Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   Firefox verbindet nicht (https://www.trojaner-board.de/183169-firefox-verbindet.html)

ShimaT 25.11.2016 17:59

Firefox verbindet nicht
 
Liste der Anhänge anzeigen (Anzahl: 1)
Hallo zusammen!

Ich habe seit Kurzem ein Problem mit meinem Internet und ich hoffe, dass ich hier richtig bin.

Es passiert mir zuweilen, dass mein Internet plötzlich aufhört, die aufgerufenen Seiten anzusurfen. Ich benutze den Firefox und der lädt die Seite dann einfach nicht. Es kommt nicht mal eine Fehlermeldung.
Dasselbe passiert mir auch mit dem Google Chrome und dem MS Edge, wobei mir der Chrome zumindest sagt: "Unable to connect"

Jetzt stellt sich für mich die Frage, woran denn das liegen kann. Denn interessanter Weise ist es so, dass mir meine Ethernetverbindung sagt, dass alles in Ordnung sei. Das Ganze wird zunehmend komischer, weil, wenn ich auf Twitch einen Livestream verfolge, ich diesen ohne Probleme schauen kann, während mir auf allen anderen Seiten eine Verbindung verweigert wird.
Auch wenn ich in der Eingabeaufforderung diverse Seiten anpinge, steht da, dass 0% Verlust besteht (obwohl ich die Seite nicht aufrufen kann)

Mein Provider meinte auf Nachfrage, ich solle doch versuchsweise die Firewall deaktivieren, um zu sehen, ob es dann immer noch nicht funzt. Gesagt, getan, musste ich allerdings feststellen, dass das Problem immer noch besteht.
Und das ist mein momentaner Stand der Dinge. Ich vermute zwar, dass irgendein Programm (oder so) mir den Zugang verwehrt, aber nachvollziehen kann ich es nicht:

Es geht fünf Stunden lang (und mehr) und ist dann auf einmal weg. Nach einem Neustart ist alles wieder völlig in Ordnung.

Zum Abschluss noch meine Programme:

Ich benutze Windows 10 (64 bit)
Ins Internet gehe ich mit Firefox.
Ich habe folgende Addons installiert: Addblpck Plus, Downloadhelper und NoScript, zudem noch disen Avira Browser Safety

Anmerken möchte ich noch, dass ich VMWare benutze (mit Windows 7) und damit ebenfalls in Internet gehe.
Und hin und wieder benutze ich Cyberghost, um zu surfen.


Ich hoffe, das ihr mir helfen könnt. Denn ich kann mir das nicht erklären, was da manchmal passiert


So, nachdem ich mich hier ein wenig umgesehen habe, hier noch ein Log, den ich mithilfe eines von euch "vorgestellten" Programmes erstellen konnte:

(Das mit Internet Explorer... lässt vermuten, dass hier der Hund begraben liegen könnte)

ShimaT 25.11.2016 19:04

Liste der Anhänge anzeigen (Anzahl: 1)
Zitat:

Zitat von ShimaT (Beitrag 1625551)
Hallo zusammen!

Ich habe seit Kurzem ein Problem mit meinem Internet und ich hoffe, dass ich hier richtig bin.

Es passiert mir zuweilen, dass mein Internet plötzlich aufhört, die aufgerufenen Seiten anzusurfen. Ich benutze den Firefox und der lädt die Seite dann einfach nicht. Es kommt nicht mal eine Fehlermeldung.
Dasselbe passiert mir auch mit dem Google Chrome und dem MS Edge, wobei mir der Chrome zumindest sagt: "Unable to connect"

Jetzt stellt sich für mich die Frage, woran denn das liegen kann. Denn interessanter Weise ist es so, dass mir meine Ethernetverbindung sagt, dass alles in Ordnung sei. Das Ganze wird zunehmend komischer, weil, wenn ich auf Twitch einen Livestream verfolge, ich diesen ohne Probleme schauen kann, während mir auf allen anderen Seiten eine Verbindung verweigert wird.
Auch wenn ich in der Eingabeaufforderung diverse Seiten anpinge, steht da, dass 0% Verlust besteht (obwohl ich die Seite nicht aufrufen kann)

Mein Provider meinte auf Nachfrage, ich solle doch versuchsweise die Firewall deaktivieren, um zu sehen, ob es dann immer noch nicht funzt. Gesagt, getan, musste ich allerdings feststellen, dass das Problem immer noch besteht.
Und das ist mein momentaner Stand der Dinge. Ich vermute zwar, dass irgendein Programm (oder so) mir den Zugang verwehrt, aber nachvollziehen kann ich es nicht:

Es geht fünf Stunden lang (und mehr) und ist dann auf einmal weg. Nach einem Neustart ist alles wieder völlig in Ordnung.

Zum Abschluss noch meine Programme:

Ich benutze Windows 10 (64 bit)
Ins Internet gehe ich mit Firefox.
Ich habe folgende Addons installiert: Addblpck Plus, Downloadhelper und NoScript, zudem noch disen Avira Browser Safety

Anmerken möchte ich noch, dass ich VMWare benutze (mit Windows 7) und damit ebenfalls in Internet gehe.
Und hin und wieder benutze ich Cyberghost, um zu surfen.


Ich hoffe, das ihr mir helfen könnt. Denn ich kann mir das nicht erklären, was da manchmal passiert


So, nachdem ich mich hier ein wenig umgesehen habe, hier noch ein Log, den ich mithilfe eines von euch "vorgestellten" Programmes erstellen konnte:

(Das mit Internet Explorer... lässt vermuten, dass hier der Hund begraben liegen könnte)


So und als ob das nicht genug wäre, hie rnoch ein weiterer Log:

Ladekabel612 25.11.2016 23:54

Kannst du mal beobachten wenn das Internet mal wieder weg sein sollte, was der Ereignislog dazu hergibt? (Den rufst du mit Windows Taste + R und "eventvwr" auf, guck dann mal unter "System") Vielleicht findet sich da ja was. Hab auch öfters mal ruckartige Verbindungsabbrüche und bei mir liegt es meist daran, dass sich ein Dienst der für die Verbindung zuständig ist, verabschiedet.

ShimaT 26.11.2016 14:39

Ja, da steht tatsächlich etwas von Fehlern (und das nicht zu knapp) auch "kritisch" wird hier aufgeführt. Allerdings kann ich mit den Aussagen nicht allzuviel anfangen. "Was das Internet macht" kann ich also nicht wirklich feststellen, sry.

Was ich aber gefunden habe, ist folgendes:

Code:

Die Open-Prozedur für den Dienst "WmiApRpl" in der DLL "C:\WINDOWS\system32\wbem\wmiaprpl.dll" war nicht erfolgreich. Die Leistungsdaten für diesen Dienst sind nicht verfügbar. Die ersten vier Bytes (DWORD) des Datenbereichs enthalten den Fehlercode.

Das ist die aktuellse fehlermedlung. Die wird mir aber nur in dem von dir genanntn Programm angezeigt...


Eine Fehlermedlung habe ich auch noch, die mir zumindest schlüssig erscheint:

Code:

Das Serverdienst-Leistungsobjekt kann nicht geöffnet werden. Die ersten vier Bytes (DWORD) des Datenabschnitts enthalten den Statuscode.
So und jetzt, da ich den "Ordener" System gefunden habe, hie rnoch eine Meldung, die mir ebenfalls plausibel erscheint:

Code:

Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{8D8F4F83-3594-4F07-8369-FC3C3CAE4919}
 und der APPID
{F72671A9-012C-4725-9D2F-2A4D32D65169}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.


Ladekabel612 26.11.2016 15:29

War da auch eine Meldung von der Quelle "Service Control Manager"?

ShimaT 26.11.2016 16:43

Jap, eine Meldung war da. Hier ist sie:

HTML-Code:

Die Beschreibung für die Ereignis-ID "7024" aus der Quelle "Service Control Manager" wurde nicht gefunden. Entweder ist die Komponente, die dieses Ereignis auslöst, nicht auf dem lokalen Computer installiert, oder die Installation ist beschädigt. Sie können die Komponente auf dem lokalen Computer installieren oder reparieren.

Falls das Ereignis auf einem anderen Computer aufgetreten ist, mussten die Anzeigeinformationen mit dem Ereignis gespeichert werden.

Die folgenden Informationen wurden mit dem Ereignis gespeichert:

HomeGroupListener
%%2147944153

Die gebietsschemaspezifische Ressource für die gewünschte Meldung ist nicht vorhanden


Unter "Details" ist folgendes zu lesen:

Code:

+ System

  - Provider

  [ Name]  Service Control Manager
  [ Guid]  {555908d1-a6d7-4695-8e1e-26931d2012f4}
  [ EventSourceName]  Service Control Manager
 
  - EventID 7024

  [ Qualifiers]  49152
 
  Version 0
 
  Level 2
 
  Task 0
 
  Opcode 0
 
  Keywords 0x8080000000000000
 
  - TimeCreated

  [ SystemTime]  2016-11-26T13:27:03.408101700Z
 
  EventRecordID 4551
 
  Correlation
 
  - Execution

  [ ProcessID]  768
  [ ThreadID]  908
 
  Channel System
 
  Computer DESKTOP-O0E0DN7
 
  Security
 

- EventData

  param1 HomeGroupListener
  param2 %%2147944153
  48006F006D006500470072006F00750070004C0069007300740065006E00650072000000


--------------------------------------------------------------------------------

Binary data:


In Words

0000: 006F0048 0065006D 00720047 0075006F
0010: 004C0070 00730069 00650074 0065006E
0020: 00000072   


In Bytes

0000: 48 00 6F 00 6D 00 65 00  H.o.m.e.
0008: 47 00 72 00 6F 00 75 00  G.r.o.u.
0010: 70 00 4C 00 69 00 73 00  p.L.i.s.
0018: 74 00 65 00 6E 00 65 00  t.e.n.e.
0020: 72 00 00 00              r...


Ladekabel612 27.11.2016 02:43

Hm, also daraus erkenne ich jetzt nicht wirklich einen Grund dafür, weshalb deine Internetverbindung ständig abbrechen tut. Kann es sein das du dich unbemerkt über den VPN einloggen tust und damit rumsurfst?

ShimaT 27.11.2016 12:18

Ja, das kann auch sein. Aber wenn, dann passiert es eben wirklich unbemerkt.
Das Einzige, was ich sagen kann ist, dass ich mich in letzter Zeit nicht wirklich bewusst mit nem VPN einlogge.

ShimaT 29.11.2016 20:02

Also mir ist das Problem soeben wieder passiert (wie schon so oft) aber diesmal habe iich aufgepasst. Ein Blick in die Ereignisanzeige fördert folgendes zutage:

Code:

Fehler bei der Anforderung zum Zuordnen einer kurzlebigen Portnummer aus dem globalen TCP-Portanschluss, da alle diese Ports derzeit verwendet werden.

Ich hoffe mal, dass ihr damit etwas anfangen könnt xD

Nach einer Suche im Internet bin ich auf folgendes gestoßen:

Code:

It seems like the TCP Port exhaustion. Please try the following resolution.

We will try setting up to reduce the TCP time_wait delay and increase the max user port value. See the below instructions.

1. TCP TIME-WAIT Delay:

Set the TcpTimedWaitDelay registry key that is available in HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters to 30 secs.

If the registry key is not present, please create them and set it to the value that we had suggested above.

2. MaxUserPort:

Set the MaxUserPorts registry key that is available in HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters to 65,500.

Again if the registry key is not present, please create them and set it to the value that we had suggested above.

Refer the following article for more information:

TCP TIME-WAIT Delay :  hxxp://technet.microsoft.com/en-us/library/cc962453.aspx

Hope this helps.

Nun lese ich aber hier iummer wieder, dass man auf gar keinen Fall etwas in der Registry umstellen soll. Kann mir da jemand helfen?


Hier übrigens der Link zu der obenstehenden Aussage:

hxxp://answers.microsoft.com/de-de/windows/forum/windows_10-networking/ereignis-id-4231-und-4227-tcpip-keine/6177caf8-27bd-4497-b28d-1c7fe31bfd79

Ladekabel612 29.11.2016 21:27

Also generell sollte man nichts in der Registry umändern, dass ist schon richtig, aber im Zweifelfall wenn nichts anderes über bleibt, backupe die Registry und versuch's dann nach der Anleitung. Geht's nicht, stellst du die voher gebackupte Version wieder her

ShimaT 29.11.2016 22:55

Zitat:

Zitat von Ladekabel612 (Beitrag 1626351)
Also generell sollte man nichts in der Registry umändern, dass ist schon richtig, aber im Zweifelfall wenn nichts anderes über bleibt, backupe die Registry und versuch's dann nach der Anleitung. Geht's nicht, stellst du die voher gebackupte Version wieder her

Und wie geht das?
Also die angesprochenen Schlüssel sind bei mir nicht vorhanden. Beide nicht. Ich würde das aber gerne umindest mal probieren, aber nicht, ohne vorher zu "speichern"

Zugegeben, das führt vllt etwas weg vom Thema des Threads, aber würdest du mir dennoch erklären, wie ich das alles anstelle?

Ladekabel612 29.11.2016 23:21

Klar, regedit öffnen, dann oben auf Datei > Exportieren und Einlesen machst du das selbe nur anstat Exportieren auf Importieren

ShimaT 30.11.2016 19:25

Ich fürchte, ich habe das nicht so ganz verstanden^^

Also das mit Regedit öffnen und Auf Importieren klicken, bekomme ich ja noch hin, aber dann werde ich aufgefordert, eine Datei zu öffnen?

Ich gebe zu, ich komme mir gerade ein wenig dumm vor, aber könntest du mir das bitte ein wenig genauer erklären?

Ladekabel612 30.11.2016 20:50

Dann musst du die .reg datei auswählen, die du zuvor über "exportieren" erstellt hast.

ShimaT 30.11.2016 23:17

Hmm.. Dann werde ich meine Frage etwas präzisieren:

Wie erstelle ich eine .reg Datei? Bzw. die notwendigen. reg Dateien?

Weil wenn ich auf "exportieren" klicke, dann ersacheint genau dassselbe Fenster wie bei importieren


Alle Zeitangaben in WEZ +1. Es ist jetzt 03:41 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55