
Ich habe ein wirklich seltsames Problem. Ich benutze oft eine bestimmte Site, nämlichwww.wunderground.com. Seit einiger Zeit zeigen jedoch sowohl Firefox als auch Internet Explorer seltsame Zeichen an, wenn ich versuche, die Site zu öffnen. Dies geschieht nur auf einem bestimmten PC mit installiertem Windows 7 Professional 64 Bit. Die Seite sieht so aus (im IE ist sie ziemlich gleich):
(Quelle:tachenov.name)
Bei jedem Neuladen der Seite wird mir ein etwas anderes Bild angezeigt, einige Teile bleiben jedoch gleich, beispielsweise die Sache mit „ks#“.
Wenn ich die Seite speichere und versuche, sie mit einem Hex-Viewer zu öffnen, kann ich bestätigen, dass da völliger Blödsinn drinsteht, wie EC DB 6B 73 23 C7 95 20 FA 59 FA 15 69 48 22 C8 und so weiter. Sieht nicht nach einer mir bekannten Zeichenkodierung aus. Sieht nicht einmal nach komprimierten Informationen aus – zu viele Wiederholungen.
Wenn ich jedoch versuche, die Seite mit Konsolendienstprogrammen wie lwp-request oder wget herunterzuladen, erhalte ich die richtige Seite in UTF-8. Wenn ich die Site auf einem anderen PC öffne, einschließlich einer virtuellen Ubuntu-Maschine auf demselben PC, wird sie korrekt geöffnet.
Was ich bisher versucht habe: die Proxy-Einstellung in Firefox von „auto“ auf „none“ ändern, das System mit Dr. Web CureIt! auf Viren prüfen, die Hosts-Datei prüfen (ich nehme an, dass das nichts mit dem Problem zu tun hat, da die Konsolen-Dienstprogramme einwandfrei funktionieren). Nichts scheint etwas zu ändern. Einmal konnte ich die Site in Firefox öffnen. Das war direkt nach dem Neustart, was mich glauben lässt, dass es etwas im Autorun sein muss, das zu diesem Zeitpunkt noch nicht geladen wurde. Ich habe versucht, mir die Autoruns anzusehen, aber da ist eine Menge Zeug, und ich habe nur eine verdächtige Adware gefunden, die ich vergeblich entfernt habe.
Alles andere scheint auf diesem PC einwandfrei zu funktionieren, einschließlich anderer Websites und Software (aber ich habe keine anderen Browser installiert). Ich achte besonders darauf, was ich tue, daher besteht kaum die Gefahr, dass ich mir Viren oder Malware einfange, da NoScript installiert ist und es keine Warez oder verdächtige Software von zufälligen Websites gibt. Ich habe mir einmal Adware eingefangen, als ich einen seltenen Treiber oder so etwas installieren musste, aber das ist lange her und ich glaube, ich bin sie ziemlich schnell wieder losgeworden.
Haben Sie eine Idee, welche Systemeinstellungen oder Malware die Ursache sein könnten? Ich kann kaum glauben, dass ein Virus nur eine bestimmte Website mit Wetterberichten blockiert. Sieht eher nach allgemeinen Browsereinstellungen aus, aber da sehe ich nichts.
EDIT: Mit Wireshark konnte ich feststellen, dass die Daten, die ich sehe, genau die sind, die von der Remote-Site gesendet werden. Es stellt sich heraus, dass es sich doch um Komprimierung handelt. Was ich immer noch nicht verstehe, ist, warum es auf diesem PC nicht funktioniert. Habe versucht, portables Chrome auszuführen, dort dasselbe Bild. Ich dachte, dass jeder Browser seine eigenen Dekomprimierungsbibliotheken verwendet, warum sind sie also alle kaputt? Ich verwende diesen PC, um eine Komprimierungsbibliothek zu entwickeln, also habe ich hier und da einige Versionen von zlib installiert, aber ich bezweifle ernsthaft, dass sie alle Browser kaputt machen können.
Antwort1
Puh. Ich habe es herausgefunden. Es war eine Adware namens ShopperPro. Ich habe keine Ahnung, wie ich sie mir eingefangen habe, aber wahrscheinlich mit einem legalen Freeware-Programm (deshalb hasse ich kostenlose Programme, die nicht Open Source sind). Da es kein Virus ist, wurde es nicht erkannt. Es sollte Werbung anzeigen, aber Werbung und Skripte werden blockiert, sodass ich nicht einmal bemerkt habe, dass es da war. Wie es die Komprimierung in allen Browsern, einschließlich portablem Chrome, unterbrechen kann, weiß ich nicht. Aber nachdem ich es über die normale Systemsteuerung deinstalliert habe, funktioniert jetzt alles einwandfrei.