Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

wanadoo-adsl inbel-verbinding

Pagina: 1
Acties:

Verwijderd

Topicstarter
Als ik mijn windows-xp professional vers opstart
en ik ga direkt naar het wanadoo-adsl (direct) inbel icoontje op mijn bureaublad
en dubbelklik
(ja met de direct abo, moet je inbellen voor een permanente verbinding)

dan duurt het wel 45sec.-1minuut voordat het venstertje verschijnt.

Dit is heel merkwaardig omdat mijn pc en windows anders heel erg heel erg snel werkt.
(athlon 1600+, 60GB hd, GF2mx)

Mijn pc stottert/hapert dan niet, maar dat inbel venstertje laat erg lang op zich wachten
an een dubbelklikken.

Wie weet waar dit aan kan liggen? Voorheen verscheen ie direckt met een dubbelklik..
Nu als ik dubelklik dan ratelt de hd een tijd lang en soms verschijnt dat venstertje dan nieteens
meer!.

Ik heb alles al geprobeerd omdat ik dacht aan een virus ofzo,
>adaware, spybots&d, hijackthis, winsockfix, nod32 (allemaal
achter elkaar), helemaal niks.

Toen hitman pro geprobeerd, ook niks.

Toen (omdat ik denk aan een of ander virus/hidden rootkit, vraag me niet hoe.. want dat weet ik echt
niet)
Heb ik rootkit revealer, en unhackme gedownload en gedraaid
helemaal niks...

Toen heb ik de hiddenstream-scan optie in hijackthis gebruikt.
Toen heb ik een zooitje hidden streams gevonden die ik anders niet had.
Ik post nog een logje van hijackthis.

Dit alles heb ik weggehaald en verschijnt ook niet meer,
wel vind ik het raar.
Ik ben altijd de enige die toegang heeft tot mijn woning en pc.
Wie kan er nou zoiets (mischien een rootkit) op mijn pc hebben gezet?

Ik snap het niet.
Wat kan dit zijn?

Alle hulp bedankt.

  • cutter
  • Registratie: November 2000
  • Laatst online: 28-09 13:58

cutter

Wannabe i7 fanboy

Heeft jouw pc met dat adsl-direct een ip-adres dat ook je WAN (wide area network) ip adres is. (in dos ipconfig /all uitvoeren) Dan zit je regelrecht met je PC op het grote boze internet met alle poorten standaard open en is een firewall heel erg hard aan te raden. Kijk of je een router tussen je pc en je adsl-modem kunt zetten. Dan krijg je een 192.168.1.X lokaal adres en maakt je pc minder gevoelig voor aanvallen van buitenaf. Aanvallen worden dan gericht op je router en die is daar wat beter bestand tegen. Hijcakthis zou idd wel helpen ja.

Verwijderd

Topicstarter
Ik gebruik sygate personal firewall, en heb geen wan of iets dergelijks.

Ik vind het gewoon raar dat als ik dubbelklik op het adsl-icoontje om een
verbinding te maken, dat dat schermpje zolang op zich laat wachten voorhet verschijnt.
wat zou jij erbij denken als het jou zoiets overkwam :?


Een hardware router heb ik nog nooit aan gedacht, bedankt voor de tip.
Maar wat doe ik nu aan mijn probleem (het is er nog steeds) ?

[ Voor 21% gewijzigd door Verwijderd op 05-07-2005 09:34 ]


  • Justifier
  • Registratie: December 2004
  • Laatst online: 06-04-2024
Verwijderd schreef op dinsdag 05 juli 2005 @ 09:33:
...heb geen wan of iets dergelijks.
...
Het wan is World eare network en is dus het internet :9

  • cutter
  • Registratie: November 2000
  • Laatst online: 28-09 13:58

cutter

Wannabe i7 fanboy

Verwijderd schreef op dinsdag 05 juli 2005 @ 09:33:
Ik gebruik sygate personal firewall, en heb geen wan of iets dergelijks.

Ik vind het gewoon raar dat als ik dubbelklik op het adsl-icoontje om een
verbinding te maken, dat dat schermpje zolang op zich laat wachten voorhet verschijnt.
wat zou jij erbij denken als het jou zoiets overkwam :?


Een hardware router heb ik nog nooit aan gedacht, bedankt voor de tip.
Maar wat doe ik nu aan mijn probleem (het is er nog steeds) ?
Ik kan niet in jouw pc kijken :D, maar gun eens een blik in je hijachthis log... misschien kunnen we daar iets mee... Het zou ook kunnen zijn dat het redelijk lang duurt voordat je pc verbinding heeft met de servers van wanadoo die de ip-adressen aan je uitdelen, probeer eens een andere pc aan je verbinding te hangen.

  • frickY
  • Registratie: Juli 2001
  • Laatst online: 13:11
Voor het inbellen naar Wnadoo kun je beter de functionaliteiten van WinXP zelf gebruiken dan die crap software van hen zelf.
Gewoon even de wizard volgen voor het aanmaken van een nieuwe netwerkverbinding.

Verwijderd

Topicstarter
het is software dat een "speedtouch modem" gebruikt

Hier is een HJT-log.


Logfile of HijackThis v1.99.1
Scan saved at 16:29:03, on 5-7-2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\aaksrv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\syperfall\smc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\dllhost.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\System32\dllhost.exe
C:\WINDOWS\System32\vssvc.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\SpeedTouchUSB\Dragdiag.exe
C:\Program Files\Eset\nod32kui.exe
C:\Program Files\Advanced Anti Keylogger Lite\aak.exe
C:\Program Files\UnHackMe\hackmon.exe
C:\Program Files\Unlogger\UnLogger.exe
C:\WINDOWS\System32\mshta.exe
C:\Program Files\Winamp\winamp.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Hi-jackThis!\HijackThis.exe

O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\SpeedTouchUSB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\SYPERF~1\smc.exe -startgui
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iexplore.exe] C:\Program Files\Internet Explorer\iexplore.exe
O4 - HKCU\..\Run: [AAK] C:\Program Files\Advanced Anti Keylogger Lite\aak.exe /silent
O4 - HKCU\..\Run: [UnHackMe Monitor] C:\Program Files\UnHackMe\hackmon.exe
O4 - HKCU\..\Run: [UnLogger] C:\Program Files\Unlogger\UnLogger.exe tray
O16 - DPF: {003FADA5-8FEE-11D6-AFB7-0004768F6183} (CryptoRSA Control) - https://www.p3.postbank.nl/sesam/CAX.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{961849B7-A112-483B-AECE-38B4EE3835C3}: NameServer = 194.134.5.5 194.134.0.97
O23 - Service: aaksrv - Spydex, Inc. - C:\WINDOWS\System32\aaksrv.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Program Files\syperfall\smc.exe

Verwijderd

Topicstarter
En dit is de log gemaakt met Hi-JackThis ADS-spy scan:

C:\WINDOWS\QTFont.qfn : wsyglc (13581 bytes)
C:\WINDOWS\Rhododendron.bmp : otitne (197756 bytes)
C:\WINDOWS\system32 : wwaa.dll (4096 bytes)
C:\WINDOWS\system32 : wwaa.dll (4096 bytes)
C:\WINDOWS\_default.pif : hmphlf (13581 bytes)
C:\WINDOWS\_default.pif : jnbsis (3567 bytes)
C:\WINDOWS\_default.pif : rmimnq (197756 bytes)

Bedankt voor all hulp :)

[ Voor 8% gewijzigd door Verwijderd op 05-07-2005 16:32 ]


Verwijderd

gebruik aub niet de bijgeleverde software van wanadoos zelf dit inderdaad troep.
Je kunt beter voor ander aansturings software gaan. Ik kan het weten

  • magnifor
  • Registratie: Februari 2004
  • Niet online
IE die zich zelf automatisch opstart? Volgens mij klopt dat niet:

code:
1
O4 - HKLM\..\Run: [iexplore.exe] C:\Program Files\Internet Explorer\iexplore.exe


Ik weet niet of deze er bewust staan:
code:
1
2
O4 - HKCU\..\Run: [AAK] C:\Program Files\Advanced Anti Keylogger Lite\aak.exe /silent
O23 - Service: aaksrv - Spydex, Inc. - C:\WINDOWS\System32\aaksrv.exe

Zo niet, gelijk verwijderen die handel.

Google kan deze niet vinden, dus ik zou deze scannen met de Jotti Scan

code:
1
O4 - HKCU\..\Run: [UnLogger] C:\Program Files\Unlogger\UnLogger.exe tray


:)

[ Voor 8% gewijzigd door magnifor op 06-07-2005 16:51 ]

Pagina: 1