Toon posts:

[XP] Welkomscherm reageert pas na ctrl+alt+del *

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hallo,

Ik zit met een Xtralarge probleem... en ik vroeg me af of jullie me konden helpen
Alvast vooraf :

Systeemspecificatie:

Besturings software : Windows XP dutch SP 2

Video Adapter : Nvidia Geforce 6600 GT

Moederbord : MSI K8NEO9

RAM-Geheugen : 1gb

Het probleem:

Als ik mijn computer opstart, blijft hij bij het windows Welkomst venster hangen, MAAR, zodra ik op Ctrl+Alt+Del druk... (en vervolgens de Administrator login verschijnt) werken zowel keyboard als muis weer perfect... Het gekke is: ik heb een cleaninstal gemaakt van windows XP dutch SP 2 (alleen de C partitie, ik bezit nl. een hardeschijf met 4 partities) en de problemen blijven zich voordoen... ik ga ervan uit dat dit een bootsector virus is, anders zou het probleem met een format zeker verholpen zijn... Ook het gebruiken van de FIXBOOT en FIXMBR (in de repair console) heeft hellaas geen effect gehad..

Ik ben ten einde raad, en ik hoop dat jullie een antwoord op dit mysterie voor mij hebben...

NOTE:: Het gebruiken van FDISK word uitgesloten aangezien ik GEEN diskettes bezit + Geen USB opslag apparatuur...

Graag Hoor ik van je
Met Vriendelijke Groet
Gijs Habraken

Verwijderd

Waarom denk je dat het een virus is?
De bootloader heeft niets te maken met het windows welkomstscherm.
Bovendien maakt niemand tegenwoordig meer bootloader virussen.

Fdisk kan trouwens ook prima vanaf een cd gedraait worden, alleen waarom je precies fdisk wil gebruiken is me een raadsel, de partitie setup van de XP install wizard is ook gewoon een fdisk tool.

Waar hangt het welkomstscherm precies?
Hebben we het bijvoorbeeld over zoiets:
http://www.jsifaq.com/SF/Tips/Tip.aspx?id=6737

Merk je verder nog rare dingen in Windows zelf?

[ Voor 19% gewijzigd door Verwijderd op 07-10-2006 21:24 ]


Verwijderd

Topicstarter
Goede avond,

Bedankt voor je snelle reactie
De reden dat ik denk dat het een bootsector virus is is omdat mijn baas (ik ben stagiare) op mijn werk (een systeembeheerder) zegt dat dit precies de symptonen zijn van een bootsector virus
en dat formatten geen zin heeft, alleen fdisk!

Hellaas heeft het niks met mijn netwerk te maken dus de info van het linkje is nutteloos

Ik hoop dat jij me verder kan helpen!
MVG Gijs

NOTE: Bij sommige applicaties (3D Applicaties zoals games, blijft hij hangen bij het opstarten, totdat ik NOGMAALS op ctrl+alt+del heb gedrukt, vaak leid dit tot vast lopen van de 3D applicatie met alle gevolgen, ook heb ik een groot assortiment software geprobeerd, zoals hitman pro... Tune up ETC.

[ Voor 26% gewijzigd door Verwijderd op 07-10-2006 21:40 ]


Verwijderd

Verwijderd schreef op zaterdag 07 oktober 2006 @ 21:38:
Goede avond,

Bedankt voor je snelle reactie
De reden dat ik denk dat het een bootsector virus is is omdat mijn baas (ik ben stagiare) op mijn werk (een systeembeheerder) zegt dat dit precies de symptonen zijn van een bootsector virus
en dat formatten geen zin heeft, alleen fdisk!

Hellaas heeft het niks met mijn netwerk te maken dus de info van het linkje is nutteloos

Ik hoop dat jij me verder kan helpen!
MVG Gijs

NOTE: Bij sommige applicaties (3D Applicaties zoals games, blijft hij hangen bij het opstarten, totdat ik NOGMAALS op ctrl+alt+del heb gedrukt, vaak leid dit tot vast lopen van de 3D applicatie met alle gevolgen, ook heb ik een groot assortiment software geprobeerd, zoals hitman pro... Tune up ETC.
Op welk moment van het laden van het welkomstscherm hangt Windows precies?
Bijv. bij "laden van persoonlijke instellingen"? Of random?
En volgens mij klopt je topic titel ook niet, wat doe je precies nadat je ctrl-alt-del drukt?
Sluit je het proces af in de taskmanager?

Fdisk is een tool om partities op een schijf te maken, ik zie niet helemaal wat dat met virussen verwijderen te maken heeft. Een bootsector virus is weg zodra jij "FIXMBR" doet vanuit de recovery console, daarmee schrijf je namelijk de hele MBR over. Ik denk sowieso dat dit niks met een virus te maken heeft maar alles met brakke drivers voor 't een of ander in je pc.

Waarschijnlijk heb je die drivers meteen na je format weer geinstalleerd, met alle gevolgen van dien.
Staat er iets nuttigs in de Eventlogs?

[ Voor 4% gewijzigd door Verwijderd op 08-10-2006 02:58 ]


Verwijderd

Topicstarter
Mijn computer blijft hangen zodra je op een account naam klikt (het vakje licht wel op) alleen de witte verschijnt dus neit...

Ik heb inderdaad meteen de drivers geinstalleerd na het herinstalleren... maar voordat ik windows heb geherinstalleerd zat ik al met hetzelfde probleem dus het lijkt me sterk dat het daar aan ligt

hoe kan ik in de event logs die dingen nakijken? ik ben hier niet zo bekend mee

en nadat ik op ctrl alt del heb gedrukt klik ik gewoon op cancel... en dan functioneerd alles weer

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Event viewer: rechtermuisknop op "mijn computer" - beheer - Logboeken. En dan vooral het systeemlogboek: lees de waarschuwingen (!) en foutmeldingen (X) en kijk of er iets relevants tussen zit.

Je zegt dat het niets met netwerk te maken heeft: je hebt geen netwerk? (Dus ook geen internetverbinding, ueberhaupt geen netwerkkaart?) Als alleen internet: schakel in de eigenschappen van je netwerkkaart alleen TCP/IP in, de rest wil je uitvinken.

Je zou ook kunnen denken aan een hardwarematig iets (volg even alle tips in de 'hangen en afsluiten' FAQ van Processors, Mobo's & Geheugen).

fdisk proberen kan (bij een schone installatie en backups van alles dat je wilt bewaren) trouwens zeker geen kwaad om te proberen. En dat gaat prima vanaf bootable CD, check Google voor hoe en wat.

Waarom je collega denkt dat het een virus is zie ik niet echt: vraag hem anders eens waarom hij dat denkt. Kunnen wij misschien van leren :)
Als er al een virus is, zou ik het eerder op een van de andere partities verwachten (waar je wellicht een backup had staan, icm wat programma's die je weer installeert).

Maar goed, omdat jij een virus verwacht: welke virusscanners heb je gebruikt?

Een foute omweg is natuurlijk gewoon voortaan het klassieke logonscherm gebruiken.

Ik pas je topictitel trouwens wat aan, 'Systeem reageerd pas na ctrl+alt+del help' zegt net even te weinig.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Verwijderd

Topicstarter
Er is iets bij gekomen... Sinds ik AVG free heb krijg ik meldingen van een "Trojan horse dealer.CID"

In C:/WINDOWS/temp/win152.tmp.exe

en naderhand nog

In C:/WINDOWS/temp/win14E.tmp.exe

Ik weet nu dus vrijwel zeker dat het een virus is!
Hoe krijg ik deze weg !

  • pasta
  • Registratie: September 2002
  • Laatst online: 10-03 09:47

pasta

Ondertitel

Door o.a. Beveiliging en Virussen - Nieuw topic starten en Beveiliging en Virussen - FAQ door te lezen voor tips e.d. Zo kan je de files uploaden naar Jotti's online malware scan om te kijken welke virusscanners het bestand herkennen. Vervolgens kan je met een volledige scan proberen (evt. ook in veilige modus) of je het bestand via deze manier kunt ontsmetten/verwijderen. :)

Signature


Verwijderd

Topicstarter
hellaas nogsteeds zonder resultaat

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

:?

Wat bedoel je daarmee? Ik zie niet helemaal hoe je geen resultaat kan hebben met bovenstaande links. Je PC is ontploft? Anders heeft bovenstaande per definitie een resultaat? ;)

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Verwijderd

Topicstarter
ik krijg de bestandjes waarvan ik de paths hierboven heb gepost niet te pakken!

  • lordgandalf
  • Registratie: Februari 2002
  • Laatst online: 15:39
denk niet dat die trojan horse jouw problemen veroozaakt.
een trojan horse kan wel gebruikt zijn om een virus of iets in die zin over te zetten.
maar ik denk niet dat die de veroorzaker is zouw idd eerder denken aan een brakke driver
of een prog wat je pc net iets te druk gebruikt op dat moment ofwel een service die druk bezig is iets te doen

Steam: Profile / Socialclub: Profile / Uplay: minedwarf / Origin: lordgandalf3


Verwijderd

Topicstarter
Mensen ik waardeer jullie hulp echt heel erg ! maar ik heb feiten nodig :'( help me out plz

NOTE : Als ik een vd geinfecteerde TMP bestanden upload op de jotto site geeft hij dit aan

The file you uploaded is 0 bytes. It is very likely a firewall or a piece of malware is prohibiting you from uploading this file
lordgandalf schreef op dinsdag 10 oktober 2006 @ 15:57:
denk niet dat die trojan horse jouw problemen veroozaakt.
een trojan horse kan wel gebruikt zijn om een virus of iets in die zin over te zetten.
maar ik denk niet dat die de veroorzaker is zouw idd eerder denken aan een brakke driver
of een prog wat je pc net iets te druk gebruikt op dat moment ofwel een service die druk bezig is iets te doen
Ok... maar hoe kan een service zoveel geheugen freten dat mijn windows alleen opstart bij ctrl+alt+del in zowel het welkomst scherm als op de destkop! aangezien ik mijn pc helemaal heb geformat en het fixmbr commando heb gedraaid!

EDIT: Als AVG Free een virus vind... moet ik het dan naar de vault sturen of healen ? :|

[ Voor 111% gewijzigd door Verwijderd op 10-10-2006 16:10 ]


  • lordgandalf
  • Registratie: Februari 2002
  • Laatst online: 15:39
zouw het niet weten geef alleen wat suggesties waar je naar zouw kunnen kijken

Steam: Profile / Socialclub: Profile / Uplay: minedwarf / Origin: lordgandalf3


Verwijderd

Topicstarter
Bedankt voor alles ! het probleem had dus te maken met teveel draaiende services bij het opstarten! Dat is nu verholpen... en geen ctrl alt del meer nodig!

Het virus is ook weg ! :)

later

EDIT : HET VIRUS IS NIET WEG

[ Voor 7% gewijzigd door Verwijderd op 12-10-2006 21:48 ]


Verwijderd

Topicstarter
Zijn er nog tips om dit probleem goed weg te krijgen dan hoor ik dit graag anders toch bedankt !

  • Freakertje
  • Registratie: Januari 2002
  • Laatst online: 14:03

Freakertje

PC schopt kont, ik nog niet...

Meer informatie kun je hier vinden.
Het belangrijkste stukje voor jou daarin:
Scan your computer using Hijackthis. After scan locate line O20 - Winlogon Notify: win???32 - C:\WINDOWS\SYSTEM32\win???32.dll. ??? is replaced with any 3 symbols (For example: winzdn32.dll). Go to C:\WINDOWS\SYSTEM32\, find win???32.dll file and rename it adding .txt extention (win???32.dll.txt). Restart the computer.
Een simpele search met google op win152.tmp.exe leverde dit resultaat al op.

Ik ga een aantal zaken even helemaal anders doen!
Totale Modjesgekte


Verwijderd

Topicstarter
mooi, zover ik nu zie is de horse weg... hellaas zit ik nogsteeds met het ctrl+alt+del ... probleem nog niet de wereld uit ! als je me hier ook nog mee zou helpe dan zou het helemaal perfect zijn :)

Verwijderd

Topicstarter
Ik post dit opnieuw om het even boven water te krijgen... heeft iemand een flauw ID hoe ik het probleem met ctrl+alt+del kan oplossen ! lees bovenstaande posts (de Trojan horse is al opgelost)

  • pasta
  • Registratie: September 2002
  • Laatst online: 10-03 09:47

pasta

Ondertitel

Dit past ondertussen beter in Windows Clients, ik verplaats je topic dan ook even. :)

Signature


Verwijderd

Topicstarter
bedankt, ik hoop dat iemand me uit de brand kan helpen... hier zijn alleen maar experts dus ik neem aan dat IEMAND het wel weet :O

Verwijderd

Misschien een keer antwoord geven of er wat in de logboeken te vinden is ?

We kunnen je niet helpen als je geen informatie geeft.

[edit]
Owja, ik zou zelf met een online virusscanner controleren of je echt geen geinfecteerde bestanden meer hebt. http://www.kaspersky.com/virusscanner of http://housecall.trendmicro.com/

Let op deze halen virussen niet weg !!!.

Avg free is namelijk ook niet alles.

[ Voor 51% gewijzigd door Verwijderd op 18-10-2006 22:42 ]


Verwijderd

Topicstarter
De event logs :

1) TCP/IP heeft de beveiligingslimiet bereikt van het aantal gelijktijdige verbindingspogingen via TCP.

2) Deze computer heeft automatisch het IP-adres voor de netwerkkaart met netwerkadres 001109DDF88A geconfigureerd. Het gebruikte IP-adres is 169.254.53.156.

3) De TrueVector Internet Monitor-service is onverwacht beëindigd. Dit is nu 1 keer gebeurd.

4) De tijdsprovider NtpClient is geconfigureerd om de tijd uit een of meer tijdsbronnen te halen. Geen van deze bronnen zijn echter toegankelijk. Er worden geen nieuwe pogingen gedaan gedurende 29 minuten. De tijdservice heeft geen nauwkeurige tijdsbron.

5) De TuneUp Design Expansion-service kan vanwege de volgende fout niet worden gestart:
Het programma waarin deze service wordt uitgevoerd, brengt de service niet tot uitvoer.

6) De MSICPL-service kan vanwege de volgende fout niet worden gestart:
Het systeem kan het opgegeven bestand niet vinden.

-------------------------------------------------------------------------------------------------------------------------------------------------

Zoals je ziet hebben de meeste fouten uit het log te maken met de netwerk/internet verbinding, dat is makkelijk te verklaren... mijn router is niet meer zo best, gelukkig heb ik een gloednieuwe Cisco router gekocht... ;)
Er staan hellaas geen dingen bij die te maken kunnen hebben met de rare omstandigheden die in mijn computer gebeuren.

However :

De toepassings logs

1) Windows heeft het register van gebruiker GIJSHABRAKEN\Administrator opgeslagen hoewel een toepassing of service tijdens de afmelding van het register gebruikmaakte. Het geheugen voor het register is niet volledig beschikbaar. Het register wordt uit het register verwijderd wanneer het niet langer in gebruik is.

Dit wordt mogelijk veroorzaakt door services die als een gebruikersaccount actief zijn. Probeer om de services zodanig te configureren dat deze als LocalService- of NetworkService-account worden gestart.

2) Het COM+-gebeurtenissysteem heeft bij de interne verwerking een ongeldige resultaatcode gevonden. HRESULT is C0000005 voor regel 44 van d:\qxp_slp\com\com1x\src\events\tier1\eventsystemobj.cpp. Neem contact op met Microsoft Productondersteuning om dit te melden.

3) Het COM+-gebeurtenissysteem heeft bij de interne verwerking een ongeldige resultaatcode gevonden. HRESULT is C0000005 voor regel 44 van d:\qxp_slp\com\com1x\src\events\tier1\eventsystemobj.cpp. Neem contact op met Microsoft Productondersteuning om dit te melden.

4) Windows heeft het register van gebruiker GIJSHABRAKEN\Administrator opgeslagen hoewel een toepassing of service tijdens de afmelding van het register gebruikmaakte. Het geheugen voor het register is niet volledig beschikbaar. Het register wordt uit het register verwijderd wanneer het niet langer in gebruik is.

-------------------------------------------------------------------------------------------------------------------------------------------------

Hierbij vind ik het opmerkelijk dat het COM+-Gebeurtenissysteem fout , meerdere keren terug komt, dit baard me wel zorgen.

Ik heb gescant met de online virusscanner zonder resultaat... dus ik ga ervan uit dat het goed is

Dat was het, ik hoop genoeg info te hebben verstrekt

P.S. :: Stargate Atlantis : Vette serie

Gr. Gijs

Verwijderd

Topicstarter
UPDATE:: nog iets heel opmerkelijks ,

- ik kan geen bestanden slepen... ik kan ze wel oppakken met de muis maar ze springen gewoon terug...

- verder kan ik de rechtermuisknop niet gebruiken bij internet pagina's (om ze te sluiten)

- Als er een website komt met Java besturings elementen, kan ik niet eens op RUN klikken ! en moet ik de java applicatie afsluiten met taakbeheer

  • Edgarz
  • Registratie: Oktober 2005
  • Laatst online: 06-02 18:58

Edgarz

Tweako-active since1986

Gezien je eventlog sowieso even User Profile Hive Cleanup downloaden en installeren: http://www.microsoft.com/...470E2F3582&displaylang=en

Wat dit is? -> http://www.windowsitpro.c...rticleID/42257/42257.html

TrueVector Internet Monitor-service is Zone alarm gerelateerd in ieder geval.

Probeer evt. via bootable CDROM een virusscan te draaien, dus zonder daadwerkelijk de harde schijf te booten. Dan kun je vasstellen of er een virusprobleem is. Maak de CDROM niet op de te scannen PC!

Heb je trouwens je HDD en geheugen wel eens gecheckt op integriteit? Een brakke driver of schijf of geheugenstrookje kan ook nog wel eens de oorzaak zijn

[ Voor 12% gewijzigd door Edgarz op 19-10-2006 13:14 ]


Verwijderd

Zet eens een firewall aan.
Of zet je PC achter een router. Lijkt erop dat je windows is besmet met zon worm. Die krijg je vanzelf als je geen firewall of geupdate scanner hebt geinstalleerd. Kan al binnen 5 minuten te laat zijn.

http://www.trendmicro.com/hc_intro/default.asp Scan eens met dit, hopelijk vind dat wat rotzooi wat valt te verwijderen.

Verwijderd

Topicstarter
hoe kan ik zoiets checken ??

  • Edgarz
  • Registratie: Oktober 2005
  • Laatst online: 06-02 18:58

Edgarz

Tweako-active since1986

Gebruik een TCP viewer om te zien welke applicaties er eigenlijk een netwerkverbinding openen.
http://download.sysinternals.com/Files/TcpView.zip

Zet het log hiervan even op het forum. Misschien dat daar wat uit te halen is. Een firewall die je gesloten installeert laat snel genoeg zien welke apps er het internet op willen.

Een een online virusscan kun je makkelijk vinden via Google lijkt mij.

Verwijderd

Topicstarter
Hee ik heb alles gedaan wat jullie vroegen, hellaas zonder resultaat...

ik heb inmiddels ook al mijn computer geformateerd en daarbij heb ik eerst alle partities weggegooid en opnieuw aangemaakt...

hellaas heeft dit ook niet gewerkt...
mijn vraag is nu : HOE maak ik een FDISK op een CD-ROM (aangezien ik geen diskette heb)

Verwijderd

Daar kun je toch gewoon de windows XP setup voor gebruiken of partitionmagic achtige programma's?

Verwijderd

Topicstarter
Mijn log :

[System Process]:0 TCP thyllian:2346 localhost:2345 TIME_WAIT
[System Process]:0 TCP thyllian.lan:2347 66.249.93.104:http TIME_WAIT
[System Process]:0 TCP thyllian.lan:2348 66.249.93.147:http TIME_WAIT
[System Process]:0 TCP thyllian.lan:2349 64.233.183.103:http TIME_WAIT
[System Process]:0 TCP thyllian.lan:2351 66.249.93.104:http TIME_WAIT
[System Process]:0 TCP thyllian.lan:2352 72.14.207.104:http TIME_WAIT
[System Process]:0 TCP thyllian.lan:2368 66.193.254.53:http TIME_WAIT
[System Process]:0 TCP thyllian.lan:1928 palius.demon.co.uk:59913 TIME_WAIT
[System Process]:0 TCP thyllian.lan:2115 83-102-85-101.lpok.fn.fi:29312 TIME_WAIT
[System Process]:0 TCP thyllian.lan:2124 ip14.22.reserved.ish.de:51689 TIME_WAIT
[System Process]:0 TCP thyllian.lan:2089 c-9cc1e253.510-4-64736c11.cust.bredbandsbolaget.se:65535 TIME_WAIT
[System Process]:0 TCP thyllian.lan:2098 dh91-91.xnet.hr:54987 TIME_WAIT
[System Process]:0 TCP thyllian.lan:2097 h64n1fls305o1039.telia.com:46921 TIME_WAIT
[System Process]:0 TCP thyllian.lan:2064 doc-24-206-238-41.kw.tx.cebridge.net:59213 TIME_WAIT
[System Process]:0 TCP thyllian.lan:2151 207.253.60.64:49173 TIME_WAIT
[System Process]:0 TCP thyllian.lan:2166 0x535def70.hsnxx3.adsl-dhcp.tele.dk:6881 TIME_WAIT
lsass.exe:820 UDP thyllian:isakmp *:*
lsass.exe:820 UDP thyllian:4500 *:*
msnmsgr.exe:256 TCP thyllian.lan:1041 by1msg3275916.phx.gbl:1863 ESTABLISHED
msnmsgr.exe:256 TCP thyllian.lan:1054 195.121.11.148:http ESTABLISHED
msnmsgr.exe:256 TCP thyllian.lan:1055 195.121.11.148:http ESTABLISHED
msnmsgr.exe:256 TCP thyllian.lan:1059 195.121.11.142:http ESTABLISHED
msnmsgr.exe:256 TCP thyllian.lan:1060 195.121.11.142:http ESTABLISHED
msnmsgr.exe:256 TCP thyllian.lan:ms-sql-m 62-221-247-45.dsl.fiberworld.nl:8460 ESTABLISHED
msnmsgr.exe:256 TCP thyllian.lan:1927 j36111.upc-j.chello.nl:1259 ESTABLISHED
msnmsgr.exe:256 TCP thyllian.lan:2161 ip54574116.direct-adsl.nl:1807 ESTABLISHED
msnmsgr.exe:256 TCP thyllian.lan:2195 207.68.178.16:http CLOSE_WAIT
msnmsgr.exe:256 UDP thyllian:1067 *:*
msnmsgr.exe:256 UDP thyllian:1035 *:*
msnmsgr.exe:256 UDP thyllian.lan:37847 *:*
msnmsgr.exe:256 UDP thyllian.lan:discard *:*
msnmsgr.exe:256 TCP thyllian.lan:2416 207.46.26.159:1863 ESTABLISHED
svchost.exe:1124 UDP thyllian:ntp *:*
svchost.exe:1124 UDP thyllian.lan:ntp *:*
svchost.exe:1172 UDP thyllian:1057 *:*
svchost.exe:1172 UDP thyllian:1053 *:*
svchost.exe:1172 UDP thyllian:1056 *:*
svchost.exe:1172 UDP thyllian:1025 *:*
svchost.exe:1248 UDP thyllian:1900 *:*
svchost.exe:1248 UDP thyllian.lan:1900 *:*
System:4 TCP thyllian:microsoft-ds thyllian:0 LISTENING
System:4 TCP thyllian.lan:netbios-ssn thyllian:0 LISTENING
System:4 UDP thyllian:microsoft-ds *:*
System:4 UDP thyllian.lan:netbios-dgm *:*
System:4 UDP thyllian.lan:netbios-ns *:*

Verwijderd

Verwijderd schreef op zondag 22 oktober 2006 @ 16:10:
Mijn log :

[System Process]:0 TCP thyllian:2346 localhost:2345 TIME_WAIT
[System Process]:0 TCP thyllian.lan:2347 66.249.93.104:http TIME_WAIT
[System Process]:0 TCP thyllian.lan:2348 66.249.93.147:http TIME_WAIT
[System Process]:0 TCP thyllian.lan:2349 64.233.183.103:http TIME_WAIT
[System Process]:0 TCP thyllian.lan:2351 66.249.93.104:http TIME_WAIT
[System Process]:0 TCP thyllian.lan:2352 72.14.207.104:http TIME_WAIT
[System Process]:0 TCP thyllian.lan:2368 66.193.254.53:http TIME_WAIT
[System Process]:0 TCP thyllian.lan:1928 palius.demon.co.uk:59913 TIME_WAIT
[System Process]:0 TCP thyllian.lan:2115 83-102-85-101.lpok.fn.fi:29312 TIME_WAIT
[System Process]:0 TCP thyllian.lan:2124 ip14.22.reserved.ish.de:51689 TIME_WAIT
[System Process]:0 TCP thyllian.lan:2089 c-9cc1e253.510-4-64736c11.cust.bredbandsbolaget.se:65535 TIME_WAIT
[System Process]:0 TCP thyllian.lan:2098 dh91-91.xnet.hr:54987 TIME_WAIT
[System Process]:0 TCP thyllian.lan:2097 h64n1fls305o1039.telia.com:46921 TIME_WAIT
[System Process]:0 TCP thyllian.lan:2064 doc-24-206-238-41.kw.tx.cebridge.net:59213 TIME_WAIT
[System Process]:0 TCP thyllian.lan:2151 207.253.60.64:49173 TIME_WAIT
[System Process]:0 TCP thyllian.lan:2166 0x535def70.hsnxx3.adsl-dhcp.tele.dk:6881 TIME_WAIT
lsass.exe:820 UDP thyllian:isakmp *:*
lsass.exe:820 UDP thyllian:4500 *:*
msnmsgr.exe:256 TCP thyllian.lan:1041 by1msg3275916.phx.gbl:1863 ESTABLISHED
msnmsgr.exe:256 TCP thyllian.lan:1054 195.121.11.148:http ESTABLISHED
msnmsgr.exe:256 TCP thyllian.lan:1055 195.121.11.148:http ESTABLISHED
msnmsgr.exe:256 TCP thyllian.lan:1059 195.121.11.142:http ESTABLISHED
msnmsgr.exe:256 TCP thyllian.lan:1060 195.121.11.142:http ESTABLISHED
msnmsgr.exe:256 TCP thyllian.lan:ms-sql-m 62-221-247-45.dsl.fiberworld.nl:8460 ESTABLISHED
msnmsgr.exe:256 TCP thyllian.lan:1927 j36111.upc-j.chello.nl:1259 ESTABLISHED
msnmsgr.exe:256 TCP thyllian.lan:2161 ip54574116.direct-adsl.nl:1807 ESTABLISHED
msnmsgr.exe:256 TCP thyllian.lan:2195 207.68.178.16:http CLOSE_WAIT
msnmsgr.exe:256 UDP thyllian:1067 *:*
msnmsgr.exe:256 UDP thyllian:1035 *:*
msnmsgr.exe:256 UDP thyllian.lan:37847 *:*
msnmsgr.exe:256 UDP thyllian.lan:discard *:*
msnmsgr.exe:256 TCP thyllian.lan:2416 207.46.26.159:1863 ESTABLISHED
svchost.exe:1124 UDP thyllian:ntp *:*
svchost.exe:1124 UDP thyllian.lan:ntp *:*
svchost.exe:1172 UDP thyllian:1057 *:*
svchost.exe:1172 UDP thyllian:1053 *:*
svchost.exe:1172 UDP thyllian:1056 *:*
svchost.exe:1172 UDP thyllian:1025 *:*
svchost.exe:1248 UDP thyllian:1900 *:*
svchost.exe:1248 UDP thyllian.lan:1900 *:*
System:4 TCP thyllian:microsoft-ds thyllian:0 LISTENING
System:4 TCP thyllian.lan:netbios-ssn thyllian:0 LISTENING
System:4 UDP thyllian:microsoft-ds *:*
System:4 UDP thyllian.lan:netbios-dgm *:*
System:4 UDP thyllian.lan:netbios-ns *:*
Wat moeten we daarmee?
Ik zie daar niks raars aan.

Ik blijf erbij dat je gewoon een driver oid hebt geinstalleerd ie hiervoor zorgt.
Gebruik je een officiele originele Windows cd om vanaf te installeren?
En je hebt nog steeds geen antwoord gegeven op de vraag wat je precies doet na het formateren en opnieuw installeren van Windows.
Zo te zien installeer je meteen een lading rotzooi.
Heb je het CTRL-ALT-DEL probleem ook DIRECT na de verse install?

Verwijderd

Topicstarter
Edgarz schreef op donderdag 19 oktober 2006 @ 20:59:
Gebruik een TCP viewer om te zien welke applicaties er eigenlijk een netwerkverbinding openen.
http://download.sysinternals.com/Files/TcpView.zip

Zet het log hiervan even op het forum. Misschien dat daar wat uit te halen is. Een firewall die je gesloten installeert laat snel genoeg zien welke apps er het internet op willen.

Een een online virusscan kun je makkelijk vinden via Google lijkt mij.
Edgarz vroeg of ik een log wilde maken met dat programma en het hier wou pasten... idd niks raars aan te zien, ik ben echt ten einde raad... wat moet ik aan met mijn pc

Verwijderd

Topicstarter
Ik blijf erbij dat je gewoon een driver oid hebt geinstalleerd ie hiervoor zorgt.
Gebruik je een officiele originele Windows cd om vanaf te installeren?
En je hebt nog steeds geen antwoord gegeven op de vraag wat je precies doet na het formateren en opnieuw installeren van Windows.
Zo te zien installeer je meteen een lading rotzooi.
Heb je het CTRL-ALT-DEL probleem ook DIRECT na de verse install?


Ik heb windows meerdere keren geinstalleerd, telkens op andere manieren, ik heb de partities weggegooid, opnieuw aangemaakt... Fdisk heb ik ook geprobeerd zonder resultaat...

En antwoord op je vraag : Windows doet al zo raar meteen na de installatie, de drivers komen rechtstreeks van de MSI moederbord CD-rom af, onder deze drivers behoren de::

-Nforce 3 drivers
-Netwerk + Audio Drivers

De beeldscherm drivers pluk ik vd site van Nvidia af... daar kan ook niks mis mee zijn...
voor de rest heb ik geen andere drivers aangeraakt! dat is juist het rare

Mvg.
gijs

Verwijderd

Verwijderd schreef op dinsdag 24 oktober 2006 @ 22:21:
Ik blijf erbij dat je gewoon een driver oid hebt geinstalleerd ie hiervoor zorgt.
Gebruik je een officiele originele Windows cd om vanaf te installeren?
En je hebt nog steeds geen antwoord gegeven op de vraag wat je precies doet na het formateren en opnieuw installeren van Windows.
Zo te zien installeer je meteen een lading rotzooi.
Heb je het CTRL-ALT-DEL probleem ook DIRECT na de verse install?


Ik heb windows meerdere keren geinstalleerd, telkens op andere manieren, ik heb de partities weggegooid, opnieuw aangemaakt... Fdisk heb ik ook geprobeerd zonder resultaat...

En antwoord op je vraag : Windows doet al zo raar meteen na de installatie, de drivers komen rechtstreeks van de MSI moederbord CD-rom af, onder deze drivers behoren de::

-Nforce 3 drivers
-Netwerk + Audio Drivers

De beeldscherm drivers pluk ik vd site van Nvidia af... daar kan ook niks mis mee zijn...
voor de rest heb ik geen andere drivers aangeraakt! dat is juist het rare

Mvg.
gijs
Zoals ik zei, je installeert meteen een lading rotzooi.
Heb je dit ook als je die drivers NIET installeert?
Dus geen MSI cdrom, geen nvidia site, afblijven van die zooi.
Hangt je welkomstscherm dan ook?

Zo nee, installeer dan 1 voor 1 de drivers die je hierboven opnoemt, en test tussendoor of je welkomstscherm weer hangt. Totdat je de brakke driver gevonden hebt.

Hoe installeer je de drivers?
Doe dit vanuit Windows apparaatbeheer, rechtsklikken op onbekende devices en dan kiezen voor stuurprogramma bijwerken. En verwijs Windows dan naar je cdrom.
Niet de setups vanaf de CD draaien.

[ Voor 12% gewijzigd door Verwijderd op 25-10-2006 00:14 ]


Verwijderd

Topicstarter
Ik durf niet met zekerheid te zeggen dat windows zo doet na de installatie (zonder drivers) maar ik weet wel dat de eerste keer als de computer in windows komt, hij de error niet toont (dus niet na een reboot)

Ik wil het liefst een oplossing waarbij ik mijn computer niet hoef te formatten...
maar als het niet anders kan dan kan het niet anders

Greetz

  • Kurios
  • Registratie: Maart 2006
  • Niet online
Ik heb een vermoeden dat het aan je nforce IDE drivers kan liggen! Die vond ik zelf ook slecht werken bij mij en ik kreeg rare vastlopers voor een seconde, daarna deed het systeem het weer. Deze kan je proberen te verwijderen via Hardwarebeheer! (terugkeren naar standaarddrivers).Werkt dit niet, dan toch maar even opnieuw installeren.


Maar eerst uitsluiten dat het niet aan je hardware ligt:
- Geheugen testen met memtest
- Harde schijven testen met bijv powermax(als het maxtor is, anders andere tool)

Daarna:
- format daarna je C eens compleet.
- Daarna nieuwe KALE!! windows SP2 install doen (dus GEEN drivers en programmas installeren)
- Image maken! (scheelt je hoop tijd als je deze wilt terugzetten)

Haal van internet nieuwe chipset drivers, geluidskaart drivers, videokaart drivers, netwerkkaart drivers. Installeer deze 1 voor 1 en check of probleem terugkomt. Bij de chipsetdrivers, installeer niet de IDE drivers van Nforce!
Installeer daarna 1 voor 1 je software en kijk of probleem zich weer voordoet.

Die wormen waar over gesproken wordt in dit topic kunnen zich niet zomaar op je computer nestelen als je SP2 al in je windows install hebt staan. Heb je niet SP2 geslipstreamd, trek dan je internet kabel eruit!
Als je wel SP2 hebt, dan komt dat virus gewoon door een ander programma wat je geinstalleerd hebt.

Ik zou je aanraden tussentijds nieuwe images te maken van je C, zodat je altijd snel weer terugkan naar een werkende versie!

succes

[ Voor 17% gewijzigd door Kurios op 25-10-2006 12:47 ]

Pagina: 1