Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

Virus? Geen internetconnectie en CMD werkt niet..

Pagina: 1
Acties:
  • 136 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Ok, ik heb enkele dagen geleden een mini-LAN gedaan met 2 vrienden. De eerste sloot zijn PC aan, alles werkte perfect, dan de tweede, die had geen internet (was wel zichtbaar in het netwerk en kon zelfs via cmd.exe de google website pingen - zeer vreemd dus, het was ook niet alleen poort 80 die werd geblockt want MSN werkte bijvoorbeeld ook niet). Wij vanalles aan het proberen zoals een wireless USB dongle ipv vaste kabel te gebruiken etc, maar het lukte niet. Erger nog, even later had niemand nog internet. Modem herstart en alle andere stappen ondernomen die gebruikelijk zijn om te controleren of het probleem lokaal is of bij Chello, alles leek erop te wijzen dat het gewoon Chello was.

LAN gedaan, vrienden gaan weg, zodra ik nog eens de router en modem herstart werkt internet terug, behalve op mijn HTPC (waarop geen virusscanner of firewall staat). Ik wil een ipconfig renew doen, maar als ik CMD uitvoer krijg ik enkel rare tekens te zien en sluit de prompt zichzelf bijna onmiddelijk. De HTPC is nog zichtbaar op het netwerk, ik kan bijvoorbeeld zonder problemen met VNC werken vanaf mijn notebook en op die manier heb ik dus recente virusdefinities kunnen overzetten.

44 Virussen gevonden, maar internet werkt nog niet, dus nu ben ik (hoewel alle virussen nu weg hadden moeten zijn) nogmaals een scan aan het uitvoeren en vreemd genoeg heeft hij weeral een virus gevonden (nog steeds bezig). Ik vraag me af of iemand weet hoe ik dit best kan oplossen...

Edit: Alle virussen zijn nu weg maar helaas is er nog geen internetconnectie...

[ Voor 3% gewijzigd door Verwijderd op 06-11-2005 10:52 ]


  • aReaRe
  • Registratie: Juli 2001
  • Niet online

aReaRe

Welkom Patrick (11-02-2022) <3

De volgende stappen al uitgevoerd:?

• netsh int ip reset [log_file_name] vanuit een cmd prompt.

Dit verhaal staat gewoon te lezen als je gezocht had op www.technet.com met woorden als reset Internet Protocol en dan had je het volgende KB artikel gevonden http://support.microsoft....aspx?scid=kb;en-us;299357

Renault Mégane Estate 1.3 TCe EDC (IV) 140pk Bose (oktober 2019) met aan de trekhaak een Caravelair Antares Titanium 390 (mei 2021)


  • FlipFluitketel
  • Registratie: Juli 2002
  • Laatst online: 30-11 20:17

FlipFluitketel

Frontpage Admin
Werkt je commandprompt nadat de virussen weg zijn dan ook weer of nog niet?
Ik weet even niet zeker of dat commando wat Riemer vermeldt ook werkt als je het gewoon bij uitvoeren inklopt maar ik denk het haast van niet.
Plaats sowieso eens even een HijackThis-log (als je de log hier gaat plaatsen zoek dan eerst zelf even de voor jou onbekende entries op en geef die aan). Dikke kans dat een van de virussen een eigen cmd.exe heeft aangemaakt waardoor de originele niet meer werkt zoals het hoort.
Om het probleem van je netwerkverbinding op te lossen kun je ook eens WinsockXPfix downloaden en die een keer de instellingen laten herstellen (let wel op dat als je een proxy of zo moet gebruiken dat je deze ook weer opnieuw instelt).
Wat staat er trouwens in je hosts file (kun je vinden in c:\windows\system32\drivers\etc\)?

[ Voor 7% gewijzigd door FlipFluitketel op 06-11-2005 12:14 ]

There are only 10 types of people in the world...those who understand binary and those who don't.
Jeremy Clarkson: It’s, um, a mobile phone holder, or as Richard Hammond calls it, a seat!


  • aReaRe
  • Registratie: Juli 2001
  • Niet online

aReaRe

Welkom Patrick (11-02-2022) <3

Ik weet even niet zeker of dat commando wat Riemer vermeldt ook werkt als je het gewoon bij uitvoeren inklopt maar ik denk het haast van niet.
Dan zie je in feite niks gebeuren, het zal wel werken want je zou dan ergens een logfile moetezen zien, en handig is dan om die in je root (c:\ ) aan te laten maken.

Die Winsockipfix geeft wel eens onbetrouwbare resultaten.
Wat staat er trouwens in je hosts file (kun je vinden in c:\windows\system32\drivers\etc\)?
Zo zou een verse hosts file eruit moeten zien :P
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
# Copyright (c) 1993-1999 Microsoft Corp.
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
# For example:
#      102.54.94.97     rhino.acme.com          # source server
#       38.25.63.10     x.acme.com              # x client host
127.0.0.1 localhost

[ Voor 19% gewijzigd door aReaRe op 06-11-2005 12:27 ]

Renault Mégane Estate 1.3 TCe EDC (IV) 140pk Bose (oktober 2019) met aan de trekhaak een Caravelair Antares Titanium 390 (mei 2021)


Verwijderd

Topicstarter
Riemer schreef op zondag 06 november 2005 @ 11:29:
De volgende stappen al uitgevoerd:?

• netsh int ip reset [log_file_name] vanuit een cmd prompt.

Dit verhaal staat gewoon te lezen als je gezocht had op www.technet.com met woorden als reset Internet Protocol en dan had je het volgende KB artikel gevonden http://support.microsoft....aspx?scid=kb;en-us;299357
Ik kan CMD dus niet gebruiken...
FlipFluitketel schreef op zondag 06 november 2005 @ 12:12:
Werkt je commandprompt nadat de virussen weg zijn dan ook weer of nog niet?
Ik weet even niet zeker of dat commando wat Riemer vermeldt ook werkt als je het gewoon bij uitvoeren inklopt maar ik denk het haast van niet.
Plaats sowieso eens even een HijackThis-log (als je de log hier gaat plaatsen zoek dan eerst zelf even de voor jou onbekende entries op en geef die aan). Dikke kans dat een van de virussen een eigen cmd.exe heeft aangemaakt waardoor de originele niet meer werkt zoals het hoort.
Om het probleem van je netwerkverbinding op te lossen kun je ook eens WinsockXPfix downloaden en die een keer de instellingen laten herstellen (let wel op dat als je een proxy of zo moet gebruiken dat je deze ook weer opnieuw instelt).
Wat staat er trouwens in je hosts file (kun je vinden in c:\windows\system32\drivers\etc\)?
Ga ik nu proberen. Kan ik om CMD.EXE te repareren gewoon het bestand van een andere PC overzetten of is het iets gecompliceerder?

Edit: geprobeerd, werkt helaas nog niet.
Riemer schreef op zondag 06 november 2005 @ 12:25:
[...]

Zo zou een verse hosts file eruit moeten zien :P
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
# Copyright (c) 1993-1999 Microsoft Corp.
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
# For example:
#      102.54.94.97     rhino.acme.com          # source server
#       38.25.63.10     x.acme.com              # x client host
127.0.0.1 localhost
Zo ziet het er bij mij uit, maar internet werkt nog niet :(

[ Voor 79% gewijzigd door Verwijderd op 06-11-2005 13:49 ]


  • Rob
  • Registratie: Februari 2000
  • Niet online

Rob

Verwijderd schreef op zondag 06 november 2005 @ 13:40:
[...]


Ik kan CMD dus niet gebruiken...
en wat gebeurt er als je die opdracht in je Uitvoeren schermpje intikt?

In the beginning the Internet was a bunch of smart users with dumb terminals. Now...


Verwijderd

Topicstarter
Zal ik nu ff doen...

deleted SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\
{101F1E71-5F06-4570-9DC5-DA88885F734D}\IpAutoconfigurationAddress
deleted SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\
{101F1E71-5F06-4570-9DC5-DA88885F734D}\IpAutoconfigurationMask
deleted SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\
{101F1E71-5F06-4570-9DC5-DA88885F734D}\IpAutoconfigurationSeed
<completed>

Maar internet werkt nog niet.

Edit: Er stond een verborgen CMD bestand in de system32 folder. Dit werd niet als virus herkend, maar zorgde wel voor de vreemde tekens wanneer ik CMD ingaf bij RUN. Ik heb nu het cmd.exe bestand van een andere PC gebruikt en dat werkt perfect. Dit kan ik nu dus terug gebruiken.

[ Voor 118% gewijzigd door Verwijderd op 06-11-2005 14:02 ]


  • FlipFluitketel
  • Registratie: Juli 2002
  • Laatst online: 30-11 20:17

FlipFluitketel

Frontpage Admin
Verwijderd schreef op zondag 06 november 2005 @ 13:50:
Zal ik nu ff doen...

deleted SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\
{101F1E71-5F06-4570-9DC5-DA88885F734D}\IpAutoconfigurationAddress
deleted SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\
{101F1E71-5F06-4570-9DC5-DA88885F734D}\IpAutoconfigurationMask
deleted SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\
{101F1E71-5F06-4570-9DC5-DA88885F734D}\IpAutoconfigurationSeed
<completed>

Maar internet werkt nog niet.

Edit: Er stond een verborgen CMD bestand in de system32 folder. Dit werd niet als virus herkend, maar zorgde wel voor de vreemde tekens wanneer ik CMD ingaf bij RUN. Ik heb nu het cmd.exe bestand van een andere PC gebruikt en dat werkt perfect. Dit kan ik nu dus terug gebruiken.
Download toch eens die WinsockXPfix wat ik in mijn vorige post vermeldde. (Ik zie tenminste nergens staan dat je die al geprobeerd hebt, mijn ervaringen ermee zijn goed. Ik heb nog nooit problemen erdoor gehad, alleen problemen die ik had met niet werkende netwerk/internerverbindingen die werden opgelost.)

There are only 10 types of people in the world...those who understand binary and those who don't.
Jeremy Clarkson: It’s, um, a mobile phone holder, or as Richard Hammond calls it, a seat!


Verwijderd

Topicstarter
FlipFluitketel schreef op zondag 06 november 2005 @ 14:15:
[...]


Download toch eens die WinsockXPfix wat ik in mijn vorige post vermeldde. (Ik zie tenminste nergens staan dat je die al geprobeerd hebt, mijn ervaringen ermee zijn goed. Ik heb nog nooit problemen erdoor gehad, alleen problemen die ik had met niet werkende netwerk/internerverbindingen die werden opgelost.)
Toch wel:
Verwijderd schreef op zondag 06 november 2005 @ 13:40:

Ga ik nu proberen. Kan ik om CMD.EXE te repareren gewoon het bestand van een andere PC overzetten of is het iets gecompliceerder?

Edit: geprobeerd, werkt helaas nog niet.
Dat ging over die socketfix, maar werkte helaas dus niet.

  • FlipFluitketel
  • Registratie: Juli 2002
  • Laatst online: 30-11 20:17

FlipFluitketel

Frontpage Admin
Verwijderd schreef op zondag 06 november 2005 @ 14:18:
[...]


Toch wel:


[...]


Dat ging over die socketfix, maar werkte helaas dus niet.
Oeps.. over heen gelezen.
Krijg je wel een juist ip-adres en gateway toegewezen?
Plaats ook eens een hijackthis log, misschien dat daar nog wat raars in te vinden is.

There are only 10 types of people in the world...those who understand binary and those who don't.
Jeremy Clarkson: It’s, um, a mobile phone holder, or as Richard Hammond calls it, a seat!


Verwijderd

Topicstarter
Ja, IP adres is juist, want alles werkt prima zolang het lokaal blijft. Het gaat pas mis bij het connecteren met internet. Ik zal hijackthis installeren.

Verwijderd

Topicstarter
Logfile of HijackThis v1.99.1
Scan saved at 15:44:28, on 6-11-2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\PROGRA~1\SpeedFan\speedfan.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\ehome\ehtray.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Shareaza\Shareaza.exe
C:\Program Files\RealVNC\VNC4\winvnc4.exe
C:\Program Files\Internet Explorer\iexplore.exe
N:\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.be/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [winupdates] C:\Program Files\winupdates\winupdates.exe /auto
O4 - HKLM\..\Run: [ccApp] C:\Program Files\Common Files\Symantec Shared\ccApp.exe
O4 - HKLM\..\Run: [ccRegVfy] C:\Program Files\Common Files\Symantec Shared\ccRegVfy.exe
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Shareaza] "C:\Program Files\Shareaza\Shareaza.exe" -tray
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/...sengersetupdownloader.cab
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe
O23 - Service: Norton AntiVirus Auto Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe

Niets verdachts denk ik...

  • itons
  • Registratie: Oktober 2003
  • Niet online
O4 - HKLM\..\Run: [winupdates] C:\Program Files\winupdates\winupdates.exe /auto

die file dus wel :X

zie http://www.liutilities.co...rocesslibrary/winupdates/
Description:
winupdates.exe is a process associated with the Rbot Worm. It is an IRC backdoor trojan giving remote users access to your system. This program is a registered security risk and should be removed immediately. If found on your system make sure that you have downloaded the latest update for your antivirus application.

[ Voor 111% gewijzigd door itons op 06-11-2005 15:53 ]


Verwijderd

Topicstarter
Agh. Natuurlijk, die had ik niet gezien. |:( Bestand verwijderd, nu nog herstarten...

edit: werkt nog steeds niet.

[ Voor 19% gewijzigd door Verwijderd op 06-11-2005 16:23 ]


  • Frigolamptje
  • Registratie: Januari 2004
  • Laatst online: 25-10 13:15
Draai eens Spybot, MsAnti spyware (of een andere combinatie, maar deze vind ik zeer doeltreffend) en je anti virus in veilige modus, wil wel nogeens schelen...

Verwijderd

Topicstarter
Ik heb ad-aware gedownload & uitgevoerd. Er stonden inderdaad 3 spyware programmas op. Nu niet meer, maar nog steeds geen internet :(

Nog steeds opvallend echter vind ik dat pingen wel lukt;

Microsoft Windows XP [versie 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.

C:\Documents and Settings\Nutkenz>ping www.google.be

Pingen naar www.l.google.com [64.233.161.99] met 32 byte gegevens:

Antwoord van 64.233.161.99: bytes=32 tijd=131 ms TTL=245
Antwoord van 64.233.161.99: bytes=32 tijd=97 ms TTL=245
Antwoord van 64.233.161.99: bytes=32 tijd=107 ms TTL=245
Antwoord van 64.233.161.99: bytes=32 tijd=96 ms TTL=245

Ping-statistieken voor 64.233.161.99:
Pakketten: verzonden = 4, ontvangen = 4, verloren = 0
(0% verlies).De gemiddelde tijd voor het uitvoeren van n bewerking in mill
iseconden:
Minimum = 96ms, Maximum = 131ms, Gemiddelde = 107ms

C:\Documents and Settings\Nutkenz>

[ Voor 75% gewijzigd door Verwijderd op 06-11-2005 20:13 ]


Verwijderd

Topicstarter
Ik heb Microsft Spyware-remover ook geïnstalleerd, maar daarvoor zijn geen recente updates apart te downloaden. Hij herkende enkel VNC als spyware (foutief dus).

  • FlipFluitketel
  • Registratie: Juli 2002
  • Laatst online: 30-11 20:17

FlipFluitketel

Frontpage Admin
Kun je ook niet browsen op ip-adres? (Dus ipv www.google.be vul je 64.233.161.99 in.)
Als dat wel werkt is het dus een dns-probleem, als dat ook niet werkt, probeer dan eens een andere browser.

There are only 10 types of people in the world...those who understand binary and those who don't.
Jeremy Clarkson: It’s, um, a mobile phone holder, or as Richard Hammond calls it, a seat!


  • rapture
  • Registratie: Februari 2004
  • Laatst online: 10:58

rapture

Zelfs daar netwerken?

Tijd voor de grote computerkuis (opgebouwd door jarenlange ervaringen met zulke en andere extreem vervuilde computers).

Huidige anti-virus/anti-spyware tools deïnstalleren, de laatste verse propere versies installeren:
- Grisoft AVG free edition is goede anti-virus, uiteraard ook de updates downloaden en deze files voor diskette/usb-stick gebruiken.
- knoppix linux bootcd en f-prot anti-virus kan alleen scannen, dus volledige paden noteren om die beestjes eraf te smijten met grof spul.
- ad-aware/spybot search and destroy gebruiken, MS anti-spyware kan ook goed scannen. Ook deze tools dienen up to date te zijn en vooral manuele instellingen (dat scant harder dan de oppervlakkige hitman pro)
- hijackthis gebruiken en onnodige spullen verwijderen
- volledige paden noteren van allerlei hardnekkig spul om die manueel te verwijderen indien nodig.

Opnieuw opstarten en booten met een hiren bootcd, gebruik het Russisch spul (Volkov commander) om op NTFS-partities te kunnen schrijven:
- zoek de beestjes op en deleten
- alle temp-mappen, niet alleen windows-dir, ook die van "documents and settings" en elke user dat erin staat deleten.

Terug opstarten in windows en nogmaals scannen, winsockfix draaien:
Er zijn meerdere smaken (zoals de distro's in Linux) van winsockfix, ik heb goede ervaringen met http://www.snapfiles.com/get/winsockxpfix.html

Opnieuw opstarten, service pack 2 erover installeren, ookal is het al geïnstalleerd. SP2-installatie vervangt de huidige mogelijk beschadigde systeembestanden door de propere van SP2.

Soms kan je Windows XP zo zwaar besmet zijn dat het geen sp2 kan installeren, dan "sfc /scannow" typen in cmd en de windows-cdrom insteken. De systeembestanden worden vergeleken met die van je windows-cdrom en indien nodig vervangen!

Hiermee ben je minstens een avond bezig, soms vraag ik af of het niet sneller en beter is om het boeltje gewoon te formatteren/herinstalleren.

[ Voor 7% gewijzigd door rapture op 13-11-2005 15:41 ]


Verwijderd

Topicstarter
FlipFluitketel schreef op zondag 06 november 2005 @ 20:47:
Kun je ook niet browsen op ip-adres? (Dus ipv www.google.be vul je 64.233.161.99 in.)
Als dat wel werkt is het dus een dns-probleem, als dat ook niet werkt, probeer dan eens een andere browser.
Op IP adres browsen lukt niet. Een andere browser zal trouwens ook niet werken want ik krijg met MSN, Shareaza, Media Center (update), Asheron's Call, etc ook geen connectie.

Verwijderd

Topicstarter
rapture schreef op zondag 06 november 2005 @ 21:06:
Tijd voor de grote computerkuis (opgebouwd door jarenlange ervaringen met zulke en andere extreem vervuilde computers).

Huidige anti-virus/anti-spyware tools deïnstalleren, de laatste verse propere versies installeren:
- Grisoft AVG free edition is goede anti-virus, uiteraard ook de updates downloaden en deze files voor diskette/usb-stick gebruiken.
- knoppix linux bootcd en f-prot anti-virus kan alleen scannen, dus volledige paden noteren om die beestjes eraf te smijten met grof spul.
- ad-aware/spybot search and destroy gebruiken, MS anti-spyware kan ook goed scannen. Ook deze tools dienen up to date te zijn en vooral manuele instellingen (dat scant harder dan de oppervlakkige hitman pro)
- hijackthis gebruiken en onnodige spullen verwijderen
- volledige paden noteren van allerlei hardnekkig spul om die manueel te verwijderen indien nodig.

Opnieuw opstarten en booten met een hiren bootcd, gebruik het Russisch spul (Volkov commander) om op NTFS-partities te kunnen schrijven:
- zoek de beestjes op en deleten
- alle temp-mappen, niet alleen windows-dir, ook die van "documents and settings" en elke user dat erin staat.

Terug opstarten in windows en nogmaals scannen, winsockfix draaien:
Er zijn meerdere smaken (zoals de distro's in Linux) van winsockfix, ik heb goede ervaringen met http://www.snapfiles.com/get/winsockxpfix.html

Opnieuw opstarten, service pack 2 erover installeren, ookal is het al geïnstalleerd. SP2-installatie vervangt de huidige mogelijk beschadigde systeembestanden door de propere van SP2.

Soms kan je Windows XP zo zwaar besmet zijn dat het geen sp2 kan installeren, dan "sfc /scannow" typen in cmd en de windows-cdrom insteken. De systeembestanden worden vergeleken met die van je windows-cdrom en indien nodig vervangen!

Hiermee ben je minstens een avond bezig, soms vraag ik af of het niet sneller en beter is om het boeltje gewoon te formatteren/herinstalleren.
Ugh... Ik zal beginnen met het herinstalleren van SP2 want de virusscanners en spywareprogrammas staan er pas op. Formatteren is echt als niets anders werkt want alle instellingen terugzetten duurt nog wat langer dan hele avond. Hijackthis is al geprobeerd, er zijn geen verdachte entries meer. Als een nieuwe SP2 niet werkt zal ik met de Volkov commander beginnen.

Edit: heeft niet mogen helpen... Volkov commander-time dan maar.

[ Voor 3% gewijzigd door Verwijderd op 06-11-2005 23:49 ]


  • pasta
  • Registratie: September 2002
  • Laatst online: 12-01 14:16

pasta

Ondertitel

Probeer anders ook eens
sfc /scannow
. Wellicht dat er nog andere bestanden vervangen zijn naast cmd.exe :)

Signature


Verwijderd

Topicstarter
pasta schreef op zondag 06 november 2005 @ 23:34:
Probeer anders ook eens
sfc /scannow
. Wellicht dat er nog andere bestanden vervangen zijn naast cmd.exe :)
Ok, doe ik nu, maar hij blijft zeggen dat mijn legale Media Center CDs niet goed zijn... Ik zal geloof ik een illegale XP Professional CD moeten gaan branden |:( Of zou dat alles nog meer kapot maken dan het al is? Want deze 2 zijn volgens mij niet helemaal compatibel.

Edit: Hmm.. Na 150 keer op OPNIEUW gedrukt te hebben zie ik dat de vooruitgangsindicator iedere keer wel een beetje opschuift. Blijkbaar mag ik dus nog een aantal duizen keer klikken. 8)

Edit2: Dit is echt om gek van te worden. Ik heb DE HELE TIJD sinds de vorige edit op OPNIEUW zitten drukken, nu is het 99% gevorderd en nu zegt hij dat hij CD2 nodig heeft, maar mijn CD is "de verkeerde CD rom - plaats Windows XP Professional in het station".

:( :( :( :( :( :( :( :( :( :( :(

[ Voor 36% gewijzigd door Verwijderd op 07-11-2005 00:56 ]


Verwijderd

Topicstarter
Ok... naar aanleiding hiervan;

ISSUE: System File Checker (SFC) May Report Corrupt Files in Windows MCE 2005. When running "sfc /scannow" in Media Center 2005, the scan may prompt to insert Windows XP Professional CD2. Pressing Cancel bypasses the error, which may occur multiple times, and the scan completes normally. After the scan has completed, several "Windows File Protection" events are created under the System area of Event Viewer. The files that were canceled, have a corresponding event, that reads:

"The system file c:\windows\ehome\[language]\ehepgdat.resources.dll could not be copied into the DLL cache. The specific error code is 0x000004c7 [The operation was canceled by the user.] This file is necessary to maintain system stability."

RESOLUTION: Press Cancel to skip the error as it occurs. SFC bypasses installing the language packs, which are not used or supported on the Gateway load of MCE 2005. Other files that are found and repaired by SFC should load normally from the cached system files or the \i386 directory.

Note: The files are not required, and Media Center 2005 should function correctly without them.

Hebt ik dan maar op annuleren gedrukt. Voor de rest kreeg ik geen enkele foutmelding of dergelijke, dus alles zal denk ik wel in orde zijn. Behalve dan dat internet nog steeds niet werkt :'(

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 30-11 21:45

Freee!!

Trotse papa van Toon en Len!

Als je zaterdag direct was begonnen met herinstalleren, was je nu toch echt wel klaar geweest.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Verwijderd

Topicstarter
Waarschijnlijk, maar ik begin niet voor ieder probleem mijn PC te formatteren, zo leer ik ook niet veel... Heeft iemand nog een idee?

Verwijderd

Volgens mij zit het niet in een virus, waarschijnlijk heb je er een gehad en heeft je prompt omzeep geholpen dowload tune up ultilitie 2006 eens dit is een programma die je hele register kan fixen. Als ik bijvoorbeeld bij klanten ben waar de tcp/ip stack totaal kapot is moet je normaliter opnieuw installeren met dit programma kun je een hoop fixen

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 30-11 21:45

Freee!!

Trotse papa van Toon en Len!

Verwijderd schreef op maandag 07 november 2005 @ 08:23:
Waarschijnlijk, maar ik begin niet voor ieder probleem mijn PC te formatteren, zo leer ik ook niet veel... Heeft iemand nog een idee?
Iets leren is één, tijd verspillen is een tweede. Ik probeer ook wel eens iets te repareren als het fout loopt, maar opnieuw installeren ruimt ook wel lekker op (en dat weet je weer zeker dat het goed is).

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Verwijderd

Topicstarter
Verwijderd schreef op maandag 07 november 2005 @ 12:39:
Volgens mij zit het niet in een virus, waarschijnlijk heb je er een gehad en heeft je prompt omzeep geholpen dowload tune up ultilitie 2006 eens dit is een programma die je hele register kan fixen. Als ik bijvoorbeeld bij klanten ben waar de tcp/ip stack totaal kapot is moet je normaliter opnieuw installeren met dit programma kun je een hoop fixen
Helaas, het werkt nog steeds niet.

  • axis
  • Registratie: Juni 2000
  • Laatst online: 26-01-2023
Verwijderd schreef op maandag 07 november 2005 @ 08:23:
Waarschijnlijk, maar ik begin niet voor ieder probleem mijn PC te formatteren, zo leer ik ook niet veel... Heeft iemand nog een idee?
Kan ik in meegaan, maar een systeem dat eenmaal gecompromitteerd is, kun je niet meer vertrouwen. Misschien heb je wel een sinterklaastrojan die op 5-12-2005 al je .doc files shred.. Of je infecteerd je vriendjes op je volgende LAN.. Weet jij veel, wat er zich in je systeem heeft genesteld.. Dit is niet zomaar een probleempje.. Je kunt geen enkele windows executable meer vertrouwen, en de virii kunnen ook allerlei API's hebben vervangen waardoor nieuwe virusscanners ook geen baat meer hebben..

Maar goed da's my 2 cents ;)

Two advices for network troubleshooting.. learn to draw diagrams in Visio, and THINK IN LAYERS!


  • SteeringWheel
  • Registratie: Augustus 2004
  • Laatst online: 10:51
Zelf heb ik goede ervaringen met systeemherstel van Windows XP. Ook iets vergelijkbaars gehad, alle mogelijkheden geprobeerd (bijna alle, had weinig tijd). Laatste optie bureau-acc->systeemwerkset->systeemherstel en terug naar een datum dat alles nog werkte. Simpel maar doeltreffend. :)
Of je doet een herinstallatie, net waar je zin in hebt.

A forum post should be like a skirt. Long enough to cover the subject material, but short enough to keep things interesting.


Verwijderd

Topicstarter
ok, dan zal ik hem maar opnieuw moeten installeren :( Systeemherstel heb ik uitgeschakeld omdat Norton me wist te vertellen dat virussen dit juist kunnen gebruiken om zich te herstellen na verwijdering aangezien virusscanners geen rechten hebben tot die bestanden.

Verwijderd

Topicstarter
Okay opgelost door volledige formattering.

[ Voor 84% gewijzigd door Verwijderd op 08-11-2005 07:57 ]


Verwijderd

Helaas is t niet anders succes
Pagina: 1