Langsamer Seitenaufbau, die Xte.

  • Hallo

    Mein erster Beitrag und ich hoffe, es sind keine allzugroßen Fehler drin.

    Seit geraumer Zeit habe ich im Firefox (z.Z. 23.0.1) das Problem, dass sich Internetseiten seeehr laaangsam aufbauen.
    Sieht so aus, als wäre das vor allem bei bildreichen Seiten der Fall. Ganz extrem fällt es mit z.B. bei tagesschau.de auf. Der Seitenaufbau dort dauert i.d.R. um die 20 Sekunden. Zuerst hatte ich gedacht, es liegt an deren neuen Design (etwa seit dem besteht das Problem).

    Aber auch das Öffnen des FF zieht sich in die Länge, bis das die Startseite (Google) erscheint (12 Sekunden). Bei sueddeutsche.de hat er eben 28 Sekunden gebraucht, bis alles da war und selbst die Hilfeseite von Firefox http://support.mozilla.org/de/kb/Allgemei…ngen-und-themes braucht locker 15 Sekunden.

    All diese Probleme habe ich im Internet Explorer 10 nicht.

    Was habe ich bislang versucht ?

    Ich habe den FF im abgesicherten Modus gestartet. ich habe sämtliche Plugins und Addons deaktiviert und wieder aktiviert. Ich habe die portable Version ausprobiert, ein neues Profil erstellt und eine komplette saubere (hoffe ich) Neuinstallation hinter mir. Im Prinzip sämtliche Hinweise aus dem o.g. support.mozilla Link. Keine Besserung !

    Auch die dort genannten Virenprogramme hatte ich mir runtergeladen und laufen lassen. Nichts gefunden.

    Ich habe auf der Seite der Bundesnetzagentur sowohl den DSL-Geschwindigkeitstest als auch den Netzneutralitätstest gemacht. Beides ohne Befund.

    Hier im Forum habe ich "Langsamer Seitenaufbau" in die Suchfunktion eingegeben und habe mir die ersten 7-8 Seiten durchgelesen, bis ich bei Firefox 3 oder 4 gelandet bin... ich denke diese Beiträge sind zu alt, um daraus eine konkrete Hilfe ableiten zu können.

    Ich habe darin aber was von Firewall gelesen und ob Firefox der Zugang bewährt wird...
    Wie stelle ich das fest ?

    Als Anti-Virenprogramme nutze ich die aktuellen Versionen von Antivir und Spybot, gelegentlich Malwarebytes (nicht dauerhaft in Betrieb).

    Ich habe auch seit geraumer ein neues WLAN-Modem (vorher LAN). Vielleicht hängt es damit zusammen ?
    (Ich gehe allerdings mit diesem WLAN-Modem LAN, also über Kabel, ins Netz.)

    So, jetzt seit ihr dran. Ich hoffe, es fällt euch was ein.

    Danke


    Ach so, wer´s braucht:
    Win 7 Home Premium
    Der Windowsleistungsindex liegt bei durchschnittlichen 3,3:

    5,7 = Prozessor AMD Athlon(tm) 64 X2 Dual Core Processor 5200+
    5,5 = Arbeitsspeicher (RAM) 2,00 GB
    3,7 = Grafik NVIDIA GeForce 7050 PV / NVIDIA nForce 630a
    3,3 = Grafik (Spiele) 895 MB insgesamt verfügbarer Grafikspeicher

  • Vorab: Deinstalliere Spybot, mach aber eine mögliche Immunisierung vorher rückgängig. Der Schrott taugt gar nichts.

    Zitat

    Seit geraumer Zeit habe ich im Firefox


    Seit wann ist "geraumer"? Was hast du damals verändert?

    Füge die wie folgt gewünschten Informationen als CODE hier ein:

    Zitat

    http://www.jochenbake.de/infos-ueber-fi…pport-anzeigen/

    Durch Eingabe des Befehl about:support in die Adressleiste erhält man eine Übersicht über die verwendete Version, Erweiterungen und Modifizierten Einstellungen. Da in Foren Grafiken nicht so gerne gesehen sind, können die Informationen über den Button “Alles in die Zwischenablage kopieren” bequem kopiert und eingefügt werden.

    OTL
    [Blockierte Grafik: http://img1.imagebanana.com/img/dq2md5e2/Gold.pnghttp://www.trojaner-board.de/85104-otl-otlogfile-oldtimer.html
    Prozesse [x] Alles, [x] LOP [x] Purity, [x] Scanne alle Benutzer, [x] Standardausgabe

    Mit Admin-Rechten ausführen.
    Die 2 Logbücher (OTL.txt, EXTRAS.txt) bitte hier als ZIP anhängen
    [Blockierte Grafik: http://i.imagebanana.com/img/1gruih8h/zip_insert.png]

  • Beinhaltet dein Modem eine Firewall? Zum Beispiel Fritz!Protect!
    dann https://support.mozilla.org/de/kb/Protect-…e-konfigurieren
    Welche sonstige Firewall wird verwendet?
    https://support.mozilla.org/de/kb/Probleme-durch-eine-Firewall

  • Hoppla, so schnell so viele Anworten ! Danke vorab.

    Roadrunner: Ich habe Firefox tatsächlich mit Spybot immunisiert.
    Werde das im Laufe des Abends ausprobieren, de-immunisieren und Spybot deinstallieren.

    Bernd: Was hat es mit "gewünschten Informationen als CODE hier einfügen" auf sich ?
    Ich frage u.a. deswegen, weil ich keine guten Erfahrungen mit dem Trojanerboard gemacht habe.

    Was die "geraume Zeit" angeht, kann ich keine genauere Angaben machen.
    Aufgefallen ist es mir zuerst bei tagesschau.de, weil die mit dem neuen Design eine "größere" Seite haben als zuvor (laut deren Webmaster) und das Laden daher länger dauern kann als zuvor. Und dieses Design gibt´s schon ein paar Wochen... Monate ? Ich habe den Eindruck, das es schlimmer wird und auch andere Seiten betrifft (s.o.)... kann mich aber auch irren.

    Boersenfeger: Ich habe ein WLAN-Modem von O2 (Alice) und nutze (soweit ich weiß) die windowseigene Firewall.
    Wenn es aber an der Firewall läge, wäre dann nicht auch der Internet Explorer 10 betroffen ?

  • Moin

    So, ich habe Spybot deinstalliert, nachdem ich sämtliche Immunisierungen rückgängig gemacht hatte.
    Das Ergebnis: keins.

    Es ist keine Besserung eingetreten.

    Allerdings habe ich, bevor ich Spybot deinstalliert habe, die in Quarantäne befindlichen Objekte NICHT wiederhergestellt und auch NICHT, wie bei der Deinstallation abgefragt wird, gelöscht. Weil ich mir nicht sicher war und bin, ob darin nicht irgendwelche Daten sind, die für ein eventuelles Backup gebraucht werden würden. Im Netz habe ich dazu auf die Schnelle keine aufschlussreiche Antwort gefunden.


    Zur Firewall:
    Der Firefox ist in der Firewall NICHT an der in diesem Link http://support.mozilla.org/de/kb/Probleme-durch-eine-Firewall beschriebenen Stelle eingetragen (Der IE 10 aber auch nicht). Wenn ich den Artikel aber richtig verstanden habe, wäre der Eintrag des Firefox in die Firewall auch nur dann sinnvoll, wenn der Firefox überhaupt keine Verbindung zum Netz aufbauen kann. Richtig ?


    Nochmal zum CODE und OTL mit der Verlinkung zum Trojanerboard.
    Wo soll ich die Informationen (about:support; OTL.txt nebst EXTRAS.txt) posten bzw. als ZIP einfügen ?
    In dieses Forum oder bei Trojanerboard ? (ich mag das Trojanerboard nicht, rabääh)
    Die rote Zeile unter dem Trojanerboard Link beschreibt die Kästchen, die ich ankreuzen soll, wenn ich OTL laufen lasse ?


    thx


    Nachtrag:

    Ich habe gerade noch ein bißchen rumprobiert und einfach mal den Echtzeitscanner von Antivir ausgeschaltet.
    Das Ergebnis:

    Mit Antivir:
    FF Start = 15 sec.
    tagesschau.de = 15 sec.
    sueddeutsche.de = 28 sec.
    mozilla support = 15 sec.

    OHNE Antivir:
    FF Start = immer noch 15 sec (was ich auf die vielen Addons und Plugins zurückführen würde)
    tagesschau.de = 5 sec. !
    sueddeutsche.de = 10 sec. !
    mozilla support = 4 sec. !
    bis sich die Seiten komplett aufgebaut hatten.

    Offensichtlich spielt Antivir hier nicht die einzige, aber doch eine entscheidende Rolle !
    Aber welche Konsequenzen ziehe ich daraus ? Mit Antivir war ich bislang eigentlich zufrieden.

  • Zitat von Engel Friedrich

    .
    Wo soll ich die Informationen (about:support; OTL.txt nebst EXTRAS.txt) posten bzw. als ZIP einfügen ?


    Hier ins Forum. Wenn du auf den Antworten Button klickst kannst du deinen Dateianhang hochladen.

    Auch die Informationen zur Fehlerbehebung trägst du hier ein und zwar als CODE
    ● [FIREFOX] ➜ Hilfe ➜ Informationen zur Fehlerbehebung
    ● jetzt die Schaltfläche "Text in die Zwischenablage kopieren "anklicken
    ● jetzt den kopierten Text aus der Zwischenablage als Code hier ins Forum einfügen. siehe dazu

    Hilfe auch im deutschsprachigen Matrix-Chat möglich oder im IRC-Chat
    Meine Anleitungstexte dürfen gerne "geklaut" und weiter verwendet/kopiert werden ;)

  • Als da wären der Text aus about:support...

    ...und die OTL.txt und Extras.txt Dateien in einer ZIP-Datei namens "OTL*Extras.zip" im Anhang.
    Ich hoffe, ich habe die richtigen Kreuzchen gesetzt...

  • Setze dein Firefoxprofil zurück, installiere deine Erweiterungen neu, lasse dann aber die Proxy-Erweiterungen weg... http://support.mozilla.org/de/kb/firefox-…-einfach-loesen
    deaktiviere ferner noch die Hardwarebeschleunigung...
    http://support.mozilla.org/de/kb/fehlerbe…gung-abschalten

  • Ich glaube nicht, dass das Zurücksetzen des Firefoxprofils etwas bringen wird, da ich, wie bereits oben beschrieben, bereits eine komplette De- und Neuinstallation gemacht habe und dabei auch gemäß der Anleitung den Ordner mit den Profildaten manuell gelöscht hatte (und später, nach dem auch das erfolglos blieb, mit MozBackup wiederhergestellt hatte.) Werde es aber später trotzdem nochmal versuchen.

    Die Hardwarebeschleunigung ist m.E. deaktiviert.
    Menüleiste/Extras/Einstellungen/erweitert/Allgemein...


    Allerdings gibt es andere neue Erkenntnisse, von denen ich nicht weiß, ob sie damit in Zusammenhang stehen.

    Ich habe nochmals Malwarebytes Anti-Malware laufen lassen.
    Dabei gab es 7 Funde unter C:/Programme/LemurLeap
    Keine Ahnung wer oder was LemurLeap ist.
    Ich habe es jedenfalls nicht installiert.

    Antivir führt gerade noch einen kompletten Systemscan durch.

    Ein Online-Scan bei VirScan.org und VirusTotal einzelner Dateien in dem Ordner LemurLeap ergibt vereinzelt einen Treffer:
    DrWeb = Adware.Plugin.100
    Malwarebytes = PUP.Optional.LemurLeap.A
    ESET-NOD32 = a variant of MSIL/BrowseFox.A
    TrendMicro-HouseCall TROJ_GEN.F47V0904
    Die restlichen zeigen keinen Befund an.

    Das Erstellungsdatum der verdächtigen Dateien ist der 31.08. und 06.09.2013.
    (Der langsame Seitenaufbau besteht aber schon viel länger.)
    Allerdings gab es beim Quickscan mit Malwarebytes mit aktualisierter Datenbank am 01.09.2013 keinerlei Befund.

    Ein Systemwiederherstellungspunkt von vor dem 31.08. besteht nicht.
    Aber ein System Backup vom 02.09.2013.

  • Alles hinfällig, wieder Mal ein Trojaner


    "comlaunch" ist das Stichwort, siehe auch --> https://www.camp-firefox.de/forum/viewtopi…=104932&start=0 oder --> https://www.camp-firefox.de/forum/viewtopi…104541&p=874780
    GVU-Trojaner.

    Ausserdem ist die Proxyfunktion vermurkst worden

    Zitat

    FF - prefs.js..network.proxy.autoconfig_url: "data:text/javascript,function%20FindProxyForURL(url%2C%20host)%20%7Bif%20(shExpMatch(url%2C%20'http%3A%2F%2Fwww.funimation.com*')%20%7C%7C%20shExpMatch(url%2C%20'https%3A%2F%2Fsecure.funimation.com*')%20%7C%7C%20url.indexOf('vevo.com')%20!%3D%20-1%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fgrooveshark.com*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fretro.grooveshark.com*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fhtml5.grooveshark.com*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Flisten.grooveshark.com*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fwww.grooveshark.com*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fwww.crunchyroll.com*')%20%7C%7C%20url.indexOf('discoverymedia.com')%20!%3D%20-1%20%7C%7C%20(url.indexOf('proxmate%3Dactive')%20!%3D%20-1%20%26%26%20url.indexOf('amazonaws.com')%20%3D%3D%20-1)%20%7C%7C%20(url.indexOf('proxmate%3Dus')%20!%3D%20-1)%20%7C%7C%20host%20%3D%3D%20'http://www.pandora.com'%20%7C%7C%20url.indexOf('.brightcove.com')%20!%3D%20-1%20%7C%7C%20url.indexOf('play.google.com')%20!%3D%20-1%20%7C%7C%20(url.indexOf('youtube.com%2Fvideoplayback')%20!%3D%20-1%20%26%26%20url.indexOf('%26gcr%3Dus')%20!%3D%20-1%20%26%26%20url.indexOf('%26ptchn')%20!%3D%20-1)%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fwww.iheart.com*')%20%7C%7C%20url.indexOf('southparkstudios.com')%20!%3D%20-1%20%7C%7C%20host%20%3D%3D%20's.hulu.com'%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fsongza.com*')%20%7C%7C%20shExpMatch(url%2C%20'https%3A%2F%2Fwww.daisuki.net*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fwww.mtv.com*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fmedia.mtvnservices.com*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fwww.rdio.com*')%20%7C%7C%20(url.indexOf('turntable.fm')%20!%3D%20-1%20%26%26%20url.indexOf('static.turntable.fm')%20%3D%3D%20-1%20%26%26%20url.indexOf('s3.amazonaws.com')%20%3D%3D%20-1%20%26%26%20url.indexOf('ping.chartbeat.net')%20%3D%3D%20-1))%20%7B%20return%20'PROXY%20ab-us12.personalitycores.com%3A8000%3B%20PROXY%20ab-us15.personalitycores.com%3A8000%3B%20PROXY%20ab-us17.personalitycores.com%3A8000%3B%20PROXY%20ab-us11.personalitycores.com%3A8000%3B%20PROXY%20ab-us08.personalitycores.com%3A8000%3B%20PROXY%20ab-us13.personalitycores.com%3A8000%3B%20PROXY%20ab-us07.personalitycores.com%3A8000%3B%20PROXY%20ab-us09.personalitycores.com%3A8000%3B%20PROXY%20ab-us03.personalitycores.com%3A8000%3B%20PROXY%20ab-us18.personalitycores.com%3A8000%3B%20PROXY%20ab-us14.personalitycores.com%3A8000%3B%20PROXY%20ab-us01.personalitycores.com%3A8000%3B%20PROXY%20ab-us10.personalitycores.com%3A8000%3B%20PROXY%20ab-us02.personalitycores.com%3A8000%3B%20PROXY%20ab-us16.personalitycores.com%3A8000'%3B%7D%20%20else%20%7B%20return%20'DIRECT'%3B%20%7D%7D"


    Zudem arbeitet Avira nicht einwandfrei und der Rest vom System zeigt auch diverse Fehler, die nicht sein dürften.

    Bevor das System nicht neu installiert wurde, braucht man aus meiner Sicht hier nicht mehr weiterhelfen.

  • Soo, da bin ich wieder - und habe noch einige allgemeine Fragen:

    Ich habe keine komplette Neuinstallation gemacht, sondern ein Backup recovered, dass kurz nach einer kompletten Neuinstallation angefertigt wurde, wo ich ziemlich sicher sein kann, das nix Fieses auf´m Rechner war.

    Ich hoffe, das reicht um dem Bösewicht den Garaus zu machen ?

    Zur Erklärung:
    Mein Rechner hat ein physisches Laufwerk C:
    Das hab ich in drei Partitionen aufgeteilt:
    C: für Betriebssystem und Programme
    D: für Daten, mit denen ich täglich zu tun habe (Fotos, Musik, Texte, Datenbanken)
    E: für Mediendateien, wie mp3s und Videos

    Ich unterstelle dem Trojaner jetzt einfach mal, dass er nur auf C: war und somit das Backup des partitionierten Laufwerkes C: mit dem Betriebssystem und all den Programmen ausreicht ?

    Wenn nicht, bitte melden.

    Jedenfalls ist der Firefox jetzt bedeutend schneller. Insbesondere tagesschau.de liegt in der von deren Webmaster genannten Zeit von 2-3 Sekunden bis zum Komplettaufbau. Und das trotz erneut installiertem Spybot...

    ... Ich weiß nicht, ob es einen zusammenhang gibt, aber kurz nachdem ich Spybot deinstalliert hatte, hatte ich den LemurLeap auf´m Rechner. Vielleicht war´s aber auch eigene Dummheit.

    Wieso bringt Spybot nichts ?

    Oben war die Rede von einem GVU Trojaner (Bundestrojaner).
    Der ist bekannt dafür, dass er den Rechner blockt und die Leute erpresst.
    Sowas hatte ich ja nicht.
    WIe sicher ist es, dass es ein GVU Trojaner war und inwieweit muss ich mir Sorgen um das mögliche Ausspionieren meiner Passwörter machen ? Ich nutze Keepass und Keyfox.

    Danke soweit an alle für die schnellen und konkreten Antworten.

  • Zitat von Engel Friedrich

    Und das trotz erneut installiertem Spybot...

    Du lernst es nicht. Du hattest demnach Probleme in Verbindung mit Spybot. Und installierst den Mist wieder.
    Dieses Mistzeugs macht mehr Probleme als alles andere! Schau dich hier im Forum danach um.

    Anonsten sind deine Fragen nicht zu beantworten, da zu hypothetisch! Hellsehen kann hier niemand.

    Untersuche nach den dir bekannten Methoden deinen Rechner und falls etwas gefunden wird, gebe das Ergebnis hier preis.

  • Vielen Dank für die freundliche Antwort, Fox2Fox.

    Mit dieser deiner sachlich fundierten Antwort bin ich von dem Unnutzen von Spybot so richtig überzeugt.

    Nur davon, das ich Verbindungsprobleme mit Spybot hatte, bin ich irgendwie nicht überzeugt.
    Aber vielleicht lern ich´s ja noch... zumindest hypothetisch.