was ist mit google los? Fake Seite?

ich schließe mich mal hier an. (ersteller vom anderen thread)

keine illegalen sachen runtergeladen.
provider:alice
standort:berlin, neukölln.

seit ich den router neugestartet habe, ist erstmal alles wieder ok, trotzdem bin ich etwas nervös...


@copernix: ip leitete auf die korrekte google-seite.
 
@copernix
sehr unwahrscheinlich bei der Darstellung. Google investiert Unmengen an Geld. Da wird im Design-Team monatelang über Farben diskutiert. Sowas erbärmliches ohne Google als Schriftzug, dem Seinlassen des neuen Designs mit der grauen Bar oben... Sehr unwahrscheinlich.

@chris84
mach mal bitte jetzt, wo die Darstellung falsch ist, ein tracert www.google.de und gib uns das Ergebnis.

ACH FUCK... schon zu spät, resetted.
 
oder es gibt einen man in the middle ( sehr verdächtig ) ...aber komisch, dass es bei zwei leuten auftritt. unmöglich, dass beide den einen erwischt haben ^^
 
Ich denke Tiimati hat recht... denke das du wahrscheinlich irgend eine "Toolbar" mit installiert hast die dieses Problem verursacht!?

Wäre gut wenn du uns die letzten Programme sagst die du installiert hast...
Oft sind das FreeWare-Sachen...

Versuchen kannst du auch mal den Browser in einer VM zu installieren und schauen was passiert...
 
@pejay
Gegebenenfalls mal schauen ob die Hostsdatei sauber ist.
c:\WINDOWS\system32\drivers\etc\hosts

Ansonsten ist es schon merkwürdig, wieso es mit einer Neueinwahl behoben ist.
 
da beide den gleichen ISP verwenden, kann es auch sein, dass von Seiten des Providers (hier Alice) ein falscher DNS zugeordnet wurde.

Ich an euer Stelle würde jetzt bei Alice anrufen, denen das Problem schildern, denen klipp und klar sagen, dass es ein Problem mit DNS war und bei mindestens einem weiteren Kunden auch aufgetreten ist, obwohl eine räumliche Trennung vorlag.

p.s.
falls einer von euch beiden eine Fritzbox besitzt:
System->Ereignisse->Internetverbindung. Dann mal notieren, welcher DNS und welcher Gateway genutzt wurden bei der Einwahl, bei der das Problem bestand. Mit anderen guten Routern kann man das auch in den Logs sehen.
 
Zuletzt bearbeitet:
es ist definitiv keine toolbar, es waren alle rechner im netzwerk betroffen + vm. ein rechner hatte norton, ein ander antivir. zur zeit hab ich noch den laptop vom kumpel mit im netzwerk hängen, der hat ne viruswarnung wie es scheint...
 
pejay:Welche Viruswarnung genau? Welchen Scanner verwendet er? Mein Norton findet nichts.
 
die viruswarnung war gestern, der rechner ist leider gesperrt und mein kumpel noch auf arbeit. kann dir also gerade noch nicht mitteilen was die meldung aussagt. er hat aber auf jeden fall auch antivir.
 
Ah ok. Ich denke aber nicht, dass es "der" Virus ist. Weil der müsste dann ja auch auf meinem Rechner sein, sowie auf dem I-Phone und auch aus meinem Android Handy, etc.

Irgendwas hat das mit Alice zutun.
 
naja, ich dachte halt, das der virus dann irgendwie als dns server fungiert, quasi "man in the middle"...
mir ist halt immernoch bissl mulmig mich irgendwo einzuloggen...
 
Ja ich warte damit aufjedenfall bis es ggf. mehrere Leute von dem Problem melden und es "öffentlich" wird @ Presse u.a. vllt. hier auf Computerbase und letzendlich Alice oder Google darauf reagieren (wenn es größeres Ausmaß) annimmt. Also Online Banking oder so spar ich mir jetzt erstmal bis dahin - vorallem googlemail.
 
Du könntest mal versuchen nen eigenen DNS zu verwenden, zum Beispiel den von Google (8.8.8.8).
 
seit der "Netztrennung" (Modem vom Strom genommen/ Tele.Stecker rausgezogen) ist immer noch alles (wieder) ok auf google.de. Malewarebytes hat übrigens auch nichts gefunden.
Bin aber jetzt auch gut verunsichert und werde erstmal mich nirgendswo, wie gesagt, einloggen.
--

P.S. wenn man sich den Screenshot betrachtet ist ja neben www.google.de auf dem Screenshot die USA-Flagge abgebildet. Wenn man mit dem Cursor drüber gegangen ist bzw. draufhält wird angezeigt "unbekanntes Zertifikat" oder "unbekannte Indentität" so genau weiß ich das nicht mehr.

Phishing-Alarm von Norton ist übrigens nicht angeschlagen.
 
Zuletzt bearbeitet:
Also:
Auf allen Seiten, die ssl only sind beim Anmelden, kannst du dich weiterhin anmelden, da dein PC dort keine unverschlüsselten Sachen mit Ausnahme des ersten Handshakes übermittelt. Solltest du jedoch ein SSL Warning erhalten, dass irgendwas am Zertifikat nicht stimmt, lass es bleiben.

Ansonsten besteht nur ein Risiko, wenn dein PC oder der Endpunkt kompromitiert ist.

Wäre halt super, wenn einer von euch beiden in seinen Logs den falschen DNS / falschen Gateway finden könnte, da wir so validieren könnten, ob das Problem jetzt beseitigt ist.
 
Im Router nachschauen, ob die Einwahl protokolliert war mit IPs. Ich habe nur den Verdacht, dass diese Alice Gurken Router es nicht anzeigen.
 
Zurück
Oben