Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Netzwerk und Hardware (https://www.trojaner-board.de/netzwerk-hardware/)
-   -   Probleme mit Internet - Internet geht "teilweise" (https://www.trojaner-board.de/166305-probleme-internet-internet-geht-teilweise.html)

Secretly 21.04.2015 07:22

Probleme mit Internet - Internet geht "teilweise"
 
Hallo Community,

ich habe seit gestern Probleme zuhause mit dem Internet. Dies wirkt sich so aus, dass Seiten ewige Ladezeiten haben und Skype, Dropbox oder auch Teamviewer gar nicht funktioniert. Internetseiten gehen teilweise auf und funktionieren. Am Tablet können E-Mails empfangen werden aber beispielsweise Facebook nicht geöffnet werden. Einen Virus o. Ä. schließe ich zunächst aus da es an allen Geräten die über den Internetanschluss gehen diese Probleme gibt.
Ich hatte das Problem dass ich in ein gewisses Forum keinen Zugriff mehr hatte. Er konnte die Seite nicht öffnen. Ich habe dann recherchiert und jemand schrieb von dem Befehl Flush-DNS wenn es nichts geholfen hat den Browser Cache zu löschen. Ich habe dann den Flush-DNS Befehl ausgeführt aber gestern den PC noch nicht neu gestartet.
Heute früh war es dann so dass ich zunächst gar keine Internetseite mehr öffnen konnte und er schrieb etwas von Proxy...
Bin dann in die Internetoptionen und habe gesehen das "irgendwoher" Proxy Settings gesetzt wurden. Habe diese dann entfernt und seitdem ging das Internet "teilweise"...
Habe den Router und PC auch schon neu gestartet nach den Settings aber ich denke das Problem sitzt "globaler"...
Kann es mit den Flush-DNS Befehl zu tun haben und er aufgrund dessen gewisse Internetseiten nicht mehr auflösen kann?

Danke schon mal für eure Tipps...

molse 21.04.2015 09:50

Moin Secretly, versuche es mal damit, den Router des IN-Zugangs zu "rebooten". Mach das Teil stromlos, warte mindestens 30 s besser um die 3 Minuten, dann wieder in Betrieb nehmen. Wichtig wäre, dass die WAN-Seite (also auch das DSL-Modem) gezwungen wird, die Verbindung zum Provider neu zu initialisieren. Gib dann hier bescheid, ob es was bewirkt hat.

Secretly 21.04.2015 10:06

habe den Router schon rebootet aber keine 30 sec gewartet.
Ich mach das heute Abend mal und gebe euch Bescheid.

felix1 21.04.2015 18:18

Es wäre eventuell zielführender, wenn Du ein paar Infos posten würdest:
- Provider
- Router
- eingesetzte Betriebssystem usw.

Secretly 22.04.2015 07:14

So ganz logisch erscheint mir das Problem nicht.
Im Laufe des Vormittags war mein Teamviewer auf meinem Laptop online. Ich war in der Arbeit und habe nur gesehen, dass mein Laptop zuhause nun online ist.
Habe mich dann aufgeschalten und es hat alles wieder funktioniert... ohne eine bestimmte Einstellung vorzunehmen.

Nun habe ich komischerweise wieder das Problem, dass diese eine bestimmte Seite wegen welcher ich den /flushDNS Befehl ausgeführt habe nicht mehr aufrufbar ist.
Den Befehl möchte ich nicht wieder ausführen.. nicht dass wieder solche Probleme auftreten..

Was ich sehr komisch finde ist, dass bei mir ein Proxy eingetragen ist mit "localhost" und einem Port 8124. Ich selbst habe dies nie eingestellt. Woher kann das kommen?
hxxp://prntscr.com/6wqtwc

Hängt dieser Eintrag damit zusammen, dass ich evtl. diese eine Seite nicht aufrufen kann?
hxxp://www.vdfb.de/wbb2/

- Provider
Telekom

- Router
Speedport 921V

- eingesetzte Betriebssystem
Windows 8.1

Wobei ich denke, an den Dingen liegt das Problem nicht...

molse 22.04.2015 08:06

Die Aktivierung des proxys stinkt für mich nach Schnüffelei des gesamten IN-Verkehrs durch irgendeine unerwünschte Software.

Zitat:

Zitat von https://support.microsoft.com/de-de/kb/323352/de
Das Programm Netstat.exe weist den neuen Parameter -o auf, über den Sie die Prozesskennung (Process Identifier, PID) anzeigen können, die jeder einzelnen Verbindung zugeordnet ist. Anhand dieser Information kann bestimmt werden, welcher Prozess (Programm) einen bestimmten Port verwendet. Beispielsweise kann der Befehl netstat -ano die folgende Ausgabe erzeugen:

Proto Lokale Adresse Remoteadresse Status PID
TCP.... 0.0.0.0:80 ..............0.0.0.0:0 .............. Abhören .... 888

Wenn Sie den Task-Manager verwenden, können Sie die aufgelistete Prozesskennung einem Prozessnamen (Programm) zuordnen. Mithilfe dieser Funktion können Sie den speziellen Port bestimmen, den ein Programm gerade verwendet.

Damit könnte es klappen, den Verursacher einzugrenzen. Was irritiert ist deine Aussage, dass alle anderen Clients im Netz das selbe Problem haben.

Secretly 22.04.2015 08:14

Hier das Ergebnis des Befehls:

hxxp://prntscr.com/6wr6xa

hxxp://prntscr.com/6wr751

hxxp://prntscr.com/6wr7a9

molse 22.04.2015 09:31

Und wer ist der Prozess mit der ID 10264?

Secretly 22.04.2015 09:37

Hm da bin ich grad überfordert.. wie kann ich das rausfinden?

Habe mal nen tracert mit einer der adressen gemacht...

hxxp://prntscr.com/6wrr6v

molse 22.04.2015 09:44

Den Taskmanager startest du am einfachsten mit Rechtklick auf die Startleiste (nicht auf den Button, sondern da wo nur die blanke Leiste zu sehen ist), ein Contextmenü geht auf, wo auch der Taskmanager aufgerufen werden kann. Gehe auf den Reiter "Dienste" und klicke auf die Spalte PID. Dann runterscrollen, bis du eventuell die Nummer 10264 stößt.

Secretly 22.04.2015 09:46

Kein Dienst mit der Nummer vorhanden...

iceweasel 22.04.2015 10:04

Deaktiviere im ersten Schritt mal die Proxy-Einstellung, damit nicht dein ganzer Traffic durch die Malware mitgelesen wird. Ändere von einem sauberen System alle Passwörter (inkl. Router-Passwort) (wurden über den Proxy mitgelesen) und lass dann hier im Forum mal nach Malware suchen. Du hast meiner Meinung nach definitiv einen Schadcode auf deinem System. Dieser könnte über deinen Rechner auch den Router befallen haben. Das erklärt dann wahrscheinlich die Performance-Probleme.

Secretly 22.04.2015 10:57

habe nun mal den Proxy Eintrag entfernt und einen neuen Thread zur Prüfung meines Rechners aufgemacht. Danke hier schon mal für eure Unterstützung.

hxxp://www.trojaner-board.de/166335-proxy-pc-start-gesetzt.html#post1458140

felix1 22.04.2015 19:51

Ich denke mal, hier sind wir mit dem Thema durch: http://www.trojaner-board.de/166335-...t-gesetzt.html


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:53 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131