Nach ca. 5 Min kein Internet mehr möglich!?!?!?

  • Hallo liebe Community!

    Ich habe seit ca. 5 Wochen ein gräußliches Problem und weiß absolut nicht mehr weiter:

    Das Problem stellt sich wie folgt dar:

    Ich starte den Rechner. Klicke auf einen meiner beiden Internetexplorer zb. IE6 bzw. Firefox 3.5.7. Surfe ca. 5 Min. im Internet. Plötzlich bei einem Seitenwechsel zu z.B.: Google oder aber auch andere Seiten steht im Explorer: Verbinden zu http://www.*******-*****.de. Nach ca. 1 Min. Erhalte ich die Fehlermeldung: Verbindung zu blablabla konnte nicht hergestellt werden (Firefox) bzw. Webseite kann nicht angezeigt werden (IE).Ich beende dann den jeweiligen Browser und warte ein paar minuten. Dann öffne ich einen der beiden und es steht: Nachschlagen von http://www.******-*****.de (firefox), Suchen der Seite http://www.*****-******.de (IE) bis dann wieder die besgten Fehlermeldungen kommen. Ich kann dann machen was ich will, das einzige was mir dann noch übrig bleibt ist den PC neu zu starten das alles wieder geht.Das kommt in etwa alle 10 Min. vor das ich das machen muss (echt nervig).Hab mich auch schon im Netz etwas umgeschaut und kenne den Hinweis mit Sicherheitsprogrammen und der Firewall. Ich kann beides Deaktivieren was aber keine besserung bewirkt. Hab mir auch sagen lassen das es vielleicht ein Virus sein könnte:
    1. Avira Antivir Free Scan findet keine Viren etc.
    2. Diesbezüglich die HD geschreddert (Daten etc.) Windows XP Version 5.1.2600 neu aufgespielt was auch keinen erfolg brachte.
    Benutze die Windows standart Firewall mit ihren Standart einstellungen was mit gleicher Systemkonfiguration auch bis vor ca. 5 Wochen einwandfrei funktioniert hatte.

    Avira Antivir Free Vers. 9.0

    Weiterhin bin ich per LAN Kabel an ein Thomson THG540K VoIP-Modem angeschlossen.
    Internetanbieter Kabeldeutschland
    Vertrag: Paket Comfort (32000/2000) mit Telefon-Flat.

    Kann mir vielleicht jemand helfen und sagen an was das liegen kann? Bekomme nichmal von KD einen gescheiten Support.Die Berufen sich auch während des Fehlers immer wieder darauf das die gemessenen Modemwerte Absolut vorbildlich seien und keinerlei Störungen zu erkennen wären. Vielleicht hatte ja jemand von euch schon einmal selbiges Problem und kann mir sagen was es war.

    Viele lieben Grüße
    Daniel16121980

  • >> Windows XP Version 5.1.2600

    Wegen der Firewall tippe ich auf Servicepack 2 - richtig?
    Falls nicht bzw kleiner - autsch, ganz großes autsch.
    (vorher sollte man gar nicht ans Netz dürfen)

    Ansonsten könnte es schon sein,d ass du dir was eingefangen hast,
    was Avira nicht findet.

    BTW - hast du die *** gesetzt oder die Forensoftware?
    Fall es die Forensoftware war, solltest DU dein Surfverhalten
    ganz schnell ändern, solche Seiten sind dann nicht koscher.
    Wer da unbedarft draufgeht, hat sich dann ruckzuck was eingefangen.

  • @ Brummelchen

    Ja Stimmt das hatte ich vergessen zu erwähnen das ich das Win XP Vers. 5.1.2600 mit SP2 Installiert habe.

    Wegen den **** die habe ich gesetzt weil ich das schon oft in anderen Foren gelesen habe und dachte das man das so machen müsse wegen verbotener Werung etc.

    Wie gesagt das mit dem Virus würde ich ausschließen weil ich vor ca. 6 Std. Die Platte mit 7maligem überschreiben geschreddert habe und jetzt nun das Betriebssystem neu aufgespielt habe.

    Gruß
    Daniel16121980

  • Systempartition formatieren reicht - wer möchte, stellt auch 7-maliges Überschreiben
    wieder her. Es gibt einen schönen Artikel dazu, habe die URL aber nicht parat

    5 Minuten, Timeout 1 Minute. Kommst du überhaupt noch auf das Interface vom
    Router oder geht das auch schon nicht? Falls nicht, ist die Ursache auf Windows
    zu suchen

    Zitat

    was mit gleicher Systemkonfiguration auch bis vor ca. 5 Wochen einwandfrei funktioniert hatte.


    Was hat sich geändert?

    Betrifft das übrigens jede Seite oder nur diese eine?
    Es gibt Server, die liefern jede Menge ungewollte Datenpakete zurück,
    worauf eine Firewall meinen könnte, es wäre ein Angriff.
    Wie ist es denn ohne XP-Firewall?

  • @Brummelchen

    Was meinst du mit "Kommst du überhaupt noch auf das Interface vom Router"? Mein anschluss sieht wie folgend aus: Kabeldose ->Kabel zum Thomson THG540K VoIP-Modem -> LAN Kabel zum PC in den LAN Anschluss des Mainboardes. Dies ist übrigens ein MSI KT6 Delta.

    Geändert hat sich zwischen damals (als es noch funktionierte) und heute gar nichts. Weder von der Benutzten Software noch von der Installierten Hardware her. Wie schon bereits erwähnt bringt ein Abschalten der XP-Firewall auch nichts.Das Beschriebene Problem besteht auch mit deaktivierter XP-Firewall weiter wie vorher.

    Gruß
    Daniel16121980

  • Daniel16121980: Teile uns mal mit, um welche Seite es geht. Also den kompletten Link dazu hier rein.

    Zitat von Daniel16121980

    Klicke auf einen meiner beiden Internetexplorer zb. IE6 bzw. Firefox 3.5.7.


    Dann ist es kein Problem, welches sich ausschließlich auf den Firefox bezieht, da ja der IE das gleiche Verhalten zeigt.
    Übrigens: Firefox ist kein Internet-Explorer. Ist auch ein Browser, aber der IE ist von MS, Firefox von Mozilla.

  • Fox2Fox

    Sorry aber wie soll ich das mitteilen um welche Seite es spezifisch geht.........Es sind alle Seiten die mir einfallen würden.
    Wie gesagt ich starte den FF oder den IE und bekomme schon die jeweilige als Startseite eingerichtete Seite nicht mehr angezeigt.

    Was war denn von Brummelchen mit "Interface vom Router" gemeint ? Oder trifft das auf mich nicht zu weil ich keinen Router hinterm Modem hängen habe?

    Gruß
    Daniel16121980

  • Zitat

    Was meinst du mit "Kommst du überhaupt noch auf das Interface vom Router"?


    Ganz einfach - gibt es zum Modem eine IP, die in dem browser eingeben kannst?
    (kenne das Modem nicht, daher diese Frage - schau ggf ins Handbuch!)

    Passend habe ich dieses Thema gefunden:
    http://www.computerhilfen.de/hilfen-22-257977-0.html

    Dort steht was von IPCONFIG /all.
    Dazu bitte die Eingabeaufforderung (findest du unter "Zubehör" im Startmenü)
    und das blau markierte dort eingeben und dann Rechte Maustaste,
    alles auswählen, ENTER-Taste (Eingabe/Return) drücken und den
    Text hier einfügen, sieht ungefähr so aus:


    ... und *** sind absichtlich geschrieben, da diese Daten niemanden etwas angehen,
    gerade die "Physikalische Adresse" = MAC-Adresse nicht. Der Rest sind Musterdaten.

    # im Handbuch steht nichts von IP (englisch leider)
    http://www.broadbandnetworks.ch/files/pdfs/bed…tung_thg540.pdf

    Solltest du keinen Router dazwischen haben, sollte das Modem unter der IP
    192.168.100.1 erreichbar sein, was automatisch impliziert,
    dass dein Rechner evtl die IP 192.168.100.2 haben könnte,
    oder höher, wenn das über DHCP (automatische IP-Vergabe seitens Modem) läuft.

    DHCP könnte auch eine Ursache für den Verbindungsverlust sein, wenn die Leasetime
    überschritten wurde (Zeit, bis das Modem den Rechner automatisch abmeldet und eine
    IP an den Rechner neu vergeben muss). Oder der DNS-Cache wurde gestört, oder per
    Angriff absichtlich manipuliert (gibt zwei Win-Updates dazu).

    Hast du eigentlich alle Windows-Updates bis jetzt installiert?

  • @ Brummelchen

    Also den ersten von dir Beschriebenen Schritt brachte das zu Tage:

    Microsoft Windows XP [Version 5.1.2600]
    (C) Copyright 1985-2001 Microsoft Corp.

    C:\Dokumente und Einstellungen\Besitzer>IPCONFIG/all

    Windows-IP-Konfiguration

    Hostname. . . . . . . . . . . . . : cf36bee89303432
    Primäres DNS-Suffix . . . . . . . :
    Knotentyp . . . . . . . . . . . . : Unbekannt
    IP-Routing aktiviert. . . . . . . : Nein
    WINS-Proxy aktiviert. . . . . . . : Nein
    DNS-Suffixsuchliste . . . . . . . : search.b.superkabel.de

    Ethernetadapter LAN-Verbindung:

    Verbindungsspezifisches DNS-Suffix: search.b.superkabel.de
    Beschreibung. . . . . . . . . . . : Broadcom NetLink (TM) Gigabit Ethern
    et
    Physikalische Adresse . . . . . . : 00-11-09-81-B1-6D
    DHCP aktiviert. . . . . . . . . . : Ja
    Autokonfiguration aktiviert . . . : Ja
    IP-Adresse. . . . . . . . . . . . : 77.21.103.20
    Subnetzmaske. . . . . . . . . . . : 255.255.254.0
    Standardgateway . . . . . . . . . : 77.21.103.254
    DHCP-Server . . . . . . . . . . . : 83.169.185.50
    DNS-Server. . . . . . . . . . . . : 83.169.185.33
    83.169.185.97
    Lease erhalten. . . . . . . . . . : Samstag, 9. Januar 2010 18:51:57
    Lease läuft ab. . . . . . . . . . : Samstag, 9. Januar 2010 20:21:57

    C:\Dokumente und Einstellungen\Besitzer>


    2tens: Wenn ich die IP: 192.168.100.1 in das Adressfeld des FF eigebe kommt:

    Basic Status

    Basic LAN

    RF Parameters
    Downstream
    Frequency Power 3 dBmV
    Signal to Noise Ratio 37 dB Modulation QAM256
    Upstream
    Frequency Power 43 dBmV
    Upstream Data Rate 2560 Ksym/sec Modulation QAM16

    Status
    System uptime 3 days 07h:30m:24s
    Computers detected 1
    CM Status Operational
    WAN Isolation OFF
    Time and Date Sat Jan 09 19:11:55 2010

    Interface Parameters
    Interface Name : LAN
    Provisioned Enabled State Up
    Speed 100 Mbps MAC address 00-10-95-ff-ff-fe

    Ehrlich gesagt kann ich weder mit dem einen noch mit dem anderen beider ergebnisse was anfangen. Vielleicht weiß jemand von euch weiter?!?!?

    P.S.: Mit den Windows-Updates ist das so ne sache...........Kann leider die Wichtigsten wegen der Gültigkeitsabfrage nicht machen. :oops:

    Gruß
    Daniel16121980

  • >> Kann leider die Wichtigsten wegen der Gültigkeitsabfrage nicht machen.

    äh.... daran solltest wohl als erste arbeiten. So bist du ne tickende Zeitbombe
    für dich und andere, was Viren, Trojaner, Würmer etc angeht.
    Die Wahrscheinlichkeit, dass dein Rechner angegriffen wird/wurde, ist dadurch
    ungleich höher, was uns hier natürlich die Fehleranalyse versaut.
    Ich geh einfach mal davon aus, dass du derzeit noch Student bist mit
    'nem Studentenschlüssel ;) Ansonsten geh mal die Richtung suchen.
    Alternativ deinen Windows-Vertragspartner anhauen, dass er dir ne neue
    Nummer gibt, weil die alte versehentlich gesperrt wurde.

    >> Wenn ich die IP: 192.168.100.1 in das Adressfeld des FF eingebe kommt:

    So - und genau das solltest du ausprobieren, wenn mal wieder keine Webseite erreichbar ist.
    Ein ipconfig /all dazu schadet auch nicht, einmal vorher, einmal mittendrin, dann
    weisst du, ob sich zB deine IP geändert hatte. Wobei mir in dem Zusammenhang einfällt,
    ob dein modem nicht einen Timeout zu KD besitzt kein Traffic - TimeOut, Verbindung trennen.
    Allerdings ist das bei dir auch unter Windows möglich, da müsstest du mal in die
    Verbindung schauen - ist eine LAN-Verbindung, eher unwahrscheinlich, ist es eine
    DFÜ-Verbindung, sehr wohl möglich.

  • Äh....was meinst du genau mit der Blau Markierten Aussage???

    Gruß
    Daniel16121980

  • Zitat von Daniel16121980

    Äh....was meinst du genau mit der Blau Markierten Aussage???

    Ja, was meint er wohl damit? Vielleicht meint er: Kann es sein, dass Dein Modem eine Timeout-Funktion hat? Das würde bedeuten, wenn das Modem sieht, es kommt kein Traffic an (es wird kein Traffic angefordert), dann trennt es die Verbindung. Das wäre wohl auch unter Windows möglich. Guck doch einfach mal in Deine Abteilung "Netzwerkverbindungen". Wenn es sich um eine LAN-Verbindung handelt, mit der Du ins Internet gehst, dann ist ein solcher Timeout eher unwahrscheinlich. Handelt es sich allerdings um eine DFÜ-Verbindung, dann wäre das sehr wohl möglich. Ja, ich glaube, das meint er, und wenn er das nicht so meint, dann soll er das einfach sagen. :mrgreen:

  • @vincent001

    Vielen Dank für die Erklärung:

    Es handelt sich um eine LAN-Verbindung somit ein solcher Timeout also unwahrscheinlich.

    Hatte eben wieder ein Abriss der Verbindung,habe dann die 192.168.100.1 ins Adressfeld eingegeben. Ergebniss: [attachment=0]Internet.JPG[/attachment]

    An den Ipconfig/all werten hat sich nichts verändert.

    Habe unter der Eingabeaufforderung gemacht:

    C:\Dokumente und Einstellungen\Besitzer>ping 77.21.103.20

    Ping wird ausgeführt für 77.21.103.20 mit 32 Bytes Daten:

    Antwort von 77.21.103.20: Bytes=32 Zeit<1ms TTL=128
    Antwort von 77.21.103.20: Bytes=32 Zeit<1ms TTL=128
    Antwort von 77.21.103.20: Bytes=32 Zeit<1ms TTL=128
    Antwort von 77.21.103.20: Bytes=32 Zeit<1ms TTL=128

    Ping-Statistik für 77.21.103.20:
    Pakete: Gesendet = 4, Empfangen = 4, Verloren = 0 (0% Verlust),
    Ca. Zeitangaben in Millisek.:
    Minimum = 0ms, Maximum = 0ms, Mittelwert = 0ms

    C:\Dokumente und Einstellungen\Besitzer>ping 83.169.185.33

    Ping wird ausgeführt für 83.169.185.33 mit 32 Bytes Daten:

    (Hier stand während des problems: Antwortet nicht = Zeit überschreitung)

    Antwort von 83.169.185.33: Bytes=32 Zeit=7ms TTL=250
    Antwort von 83.169.185.33: Bytes=32 Zeit=7ms TTL=250
    Antwort von 83.169.185.33: Bytes=32 Zeit=6ms TTL=250
    Antwort von 83.169.185.33: Bytes=32 Zeit=7ms TTL=250

    Ping-Statistik für 83.169.185.33:
    Pakete: Gesendet = 4, Empfangen = 4, Verloren = 0 (0% Verlust),

    (Während des Problems Pakete: Gesendet = 4, Empfangen = 0, Verloren = 4 (100% Verlust)
    Ca. Zeitangaben in Millisek.:
    Minimum = 6ms, Maximum = 7ms, Mittelwert = 6ms

    Was bedeutet das nun Konkret?

    Gruß
    Daniel16121980

  • Zitat

    C:\Dokumente und Einstellungen\Besitzer>ping 77.21.103.20

    Ping wird ausgeführt für 77.21.103.20 mit 32 Bytes Daten:

    Antwort von 77.21.103.20: Bytes=32 Zeit<1ms TTL=128
    ...


    Dieses PING ist recht witzlos, weil du dich selbst pingst.
    Könntest ebenso ping 127.0.0.1 schreiben...

    Zitat

    C:\Dokumente und Einstellungen\Besitzer>ping 83.169.185.33


    Das ist schon interessanter, weil damit aufgezeigt wird, dass deine Einwahlverbindung
    noch steht, aber jeglicher Browser verweigert wird.
    Und solche Fehler sind definitiv auf eine Firewall oder falsche Proxy-Einstellungen zu schieben.
    Schalt die Firewall endlich mal ab (auch als Dienst) - sollte sich dadurch keine
    Änderung ergeben, die Proxyeinstellungen in den Internetoptionen des IE als auch
    die in Firefox (Einstellungen/Erweitert/Netzwerk) prüfen.

    Weshalb meine Vermutung entweder auf einer Firewall oder doch kompromitiertes System hinweisen.
    Dazu könnte man den DNS-Cache "flushen" (leeren), das war einer der wichtigsten Updates zuletzt.
    Anleitung hier: http://www.tech-faq.com/flush-dns.shtml
    Eingabeaufforderung -> ipconfig /flushdns

    Eine kurze Systemprüfung wäre mit MBAM möglich:
    http://www.malwarebytes.org/

    PS bitte nicht drängeln, wir haben auch noch mehr zu tun...