Toon posts:

Beperkte connectiviteit na systeem crash

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb hier een netwerk bestaande uit 2 routers (1 met DHCP, verbonden aan het modem) en één (zonder DHCP, met UTP kabel aan de andere router verbonden) die ik gebruik elders in het huis als draadloos accespoint.

Op de enige computer(Windows XP SP2) die via UTP kabel is aangesloten op de hoofdrouter was er gister een systeem crash. Hiermee bedoel ik dat de computer vanzelf uitsloeg en meteen rebooten. (Reboot na system crash staat aan). Op het moment van de crash was utorrent bezig.

Na de reboot leek er op het eerste moment niks aan de hand te zijn, maar na enkele momenten werd duidelijk dat de LAN card aangaf dat er beperkte connectiviteit was. Resultaat: er kan geen verbinding worden gemaakt met internet (browser), skye, msn of andere internet gerelateerde programma's. Dit is nog steeds aan de hand.

Bij de netwerk status wordt bij de boot van de computer geen probleem weergegeven. Het IP wordt netjes door de DHCP toegekend. Alle gegevens kloppen, IP, DNS, subnet etc. Skype staat op automatisch verbinding maken, en het lukt deze dan ook om deels in te loggen bij de boot van de pc. Ik zie de lijst met contacten al staan, maar vervolgens wordt de verbinding weer verbroken. Als ik vervolgens het netwerk probeer te herstellen blijft deze actie haken bij het IP-adres vernieuwen.

Ik heb het volgende al geprobeerd (in chronologische volgorde):

- reset van de routers, zonder effect. Internet op andere pc's doet het wel (wifi).
- Laptop aangesloten via de zelfde kabel als de pc met het probleem. Deze kan probleemloos verbinding maken met de LAN, wat mijn inziens het probleem bij de pc legt.
- De-installeren LAN driver, reboot, installeren LAN driver, reboot. Geen effect.
- Systeem herstel naar een dag voor het probleem. Geen effect.
- Firewall (Sygate personal firewall pro) uitgezet, geen effect.
- runnen programma Winsocksxp Fix. (helpt een hoop mensen uit de brand met limited connection issues)

Nog een noemenswaardig punt is dat ik tijdens de eerste reboots van de computer een bericht kreeg van NOD32 AV dat er een "Meboot" trojan was gevonden. Nou heb ik de laatste tijd wat problemen gehad met het updaten van mijn NOD32 en maakte hij gebruik van virus definitie 3192 van 16 juni 2008. Er werd aangegeven dat deze niet kon worden geschoond.

Mijn eigen vermoeden is een virus infectie. Ik ben alles behalve een expert op dit gebied, maar heb gelezen over rootkits die grote schade kunnen aanrichten en niet kunnen worden geschoond. Via google kan geen vergelijkbaar geval vinden of een oplossing die werkt.

Ik hoop dat iemand mijn vermoeden kan bevestigen of suggesties / oplossingen die ik kan proberen. Als er nog meer informatie nodig is (ik hoop dat ik niks ben vergeten) vraag het alsjeblieft. Ik zit aan een complete reformat te denken, maar wil dit natuurlijk voorkomen als het niet nodig is.

alvast bedankt

ps: ik hoop dat ik het topic in de juiste categorie heb gezet

PC-specs:
Pentium 4 3.0 ghz
Asus P5GD1 Pro
Marvell Yukon Gigabit Ethernet
2 Gb DDR-800 geheugen
XFX 8800GTS 512mb
Windows XP SP2


UPDATE: NOD32 opnieuw geinstalleerd, krijg nu een melding van een infectie van Trojan.Mebroot. Dus inderdaad een rootkit infectie

[ Voor 3% gewijzigd door Verwijderd op 10-08-2008 20:56 ]


Verwijderd

Topicstarter
Update:
Het probleem is verholpen.

De computer was geinfecteerd met een rootkit trojan, Mebroot. Dit is een malware virus dat wordt geinstalleerd vanuit de Master Boot Record, wat betekend dat conventionele AV dit niet kunnen verwijderen, alleen voorkomen. Het wordt gebruikt om andere malware op te halen, keyloggers etc.

Vanwege een nog steeds voor mij onbekende reden zorgde het er bij deze computer voor dat de LAN niet meer werkte. Nadat het virus verwijderd was doormiddel van Dr. Webs CureIt werkte de LAN weer zoals vanouds.

Heeft iemand een idee waarom de LAN werd aangetast?

Verwijderd

Als je het virus even beschouwd als een programma, dan kan dit (in principe) toch doen wat het zelf wil? Als het het netwerk wil platleggen dan kan het toch gewoon de commando's geven daarvoor? Of bedoel je dat niet met je vraag? Ik neem aan als je zoekt op Mebroot dat je de "diepere betekenis" achter het virus kan achterhalen...

  • leuk_he
  • Registratie: Augustus 2000
  • Laatst online: 04-03 01:03

leuk_he

1. Controleer de kabel!

Verwijderd schreef op zondag 10 augustus 2008 @ 23:34:

Heeft iemand een idee waarom de LAN werd aangetast?
Fout in de rootkit (misschien omdat hij was geschrevn voor een andere netwerk driver). Want als hij netwerk onbruikbaar maakte kan hij zichtzelf niet (goed) verspreiden.

Need more data. We want your specs. Ik ben ook maar dom. anders: forum, ff reggen, ff topic maken
En als je een oplossing hebt gevonden laat het ook ujb ff in dit topic horen.


Verwijderd

Topicstarter
Verwijderd schreef op zondag 10 augustus 2008 @ 23:57:
Als je het virus even beschouwd als een programma, dan kan dit (in principe) toch doen wat het zelf wil? Als het het netwerk wil platleggen dan kan het toch gewoon de commando's geven daarvoor? Of bedoel je dat niet met je vraag? Ik neem aan als je zoekt op Mebroot dat je de "diepere betekenis" achter het virus kan achterhalen...
De Mebroot wordt weggeschreven op de MBR, het gene wat als eerste op de computer wordt ge-execute nadat de bios is geboot. Theoretisch kan je vanuit hier dus alles aansturen. Het doel van deze rootkit is juist dat hij vanaf het internet andere virussen en trojans download, zoals keyloggers, met als ultieme doel het onderscheppen van privé gegevens, met name bankgegevens.

Al met al dus maar geluk gehad dat hij ook internetverbinding onmogelijk maakte.