PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Komme nur noch mit Tor auf Microsoft Seiten..


RainingBlood
2007-11-14, 14:50:30
hiho,

seit ein paar Tagen kann ich aus heiterem Himmel nicht mehr auf Seiten, die zum Microsoft Network gehören. Einzig, wenn ich Tor und Privoxy zuschalte, komme ich rauf. Alle anderen Seiten (ca. 50 querbeet) aus meinem Lesezeichen sind problemlos erreichbar. Einen Router/Proxy nutze ich sonst nicht, es ist auch egal, ob ich per Firefox oder IE surfe.
Fehlermeldung:
"Während die Seite geladen wurde.. blabla". Normalerweise gibt sich dieses Problem ja, aber diesmal ist seit Tagen nichts zu machen.
€: Patchupdates über Vista funktionieren.

Rooter
2007-11-14, 16:13:54
Schau mal nach was in der hosts-Datei (unter c:\WINDOWS\system32\drivers\etc\) eingetragen ist.

Der einzige Eintrag sollte eigentlich sein:
127.0.0.1 localhost

MfG
Rooter

RainingBlood
2007-11-14, 16:57:11
hiho,

jupp, is die einzige IP.

HeldImZelt
2007-11-14, 17:38:42
nslookup microsoft.de
ping microsoft.de
tracert microsoft.de

Es gibt auch diverse Viren, die das unterbinden...

RainingBlood
2007-11-14, 17:56:20
wenn ich die Seite anpinge gehen 100% der Pakete verloren. Hm, Virus. Das neueste Kaspersky meldet nichts. Probiere mal NOD.

HeldImZelt
2007-11-14, 18:36:56
Was ist mit nslookup und traceroute? Die sind aussagekräftiger. Wahrscheinlich hast Du nur ein DNS Problem. Entweder weil Du die DNS Server manuell eingegeben hast (z.B. im Router oder im LAN Adapter) oder dein Provider hat evtl. Probleme.

Gast
2007-11-14, 18:37:10
hast dir höchstwahrscheinlich nen virus gefangen.
format c: hilft.

Gast
2007-11-14, 18:42:15
Es gibt auch diverse Viren, die das unterbinden...

Jupp, habe ich erst kürzlich bei einem Bekannten erlebt. Konnte u.a. windowsupdate.microsoft.com & safer-networking.org (Spybot - Search & Destroy) nicht erreichen.

Lokadamus
2007-11-14, 18:51:22
mmm...

Wo ist das HijackThis- Log? Vielleicht kann man da schon was sehen ...

RainingBlood
2007-11-14, 19:15:36
http://img130.imageshack.us/img130/3382/micro1wb8.th.jpg (http://img130.imageshack.us/my.php?image=micro1wb8.jpg)
http://img206.imageshack.us/img206/1516/micro2rq4.th.jpg (http://img206.imageshack.us/my.php?image=micro2rq4.jpg)

Was kann man da rauslesen?

HJT Log mach ich wenn NOD fertig is (dauert noch).

RainingBlood
2007-11-16, 15:13:24
das HJT Log:
http://rapidshare.com/files/70117827/hijackthis.log.html
Kann da nicht wirklich was herauslesen, wäre für Hilfe dankbar.

HeldImZelt
2007-11-16, 16:06:40
Deine Internetverbindung scheint in Ordnung zu sein. Ich vermute den Fehler eher in Privoxy, der MS Seiten falsch umleitet, bzw. dafür gesorgt hat, dass sie fälschlich umgeleitet werden.

Lokadamus
2007-11-16, 20:02:56
das HJT Log:
http://rapidshare.com/files/70117827/hijackthis.log.html
Kann da nicht wirklich was herauslesen, wäre für Hilfe dankbar.mmm...

Hast du das Log gekürzt?
Vista hab ich mir bisher nicht angeschaut und ich weiß nicht, wozu
O4 - Global Startup: Privoxy.lnk = C:\Program Files (x86)\Vidalia Bundle\Privoxy\privoxy.exe
das sein soll. Das soll ein Webproxy sein, ist das von Tor oder woher kommt das?

Ebenso weiß ich nicht, wieso du so häufig file missing in dem Log drinne hast.
Vor allem, da dort normale Dateien angezeigt werden :confused:

O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\SLsvc.exe,-101 (slsvc) - Unknown owner - C:\Windows\system32\SLsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

RainingBlood
2007-11-16, 20:08:47
ja das ist Tor, habs mal gelöscht. K.a. warum die alle als "missing" angegeben werden, wenn ich die Dateien über die Suche suche, sind sie da. Gekürzt ist nichts.

Lokadamus
2007-11-16, 20:17:07
mmm...

Ist bei dir IPV6 aktiv?
Guck mal nach, ob du es deaktivieren kannst:
http://www.microsoft.com/germany/technet/community/columns/cableguy/cg0506.mspx#EKKAC

RainingBlood
2007-11-16, 20:26:51
ich hab ipv6 jetzt deaktiviert, keine Verbesserung. Strange das ganze.

Undertaker
2007-11-16, 20:40:34
ping mal 207.46.197.32

wenn das geht -> dns problem

falls nicht, ists was größeres...

Lokadamus
2007-11-16, 20:46:17
mmm...

:| Auf ms ist auch kein Verlass mehr ...
http://img526.imageshack.us/img526/7778/pingmsom2.th.png (http://img526.imageshack.us/my.php?image=pingmsom2.png)

RainingBlood
2007-11-16, 20:48:18
jupp, die IP geht. Wie behebe ich ein DNS Problem?!
Ich google mal fix.

HeldImZelt
2007-11-16, 21:05:37
Es ist mit ziemlich hoher Wahrscheinlichkeit der Fehler von Privoxy. Es ist ein bekanntes Sicherheitsrisiko von Tor DNS Anfragen nicht über den Dienst laufen zu lassen, deshalb stellen die Entwickler mit Privoxy das DNS routing ebenfalls sicher. Nur scheinbar stellt es sich bei dir nicht wieder zurück.

Überprüfe die Proxyeinstellungen im FF (Einstellungen/Erweitert/Netzwerk) und IE. Da sollte alles auf 'direkte Verbindung' stehen.

Wenn die MS Seite wiedermal nicht funzt, drück <STRG>+<F5> und/oder lösche den Cache des Browsers. Wenn Du nicht die neueste Version von Tor und Privoxy hast, wird's langsam Zeit...

Mellops
2007-11-16, 21:07:57
Das "missing" wird durch den eingeschränkten Adminaccount von Vista kommen, Programme die trotz Adminaccount nicht ausdrücklich als Admin gestartet werden, haben nur Benutzerrechte und damit keinen Zugriff auf den Pfad.

Edit: "missing" sollte doch nicht angezeigt werden, da auch normale Benutzer dort Leserechte haben.

RainingBlood
2007-11-16, 21:16:38
so. Googel hat mich nicht weitergebracht. Strg+F5 hat keine Auswirkungen. FF steht auf "direkte Verbindung". Cache schon mehrmals gelöscht. Hab auch mal meine Fritz Box zurückgesetzt.

Dabei ist mir aufgefallen: Wenn ich sie mit der Einstellung "Router" benutze, gehen die MS Seiten problemfrei.

Ich probiere mal die neueste Tor/Vidalia Alpha (von hier http://www.torproject.org/download.html.de).

RainingBlood
2007-11-17, 12:44:52
cookies gelöscht, ipconfig /flushdns - dns geleert. Kein Erfolg, Microsoft Seiten gehen nicht.

The Cell
2007-11-17, 12:51:17
Was sagt Wireshark?

RainingBlood
2007-11-17, 13:18:05
habs mir runtergeladen, was soll ich da jetzt machen?

Chefkoch
2007-11-17, 13:41:54
Gehst Du zufällig mit AOL ins Web?

The Cell
2007-11-17, 13:45:17
habs mir runtergeladen, was soll ich da jetzt machen?

Bei dieser Frage: Installieren und jemanden bitten, dir die Diagnose zu machen. :/

Gruß,
TC

kiX
2007-11-17, 13:52:40
schonmal mit deinem provider gesprochen?
derzeit bei meinem so (allerdings nicht bei mir :) ), dass die neue IP-Sätze bekommen haben, die von den MS-Seiten nicht angenommen werden, weil diese eben komplett neu sind.
An dem Problem wird aber gearbeitet.
Kannst ja mal nachfragen, obs bei dir auch der Fall ist (konnte aus deinem tracert nicht rauslesen, welchen Provider du hast).

Lokadamus
2007-11-17, 14:08:24
Dabei ist mir aufgefallen: Wenn ich sie mit der Einstellung "Router" benutze, gehen die MS Seiten problemfrei.mmm...

Was für eine Fritzbox hast du den? Wenn sie als Router geht, dann benutz sie doch so oder gibt es damit andere Probleme?

RainingBlood
2007-11-17, 15:32:00
mein Provider is T-Com (Lycos). Fritz Box ist eine Fritz Box SL. Problem dabei ist, dass ich eine Low ID im Muli kriege, wenn ich sie als Router nutze.

HeldImZelt
2007-11-17, 18:32:47
Und was benutzt Du normalerweise? PPPOE von XP? Und Du hast keine Personal Firewall?

Lokadamus
2007-11-17, 18:36:03
mein Provider is T-Com (Lycos). Fritz Box ist eine Fritz Box SL. Problem dabei ist, dass ich eine Low ID im Muli kriege, wenn ich sie als Router nutze.mmm...

:| Je nachdem, was die Fritzbox kann, kannst du die Ports für den Esel triggern und so das Prob mit der Low-ID beseitigen.