der Sparkasse angezeigt, obwohl im Adressfenster www.postbank.de steht. Das liegt daran, dass 195.140.127.130 die IP der Sparkasse ist. Hoffe das hat dir ein wenig weitergeholfen!
    "The advantage of wisdom is that you can always act the fool. The opposite is quite tough."

    K. Tucholsky

    _______________________________________________________________

    Please help us improve Spybot and download our distributed testing client.

  5. #5
    Senior Member radi7777's Avatar
    Join Date
    Jan 2007
    Posts
    364

    Default

    Das TCP/IP-Plugin setzt mir jetzt jedesmal meinen RWIN-Wert, den ich durch den TCP-Optimizer von speedguide optimiert habe, zurück.

    http://www.speedguide.net/analyzer.p...amp=1181808920

    Grauenhaft!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

    Das heißt, die komplette DSL-Verbindung wird grotten-langsam.

    Ich werde jetzt ein Backup aufspielen und danach das komplette Update vom 13.06.07 auf die Ausnahmeliste setzen.

    Das kann so nicht im Sinne des Erfinders sein.
    Gruß radi Win 2k Pro SP4 UR1 | avast! Free AV | MBAM Free

  6. #6
    Retired
    Join Date
    Oct 2005
    Posts
    566

    Default

    Hallo Radi,
    danke für die Rückmeldung, das ist wirklich nicht im Sinne des Erfinders. Werde die Sache prüfen und mal schauen wie wir das in den Griff kriegen

  7. #7
    Senior Member radi7777's Avatar
    Join Date
    Jan 2007
    Posts
    364

    Default

    @MisterW

    Vielen Dank für die prompte Rückmeldung und vielen Dank, dass Ihr Euch um das Problem kümmert.

    Ich werde nämlich wirklich bald völlig !

    Habe fast die ganze Nacht Backups aufgespielt, alles neu eingestellt und dann am Ende einen neuen Scan gestartet.

    Vor dem Scan stimmten alle Werte.

    Nach dem Scan - oh mein Gott...

    Also nochmals recht herzlichen Dank an Euch alle für Euer Bemühen.

    Hoffentlich klappt es!
    Gruß radi Win 2k Pro SP4 UR1 | avast! Free AV | MBAM Free

  8. #8
    Retired
    Join Date
    Oct 2005
    Posts
    566

    Default

    Kannst du mir zufällig sagen, was genau du in dem Programm eingestellt hast, damit ich den Fehler rekonstruieren kann?

    Gruß,
    Markus

  9. #9
    Senior Member radi7777's Avatar
    Join Date
    Jan 2007
    Posts
    364

    Default

    So sehen die OPTIMALEN Einstellungen aus (vor dem Scan):

    « SpeedGuide.net TCP Analyzer Results »
    Tested on: 06.14.2007 04:54
    IP address: 77.180.xxx.xx

    TCP options string: 020405ac0103030101010402
    MSS: 1452
    MTU: 1492
    TCP Window: 130680 (multiple of MSS)
    RWIN Scaling: 1
    Unscaled RWIN : 65340
    Reccomended RWINs: 63888, 127776, 255552, 511104
    BDP limit (200ms): 5227kbps (653KBytes/s)
    BDP limit (500ms): 2091kbps (261KBytes/s)
    MTU Discovery: ON
    TTL: 43
    Timestamps: OFF
    SACKs: ON
    IP ToS: 00000000 (0)
    Und diese Werte erreiche ich, wenn ich für meine Verbindung im Programm die "Optimal Settings" auswähle.

    Nach dem Scan mit Spybot sinkt der RWIN-Wert der Optimal-Einstellung (65340) auf ca. 1400 (!!!).
    Gruß radi Win 2k Pro SP4 UR1 | avast! Free AV | MBAM Free

  10. #10
    Retired
    Join Date
    Oct 2005
    Posts
    566

    Default

    Kannste dich noch daran Erinnern als was Spybot das genau gefunden hat?

    hmm dann wollen wir mal bisschen rumprobieren ob ich den Fehler hier auch bekomme

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •