(war mir nicht sicher, in welches Forum ich diese Frage stellen sollte, da sie irgendwie nirgends richtig reinpasst...)
Hallo,
habe folgendes Problem:
Seit einiger Zeit funktioniert bei mir die Website www.sliver.it nicht mehr (Die Seite kann nicht angezeigt werden). Auf Nachfrage bei anderen Internetnutzern wurde mir von allen bestätigt, dass die Seite bei ihnen einwandfrei funktioniert - habe mich auch schon selbst vergewissert, dass es bei anderen PCs offensichtlich keine Probleme gibt, genannte Seite zu öffnen. Um auszuschließen, dass es sich möglicherweise um ein virenbedingtes Problem handelt, habe ich bereits einen kompletten Suchlauf mit AntiVir gemacht sowie CCleaner mal über den PC laufen lassen - ohne Veränderungen. Auch ein Browserspezifisches Problem ist auszuschließen - sowohl der IE6 als auch Firefox zeigen die Seite nicht an.
Nun, seit heute geht eine weitere seite (www.nirvanaguide.com) ebenfalls nicht mehr, selbe Symptome wie sliver.it.
Woran könnte das liegen? Hat jemand Erfahrungen mit solch einem Problem?
Andere Websites, die ich bisher getestet habe funktionieren alle einwandfrei.
Bin für jede Hilfe dankbar!
MfG
Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge
Versuche es mal mit einem ping in der "eingabeaufforderung"
C:\>ping www.nirvanaguide.com
Ping nirvanaguide.com [75.126.144.72] mit 32 Bytes Daten:
Antwort von 75.126.144.72: Bytes=32 Zeit=172ms TTL=54
Antwort von 75.126.144.72: Bytes=32 Zeit=172ms TTL=54
Antwort von 75.126.144.72: Bytes=32 Zeit=187ms TTL=54
Antwort von 75.126.144.72: Bytes=32 Zeit=187ms TTL=54
Ping-Statistik für 75.126.144.72:
Pakete: Gesendet = 4, Empfangen = 4, Verloren = 0 (0% Verlust),
Ca. Zeitangaben in Millisek.:
Minimum = 172ms, Maximum = 187ms, Mittelwert = 179ms
Bzw.: www.sliver.it [217.64.198.227]
mr.escape
ja das funktioniert, bekomme von beiden Websites Anworten.
Selbige zu öffnen geht aber nach wie vor nicht...
War irgendwann mal eine Desktopwall oder eine proxyartige Anwendung drauf?
Das Aussperren bestimmter Webseiten ist sonst sehr eigenartig.
hab leider nich sooo die große Ahnung was mit Desktopwall oder proxyartige Anwendung gemeint sein könnte, aber ich tendiere dazu, nein zu sagen.
Was mir speziell aufgefallen ist, dass die ganze Zeit nur eine Seite (die ich auch eher selten besucht habe) nicht mehr ging, seit gestern aber auch eine, die ich wesentlich häufiger geöffnet hatte.
Ich kann mir wirklich nicht vorstellen, dass mein Internetprovider (1&1) da irgendwas mit zu tun hat - wieso auch?
Kann es ein routerspezifisches Problem sein? Das mit der proxyartigen Anwendung könntem an auch in Betracht ziehen, wenn Du mir nochmal genauer erklären könntest, was das denn eigentlich ist :)
PS:
Ist mir bis jetzt noch nicht aufgefallen, aber unter der "Die Seite kann nicht angezeigt werden"-Meldung steht unten dies hier:
"Fehler: Server oder DNS kann nicht gefunden werden
Internet Explorer"
Wenn nicht mach mal folgendes: Lösche mal den Browsecache, denn es kann sein, dass er sich immer die Seite aus dem Cache ladet.
Wi ist der Internet Explorer bez. Cookies konfiguriert ?
sowas wie Norton oder ZoneAlarm habe ich nicht drauf, nur AntiVir.
In der hosts-Datei ist leider keine der Pages vorhanden...
unter Extras-Internetoptionen-Browserverlauf löschen und hier sicherheitshalber alles. Dies kann beim IE 6 woanders sein, den ich benutze den IE7.
Zum Beispiel sowas wie ZoneAlarm, Norton Internet Security und ähnlicher Kram.
Schau auch mal in die hosts-Datei, ob da Einträge zu den Seiten drinstehen, die nicht mehr gehen. Bei XP findest Du diese Datei unter
c:\windows\system32\drivers\etc\host
Lesbar ist die Datei mit Notepad.
Benutzt Du eine Firewall? Wenn ja, welche? Evtl. steht ja was im Logfile der FW?
Sind die Seiten auch über die IP-Adressen nicht erreichbar?
Poste doch bitte mal, was der Ping-Befehl ausgibt.
Dann auch gleich die Ausgabe von "ipconfig /all".
Netzwerkeinstellungen überprüfen:
Start > Ausführen > netsh diag gui [Eingabetaste]
Ein paar mehr Infos wären sicher sehr hilfreich.
Betriebssystem?
Internetverbindung / Provider?
Firewall?
Browser (Version)?
Gruß oooho
Keine Firewall.
Über die IP-Adressen aus mr. escapes post öffnet sich zwar was, jedoch nicht die gewünschte seite sondern eine andere (seite des hosts?)
Mit dem anpingen könnte ich mich geirrt haben, da ich als ich es probiert habe die IP-Adressen verwendet habe.
Wenn ich z.B einfach nur "ping www.nirvanaguide.com" bei Ausführen eingebe öffnet sich das DOS-Fenster, es passiert allerdings nichts. Nach einer Zeit schließt es sich von selbst.
Bei "ipconfig /all" geht für den Bruchteil einer Sekunde das DOS-Fenster auf, verschwindet dann aber wieder und gibt auch nichts aus.
Beiim Netzwerkeinstellungen Überprüfen bekam ich einen Fehler:
- Netzwerkadapter [00000009] NVIDIA nForce Networking Controller FEHLGESCHLAGEN
...
- DNSServerSearchOrder (FEHLGESCHLAGEN)
+ 85.255.115.30 (FEHLGESCHLAGEN)
85.255.115.30 wird mit 32 Datenbytes gepingt:
Zeitüberschreitung der Anforderung.
Zeitüberschreitung der Anforderung.
Zeitüberschreitung der Anforderung.
Zeitüberschreitung der Anforderung.
Pingstatistik für 85.255.115.30:
Pakete: Gesendet = 4, Empfangen = 0, Verloren = 4 (100% Verlust)
+ 85.255.112.226 (ERFOLGREICH)
85.255.112.226 wird mit 32 Datenbytes gepingt:
Antwort von 85.255.112.226: Bytes=32 Zeit=140ms TTL=140
Antwort von 85.255.112.226: Bytes=32 Zeit=140ms TTL=140
Antwort von 85.255.112.226: Bytes=32 Zeit=140ms TTL=140
Antwort von 85.255.112.226: Bytes=32 Zeit=146ms TTL=146
Pingstatistik für 85.255.112.226:
Pakete: Gesendet = 4, Empfangen = 4, Verloren = 0 (0% Verlust)
Ungefähre Zeitangaben in Millisekunden:
Minimum = 140ms, Maximum = 146ms, Mittelwert = 141ms
DomainDNSRegistrationEnabled = FALSCH
FullDNSRegistrationEnabled = WAHR
GatewayCostMetric = 20
Index = 9
Bei allen anderen Dingen steht ERFOLGREICH dahinter.
Ich benutze Windows XP Pro SP2,
habe bei 1&1 DSL 2000 Flatrate und benutze in der Regel den IE6.
"Bei "ipconfig /all" geht für den Bruchteil einer Sekunde das DOS-Fenster auf, verschwindet dann aber wieder und gibt auch nichts aus."
Ist klar, Du must dazu die Eingabeaufforderung üffnen (DOS-Box), unter Programme / Zubehör.
Dann funktioniert auch IPConfig /all
Ooops... okay das spuckt er mir aus:
C:\Dokumente und Einstellungen\Buzzo>ipconfig/all
Windows-IP-Konfiguration
Hostname. . . . . . . . . . . . . : buzzo
Primäres DNS-Suffix . . . . . . . :
Knotentyp . . . . . . . . . . . . : Unbekannt
IP-Routing aktiviert. . . . . . . : Nein
WINS-Proxy aktiviert. . . . . . . : Nein
Ethernetadapter LAN-Verbindung:
Verbindungsspezifisches DNS-Suffix:
Beschreibung. . . . . . . . . . . : NVIDIA nForce Networking Controller
Physikalische Adresse . . . . . . : 00-16-17-15-A9-9E
DHCP aktiviert. . . . . . . . . . : Nein
IP-Adresse. . . . . . . . . . . . : 192.168.178.20
Subnetzmaske. . . . . . . . . . . : 255.255.255.0
Standardgateway . . . . . . . . . : 192.168.178.1
DNS-Server. . . . . . . . . . . . : 85.255.115.30
85.255.112.226
Und das beim anpingen:
C:\Dokumente und Einstellungen\Buzzo>ping www.nirvanaguide.com
Ping-Anforderung konnte Host "www.nirvanaguide.com" nicht finden. Überprüfen Sie
den Namen, und versuchen Sie es erneut.
Versuche es mal mit
ipconfig /flushdns
Dass es mit dem browsercache zu tun hat, ist ja wegen Auch ein Browserspezifisches Problem ist auszuschließen - sowohl der IE6 als auch Firefox zeigen die Seite nicht an. eher unwahrscheinlich. Schanden kann es aber trotzdem nicht.
Mit
ipconfig /displaydns
kannst du dir die momentanen einträge anschauen, deine sorgenkinder dürften sich aber nicht darunter befinden.
Die IP-adresse von nirvanaguide.com ist hier immer noch die gleiche, wie gestern ([75.126.144.72]). Ein direkter zugriff auf die website ist so aber nicht möglich, weil der webserver nur anhand der bezeichnung den richtigen inhalt zurückgeben kann.
http://75.126.144.72/ führt also auf eine art default seite.
Falls etwas gröberes vorliegt, kannst du mit http://80.237.206.56/ auch ohne DNS direkt auf nickles.de zugreifen (notfalls in die hosts datei eintragen, aber nur wenn es unbedingt nötig ist!!!, "%win%\system32\drivers\etc\hosts").
mr.escape
Danke schonmal an alle für die Hilfe!
okay leider hat ipconfig /flushdns auch nichts gebracht.
Mit ipconfig /displaydns werden mir nur zwei Einträge angezeigt, keine der Seiten, die nicht gehen, ist dabei.
Ich hoffe, dass sich das Problem irgendwie lösen lässt, ohne dass ich das System neu aufsetzen muss...
Ändere mal in den netzwerkeinstellungen die erste DNS adresse von "85.255.115.30" auf "192.168.178.1".
Also:
DNS-Server. . . . . . . . . . . . : 192.168.178.1
85.255.112.226
Da du kein DHCP verwendest und diese IP-adresse anscheinend ein problem hat, wäre eine umstellung auf jeden fall einen versuch wert. Der router sollte ebenfalls in der lage sein als DNS-quelle zu dienen. Dieser bezieht die IP-adresse beim verbindungsaufbau und diese sollte somit gültig sein.
mr.escape
> Dieser bezieht die IP-adresse beim verbindungsaufbau und diese sollte somit gültig sein.
@ King Buzzo
Damit ist natürlich die Adresse des / der DNS-Server gemeint...
Viele Provider (z.B. T-Online) setzen ihre DNS-Server heutzutage dynamisch ein, so dass die Adressen bei jeder neuen Einwahl wechseln können.
Das Eintragen von fixen Adressen macht also wenig Sinn.
Daher reicht es in aller Regel aus, die Gateway-Adresse des Routers als DNS-Server anzugeben. Denn dann übernimmt der Router das Handling mit den DNS-Servern.
In der Regel... jedoch kann es bei Ausfall oder bei Problemen mit den Standard-DNS-Servern " sehr verbindlich" sein, - temporär - alternative Server manuell einzutragen. Aber das kommt so gut wie nie vor, weil üblicherweise immer mehrere (meist 2) DNS-Server bereitgestellt werden.
Der DHCP-Server sorgt dafür, dass alle auf automatischen Bezug konfigurierten Netzwerkadapter ihre IP-Adresse von diesem - in diesem Fall ist dies der Router - beziehen. Den Betrieb auf DHCP umzustellen ist nicht wirklich zu empfehlen, wenn nur ein einzelner Rechner am Netz hängt. Dann lieber von Hand die IP-, Gateway-und DNS-Adresse(n) eintragen. ;)
Gruß oooho
> Mit ipconfig /displaydns werden mir nur zwei Einträge angezeigt, keine der Seiten, die nicht gehen, ist dabei.
Ist ja wohl auch völlig klar, wenn der DNS-Server sich als böse Webseite entpuppt. ;)
/displaydns zeigt nur die Adressen an, die erfolgreich aufgelöst werden konnten. Nach /flushdns sind dort natürlich keine Einträge mehr vorhanden.
Das System wirst Du sicher nicht neu aufsetzen müssen, da dieser Trojaner eher als harmlos einzustufen ist und die Entfernung dessen auch kein großes Problem darstellen sollte.
Gruß oooho
Na also, da haben wir die Ursache ja schon: Sie Dir mal die Zieladressen der DNS-Server an!! [s. tracert]
Sieht nach einem "Virus Profile: DNSChanger.pi" aus...
Hier ist eindeutig ein Trojaner am Werk... da bin ich mir so ziemlich sicher!
Lösche zur ersten Abhilfe erstmal die DNS-Server-Adressen aus den Einstellungen der Netzwerkverbindung, die Dich ins Internet bringt.
Die findest Du in: Start >> Systemsteuerung >> Netzwerkverbindungen (LAN oder Hochgeschwindigkeitsinternet).
Dort den Adapter auswählen / suchen, der die obigen DNS-Server eingetragen hat; diese dann löschen und nur die Adresse des Gateways als DNS-Server eintragen (192.168.178.1).
Lösche den DNS-Cache mit: >ipconfig /flushdns
Sind die Adressen nach dem nächsten Neustart wieder verändert, ist bei Dir definitiv ein Trojaner am Werk!!!
Sollte jetzt keine DNS-Namensauflösung mehr möglich sein, so trage einen dieser DNS-Server dort als alternativen Server ein:
1&1:
194.25.2.129
194.25.2.130
Besorge Dir aus dem Internet Spybot Serarch&Destry und versuche den Trojander damit zu entfernen. Wenn Du es allein nicht sicher kannst, dann besorge Dir aus dem Internet "HijackThis" und melde dich dort im Forum an, bitte um Hilfe und folge deren Anweisungen, um den (die) Trojaner zu entfernen.
h**p://www.hijackthis.de
Kopiere HijackThis am Besten nach C:\Programme\HijackThis und benenne die HijackThis.exe in HJT.exe um.
Unter h**p://www.hijackthis.de/de kannst Du dann das erstellte Logfile posten, um eine Onlineauswertung zu bekommen.
und / oder...
siehe hier: http://de.mcafee.com/virusInfo/default.asp?id=description&virus_k=143355
und hier: http://us.mcafee.com/root/catalog.asp?catid=free
- - - Du wirst Dir das Teil dann wohl mit der Installation eines CodeC an Land gezogen haben. - - -
Künftig also die Quellen für deine Downloads besser auswählen!
Eine rudimentäre OS-Firewall und ein "kostenloses" Antivirenprogramm bietet sicher nicht ausreichend Schutz, um in der heutigen Zeit sorglos (mit Windows) surfen zu können. Ändere da also im eigenen Interesse was dran!
Tools, die ich empfehlen würde: (können, müssen aber nicht alle installiert werden)
Brain.exe
AdAware
HijackThis
SpywareBlaster
Spybot Serarch&Destry
ZoneAlarm Internet Suite
Ebenfalls zu empfehlen sind:
Proximitron
FireFox
und natürlich immer brav alle sicherheitsrelevanten Updates installieren! - Dazu zählt z.B. auch das JRE (Java Runtime Environment)!
Gruß oooho
C:\Dokumente und Einstellungen\....>tracert 85.255.115.30
Routenverfolgung zu 85.255.115.30 über maximal 30 Abschnitte
1 2 * * * Zeitüberschreitung der Anforderung.
3 6 ms 6 ms 6 ms 217.0.75.18
4 7 ms 8 ms 7 ms d-ec2.D.net.DTAG.DE [62.154.43.50]
5 7 ms 7 ms 7 ms 4.68.63.109
6 11 ms 18 ms 17 ms ae-32-54.ebr2.Dusseldorf1.Level3.net [4.68.119.126]
7 11 ms 13 ms 18 ms ae-2.ebr1.Amsterdam1.Level3.net [4.69.133.89]
8 21 ms 17 ms 19 ms ae-1-100.ebr2.Amsterdam1.Level3.net [4.69.133.86]
9 36 ms 33 ms 35 ms ae-2.ebr2.London1.Level3.net [4.69.132.133]
10 32 ms 35 ms 35 ms ae-1-100.ebr1.London1.Level3.net [4.69.132.117]
11 33 ms 37 ms 35 ms ae-2.ebr2.London2.Level3.net [4.69.132.145]
12 35 ms 34 ms 35 ms ae-1-100.ebr1.London2.Level3.net [4.69.132.121]
13 37 ms 47 ms 37 ms ae-2.ebr1.Paris1.Level3.net [4.69.133.93]
14 46 ms 54 ms 57 ms ae-1-100.ebr2.Paris1.Level3.net [4.69.133.82]
15 115 ms 104 ms 107 ms ae-5.ebr2.Washington1.Level3.net [4.69.132.113]
16 98 ms 107 ms 106 ms ae-62-62.csw1.Washington1.Level3.net [4.69.134.146]
17 103 ms 107 ms 107 ms ae-64-64.ebr4.Washington1.Level3.net [4.69.134.177]
18 115 ms 108 ms 107 ms ae-3.ebr4.NewYork1.Level3.net [4.69.132.94]
19 182 ms 182 ms 193 ms ae-2.ebr4.SanJose1.Level3.net [4.69.135.185]
20 178 ms 179 ms 180 ms ae-64-64.csw1.SanJose1.Level3.net [4.69.134.242]
21 175 ms 174 ms 174 ms ae-11-69.car1.SanJose1.Level3.net [4.68.18.3]
22 176 ms 174 ms 175 ms xe-0-2-0.cr1.sjc1.us.scnet.net [4.79.40.130]
23 174 ms 173 ms 173 ms v52.ar1.sjc1.us.scnet.net [216.246.103.2]
24 178 ms 177 ms 205 ms unknown.sjc.scnet.net [66.225.245.26]
25 178 ms 178 ms 178 ms 85.255.115.30
C:\Dokumente und Einstellungen\....>tracert 85.255.112.226
Routenverfolgung zu 85.255.112.226 über maximal 30 Abschnitte
1 2 * * * Zeitüberschreitung der Anforderung.
3 8 ms 7 ms 7 ms 217.0.75.22
4 7 ms 6 ms 6 ms d-ea2.D.DE.net.DTAG.DE [62.154.43.158]
5 7 ms 7 ms 7 ms so-4-0-0.dus10.ip.tiscali.net [62.156.138.234]
6 127 ms 135 ms 134 ms so-3-0-0.nyc10.ip.tiscali.net [213.200.81.82]
7 131 ms 139 ms 134 ms cernel-gw.ip.tiscai.net [213.200.66.26]
8 131 ms 140 ms 139 ms 85.255.112.226
vielen vielen Dank Problem ist behoben!
Falls du über einen Router online gehst schau mal ob der Router die Einstellung bietet eine Zeitzone einzustellen. Falls ja muss du die richtige Zone einstellen. Das hat bei mir schon mehrmals geholfen.