Archiv verlassen und diese Seite im Standarddesign anzeigen : was ist mit google los? Fake Seite?
wollte gerad auf google gehen und irgendwie sieht die Seite sehr merkwürdig aus.
Die ganzen links z.B. Mail sind auf der Seite mit irgendwelchen ads versehen und linken irgendwo anders hin.
Leider lässt sich nichts im Netz (derzeit) finden.
???
marcol1979
25.10.2011, 20:57
Ein Bild wäre nicht schlecht.
sourcefreak
25.10.2011, 20:57
Da wirst du dir wohl was eingefangen haben. Malwarebytes' (http://www.computerbase.de/downloads/sicherheit/malwarebytes-anti-malware/) oder Spybot - Search & Destroy (http://www.computerbase.de/downloads/sicherheit/spybot-search-und-destroy/) drüber laufen lassen.
Quackmoor
25.10.2011, 20:57
Trojaner, Virus, Adware, Toolbar... Irgendwas davon vielleicht?
funkyfunk
25.10.2011, 20:58
Bei mir ist alles normal. Es gibt aber Viren, die dich Redirecten? Bist du sicher, dass es wirklich Google ist?
Bei mir ist alles normal, also hast du dir was eingefangen...
nichts gefunden am Scanner.
Die komische Seite wird auch auf meinem 2. Rechner so dargestellt (?).
Sieht google.de bei euch noch "normal" aus?
Ein Bild sagt mehr als tausend Worte.
steff0rn
25.10.2011, 21:00
ja
mach einen screenshot und lad den hoch, alles andere ist sinnlos
Feuerferkel
25.10.2011, 21:02
screenshot or it never happened
so?
http://www.computerbase.de/forum/showthread.php?t=971500
also egal ob IE oder Firefox.. die Seite sieht so aus bei www.google.de:
http://www.fotos-hochladen.net/thumbnail/google6akez2lfj4_thumb.jpg (http://www.fotos-hochladen.net/view/google6akez2lfj4.jpg)
???
Vllt das gleich wie der hier?
http://www.computerbase.de/forum/showthread.php?t=971500
sourcefreak
25.10.2011, 21:04
Malware eingefangen. Siehe Beitrag #3.
Znrl: genau so.
Jemand ein Plan was das ist???
Also ISP hab ich hier Alice-DSL (Dortmund)
---
Also Spybot S&D (aktuelle Def.) sowie Norton 2011 (aktuelle Def.) findet nichts.
Ich probier nun mal malwarebytes. Meine Freundin meinte, dass vor einigen Min auf ihrem handy die Seite genau so aussah.
Wenn hier zwei unabhängige User davon berichten gibt es nur zwei Möglichkeiten:
beide die gleiche malware eingefangen oder ein dns hijack.
ergo foldende infos bitte:
- provider und region
- zufälligerweise beide sich irgendnen crack in letzter zeit runtergeladen? Ich schiele da insbesondere auf bf3...
thes33k: auf keine fremden/ illegalen Seiten gesurft.
Nichts rundergeladen.
ISP: Alice-DSL; Standort: Dortmund.
copernix
25.10.2011, 21:12
Sieht die Seite auch im IE so aus?
Vielleicht testet google ja nur mal wieder ein neues Design bei einigen Adressbereichen...
Edit: Entschuldige, habe eben gesehen, dass du schon entsprechend geantwortet hattest.
yep. Wie gesagt, im IE sieht sie genauso aus.
Ergänzung vom 25.10.2011 21:15 Uhr: sooo... ich hab gerade das DSL-Modem komplett vom Netz genommen.
Stecker aus der Teledose. Und ein paar Mins gewartet.
Meine IP ist jetzt anders (Dynamische IP).
Nun sieht die google Seite wieder normal aus.
Jemand ein Plan was das war???
warscheinlich irgendein programm installiert welches ne toolbar oder so mit installiert hat ;)
ladt dir z.B. mal chrome und teste es nochmal
copernix
25.10.2011, 21:16
Gleiches Verhalten bei der Adresse? http://74.125.43.99/
Ansonsten einmal Opera Portable oder dergleichen versuchen.
ich schließe mich mal hier an. (ersteller vom anderen thread)
keine illegalen sachen runtergeladen.
provider:alice
standort:berlin, neukölln.
seit ich den router neugestartet habe, ist erstmal alles wieder ok, trotzdem bin ich etwas nervös...
@copernix: ip leitete auf die korrekte google-seite.
@copernix
sehr unwahrscheinlich bei der Darstellung. Google investiert Unmengen an Geld. Da wird im Design-Team monatelang über Farben diskutiert. Sowas erbärmliches ohne Google als Schriftzug, dem Seinlassen des neuen Designs mit der grauen Bar oben... Sehr unwahrscheinlich.
@chris84
mach mal bitte jetzt, wo die Darstellung falsch ist, ein tracert www.google.de und gib uns das Ergebnis.
ACH FUCK... schon zu spät, resetted.
oder es gibt einen man in the middle ( sehr verdächtig ) ...aber komisch, dass es bei zwei leuten auftritt. unmöglich, dass beide den einen erwischt haben ^^
Ich bin neu
25.10.2011, 21:20
Ich denke Tiimati hat recht... denke das du wahrscheinlich irgend eine "Toolbar" mit installiert hast die dieses Problem verursacht!?
Wäre gut wenn du uns die letzten Programme sagst die du installiert hast...
Oft sind das FreeWare-Sachen...
Versuchen kannst du auch mal den Browser in einer VM zu installieren und schauen was passiert...
sowas wie man in the middle vermute ich halt auch. wie gesagt, hier nochmal ein paar infos von mir(mit quellcode)
http://www.computerbase.de/forum/showthread.php?t=971500
Es wurde nichts installiert. Mozilla/ IE hat keine "neuen" Erweiterungen.
Siehe #19
copernix
25.10.2011, 21:22
@pejay
Gegebenenfalls mal schauen ob die Hostsdatei sauber ist.
c:\WINDOWS\system32\drivers\etc\hosts
Ansonsten ist es schon merkwürdig, wieso es mit einer Neueinwahl behoben ist.
da beide den gleichen ISP verwenden, kann es auch sein, dass von Seiten des Providers (hier Alice) ein falscher DNS zugeordnet wurde.
Ich an euer Stelle würde jetzt bei Alice anrufen, denen das Problem schildern, denen klipp und klar sagen, dass es ein Problem mit DNS war und bei mindestens einem weiteren Kunden auch aufgetreten ist, obwohl eine räumliche Trennung vorlag.
p.s.
falls einer von euch beiden eine Fritzbox besitzt:
System->Ereignisse->Internetverbindung. Dann mal notieren, welcher DNS und welcher Gateway genutzt wurden bei der Einwahl, bei der das Problem bestand. Mit anderen guten Routern kann man das auch in den Logs sehen.
es ist definitiv keine toolbar, es waren alle rechner im netzwerk betroffen + vm. ein rechner hatte norton, ein ander antivir. zur zeit hab ich noch den laptop vom kumpel mit im netzwerk hängen, der hat ne viruswarnung wie es scheint...
pejay:Welche Viruswarnung genau? Welchen Scanner verwendet er? Mein Norton findet nichts.
die viruswarnung war gestern, der rechner ist leider gesperrt und mein kumpel noch auf arbeit. kann dir also gerade noch nicht mitteilen was die meldung aussagt. er hat aber auf jeden fall auch antivir.
Ah ok. Ich denke aber nicht, dass es "der" Virus ist. Weil der müsste dann ja auch auf meinem Rechner sein, sowie auf dem I-Phone und auch aus meinem Android Handy, etc.
Irgendwas hat das mit Alice zutun.
naja, ich dachte halt, das der virus dann irgendwie als dns server fungiert, quasi "man in the middle"...
mir ist halt immernoch bissl mulmig mich irgendwo einzuloggen...
Ja ich warte damit aufjedenfall bis es ggf. mehrere Leute von dem Problem melden und es "öffentlich" wird @ Presse u.a. vllt. hier auf Computerbase und letzendlich Alice oder Google darauf reagieren (wenn es größeres Ausmaß) annimmt. Also Online Banking oder so spar ich mir jetzt erstmal bis dahin - vorallem googlemail.
Du könntest mal versuchen nen eigenen DNS zu verwenden, zum Beispiel den von Google (8.8.8.8).
seit der "Netztrennung" (Modem vom Strom genommen/ Tele.Stecker rausgezogen) ist immer noch alles (wieder) ok auf google.de. Malewarebytes hat übrigens auch nichts gefunden.
Bin aber jetzt auch gut verunsichert und werde erstmal mich nirgendswo, wie gesagt, einloggen.
--
P.S. wenn man sich den Screenshot betrachtet ist ja neben www.google.de auf dem Screenshot die USA-Flagge abgebildet. Wenn man mit dem Cursor drüber gegangen ist bzw. draufhält wird angezeigt "unbekanntes Zertifikat" oder "unbekannte Indentität" so genau weiß ich das nicht mehr.
Phishing-Alarm von Norton ist übrigens nicht angeschlagen.
Also:
Auf allen Seiten, die ssl only sind beim Anmelden, kannst du dich weiterhin anmelden, da dein PC dort keine unverschlüsselten Sachen mit Ausnahme des ersten Handshakes übermittelt. Solltest du jedoch ein SSL Warning erhalten, dass irgendwas am Zertifikat nicht stimmt, lass es bleiben.
Ansonsten besteht nur ein Risiko, wenn dein PC oder der Endpunkt kompromitiert ist.
Wäre halt super, wenn einer von euch beiden in seinen Logs den falschen DNS / falschen Gateway finden könnte, da wir so validieren könnten, ob das Problem jetzt beseitigt ist.
wie kann ich das denn herausfinden @ Logs DNS/ Gateway? :x
Im Router nachschauen, ob die Einwahl protokolliert war mit IPs. Ich habe nur den Verdacht, dass diese Alice Gurken Router es nicht anzeigen.
leider ja. Ich bin ja immer wieder überrascht, dass man überhaupt was im "Router" von Alice einstellen kann. Aber bezügl. Logs sieht es düster aus :/
update: 27.10.11
So, das Problem ist bis dato nicht mehr aufgetreten. Google.de wurde bis eben auch "normal" angezeigt.
Ich wollte dann wieder auf google.de und aufeinmal war die Seite wieder "verändert" (siehe foto im 3. oder 4. Post). Ich habe wieder das Modem vom Strom genommen, Stecker rausgezogen und jetzt ist wieder alles normal.
Wie kann das bitte sein????
LinuxMcBook
28.10.2011, 01:07
Probier mal aus, ob die Seite wieder normal ist, wenn du NUR die IP änderst, nicht aber den Router neu startest. So kann man die Sache evt. ein bisschen eingrenzen.
wie kann man denn die IP ändern ohne das Modem auszuschalten?
Kannte nur diesen Trick (Modem ausschalten vom Strom und Tele.Netz nehmen) wenn man Alice-DSL nutzt.
Vielen Dank im Voraus :)
Du kannst die Verbindung "reparieren" (über Windows)... dann starten die Dienste neu und so... ka ob er das meinte...
Am besten wäre noch zumindest ein ip config /all und ein traceroute (zu www.google.de) zu machen, während google falsch angezeigt wird und dann wenns wieder richtig ist. Das kann man dann vergleichen.
Beides machst du über die als Administrator gestartete Eingabeaufforderung (kannst ja direkt mal schauen, dass dus mal machst, damits klappt sobald google wieder falsch angezeigt wird):
1. -> ip config /all
2. -> ping www.google.de
3. -> tracert www.google.de
4. -> nach dem Router Neustart, wenns normal ist das gleiche nochmal.
Das ganze lässt sich dann schonmal besser analysieren und man kann u.u. mal was ausschließen...
Vtl. die Ergebnisse per Screenshot sichern.
Wenn Google so aussieht stimmt in jedem Fall was nicht!