Update Deutsch Language

Jam-x

New member
Hallo Leute,
benutze Spybot 1.5.16.
Beim heutigen ( 09.10.2007)
"Update Deutsch Language" (Info: German language file 28 kb)
trat der Fehler !!!bad checksum!!! auf.
Egal welchen Downloadserver ich nutzte.
Hat jemand auch dieses Problem oder weiß wie man es lösen kann?

P.S. Bin auf Wierherstellen gegangen und hab das Update nicht installiert.

Danke und Gruß
Jam-x
 
Last edited:
dieses Problem (welches inzwischen wohl gefixt ist und von einer Downtime des Servers verursacht wurde) ist ja noch relativ harmlos. Aber offenbar hat Spybot aufgrund dieser Sache auf die exotischsten Webseiten über unbekannte Prozesse zugegriffen und mir ist regelrecht himmelangst geworden und ich überlege mir gerade, meinen PC neu zu installieren. Anfangs hat irgendein unbekannter Prozess (der trotz beendetem Spybot heimlich im Hintergrund lief) ständig auf die Webseite ccrdude.net zugegriffen (welche offensichtlich zu Spybot gehört) mit dem Status "FIN_WAIT" oder so ähnlich, dann wurde es richtig extrem: Zugriffe auf bravo.host-ing.ru und x-ray.ru und lauter solche verrückten Sachen. Mir reichts jedenfalls vollkommen und diese verbuggte. ständig systemauslastende Software fliegt nun für immer von meinem Rechner.
 
fin_wait bedeutet bei TCPview das die verbindung zu diesem Server gerade beendet wird/wurde. Bei den anderen Eintraegen kann ich nur vermuten, das sich diese Seiten in deiner Hostsdatei befinden. Schau bitte einmal danach
 
An dem Update der deutschen Sprachdatei hatte ich heute etwas rumgefummelt, stimmt. Das war für ein paar Stunden nicht richtig eingetragen.

ccrdude.net ist tatsächlich eine Domain, die auf einem unserer Server liegt, ein Blog von mir. Wenn irgend etwas eine Verbindung dahin anzeigt, liegt das meist am "Reverse Lookup" ... Du verbindest Dich etwa mit safer-networking.org, der Rechner löst das in die zugehörige IP auf, und später bei so ner Info-Anzeige dann schaut es nach, welche Domain zu der IP gehört. Wenn aber mehrere Domains zu der IP gehören, ist das natürlich kein eindeutiger Rückschluss mehr, da kann er lediglich eine davon anzeigen (meist die zuletzt angelegte).

Die .ru-Seiten sagen mir allerdings überhaupt nichts!

Wobei... das klingt jetzt irgendwie wie etwas, was ich im englischen Teil gelesen hab... irgend eine Antivirensoftware (oder wars Firewall?) kommt mit der Immunisierung nicht klar. Die meldet, daß auf diese Seiten zugegriffen würde, während in Wirklichkeit das Gegenteil - ein Schutz gegen Zugriffe darauf - eingeschaltet wird.

Ach ja, heimlich im Hintergrund läuft bei uns auch nichts. Unter Vista ist der Dienst für die Security Center-Integration nur im Security Center einsehbar, und der TeaTimer hat ein deutliches Symbol in der Trayarea.
 
Hallo PepiMK,

danke für deine schnelle Antwort :)
Dann kann ich wohl morgen das Update der deutschen Sprachdatei installieren ;)

P.S. Ansonsten hab ich keine Probleme, wie Blubb.
Mein Spybot arbeitet super :)

Gruß
Jam-x
 
Hilfe ein Stress... da ich eigentlich nur den einen Beitrag schreiben wollte hatte ich mir die Zugangsdaten nicht aufgeschrieben, und nun kam bei ca. 5 Neuregistrierungen keine Bestätigungsmail. Na egal, jetzt klappts.

Also nochmal zu dem Problem:

@raman: in meiner Hostdatei hab ich absolut nichts drin stehen. Dass das Fin WAIT beenden bedeutet kann eigentlich nicht sein, denn für beenden steht doch eigentlich CLOSE?

@PepiMK:

bei den ganzen Systemprozessen die S&D verursacht blicke ich irgendwie absolut nicht durch. Ich hab weder diesen Teatimer noch den SD-Helper oder irgendwelche anderen Sachen aktiviert, absolut nichts läuft laut Installation und Konfiguration im Hintergrund. Trotzdem habe ich hier massig Prozesse (SystemProcess 0) die auf die unterschiedlichsten IPs zugreifen und immer die 1300er Ports benutzen die zu Spybot gehören.

Hab mal paar Screenshots gemacht. Ansonsten läuft bei mir nix weiteres im Hintergrund was das verursachen könnte.

Da heute im Laufe des Tages bei der deutschen Sprachdatei immer die Meldung "bad checksum" kam hab ich mal alle Download-Server durchprobiert, vielleicht ist da ja einer dabei der zu diesen ominösen russischen Seiten weiterleitet.

Was ich aber absolut nicht verstehe: ich hab in meiner Firewall keinerlei regeln für S&D erstellt sondern klicke beim Updaten immer manuell auf zulassen, trotz allem sind da diese unzähligen Hintergrundprozesse von S&D: mal die russischen Seiten, dann serverkompetenz.net, dann die ccrdude usw... und das extremste waren 32 gleichzeitige Prozesse, ich kapier das alles nicht. Und halt diese russischen Seiten verunsichern mich am meisten.
 
jetzt wo das deutsche Update wieder funktioniert sind die Prozesse zumindest nicht mehr auf FIN_WAIT. Diesen seltsamen Status hatte ich meines Wissens bisher noch nie bei irgendeinem Programm dauerhaft und irgendwie scheint es für mich so dass dieses FIN WAIT irgendwie gleichbedeutend ist dass er aufs finalisieren wartet, also dass die deutsche Datei endlich fehlerfrei runtergeladen wird. Aber warum da abgesehen von den regulären Domains noch diese russischen Seiten dabei waren die auch den Status FIN_WAIT hatten verstehe ich irgendwie nicht.
 
Der Screenshot ist irgendwie leider winzig klein (müssen wir wohl mal durch die Foreneinstellungen schauen, irgendwie scheint das Forum Bilderanhänge allgemein zu winzifizieren), ich hab jetzt mal bei mri selber mit TCPView geschaut.

Dabei ist mir auch h642663.serverkompetenz.net aufgefallen, daß ist tatsächlich auch einer unserer Update-Server ("Safer-Networking #1", eigentlich www.spybotupdates.com, aber der erklärte Reverse Lookup landet halt bei dem DNS-Namen von Strato, bei denen dieser Server steht). Nachdem ich alle Server ausprobiert habe, ist mir allerdings immer noch keiner mit .ru aufgefallen, da sollte es auch kein zufällig dort landendes Reverse DNS geben.

Was nun Hintergrundprozesse angeht: Spybot-S&D selber taucht in TCPView einzig und allein als SDUpdate.exe auf. Wenn ich das richtig sehe, meinst Du die Einträge, die als Namen [System Process]:0 stehen haben? Das ist Krams, den Windows selber als Reaktion auf diverse Aktionen veranstaltet. So richtig zuordnen kann ich das gerade selber schlecht, aber es scheint, daß dort alle Verbindungen erstmal liegen, solange sie etwa einen TIME_WAIT-Status haben, und erst, wenn die Verbindung zustande gekommen ist der Anwendung zukommen. Oder andersrum, nachdem eine Anwendung die Verbindung schon aufgegeben hat, kümmert sich ein Betriebssystemteil noch darum. Kurz: was darunter steht, kann zu jeder einzelnen Anwendung gehören (ich hab da gerade auch Verbindungen von Firefox und Thunderbird gesehen), daher können diese .ru-Verbindungen eigentlich von überall her kommen.

Ich hab auch nochmal die Whois-Informationen der beiden .ru-Domains nachgeschaut:

person: Igor A Dovgaliov
registrar: RUCENTER-REG-RIPN

person: Vladimir E Usachev
registrar: RUCENTER-REG-RIPN

Telefonnummern stehen dort auch, deuten aber auf unterschiedliche Regionen in Russland hin, lediglich der Provider ist derselbe. Da die Domain aber auch nicht die sein muss, auf die zugegriffen wurde (eben wenn mehrere Domains auf einem Server liegen), sagt das auch nicht so viel aus.
Hab mal kurz die einzige russische Software geprüft, die mir so eingefallen ist, RapGet, allerdings keine Übereinstimmung bei dem Server, den das für Updates kontaktiert.

Hmmm übrigens, "1300er Ports" gehören nicht zu Spybot ;)
Wenn Du auf Ports achtest, dann gibt es immer zwei Seiten - einmal der Port auf Serverseite, der ist immer fest, also etwa 80 oder 8080 für Webserver, 21 für die Haupt-FTP-Verbindung, 23 für SMTP (rausgehende Mail), 110 für POP3 (Mailabruf), etc.. - den beim Server muss ja genau bekannt sein, welcher Port erreicht werden will.
Die Port-Nummer auf Client-Seite ist aber eher zufällig - üblicherweise über 100, aber darüber hinaus wählt Windows für jede rausgehende Verbindung eine völlig zufällige Portnummer - einfach, damit nicht mehrere Anwendungen, die den gleichen Dienst verwenden, sich gegenseitig um denselben Port streiten müssten (stell Dir zwei Browser oder auch nur zwei Tabs in ein und demselben Browser vor - würden beide Port 80 auch auf ihrer Client-Seite verwenden wollen, könnten die reinkommenden Daten keinem bestimmten mehr zugewiesen werden).
Kurz: bei Ports immer auf die Serverseite achten, da steht meistens :http (Port 80) oder :ftp hinter. Spybot verbindet sich auch nur über diese beiden Protokolle (bei ner lokalen Netzwerkinstallation auch noch per SMB/CIFS, aber dsa spielt hier keine Rolle).
 
Back
Top