Moin,
ich habe hier ein kleines Netzwerk mit 5 PC und 2 Netzwerkdruckern an einem Netgear RP614V3. Dieser Router verfügt leider nicht über Traffic shaping Funktion. Nun ist immer dann, wenn ein bestimmter PC im Netz ist, das Internet grottenlangsam, was durch Speedtests belegbar ist.
Ist dieser Rechner (WIN XP SP2)aus geht es wieder flott voran. Auf diesem Rechner läuft dann vorzugsweise MSN.
Nur ist erst seit kurzem das Internet so langsam wenn der Rechner läuft.
Im Router Logfile finden sich jetzt massenhaft folgende Einträge,z.B.:
Source=84.61.128.166, Destination=84.143.216.135:445
und Source=192.168.178.11, Destination=91.62.44.192. Dazu gehört t-ipconnect.de, also die Deutsche Telekom.
Nun heisst „possible“ ja zunächst nicht viel. Aber es ist auffällig dass dies immer dann auftaucht wenn schuelervz läuft.
Da der Rechner meiner Tochter gehört und dieser bereits mehrfach wegen Verseuchung neu aufgesetzt werden musste mach ich mir natürlich nun Gedanken.
Was sind diese „non-existing connections“? Hinter den entsprechenden IP-Adressen stecken z.B. arcor-ip.net und versanet.de
MSN oder Schuelervz dürften ja nicht soviel Traffic verursachen und bisher lief auch alles bestens. Aber seit ein paar Tagen dauert bei mir der Seitenaufbau ewig und mein Sohn fliegt beim Online zocken laufend vom Server. Bis ich eben den PC meiner Tochter abklemme.
Ich gestehe das ich bisher noch kein Hijackthis o.ä. laufen liess. Das werde ich spätestens am WE mal machen.
Gruss Jakob