Manche Internetseiten nicht erreichbar

Hi,

was hast Du in der Netzwerk Konfiguration unter IP4/IP6 stehen? DHCP oder Fest vergeben?
Also unter Adaptereigenschaften/Netzwerkkarte/Eigenschaften
 
  • Gefällt mir
Reaktionen: nanuk2015
Thor9 schrieb:
Hi,

was hast Du in der Netzwerk Konfiguration unter IP4/IP6 stehen? DHCP oder Fest vergeben?
Also unter Adaptereigenschaften/Netzwerkkarte/Eigenschaften
Eine IPCONFIG hab ich weiter oben schon gepostet. Reicht das? DHCP ist eingeschaltet.

Piktogramm schrieb:
In der Adresszeile des Browsers bitte links neben die Adresse klicken und alle Informationen zum Zertifikat der Webseite hier posten (im Fehlerfall versteht sich).

Wenn ich die Fehlerseite bekomme, dann kann ich mir das Zertifikat leider nicht anzeigen lassen.
Wenn ich auf die Supportseite von Mozilla gehe, habe ich den gleichen Fehler, konnte die Seite aber als Ausnahme hinzufügen und so öffnen. Screenshot im Anhang.

Piktogramm schrieb:
Und aus Spaß mal: https://www.ssllabs.com/ssltest/viewMyClient.html und möglichst auch hier posten.

Auf die Seite komme ich aufgrund des Fehlers leider nicht. Immer "Bad Request - Your browser sent a request that this server could not understand."
Hier hilft nicht einmal das Hinzufügen als Ausnahme. Infos zum Zertifikat im Anhang.
 

Anhänge

  • 2019-07-11 14_32_48-Zertifikat-Ansicht_ __.mozilla.org_.png
    2019-07-11 14_32_48-Zertifikat-Ansicht_ __.mozilla.org_.png
    19,1 KB · Aufrufe: 503
  • 2019-07-11 14_35_29-Zertifikat-Ansicht_ __.ssllabs.com_.png
    2019-07-11 14_35_29-Zertifikat-Ansicht_ __.ssllabs.com_.png
    19,8 KB · Aufrufe: 385
Hi,

sorry hatte die IPCONFIG übersehen... evtl. in der Fritzbox irgendwelche Einstellungen angepasst? Also Beschränkungen etc...
Port am Router schon mal gewechselt ?
 
  • Gefällt mir
Reaktionen: nanuk2015
Thor9 schrieb:
Hi,

sorry hatte die IPCONFIG übersehen... evtl. in der Fritzbox irgendwelche Einstellungen angepasst? Also Beschränkungen etc...
Port am Router schon mal gewechselt ?
Wie im ersten Post erwähnt, der Zugriff am Handy über WLAN klappt. Somit kann ich den Router und den Anbieter ausschließen. Es scheint am TLS / HTTP Zertifikat zu liegen.
 
Die Fehlermeldungen deuten nicht ansatzweise auf eine Miskonfiguration des IP-Stacks hin -.-

Einmal bitte die Devtools vom Firefox und dort die Netzwerkübersicht aufrufen und danach eine der nicht funktionierenden Seiten ansteuern. Es interessiert Request und Response.
Gegebenenfalls bitte darauf achten, dass der Request u.a. auch Infos zu Cookies bzw. deren Inhalt enthält. Gegebenenfalls solltest du da schwärzen.
798833


Edit: Muss bei dir ausgerechnet bild.de kaputt sein? AHHHH
 
  • Gefällt mir
Reaktionen: nanuk2015
Hi,

Du kannst in der Fritzbox Filter auf einzelne Geräte legen... daher die Frage.. Kindersicherung etc..
Ok, bei mir hat SSLabs ein Zertifikat von Digicert...
Sicher das der Rechner keine Spyware etc hat ...
Du hast den Cache bei den einzelnen Browsern die Du teste jeweils mal gelöscht ? Cookies und Cache
 
  • Gefällt mir
Reaktionen: nanuk2015
Oh völlig übersehen,
Mozilla.org und SSLlabs sollten KEINE Symantac Zertifikate haben. Damit sind wir bei Post #7 Irgendwas versucht deine Internetverbindungen auzumachen. Irgendwas von Symantec :D
 
  • Gefällt mir
Reaktionen: nanuk2015
Piktogramm schrieb:
Die Fehlermeldungen deuten nicht ansatzweise auf eine Miskonfiguration des IP-Stacks hin -.-

Einmal bitte die Devtools vom Firefox und dort die Netzwerkübersicht aufrufen und danach eine der nicht funktionierenden Seiten ansteuern. Es interessiert Request und Response.
Gegebenenfalls bitte darauf achten, dass der Request u.a. auch Infos zu Cookies bzw. deren Inhalt enthält. Gegebenenfalls solltest du da schwärzen.
Anhang anzeigen 798833

Edit: Muss bei dir ausgerechnet bild.de kaputt sein? AHHHH

Ich habe 3 Screenshots angehängt.
  • Mozilla.org (vor hinzufügen als Ausnahme)
  • Mozilla.org (nach hinzufügen als Ausnahme)
  • Bild.de
Sollte ich da irgenwas schwärzen, sag bitte bescheid. Ich wusste nicht was.


Piktogramm schrieb:
Oh völlig übersehen,
Mozilla.org und SSLlabs sollten KEINE Symantac Zertifikate haben. Damit sind wir bei Post #7 Irgendwas versucht deine Internetverbindungen auzumachen. Irgendwas von Symantec :D
Wir kommen der Sache näher. Wie finde ich heraus was sich da einklinkt? Ich habe eigentlich nichts neu installiert, doch was in Richtung Malware?
Eigentlich sind doch alle Symantec Zertifikate gesperrt worden, oder? Warum taucht das Problem jetzt Plötzlich auf? Oder ist das ein MitM irgendwo dazwischen? Und warum nur bei einigen wenigen Seiten?
 

Anhänge

  • 2019-07-11 14_59_55-.png
    2019-07-11 14_59_55-.png
    75,1 KB · Aufrufe: 367
  • 2019-07-11 14_58_33-Internet für Menschen, nicht für Profit — Mozilla.png
    2019-07-11 14_58_33-Internet für Menschen, nicht für Profit — Mozilla.png
    163,2 KB · Aufrufe: 362
  • 2019-07-11 14_57_55-Warnung_ Mögliches Sicherheitsrisiko erkannt.png
    2019-07-11 14_57_55-Warnung_ Mögliches Sicherheitsrisiko erkannt.png
    54,7 KB · Aufrufe: 477
Zuletzt bearbeitet:
Hi,

externe Adresse ist die 127.0.0.1 das ist dein Rechner ...
Schau mal in die Host Datei, evtl. Umleitungen da, ansonsten Rechner neu installieren..
Evtl ein VPN Tooll etc installiert
 
  • Gefällt mir
Reaktionen: nanuk2015
Bei Seiten die funktionieren:
Zertifikat anschauen, vor allem den Reiter "Details", das Zertifikat exportieren und hier hochladen (gegebenenfalls als .txt wenn Cbase zickt)

Bei Seiten die Fehlermeldungen werfen: Keine Ausnahmen mehr hinzufügen! Typischerweise gibt es auf den Fehlerseiten irgendwo die Möglichkeit die fehlerhaften Zertifikate anziegen zu lassen.
Ergänzung ()

Thor9 schrieb:
Hi,

externe Adresse ist die 127.0.0.1 das ist dein Rechner ...
Schau mal in die Host Datei, evtl. Umleitungen da, ansonsten Rechner neu installieren..
Evtl ein VPN Tooll etc installiert
Das localhost das Ziel ist wird daran liegen, dass irgend ein Man in The Middle lokal alle Anfragen abfängt. Jede URL wird dieser Angreifer[1] via DNS auf die 127.0.0.1 umbiegen und dann selbst beantworten.



[1] Antiviren Schlagenöl welches Verbindungen aufmacht zähle ich zu Angreifern
 
  • Gefällt mir
Reaktionen: nanuk2015
Piktogramm schrieb:
Bei Seiten die funktionieren:
Zertifikat anschauen, vor allem den Reiter "Details", das Zertifikat exportieren und hier hochladen (gegebenenfalls als .txt wenn Cbase zickt)

Bei Seiten die Fehlermeldungen werfen: Keine Ausnahmen mehr hinzufügen! Typischerweise gibt es auf den Fehlerseiten irgendwo die Möglichkeit die fehlerhaften Zertifikate anziegen zu lassen.
Ergänzung ()


Das localhost das Ziel ist wird daran liegen, dass irgend ein Man in The Middle lokal alle Anfragen abfängt. Jede URL wird dieser Angreifer[1] via DNS auf die 127.0.0.1 umbiegen und dann selbst beantworten.



[1] Antiviren Schlagenöl welches Verbindungen aufmacht zähle ich zu Angreifern

Host Datei ist sauber. VPNs von Tuungle und Teamviewer sind installiert.

Das Zertifikat der Tagesschau (im Chrome) ist auch von Symantec.... Da stimmt doch was nicht. Welches Programm ist empfehlenswert um einen MitM zu finden? Der Firefox blockiert ALLE Https Seiten.

Im Anhang war es nicht möglich und im Editor konnte ich es nicht öffnen. Darum die Zertifikate hier als Download:

https://filehorst.de/d/cfbrsbdi
https://filehorst.de/d/cHdwbasI
 
Hi,

teste mal ob du mit einer festen IP und z.b. Google DNS auf die Seiten kommst..
Also DHCP abschalten, das könnte ein Anhaltspunkt geben..

Wobei ich den Rechner neu installieren würde...
 
  • Gefällt mir
Reaktionen: nanuk2015
Thor9 schrieb:
Hi,

teste mal ob du mit einer festen IP und z.b. Google DNS auf die Seiten kommst..
Also DHCP abschalten.
Du meinst im lokalen Netz? Ändert das irgendwas? Der DHCP ist doch nur für die lokale IP zuständig oder?
 
Hi,

war nur ein Idee ob sich etwas ändert. Ich bin hier mit meinem Latein am Ende, Kiste neu installieren und gut ist, evtl. von einer NotCD booten und den Rechner auf Malware prüfen (Ct Disinfekt, und andere Tools)

Und ja DHCP ist nur für die lokale IP zuständig, es werden Gateway, IP, DNS Server etc. übermittelt.

Viel Erfolg und

Gruß Thor9
 
  • Gefällt mir
Reaktionen: nanuk2015
798864


Was immer du da hochgeladen hast ist Käse! Bitte versuch es nochmal mit dem Export Button.
 
  • Gefällt mir
Reaktionen: nanuk2015
Piktogramm schrieb:
Anhang anzeigen 798864

Was immer du da hochgeladen hast ist Käse! Bitte versuch es nochmal mit dem Export Button.
Ich habe es über den Export Button gemacht. Ich habe dir mal Screenshots im Firefox erstellt.

Scheinbar nutzt jede Seite ein Symantec Zertifikat, das kann ja gar nicht sein. Ich dachte Chrome würde alle Zertifikate von denen ablehnen?

Edit: Hier nochmal per Export Button aus dem Firefox. Das ging erst nachdem ich es zu den Ausnahmen hinzugefügt habe, vorher konnte ich das nicht anzeigen lassen. Die beiden Zertifikate von meinem Post oben waren aus dem Chrome.
https://filehorst.de/d/cEGklgkl
 

Anhänge

  • 2019-07-11 15_56_48-Zertifikat-Ansicht_ _www.tagesschau.de_.png
    2019-07-11 15_56_48-Zertifikat-Ansicht_ _www.tagesschau.de_.png
    20,5 KB · Aufrufe: 388
  • 2019-07-11 15_56_36-Seiteninformationen - https___www.tagesschau.de_.png
    2019-07-11 15_56_36-Seiteninformationen - https___www.tagesschau.de_.png
    31,4 KB · Aufrufe: 374
Zuletzt bearbeitet:
Du hast da einen Proxy, vermutlich von symantec super-internetz-security-suite5000 am laufen. Schade dass jetzt alles was hsts verwendet, wie ein Sack Nüsse funktioniert, weil die ssl-Verbindung nicht mehr end2end ist, sondern eben von diesem Proxy aufgedröselt wird. Das könnte man jetzt kurz verifizieren und in ein Admin-cmd ein netstat -anb hacken und gucken, welcher Prozess hinter 8080 hängt - irgend ein "Dienst" wird den Socket schon aufgemacht haben ;)
 
  • Gefällt mir
Reaktionen: nanuk2015
dauerbrutzler schrieb:
Du hast da einen Proxy, vermutlich von symantec super-internetz-security-suite5000 am laufen. Schade dass jetzt alles was hsts verwendet, wie ein Sack Nüsse funktioniert, weil die ssl-Verbindung nicht mehr end2end ist, sondern eben von diesem Proxy aufgedröselt wird. Das könnte man jetzt kurz verifizieren und in ein Admin-cmd ein netstat -anb hacken und gucken, welcher Prozess hinter 8080 hängt - irgend ein "Dienst" wird den Socket schon aufgemacht haben ;)

Gewollt habe ich auf jeden Fall keinen Proxy von Symantec laufen. Welches Programm könnte das sein? Ich habe kein Symantec Programm installiert.

netstat -anb:

https://pastebin.com/zrjYNRD6
 
ist wohl doch ein Fießling:
https://answers.microsoft.com/en-us...0/ccf3081a-e282-4796-b1b6-770bf5c39c1a?page=2

Edit:
Zum selber googlen, da hängt eine ISUSPM.exe als Proxy.

Nochmal ein Edit:
Dann ist davon auszugehen, dass auch das Zert fake ist und so aussehen soll als ob - Ich hab den Fred nur kurz überflogen und nicht alles angesehen, mea culpa ;)
Mach frisch die Büchse, der würde ich nicht mehr vertrauen.

Und nochmal.... Beim kurzen weiterscrollen... läuft da auch ne teamviewer Instanz... also wenn du gerade vorhin keinen persönlichen Support hattest... Oder mal tv installiert hattest... würde ich relativ schnell neuinstallieren...
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: nanuk2015
dauerbrutzler schrieb:
ist wohl doch ein Fießling:
https://answers.microsoft.com/en-us...0/ccf3081a-e282-4796-b1b6-770bf5c39c1a?page=2

Edit:
Zum selber googlen, da hängt eine ISUSPM.exe als Proxy.

Nochmal ein Edit:
Dann ist davon auszugehen, dass auch das Zert fake ist und so aussehen soll als ob - Ich hab den Fred nur kurz überflogen und nicht alles angesehen, mea culpa ;)
Mach frisch die Büchse, der würde ich nicht mehr vertrauen.

Und nochmal.... Beim kurzen weiterscrollen... läuft da auch ne teamviewer Instanz... also wenn du gerade vorhin keinen persönlichen Support hattest... Oder mal tv installiert hattest... würde ich relativ schnell neuinstallieren...
Teamviewer nutze ich selber.
Vielen, vielen Dank für all eure Hilfe. Ich werde mal alles aus deinem geposteten Link versuchen um die Verseuchung zu beseitigen und sobald Zeit ist das OS neu aufsetzen. Ohne die nicht funktionierenden Seiten wäre mir das NIEMALS aufgefallen.
Was könnte denn schlimmstenfalls passiert sein? Ich gehe mal davon aus, dass der noch nicht lange auf meinem PC sitzt, da bisher jede Seite funktionierte. Sonst hätte er mir eine Phishingseite unterspielen können, ohne dass der Browser anschlägt oder?
 
Zurück
Oben