Archive für Mai 2008

Nach Patchvorgang Netzwerkverbindung langsam

Unter Umständen hat die „WURMDROSSEL“ zugeschlagen. Eine Sicherheitsfunktion in der Datei „tcpip.sys“ beschränkt die Anzahl der gleichzeitigen Verbindungen. Nach einem Patchvorgang kann es sein das die Datei ausgetauscht wurde. Dies ist auch durch das Windowsupdate so gewollt. Um das rückgängig zu machen kann man von einem ungepachten System die Datei „tcpip.sys“ in das Verzeichnis „C:\WINDOWS\system32\drivers“ kopieren.Unter Umständen muss man noch einen Eintrag in der Registry ändern. Dies werde ich aber  noch abschließend feststellen und hier nachtragen. 

Nach dem Kopiervorgang versteht sich der Neustart von selbst!

Netzwerkverbindungen mit ProzessID anzeigen

In der Commandline einfach “NETSTAT -ANO” eingeben.Die letzte Spalte (PID) zeigt den Prozess an, der die Netzwerkverbindung aufgebaut hat. Im Taskmanager kann man jetzt das entsprechende Programm zur ProzessID identifizieren.

|