Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Folgender merkwürdigkeit (https://www.trojaner-board.de/20758-folgender-merkwuerdigkeit.html)

Jo-Joe 13.08.2005 19:04

Folgender merkwürdigkeit
 
Ich habe einen PC, Win XP pro, wlan zum tonlinerouter, arcor. Verbindung mim Internet steht, kann alles machen, aber völlig wir kann ich websites nicht aufrufen, von denen ich weiß das sie online sind. Inhaltsratgeber ist aus, finde nichts in den windof settings...auch wenn ich die firewall vom router und meine Firewall(zonealarm) deaktiviere kann ich nicht alle sites sehen.

bespiel google.de kann ich sehen, ebay geht, die seite geht,...hijackthis.de kommt suchseite kann nicht geöffnet werden, biet-club.de server kann nicht gefunden werden.

Hier ist nochjemand, wenn er sich mit seinem ibook ins netz wählt gehen die seiten... wo liegt der fehler..? :teufel1:

Jo-Joe 13.08.2005 22:01

kann mir denn keiner helfen? ich werde wahnsinnig, die hälfte der seiten geht nicht und ich habe keine ahnung woran das liegen könnte... :heulen:

Wildone 13.08.2005 22:05

Hallo,
erstelle mal ein HijckThis Logfile und poste es hier her. Öffne mal folgende Datei mit dem Notepad:
C:\WINDOWS\system32\drivers\etc\hosts und schau mal ob da Webseiten angezeigt werden.


Grüße Jasager

Jo-Joe 13.08.2005 23:31

hijack this gehört auch zu den seiten die ich nicht anzeigen kann...in der datei stehen keine websites....ich habe es auchmal mit einem anderen browser versucht, nützt auch nix

Wildone 13.08.2005 23:40

Hallo,
du bekommst das Programm auch noch von etlichen anderen Quellen, z.B. von hier .

Grüße Wildone

Jo-Joe 14.08.2005 17:02

Logfile of HijackThis v1.99.1
Scan saved at 17:58:14, on 14.08.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS1\System32\smss.exe
C:\WINDOWS1\system32\winlogon.exe
C:\WINDOWS1\system32\services.exe
C:\WINDOWS1\system32\lsass.exe
C:\WINDOWS1\system32\svchost.exe
C:\WINDOWS1\System32\svchost.exe
C:\WINDOWS1\system32\spoolsv.exe
C:\WINDOWS1\System32\inetsrv\inetinfo.exe
C:\WINDOWS1\System32\snmp.exe
C:\WINDOWS1\system32\ZoneLabs\vsmon.exe
C:\Programme\WZCBDL Service\WZCBDLS.exe
C:\WINDOWS1\Explorer.EXE
C:\Programme\D-Link\Air Utility\AirCFG.exe
C:\Programme\ZoneAlarm\zlclient.exe
C:\WINDOWS1\System32\ctfmon.exe
C:\WINDOWS1\System32\wuauclt.exe
C:\Dokumente und Einstellungen\David\Eigene Dateien\HijackThis.exe

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS1\System32\msdxm.ocx
O4 - HKLM\..\Run: [D-Link Air Utility] C:\Programme\D-Link\Air Utility\AirCFG.exe
O4 - HKLM\..\Run: [Zone Labs Client] C:\Programme\ZoneAlarm\zlclient.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS1\System32\ctfmon.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS1\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS1\web\related.htm
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/ms...downloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{BA419488-1313-487F-A943-80EB2A9625C6}: NameServer = 194.25.2.129,194.77.54.1
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS1\system32\ZoneLabs\vsmon.exe
O23 - Service: WZCBDL Service (WZCBDLService) - D-Link - C:\Programme\WZCBDL Service\WZCBDLS.exe

Wildone 14.08.2005 17:12

Hallo,
dein Log sieht sauber aus, du solltest allerdings erstens Sp2 aufspielen+ alle weiteren aktuellen Patches und zweitens dir einen Virenscanner besorgen (Antivir, Avast und AVG sind kostenlos).
Wenn dann dein Problem weiterhin besteht liegt es vielleicht an den Browsereinstellungen (Javascript ActiveX) Hast du es mal mit einem Alternativbrowser versucht (Firefox, Opera)?

[EDIT]P.S. Lies vielleicht auch noch hier mit, das scheint mir das selbe Problem zu sein.
Vielleicht solltest du auch mal noch mit Escan scannen um sicher zu gehen das es kein Virus ist.[/EDIT]


Grüße Wildone

Jo-Joe 14.08.2005 17:46

Das System ist frisch aufgespielt, SP2 wird gerade installiert, firefox hab ich versucht, keine Lösung, kundenservice von arcor ist ratlos. werde mal escan laufen lassen, aber ich hatte schon das problem als das system frisch war und ich zum ersten mal in das lan bin....also glaub ich nicht an virus, ich meld mich nochmal.

Jo-Joe 15.08.2005 15:29

:headbang: :heulen: :balla: also antivir und escan sind ergebnislos geblieben, SP2 ist drauf alle weiteren updates auch...problem besteht weiterhin, HILLLFE!

DonQuijano 15.08.2005 15:37

Hast du die Konfiguration geändert, z.B. den Router neu angeschlossen oder den Provider gewechselt?
Ich würde einen Fehler in der Routerkonfiguration z.B. falsche DNS oder MTU-Wert prüfen.

Jo-Joe 15.08.2005 16:10

ok jetzt nochmal auf deutsch, was muss ich machen und was überprüfen...

Ich denke aber eigentlich nicht das es am Router liegt, da das I-Book hier ja Problemlos alle seiten sehen kann :koch:

cronos 15.08.2005 16:12

Zunächst mal den MTU-Wert prüfen:

http://www.gschwarz.de/mtu-wert.htm

DonQuijano 15.08.2005 16:34

NameServer = 194.25.2.129,194.77.54.1
Ob der 2. hier nötig ist, weiß ich nicht.

Jo-Joe 15.08.2005 17:23

@cronos: wenn ich einen ping sende kommt zeitüberschreitung der anfrage, davon steht nichts auf der seite, so komm ich also nich weiter....


geh ich über diese telnet funktion kommt, konnte keine verbindung mit host herstellen auf port 23, verbindung fehlgeschlagen

was kann ich dagegn tun?

@don: keine ahnung was du damit meinst....

DonQuijano 15.08.2005 18:24

Nochmal von Anfang an. :crazy:
Du gehst mit Arcor ins Netz? Arcor hat MTU=1488.
Du nutzt tonlinerouter? Hat der noch eine andere Bezeichnung?
Zitat:

Hast du die Konfiguration geändert, z.B. den Router neu angeschlossen oder den Provider gewechselt?
Du nutzt D-Link, hast du mit anderen Tools konfiguriert?

Jo-Joe 15.08.2005 19:03

der Router heißt Sinus 154 DSL Basic SE, habe Arcor als Provider, ob der mal gewechselt wurde weiß ich nicht, glaub aber ja, ist ein WG anschluss...ich habe mich über einen freigeschalteten rechner am router angemeldet und meine mac freigegeben. Dann habe ich die schlüsselnummern und ips bei mir eingetragen und es hat funktioniert, aber von anfang an kann ich nicht alle websites sehen....z.b. ebay geht, hijackthis.de nicht....habe alle antivirus progs durchlaufen lassen, mein system ist klinisch rein, XP ist auf dem allerneusten Stand, firewalls hatte ich schon beide deaktiviert an denen liegt es nicht....soweit der stand

DonQuijano 15.08.2005 20:34

Soweit so gut, was ist mit D-Link und Konfigurationstool für wlan?

Wenn du es nicht selbst eingetragen hast, würde ich:
O17 - HKLM\System\CCS\Services\Tcpip\..\{BA419488-1313-487F-A943-80EB2A9625C6}: NameServer = 194.25.2.129,194.77.54.1
entfernen.
edit:
was meinst du mit ips eingetragen?

Jo-Joe 15.08.2005 20:49

D-Link hab ich nicht benutzt, mit IP's eingetragen mein ich die festen IP's die ich im TCP IP Protokoll eingetragen hab,...unteranderem Bevorzugte DNS Server und Alternativer DNS Server ich glaube das ist der Eintrag: O17 - HKLM\System\CCS\Services\Tcpip\..\{BA419488-1313-487F-A943-80EB2A9625C6}: NameServer = 194.25.2.129,194.77.54.1
den du meinst....

wenn ich den jetzt entferne lauf ich doch gefahr das internet garnich mehr funkt, oder?

sorry ich bin nicht so der crack was netzwerk angeht, aber vielleicht kannst du mir erklären, was diese DNS Server für eine funktion haben

ich habe mich nochmal in den router geloggt und und die mtu auf 1488 gestellt, das löst das problem auch nicht

DonQuijano 15.08.2005 21:10

Lass den Router in Ruhe, setz ihn auf den vorigen Wert zurück.
Der DNS-Eintrag auf deiner Maschine erscheint mir absolut überflüssig.

Schau außerdem mal nach:
Start->Ausführen-> Regedit ->Enter
HKEY_LOCAL_MACHINE\ SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces
was da unter deiner IP als MTU steht- wenn ihr feste IPs vergeben habt, findest du ihn unter deiner IP.

Wenn du so konfiguriert hast, wie du schreibst, ist das Entfernen der Einträge ungefährlich.

Jo-Joe 15.08.2005 22:06

hab den eintrag 17 gefixt, keine veränderung, von mtu steht in reg edit unter dem pfad garnix

cronos 15.08.2005 22:10

Um den Router als Problem auszuschließen:

Setz den mal auf Werkseinstellung zurück und konfiguriere diesen erneut.

DonQuijano 16.08.2005 10:10

Was cronos schreibt ist vernünftig, wenn ihr die Zugangsdaten verfügbar habt.

So blöd das ist, schalte den Router und deinen Rechner einmal aus, nachdem du beide jeweils mit den veränderten Einstellungen neu gestartet hast.
Ich glaube zwar, das im Router der MTU für Arcor falsch eingestellt ist, das lässt sich mit dem Zurücksetzen auf die Werkeinstellungen aber nicht beheben.

Was sagt dir:
Start-> cmd -> ipconfig /all

Start-> cmd -> PING -f -l 1464 Gatewayadresse
Start-> cmd -> PING -f -l 1454 Gatewayadresse

http://support.microsoft.com/kb/314496/

Steht irgendwas unter
HKEY_LOCAL_MACHINE\ System\ Ccs\ Services\ Ndiswan\ Parameters
?

Jo-Joe 17.08.2005 15:13

Steht irgendwas unter
HKEY_LOCAL_MACHINE\ System\ Ccs\ Services\ Ndiswan\ Parameters

-name: (standart) Typ: REG_SZ Wert: (wert nicht gesetzt)

Was cronos schreibt ist vernünftig, wenn ihr die Zugangsdaten verfügbar habt.

-leider nicht, versuche sie nochmal bei arcor zu bestellen.

Was sagt dir:
Start-> cmd -> ipconfig /all

hostname......................: ****
Primäres DNS-Suffix.........:
Kontentyp.....................:unbekannt
Ip-routing aktiviert..........: Nein
Win-Proxy aktiviert..........:nein

Verbindungsspziefisches DNS Suffix:
Beschreibung.............................: D-Link Air DWL-510 Wireless PCI Adapter
Phys. Adr. .............:****
DHCP aktiviert: nein
IP-Adresse............: 192.*****
Subnetzmaske: .........:255.****
Standartgateway........: 192*********
DNS-Server.............: 194*******


Start-> cmd -> PING -f -l 1464 google.de

Zeitüberschreitung der Anforderung.
Zeitüberschreitung der Anforderung.
Zeitüberschreitung der Anforderung.
Zeitüberschreitung der Anforderung.

Ping-Statistik für 216.239.57.104:
Pakete: Gesendet =4, Empfangen =0, Verloren =4 (100%verlust)

DonQuijano 17.08.2005 15:39

Nicht:
Start-> cmd -> PING -f -l 1464 google.de
dass das nicht funktioniert wissen wir.
sondern:
Start-> cmd -> PING -f -l 1464 <Standartgateway........:> 192*********
Start-> cmd -> PING -f -l 1454 <Standartgateway........:> 192*********

Dann:
PING -f -l 1464 194.25.0.125
PING -f -l 1454 194.25.0.125
PING -f -l 1464 194.25.2.130
PING -f -l 1454 194.25.2.130
PING -f -l 1464 145.253.2.11
PING -f -l 1454 145.253.2.11
PING -f -l 1464 145.253.2.75
PING -f -l 1454 145.253.2.75

Jo-Joe 17.08.2005 16:45

antwort von 192***** Bytes=1454 Zeit0 5ms TTL=64
antwort von 192***** Bytes=1454 Zeit0 4ms TTL=64
antwort von 192***** Bytes=1454 Zeit0 5ms TTL=64
antwort von 192***** Bytes=1454 Zeit0 5ms TTL=64

pakete gesendet 4, empfangen 4, verloren 0
Zeitangaben minimum 4ms maximum 5ms

bei allen anderen kommt wieder zeitüberschreitung der anforderung...

DonQuijano 17.08.2005 21:38

In der Ereignisanzeige der Computerverwaltung kannst du noch nachsehen, ob da eine Warnung bei tcpip steht.
Auf SP2 kannst du auch updaten.(Aber das hast du drauf, wie du schreibst.)
Den DNS Server von Arcor kannst du als primären auf der lokalen Maschine eintragen.
Im Router den MTU von Arcor einstellen, wenn das bei diesem Router geht.
Auf deinem Rechner MTU einstellen,(1454+28) siehe Link von cronos. Dafür gibt es auch Tools, die möchte ich aber nicht unbedingt empfehlen.
DNS-Server Arcor im Router als primären eingeben, das scheint aber schon so zu sein.

Sonst fällt mir zu der Merkwürdigkeit nichts ein, vielleicht weiß ein anderer etwas.


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:15 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131