Meerdere tunnel adapters (40) met ziggo

Pagina: 1
Acties:

  • Smilehunter
  • Registratie: Mei 2006
  • Laatst online: 28-02 18:36
Twee dagen geleden is hier (groningen) tijdelijk het tv en internetsignaal van ziggo weg geweest.
TV was gister vrij vlot weer terug. Het internet zorgt helaas voor meer problemen, en een rare
situatie.

Mijn setup is als volgt:

Ziggo modem --> Linksys wireless router --> pc's en laptop.

Router reset gister hielp niks (alle lampjes die moeten branden deden het), op dit moment
kan ik helaas niet fysiek bij het modem komen omdat mijn huisgenoot weg is.

Dus ik dan maar bellen met ziggo.
De eerste keer kwamen ze er vrij vlot achter dat ik er een router tussen had zitten, dus die
heb ik eerst verwijderd en ik heb mijn laptop direct aan het modem gehangen.

Daarna weer met ziggo gebeld, en toen gebeurde er dit:
Ik krijg bij ipconfig op mijn laptop maar liefsts 40 (!) tunneladapters te zien. De helpdeskmedewerker liet me daarna de volgende command doen: netstat -a, waaruit bleek dat is rond de 30 utp en 20 udp connecties (op mijn desktop is die 15/10).

Hij was er vrij snel uit dat mijn pc of
1 - gehackt was
2- vol met spyware stond en de enigste uitweg format c is.

Zijn vraagbaak bij de helpdesk was het daarmee eens. Ik heb geen idee wat die tunneladapters zijn, en
of ik me er druk om moet maken, dus ik hoop dat iemand hier dat mij kan vertellen (ik ben enigzins wantrouwend richting helpdeskmedewerkers).

Het lijkt mij erg sterk dat het aan spyware of een hack ligt, want dat zou niet verklaren waarom niemand
in dit huis op internet kan, en zowel mijn laptop als desktop niet. En het probleem is begonnen nadat ziggo even helemaal down was.

Volgens de helpdeskmedewerker was van hun kant alles in orde, en is het signaal tot aan het modem perfect.
Ik zie hier zelf dat vanaf mijn kant ook alles perfect is, ook via de router. En het internet op de laptop doet het via tethering wel perfect. Alles is dus perfect, maar ik heb toch geen internet.

De beste oplossing is misschien maar een monteur laten komen, alhoewel dat me 80 euro gaat kosten als het wel aan mijn setup blijkt te liggen. Dus enig meedenken wordt gewaardeerd!

  • TerraGuy
  • Registratie: Februari 2001
  • Laatst online: 17-06-2023

TerraGuy

The weirdo with the beard

1. Draai de nieuwste virusscanner voor een uur of 2.
2. Draai de nieuwste spywarescanner
3. Ga eens naar hijackthis.nl, lees die website eens door, draai het programma en post de uitkomst hier.

Iedereen kan gelijk hebben, allemaal tegelijk. Dat heb je met quantum.


  • Smilehunter
  • Registratie: Mei 2006
  • Laatst online: 28-02 18:36
1. Gedaan, laatste versie van nod32, niks gevonden.
2. Spybot S&D gedraaid, alleen wat minor cookie dingen gevonden
3.:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:27:54, on 30-10-2009
Platform: Unknown Windows (WinNT 6.01.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\System32\igfxtray.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\Adobe\Acrobat 8.0\Acrobat\acrotray.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Windows\system32\igfxsrvc.exe
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
C:\Windows\PLFSetI.exe
C:\Program Files\DAEMON Tools Lite\daemon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Utopia\Angel\Angel.exe
C:\Users\Smilehunter\AppData\Roaming\Dropbox\bin\Dropbox.exe
C:\Program Files\mIRC\mirc.exe
C:\Windows\system32\wuauclt.exe
C:\Windows\system32\CMD.exe
C:\Windows\system32\conhost.exe
C:\Windows\system32\NOTEPAD.EXE
C:\Windows\system32\cmd.exe
C:\Windows\system32\conhost.exe
C:\Program Files\mIRC\mirc.exe
C:\Windows\system32\NOTEPAD.EXE
C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: Windows Live Aanmelden - Help - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FlashFXP\IEFlash.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [SynTPEnh] %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [PLFSetI] C:\Windows\PLFSetI.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [Switcher] "C:\Program Files\Switcher\Switcher.exe" /quiet
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Utopia Angel] "C:\Utopia\Angel\Angel.exe"
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - Startup: Dropbox.lnk = Smilehunter\AppData\Roaming\Dropbox\bin\Dropbox.exe
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
O8 - Extra context menu item: Append to existing PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000
O9 - Extra button: Verzenden naar OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Verz&enden naar OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O15 - Trusted Zone: *.hanze.nl
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe

--
End of file - 7893 bytes

  • TerraGuy
  • Registratie: Februari 2001
  • Laatst online: 17-06-2023

TerraGuy

The weirdo with the beard

Qua bestanden lijkt het in orde, ik kan zo geen verdachte processen vinden.

Ik zie allemaal IPv6 naar IPv4-tunneladapters ertussen zitten via je bedrade verbinding. Je draadloze verbinding heeft IPv4. Gaat er daar niet iets mis? IPv6 ingesteld op je router misschien, en niet alle instellingen staan juist?

Iedereen kan gelijk hebben, allemaal tegelijk. Dat heb je met quantum.


  • Smilehunter
  • Registratie: Mei 2006
  • Laatst online: 28-02 18:36
Daar heb ik zelf ook al naar zitten kijken. Het rare is dat zowel mijn pc als laptop het op andere netwerken perfect doen, behalve thuis met ziggo.

Als het ergens in de IPv6 instellingen zou zitten zou dat na het downtime van het modem gebeurd moeten zijn. Ik zal nog eens proberen IPv6 uit te zetten, en een directe kabel tussen het modem en mijn desktop te leggen.

Als ik de boel dan nog niet werkend krijg ga ik er vanuit dat het probleem toch bij ziggo of in het modem ligt, en laat ik de monteur komen.

Ben in elk geval al een stuk verder nu ik weet dat het geen spyware/virussen zijn, dat idee had ik al, maar toch een fijn gevoel om het zeker te weten.

Raar ook dat de ziggo helpdesk mij maar "out of the blue" een format c aanbeveelde, terwijl dat dus compleet niet nodig was.

  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

2 gateways

haal de gateway eens weg bij de niet internet verbinding

Iperf


  • punisher007
  • Registratie: Maart 2001
  • Laatst online: 02-02 13:51
Ik heb een soortgelijk iets ook meegemaakt dat men dacht dat het een hack was omdat er veel connecties waren. Bij mij persoonlijk was het gewoon mijn google startpagina met vele rss feeds (ofwel ook veel connecties). Aangezien die mensen alleen maar hun vragenscript aflezen, is daar echter niet veel mee te beginnen ;)

http://blog.bjornhouben.com


  • SparTi
  • Registratie: Mei 2008
  • Laatst online: 03-03 13:59
Ik las dit topic door en ging eens even kijken hoeveel "tunnel adapters" ik had, op mijn Win. Vista Ultimate 32bit laptop.
Ik had er ook 40 (niet alle 40, want de nummering loopt best wel vaag: 2,7,15,16,17, 23,24,30,36,40). Daarna ging ik ook eens het commando netstat -a uitvoeren, kijken hoe groot de lijst bij mij was en van het resultaat schrok ik :| ongeveer 100-tal TCP connecties en kleine 50-tal UDP connecties.

Vervolgens heb ik op Wikipedia gelezen wat Netstat nu precies in hield, en met het commando netstat -b kan je kijken bij welke applicaties deze connecties horen. (kan iemand dit bevestigen of dit idd zo is? Dit is namelijk wat ik van Wikipedia begrijp ;) ) Bij mij kwamen vooral AVG + LogMeIn + Internet Explorer aan het ligt, als applicaties die deze connecties uitvoerden. :)

Maar als ik daarna nog een paar keer "netstat -a" doe en dat ga vergelijken met "netstat -b", dan worden bij de lijstjes telkens kleiner? Iemand enig idee hoe dit zit?

@on topic: Als je inlogt op de router/modem, zie je wel dat de router/modem een IP-adres heeft/krijgt van Ziggo?

  • soczol
  • Registratie: Oktober 2002
  • Laatst online: 00:29

soczol

Doet iets met energie

Toch vind ik deze entry wel een beetje vreemd:

O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')

PrevX geeft aan dat dit wel eens malware zou kunnen zijn: http://www.prevx.com/file...5460-X1/MCTADMIN.EXE.html


Never mind, lijkt blijkbaar toch een onderdeel te zijn van Windows? http://www.fileinspect.com/fileinfo/mctadmin-exe/

[ Voor 18% gewijzigd door soczol op 01-11-2009 12:47 . Reden: Toch niet.. ]


  • sam.vimes
  • Registratie: Januari 2007
  • Laatst online: 07-01 22:10
SparTi schreef op zondag 01 november 2009 @ 12:39:
[...]
Vervolgens heb ik op Wikipedia gelezen wat Netstat nu precies in hield, en met het commando netstat -b kan je kijken bij welke applicaties deze connecties horen. (kan iemand dit bevestigen of dit idd zo is? Dit is namelijk wat ik van Wikipedia begrijp
Gewoon proberen.
netstat -b geeft de bijbehorende binary's. Als ik bijvoorbeeld netstat -b uitvoer, zie ik de volgende processen meerdere keren langskomen:
    4   firefox.exe
    2   System
    3   Communicator.exe
    7   OUTLOOK.EXE

Er zijn dus programma's die meerdere connecties opzetten, waardoor het aantal snel oploopt.

netstat -a geeft ook de passieve poorten (waarop geluisterd wordt door lokale processen).
netstat -n voor numerieke poortnummers.

  • Smilehunter
  • Registratie: Mei 2006
  • Laatst online: 28-02 18:36
Inmiddels doet zowel het internet het weer, en zijn de 40 netwerk adapters verwijderd.

Bij het internet: een reset van het kabelmodem (met eerst direct mijn desktop aangesloten), daarna de router ook weer aangesloten en volledig gereset, en toen had ik ook via de router weer netjes internet.

De netwerk adapters: Je gaat naar configuratiescherm > system and security > System > device manager
Dan kies je bij view voor: show hidden devices
Daarna selecteer je je netwerkadapter en kan je alle tunnels 1 voor 1 weggooien. Dus m'n ipconfig ziet er nou weer normaal uit. Dit geldt trouwens voor windows 7, in andere versies dus gewoon je device manager openen.

In elk geval bedankt voor de hulp, de netstat commando's zijn ook best interessant :9 moet je voor de grap eens doen als utorrent aanstaat 8)7

[ Voor 9% gewijzigd door Smilehunter op 03-11-2009 20:55 . Reden: bedankje en aanvulling ]


  • Peetz0r
  • Registratie: Mei 2009
  • Laatst online: 03-03 22:56
En dan via maxmind.com oid kijken waar iedereen zit :D
Pagina: 1