Supportnet / Forum / WindowsME
Internet seite öffnet sich nicht
Frage
Hi an alle!
Ich bräuchte hilfe! Habe vergebens versucht das problem alleine zu lösen, und so bin ich auf diese seite gestoßen und hoffe auf antwort!
Also mal los.
1. Kurze beschreibung
2. Zu dem problem
1.
Wir haben 2 PC's mit Windows ME die mit einander verbunden sind (Router), haben T-DSL und den Internet Explorer 6 Sp1!
2.
Ich will auf eine Internet Seite yoyota.de.
Bei dem einen PC komm ich auf diese Seite doch bei dem anderen PC geht die Seite nciht auf! Wenn ich die adresse eingebe steht auch oben im Head (über Datei in dem blauen Feld) YOYOTA und es kommt eine weisse Seite doch dann kommt auf einmal ne suchmaschine, also wie wenn er die seite nciht finden würde!
Also in kurz:
Beide PC's mit einem Router verbunden, bei einem PC geht die Internetseite und bei dem anderen nicht!
Ich hoffe ihr könnt mir weiterhelfen!
Würd mich auf Hilfe bzw. Antwort freuen!
Viele Grüße Method
Antwort 1 von Friedel
Ist auf dem Problem-PC active Scripting aktiviert? Was passiert, wenn du die URL http://yoyota.de/de/ aufrufst?
Antwort 2 von Method
wenn ich http://yoyota.de/de/eingeb passiert das selbe problem und was meinst du mit active scripting?? wo kann ich das aktivieren???
Gruß Method
Gruß Method
Antwort 3 von Friedel
Unter Extas → Internetoptionen → Sicherheit → Internet → Stufe anpassen → Scripting → active Scripting. Hier muss die Option "Aktivieren" markiert sein.
Möglich ist auf eine falsche Einstellung unter Extas → Internetoptionen → Sicherheit → Internet → Stufe anpassen → Verschiedenes → Auf Datenquellen über Domänengrenzen hinweg zugreifen. Auch hier sollte "Aktivieren" markiert sein. Für letztere Ursache habe ich aber auf den ersten Blick keinen Hinweis im Quellcode der Seite gefunden.
Möglich ist auf eine falsche Einstellung unter Extas → Internetoptionen → Sicherheit → Internet → Stufe anpassen → Verschiedenes → Auf Datenquellen über Domänengrenzen hinweg zugreifen. Auch hier sollte "Aktivieren" markiert sein. Für letztere Ursache habe ich aber auf den ersten Blick keinen Hinweis im Quellcode der Seite gefunden.
Antwort 4 von Method
Ok das actice skripting war aktiviert nur auf Datenquellen über Domänengrenzen hinweg zugreifen das war deaktiviert. Dies habe ich aktiviert aber es geht trotzdem noch nicht :(!!
Könnte es vielleicht am router riegen?? Falsche einstellungen vielleicht??
Das muss doch irgendwie gehen wenn es schon bei dem einen geht, ich hoffe es findet sich eine lösung!
Gruß Method
Könnte es vielleicht am router riegen?? Falsche einstellungen vielleicht??
Das muss doch irgendwie gehen wenn es schon bei dem einen geht, ich hoffe es findet sich eine lösung!
Gruß Method
Antwort 5 von Schnomp
Setz mal den MTU-Wert am 2. PC in 8er Schritten herunter (kleiner/gleich 1492)
Schnomp
Schnomp
Antwort 6 von Method
Ohjee.
MTU-Wert habe ich bis jetzt noch nie gehört!
Wo kann man den herunter setzen?? Und meinst du den betroffen PC mit 2.PC???
Also hoffe das du mir das genauer erklären kanns: Wo man den umstellen kann und wie du das meinst in 8er schritten!! Und was das kleiner/gleich 1492 ist!!!
Kenn mich mit dem nicht aus!!
Gruss Method
MTU-Wert habe ich bis jetzt noch nie gehört!
Wo kann man den herunter setzen?? Und meinst du den betroffen PC mit 2.PC???
Also hoffe das du mir das genauer erklären kanns: Wo man den umstellen kann und wie du das meinst in 8er schritten!! Und was das kleiner/gleich 1492 ist!!!
Kenn mich mit dem nicht aus!!
Gruss Method
Antwort 7 von Schnomp
Such mal im Forum, wurde schon des öfteren erläutert...
Schnomp
Schnomp
Antwort 8 von Schnoof
Theoretisch kann das auch ein Highjack-Problem sein, glaube ich. Lad Dir mal Ad-aware (http://www.lavasoftusa.com) herunter, aktualisiere es nach der Installation und laß es mal durchlaufen. Eventuell hilft Dir das schon weiter.
Bis denne
Schnoof
Bis denne
Schnoof
Antwort 9 von Method
Also ich habe den MTU-Wert jetzt auf 1492 gesetzt aber die Seite geht immer noch nicht!
Und ich habe die ad-aware Software herunter geladen und auch die laufwerke geprüft habe auch 8 infizierte ordner gefunden (cookies) und diese entfernt aber die Seite öffnet sich trotz alldem nicht!
Für mich ist das ein rätsel, wie kann man das lösen ich bin ratlos!
Habe sowas bisher noch nicht gehört!
Gibt es vielleicht noch eine möglichkeit dieses problem zu lösen???
Gruß Method
Und ich habe die ad-aware Software herunter geladen und auch die laufwerke geprüft habe auch 8 infizierte ordner gefunden (cookies) und diese entfernt aber die Seite öffnet sich trotz alldem nicht!
Für mich ist das ein rätsel, wie kann man das lösen ich bin ratlos!
Habe sowas bisher noch nicht gehört!
Gibt es vielleicht noch eine möglichkeit dieses problem zu lösen???
Gruß Method
Antwort 10 von Method
Also ich habe jetzt noch ein wenig rumgetüfftelt und den "Zugriff auf den TCP/IP Port 139 Erlaubt!
Und dabei festgestellt das sich die Seite nur manchmal öffnet also manchmal komme ich auf die hauptseite aber sobald ich einen link anklicke z.B auf den Link "Billard" Kommt wieder seite nicht gefunden bzw. die suchmaschine was ja im prinzip das selbe heisst!
Kann man daraus vielleicht irgendwelche schlüsse ziehen??
Gruß Method
Und dabei festgestellt das sich die Seite nur manchmal öffnet also manchmal komme ich auf die hauptseite aber sobald ich einen link anklicke z.B auf den Link "Billard" Kommt wieder seite nicht gefunden bzw. die suchmaschine was ja im prinzip das selbe heisst!
Kann man daraus vielleicht irgendwelche schlüsse ziehen??
Gruß Method
Antwort 11 von tomman
Denke auch wie @Schnoof du hast ein Highjack-Problem der dich immer auf websearch umleitend hohle dir mal CWShredder http://download.freenet.de/archiv_c/cwshredder_5981.htmlund HijackThis http://www.chip.de/downloads/c_downloads_11353576.html
Antwort 12 von Method
Also ch habe mir CW-Shredder herunter geladen und den PC gescant hat aber nichts gefunden!
Bei dem Highjack habe ich den pc auch gescannt und über ne Seite an verschieden sachen gefunden!
Was soll ich mit denen machen?? Vor jedem ist ja ein häckchen, soll ich jedes makieren und fixen oder muss ich auf was achten??
Gruss Method
Bei dem Highjack habe ich den pc auch gescannt und über ne Seite an verschieden sachen gefunden!
Was soll ich mit denen machen?? Vor jedem ist ja ein häckchen, soll ich jedes makieren und fixen oder muss ich auf was achten??
Gruss Method
Antwort 13 von manei
Hallo,
hast Du den CWShredder vor dem Durchlauf geupdatet? Wenn du ihn von einer fremden Seite lädst, sind die neueren Hijacker noch nicht berücksichtigt.
Beim HijackThis werden alle geladenen Prozzesse und die dazu gehörigen Programme und alle Registry-Einträge und die dazu gehörigen Programme angezeigt. Hier mußt Du selbst herausfinden was alles zu einem Hijacker gehören kann oder Du stellst die Anzeige des HijackThis hier rein und man kann Dir dann dabei helfen.
MfG maneich
hast Du den CWShredder vor dem Durchlauf geupdatet? Wenn du ihn von einer fremden Seite lädst, sind die neueren Hijacker noch nicht berücksichtigt.
Beim HijackThis werden alle geladenen Prozzesse und die dazu gehörigen Programme und alle Registry-Einträge und die dazu gehörigen Programme angezeigt. Hier mußt Du selbst herausfinden was alles zu einem Hijacker gehören kann oder Du stellst die Anzeige des HijackThis hier rein und man kann Dir dann dabei helfen.
MfG maneich
Antwort 14 von tomman
Hier findest du weiter Info zu HijackThis
http://www.trojaner-info.de/anleitungen/hijackthis/htlogtutorial.html
http://www.trojaner-info.de/anleitungen/hijackthis/htlogtutorial.html
Antwort 15 von Method
Ehm nein geupdatet hab ich ihn noch nicht weil der server im moment nicht erreichbar ist und ich es zu einem späteren zeitpunkt nochmal versuchen soll!
Mit Highjack's kenne ich mich nicht aus!
Deswegen werde ich die ganzen mal hier reinstellen, was angezeigt wird!
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.t-online.de
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=proxy.btx.dtag.de:80;ftp=ftp-proxy.btx.dtag.de:80
O2 - BHO: (no name) - {00000000-0000-0000-0000-000000000000} - C:\WINDOWS\SYSTEM\MSXSLAB.DLL
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\PROGRAMME\CANON\EASY-WEBPRINT\TOOLBAND.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\LOGITECH\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Programme\Winamp3\winampa.exe"
O4 - HKLM\..\Run: [WhenUSave] "C:\Programme\Save\Save.exe"
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
O4 - HKLM\..\RunServices: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - HKCU\..\Run: [Disk Master] C:\windows\diskserv.exe
O4 - HKCU\..\Run: [IncrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c
O4 - HKCU\..\Run: [WeatherCast] "C:\Programme\WeatherCast\Weather.exe" /q
O4 - HKCU\..\Run: [ClockSync] "C:\Programme\ClockSync\Sync.exe" /q
O4 - Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O4 - Startup: Office-Start.lnk = C:\Programme\Microsoft Office\Office\OSA.EXE
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: MSN Messenger Service (HKLM)
O9 - Extra button: ICQ Lite (HKLM)
O9 - Extra 'Tools' menuitem: ICQ Lite (HKLM)
O14 - IERESET.INF: START_PAGE_URL=http://www.t-online.de
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/ansi/iuctl.CAB?37927.4825578704
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IMDownloader Class) - http://www2.incredimail.com/contents/setup/downloader/imloader.cab
O16 - DPF: {E2F2B9D0-96B9-4B25-B90C-636ECB207D18} - http://www.whenusearch.com/WUInstWCDT.cab
O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 192.168.0.1
Ich hoffe ihr könnt mir dabei helfen!!
Gruß Method
Mit Highjack's kenne ich mich nicht aus!
Deswegen werde ich die ganzen mal hier reinstellen, was angezeigt wird!
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.t-online.de
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=proxy.btx.dtag.de:80;ftp=ftp-proxy.btx.dtag.de:80
O2 - BHO: (no name) - {00000000-0000-0000-0000-000000000000} - C:\WINDOWS\SYSTEM\MSXSLAB.DLL
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\PROGRAMME\CANON\EASY-WEBPRINT\TOOLBAND.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\LOGITECH\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Programme\Winamp3\winampa.exe"
O4 - HKLM\..\Run: [WhenUSave] "C:\Programme\Save\Save.exe"
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
O4 - HKLM\..\RunServices: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - HKCU\..\Run: [Disk Master] C:\windows\diskserv.exe
O4 - HKCU\..\Run: [IncrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c
O4 - HKCU\..\Run: [WeatherCast] "C:\Programme\WeatherCast\Weather.exe" /q
O4 - HKCU\..\Run: [ClockSync] "C:\Programme\ClockSync\Sync.exe" /q
O4 - Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O4 - Startup: Office-Start.lnk = C:\Programme\Microsoft Office\Office\OSA.EXE
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: MSN Messenger Service (HKLM)
O9 - Extra button: ICQ Lite (HKLM)
O9 - Extra 'Tools' menuitem: ICQ Lite (HKLM)
O14 - IERESET.INF: START_PAGE_URL=http://www.t-online.de
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/ansi/iuctl.CAB?37927.4825578704
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IMDownloader Class) - http://www2.incredimail.com/contents/setup/downloader/imloader.cab
O16 - DPF: {E2F2B9D0-96B9-4B25-B90C-636ECB207D18} - http://www.whenusearch.com/WUInstWCDT.cab
O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 192.168.0.1
Ich hoffe ihr könnt mir dabei helfen!!
Gruß Method
Antwort 16 von Griemokhan
Mir ist noch unklar,
ob du mit dem 2. Rechner,
also mit dem, der das Problem zeigt,
ob du mit diesem problemlos auf ANDERE Webseiten zugreifen kannst.
Kommst du mit beiden gleichzeitig z.B. hierhin?
ob du mit dem 2. Rechner,
also mit dem, der das Problem zeigt,
ob du mit diesem problemlos auf ANDERE Webseiten zugreifen kannst.
Kommst du mit beiden gleichzeitig z.B. hierhin?
Antwort 17 von tomman
Also dann wollen wir mall
O2 - BHO: (no name) - {00000000-0000-0000-0000-000000000000} - C:\WINDOWS\SYSTEM\MSXSLAB.DLL
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\PROGRAMME\CANON\EASY-WEBPRINT\TOOLBAND.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
Hagen rein und löschen
armbesten in C:\WINDOWS\SYSTEM\MSXSLAB.DLL und C:\WINDOWS\SYSTEM\MSDXM.OCX die Dateien auch löschen
Die drei kannst du auch entfernen
O4 - HKLM\..\Run: [WhenUSave] "C:\Programme\Save\Save.exe"
O4 - HKCU\..\Run: [WeatherCast] "C:\Programme\WeatherCast\Weather.exe" /q ( Desktop Kalender )
O4 - HKCU\..\Run: [ClockSync] "C:\Programme\ClockSync\Sync.exe" /q ( Desktop Uhr )
hast du mall irgendwelche Thems oder Desktop runter geladen dar sind die drei meisten mit bei kannst du einfach über System / Software deinstallieren
der Rest scheint ok zu sein
O2 - BHO: (no name) - {00000000-0000-0000-0000-000000000000} - C:\WINDOWS\SYSTEM\MSXSLAB.DLL
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\PROGRAMME\CANON\EASY-WEBPRINT\TOOLBAND.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
Hagen rein und löschen
armbesten in C:\WINDOWS\SYSTEM\MSXSLAB.DLL und C:\WINDOWS\SYSTEM\MSDXM.OCX die Dateien auch löschen
Die drei kannst du auch entfernen
O4 - HKLM\..\Run: [WhenUSave] "C:\Programme\Save\Save.exe"
O4 - HKCU\..\Run: [WeatherCast] "C:\Programme\WeatherCast\Weather.exe" /q ( Desktop Kalender )
O4 - HKCU\..\Run: [ClockSync] "C:\Programme\ClockSync\Sync.exe" /q ( Desktop Uhr )
hast du mall irgendwelche Thems oder Desktop runter geladen dar sind die drei meisten mit bei kannst du einfach über System / Software deinstallieren
der Rest scheint ok zu sein
Antwort 18 von Method
Also @ Griernokhan:
Ich komm mit dem problem PC auf alle anderen seiten und gleichzeitig auch hier hin!
Des ist kein problem!
Und @ tomman:
Ich habe die dateien gefixt aber dadurch ist es nicht weg (das problem)!
Ich werde immer auf diese suchmaschine geleitet:
http://aifind.info/!!!
Also Problem noch nicht behoben!!
Was kann man noch machen??
Gruß Method
Ich komm mit dem problem PC auf alle anderen seiten und gleichzeitig auch hier hin!
Des ist kein problem!
Und @ tomman:
Ich habe die dateien gefixt aber dadurch ist es nicht weg (das problem)!
Ich werde immer auf diese suchmaschine geleitet:
http://aifind.info/!!!
Also Problem noch nicht behoben!!
Was kann man noch machen??
Gruß Method
Antwort 19 von RealDDc
Habe das Problem auch, jedesmal wenn ich das Netzwerk neu einrichte.
Wenn ich richtig verstanden habe, dann hat der erste PC eine direkte WAN Verbindung, kommt problemlos auf alle Seiten, der zweite PC hat eine WAN Verbindung über eine LAN verbindung und Probleme beim Zugriff auf bestimmte Seiten.
Versuch mal www.gmx.de
Wenn das so abläuft, dann vergiss die ganze scannerei. Ist ne Einstellungssache der Netzwerk/- Internet freigabe, oder der Firewall.
Antwort 9 geht in die richtige Richtung.
Nicht viel, aber wenigstens mehr als nichts.
Wenn ich richtig verstanden habe, dann hat der erste PC eine direkte WAN Verbindung, kommt problemlos auf alle Seiten, der zweite PC hat eine WAN Verbindung über eine LAN verbindung und Probleme beim Zugriff auf bestimmte Seiten.
Versuch mal www.gmx.de
Wenn das so abläuft, dann vergiss die ganze scannerei. Ist ne Einstellungssache der Netzwerk/- Internet freigabe, oder der Firewall.
Antwort 9 geht in die richtige Richtung.
Nicht viel, aber wenigstens mehr als nichts.
Antwort 20 von Method
Also gmx.de geht bei mir problemlos nur diese yoyota seite nicht!
Also wie gesagt sie geht manchmal (aber meistens nicht) und wenn sie nicht geht kommt diese adress http://aifind.info/!
Wenn ich den internet explorer öffne kommt die selbe adresse! Wenn ich dann auf internetoptionen gehe und als startseite z.B google.de eingeb und lade den explorer neu kommt wieder diese seite, also die google adresse, also ist nicht übernommen worden, obwohl ich auf übernehmen geklickt habe!
Bei internetoptionen unter startseite steht dann immer "about:blank"!!!
also die tipps bis jetzt gingen nicht!
Zusammenfassung:
1.MTU-Wert auf 1492 gesetzt
2.Mit "ad-aware" PC gescannt und infizierte dateien gelöscht.
3. Mit CW-Shredder (plus update) PC gescannt, aber nichts gefunden.
4. Mit Highjack PC gescannt und unnötige dateien wie auch oben beschreiben gefixt.
5. Zugriff auf TCP/IP Port 139 zugelassen (seit dem geht sie manchmal)!!
Was gibt es noch??
Irgendeiner muss doch eine lösung haben!
Also bei dem problem kann man wirklich krübeln und versuchen das können was man hat hier zu nutzen!
Bei mir allerding reicht das könne nicht mehr aus!
Hoffe auf antwort und einer lösung!
Gruß Method
Also wie gesagt sie geht manchmal (aber meistens nicht) und wenn sie nicht geht kommt diese adress http://aifind.info/!
Wenn ich den internet explorer öffne kommt die selbe adresse! Wenn ich dann auf internetoptionen gehe und als startseite z.B google.de eingeb und lade den explorer neu kommt wieder diese seite, also die google adresse, also ist nicht übernommen worden, obwohl ich auf übernehmen geklickt habe!
Bei internetoptionen unter startseite steht dann immer "about:blank"!!!
also die tipps bis jetzt gingen nicht!
Zusammenfassung:
1.MTU-Wert auf 1492 gesetzt
2.Mit "ad-aware" PC gescannt und infizierte dateien gelöscht.
3. Mit CW-Shredder (plus update) PC gescannt, aber nichts gefunden.
4. Mit Highjack PC gescannt und unnötige dateien wie auch oben beschreiben gefixt.
5. Zugriff auf TCP/IP Port 139 zugelassen (seit dem geht sie manchmal)!!
Was gibt es noch??
Irgendeiner muss doch eine lösung haben!
Also bei dem problem kann man wirklich krübeln und versuchen das können was man hat hier zu nutzen!
Bei mir allerding reicht das könne nicht mehr aus!
Hoffe auf antwort und einer lösung!
Gruß Method
Antwort 21 von Schnoof
Zitat:
Also wie gesagt sie geht manchmal (aber meistens nicht) und wenn sie nicht geht kommt diese adress http://aifind.info/!
Wenn ich den internet explorer öffne kommt die selbe adresse! Wenn ich dann auf internetoptionen gehe und als startseite z.B google.de eingeb und lade den explorer neu kommt wieder diese seite, also die google adresse, also ist nicht übernommen worden, obwohl ich auf übernehmen geklickt habe!
Bei internetoptionen unter startseite steht dann immer "about:blank"!!!
Also wie gesagt sie geht manchmal (aber meistens nicht) und wenn sie nicht geht kommt diese adress http://aifind.info/!
Wenn ich den internet explorer öffne kommt die selbe adresse! Wenn ich dann auf internetoptionen gehe und als startseite z.B google.de eingeb und lade den explorer neu kommt wieder diese seite, also die google adresse, also ist nicht übernommen worden, obwohl ich auf übernehmen geklickt habe!
Bei internetoptionen unter startseite steht dann immer "about:blank"!!!
Genau dieses Verhalten zeigt ein highjacked Browser. Wenn Ad-aware (zuvor auch aktualisiert?) nicht hilft, dann kannst Du noch "Spybot Search & Destroy" ausprobieren. Der soll wohl ganz gut sein. Ich kenne allerdings weder "Highjack This" noch Spybot.
Bis denne und viel Erfolg!
Schnoof
Antwort 22 von Method
So @ Schnoof!
Also wie ich sehe hast du dies richtig erkannt, dass es ein Highjack problem war!!!
Ich habe die adaware software aktualisiert also updates gezogen und habe 11 neue dateien gefunden (infiziert) und diese entfernt waren cookies und noch irgendwas danach habe ich spybot search an destroy heruntergeladen und da hat er mir 9 objekte gezeigt die adaware nciht gezeigt hat und diese 9 probleme behoben und jetzt kann ich die startseite in den internetoptionen speichern und beim neustart vom IE ist sie auch weiterhin übernommen und yoyota also die problem seite geht jetzt auch!!!
Diese suchmaschine also weiterleitung kommt nicht mehr aauch nciht mehr beim start vom IE!!!
Also ich kann adaware und spybot nur empfehlen, ich denke aber spybot hat dieses problem behoben ist ein sehr gutes und einfaches programm schnell zu verstehen!!
Ich bin euch sehr dankbar für die hilfe und ich werde auch weiterhin auf dieser seite bleiben und auch versuchen leuten mit problemen zu helfen und mit probleme auch wieder zu euch zu kommen!!!
Danke nochmal Gruß Method!!!
Also wie ich sehe hast du dies richtig erkannt, dass es ein Highjack problem war!!!
Ich habe die adaware software aktualisiert also updates gezogen und habe 11 neue dateien gefunden (infiziert) und diese entfernt waren cookies und noch irgendwas danach habe ich spybot search an destroy heruntergeladen und da hat er mir 9 objekte gezeigt die adaware nciht gezeigt hat und diese 9 probleme behoben und jetzt kann ich die startseite in den internetoptionen speichern und beim neustart vom IE ist sie auch weiterhin übernommen und yoyota also die problem seite geht jetzt auch!!!
Diese suchmaschine also weiterleitung kommt nicht mehr aauch nciht mehr beim start vom IE!!!
Also ich kann adaware und spybot nur empfehlen, ich denke aber spybot hat dieses problem behoben ist ein sehr gutes und einfaches programm schnell zu verstehen!!
Ich bin euch sehr dankbar für die hilfe und ich werde auch weiterhin auf dieser seite bleiben und auch versuchen leuten mit problemen zu helfen und mit probleme auch wieder zu euch zu kommen!!!
Danke nochmal Gruß Method!!!
Antwort 23 von manei
Hallo,
Ich gebe hier diese Einträge mal zurück die einer genauen Überprüfung bedürfen und zwar fange ich von unten an:
Einige wurden hier ja schon genannt, dann weiter
O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 192.168.0.1
dieser eintrag ist nicht vorhanden, kannst ja mal auf Deinem 2.Rechner testen, ob dort vorhanden sonst löschen
O16 - DPF: {E2F2B9D0-96B9-4B25-B90C-636ECB207D18} - http://www.whenusearch.com/WUInstWCDT.cab
Prüfen evtl löschen
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank ist OK
hier überprüfen ff. Einträge ob der Inhalt wie angegeben stimmt sonst berichtigen
Search Page=http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Lokal Page=C:\WINDOWS\SYSTEM\blank.htm
blank.htm mal starten, könnte vom Übeltäter überschrieben worden sein
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
dieser Eintrag ist sicher falsch.
ff. Einträge auf Richtigkeit überprüfen
Start Page=http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
Lokal Page=C:\WINDOWS\SYSTEM\blank.htm
Search Page=http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Default_Search_URL=http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
wie oben bereits gesagt blank.htm starten und testen, vielleicht wirst Du hier bereits fündig.
O4 - HKLM\..\Run: [WhenUSave] "C:\Programme\Save\Save.exe"
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
diese beiden einträge sagen mir nichts testen.
MfG maneich
Ich gebe hier diese Einträge mal zurück die einer genauen Überprüfung bedürfen und zwar fange ich von unten an:
Einige wurden hier ja schon genannt, dann weiter
O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 192.168.0.1
dieser eintrag ist nicht vorhanden, kannst ja mal auf Deinem 2.Rechner testen, ob dort vorhanden sonst löschen
O16 - DPF: {E2F2B9D0-96B9-4B25-B90C-636ECB207D18} - http://www.whenusearch.com/WUInstWCDT.cab
Prüfen evtl löschen
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank ist OK
hier überprüfen ff. Einträge ob der Inhalt wie angegeben stimmt sonst berichtigen
Search Page=http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Lokal Page=C:\WINDOWS\SYSTEM\blank.htm
blank.htm mal starten, könnte vom Übeltäter überschrieben worden sein
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
dieser Eintrag ist sicher falsch.
ff. Einträge auf Richtigkeit überprüfen
Start Page=http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
Lokal Page=C:\WINDOWS\SYSTEM\blank.htm
Search Page=http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Default_Search_URL=http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
wie oben bereits gesagt blank.htm starten und testen, vielleicht wirst Du hier bereits fündig.
O4 - HKLM\..\Run: [WhenUSave] "C:\Programme\Save\Save.exe"
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
diese beiden einträge sagen mir nichts testen.
MfG maneich