Op de PC van een kennis lukt het niet om een https verbinding te maken, ik heb dit geprobeerd met meerdere browsers (IE en chrome) en uiteraard op meerdere websites. Bij internetopties nagelopen dat alles goed staat, ook een paar keer teruggezet naar default settings, hielp niet.
Uiteindelijk een reinstall van windows gedaan (er was nog wel meer mis met die PC, dat was de snelste oplossing), SP3 geinstalleerd, alles werkte weer gewoon. (het is dus geen hardware probleem)
Nu heeft die kennis eenofander mailtje geopend en is het probleem weer terug, malware/virus o.i.d zou je denken, maar een system scan (met een suite van F-secure) levert niks op. Ook met HiJackThis heb ik niks verdachts kunnen vinden.
Dus toen heb ik met processmonitor eens gekeken wat er gebeurt als je naar een https pagina gaat (in IE8).
Dit stuk valt me op: (bij het refreshen van een https pagina komt er een hele reeks van deze meldingen)
Het lijkt me dat daar het probleem zit, maar wat kan ik er aan doen? Ik ga niet zelf in het registry zitten prutsen om te proberen dit te fixen, is er een manier om deze keys te repareren?
Als het helpt kan ik het hele log posten (heb 3 logs vanaf het starten van IExplore t/m een paar refreshes van https sites)
Van HijackThis heb ik de logfile niet, er stond iig niks in over https/ssl of security.
Uiteindelijk een reinstall van windows gedaan (er was nog wel meer mis met die PC, dat was de snelste oplossing), SP3 geinstalleerd, alles werkte weer gewoon. (het is dus geen hardware probleem)
Nu heeft die kennis eenofander mailtje geopend en is het probleem weer terug, malware/virus o.i.d zou je denken, maar een system scan (met een suite van F-secure) levert niks op. Ook met HiJackThis heb ik niks verdachts kunnen vinden.
Dus toen heb ik met processmonitor eens gekeken wat er gebeurt als je naar een https pagina gaat (in IE8).
Dit stuk valt me op: (bij het refreshen van een https pagina komt er een hele reeks van deze meldingen)
code:
1
2
3
4
5
6
| 08:39:43.7615875 IEXPLORE.EXE 2044 RegOpenKey HKLM\Software\Microsoft\Rpc\SecurityService SUCCESS Desired Access: Read 08:39:43.7616278 IEXPLORE.EXE 2044 RegQueryValue HKLM\SOFTWARE\Microsoft\Rpc\SecurityService\DefaultAuthLevel NAME NOT FOUND Length: 144 08:39:43.7616596 IEXPLORE.EXE 2044 RegCloseKey HKLM\SOFTWARE\Microsoft\Rpc\SecurityService SUCCESS 08:39:43.7899716 IEXPLORE.EXE 2044 RegOpenKey HKLM\Software\Microsoft\Rpc\SecurityService SUCCESS Desired Access: Read 08:39:43.7900154 IEXPLORE.EXE 2044 RegQueryValue HKLM\SOFTWARE\Microsoft\Rpc\SecurityService\DefaultAuthLevel NAME NOT FOUND Length: 144 08:39:43.7900459 IEXPLORE.EXE 2044 RegCloseKey HKLM\SOFTWARE\Microsoft\Rpc\SecurityService SUCCESS |
Het lijkt me dat daar het probleem zit, maar wat kan ik er aan doen? Ik ga niet zelf in het registry zitten prutsen om te proberen dit te fixen, is er een manier om deze keys te repareren?
Als het helpt kan ik het hele log posten (heb 3 logs vanaf het starten van IExplore t/m een paar refreshes van https sites)
Van HijackThis heb ik de logfile niet, er stond iig niks in over https/ssl of security.