Toon posts:

[XP] Wel IP-adres, geen netwerkverkeer

Pagina: 1
Acties:

  • GeeBee
  • Registratie: Maart 2000
  • Laatst online: 08-06 23:36
Ik heb hier een XP-machine (van de buren) ter controle staan die wél een IP-adres kan krijgen via DCHP, keurig in de range van mijn thuisnetwerk, maar vervolgens geen enkel internet-verkeer "pakt".

Wat heb ik al gedaan:
> Firewall uitgeschakeld (uninstall comodo én windows firewall uitgezet)
> Netwerkadapter verwijderd en automatisch laten herinstalleren
> DNS handmatig op die van Planet gezet
> IP-adres handmatig ingesteld
> Services bekeken. op de Google toolbars na geen gekke dingen vlgs mij

Wat heb ik getest:
> ping localhost (ok)
> ping www.tweakers.net > fail
> tracert www.tweakers.net > timeout

Het lijkt me niet dat de netwerkkaart (onboard) stuk is, als er wel een geldig IP-adres wordt verkregen.

Iemand een ideetje?

Woof, woof, woof! That's my other dog imitation.


  • nhanssen
  • Registratie: Oktober 2002
  • Laatst online: 16:42

nhanssen

QVL is non-tweakers

Verdiep je eens in het doscommando 'netsh' wellicht dat het je helpt :)

Spec's PC


  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

doe eens ping 8.8.8.8

Iperf


  • stijnvdv
  • Registratie: Mei 2004
  • Laatst online: 04-03 20:26
netsh winsock reset kan ook soms helpen
staat er een proxy server in?

enkel de hardware van de netwerkkaart verwijderen is dus niet voldoende

als je naar de publieke dns van google 8.8.8.8 kan pingen zal je een dns probleem hebben.
Een virus is ook niet uit te sluiten

[Voor 31% gewijzigd door stijnvdv op 27-06-2011 18:40]


  • nhanssen
  • Registratie: Oktober 2002
  • Laatst online: 16:42

nhanssen

QVL is non-tweakers

Probeer eens dit via een batch bestand. Ooit eens gemaakt voor op het werk, werkt vrijwel altijd :)
ipconfig /release
netsh interface reset all
netsh winsock reset
netsh routing reset
nbtstat -R
nbtstat -RR
arp -d *
ipconfig /flushdns
ipconfig /registerdns
ipconfig /renew
Wel even herstarten dan :)

[Voor 4% gewijzigd door nhanssen op 27-06-2011 18:41. Reden: Herstart]

Spec's PC


  • stijnvdv
  • Registratie: Mei 2004
  • Laatst online: 04-03 20:26
haha schitterend :-)
nhanssen schreef op maandag 27 juni 2011 @ 18:40:
Probeer eens dit via een batch bestand. Ooit eens gemaakt voor op het werk, werkt vrijwel altijd :)


[...]
moest dit niet helpen:
probeer anders eens malwarebytes te installeren + offline updates via usb stick + full system scan ..

  • GeeBee
  • Registratie: Maart 2000
  • Laatst online: 08-06 23:36
Inmiddels ZoneAlarm geinstalleerd omdat ik die wat beter ken dan Comodo en zelfs een ping geeft geen popupje... Wel GoogleUpdater en Cyberlink.

Ga me na 't eten verdiepen in de bovenstaande suggesties ;)

Woof, woof, woof! That's my other dog imitation.


  • Nielson
  • Registratie: Juni 2001
  • Nu online
Probeer evt ook nog even Veilige modus met Netwerkondersteuning.

  • nhanssen
  • Registratie: Oktober 2002
  • Laatst online: 16:42

nhanssen

QVL is non-tweakers

GeeBee schreef op maandag 27 juni 2011 @ 18:44:
Inmiddels ZoneAlarm geinstalleerd omdat ik die wat beter ken dan Comodo en zelfs een ping geeft geen popupje... Wel GoogleUpdater en Cyberlink.

Ga me na 't eten verdiepen in de bovenstaande suggesties ;)
Succes, en smakelijk ;) compleet eens met stijnvdv hierboven. Anders Spybot: Search and Destroy O+

Spec's PC


  • GeeBee
  • Registratie: Maart 2000
  • Laatst online: 08-06 23:36
Malware Bytes vond een trojan.downloader in de prullenbak => taskmgr.exe
Er zal dus wel wat verstopt zitten...

Update
Na veel scannen niks gevonden met MalwareBytes, ESET Nod32, Spybot S&D.
Zowel als ik opstart van de schijf, als losschroeven en scannen via een extrene HD-houder.
Niks, noppes, nada.

Toch:
Als ik probeer Netlimiter te installeren geeft Windows (Veilige modus met netwerk, ingelogd als Admin) aan dat dat niet kan want...
De systeembeheerder heeft het systeem zodanig ingesteld dat deze installatie niet kan worden uitgevoerd.

iemand nog een breekijzer-programma in gedachten? Klinkt als een rootkit,,,

Bij deze de Hijack This-log:

[HijackThis]
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 16:53:05, on 29-6-2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Lexmark\Lexmark Precision Photo\MemCard.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
C:\Program Files\ZoneAlarm\zlclient.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Documents and Settings\User\Bureaublad\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.startpagina.nl/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
O2 - BHO: Adobe PDF Reader Help bij koppelingen - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [MemoryCardManager] C:\Program Files\Lexmark\Lexmark Precision Photo\MemCard.exe -startup
O4 - HKLM\..\Run: [LXBSCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXBStime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] "C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Lokale service')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Netwerkservice')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_6CE5017F567343CA.dll/cmsidewiki.html
O9 - Extra button: Onderzoek - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Documents and Settings\User\Menu Start\Programma's\IMVU\Run IMVU.lnk (file missing)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {83A4D5A6-E2C1-4EDD-AD48-1A1C50BD06EF} (Image Uploader Control) - http://partyflock.nl/components/ImageUploader6.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O22 - SharedTaskScheduler: Preloader van browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Cache-daemon voor onderdeelcategorieën - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: getPlus(R) Helper - Unknown owner - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe (file missing)
O23 - Service: Google Updateservice (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update-service (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: lxbs_device - Lexmark International, Inc. - C:\WINDOWS\system32\lxbscoms.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

--
End of file - 6450 bytes
[/HijackThis]

[Voor 153% gewijzigd door GeeBee op 29-06-2011 16:53. Reden: Update]

Woof, woof, woof! That's my other dog imitation.


  • GeeBee
  • Registratie: Maart 2000
  • Laatst online: 08-06 23:36
Hardware update:
Zojuist een nieuwe netwerkkaart geplaatst ipv de onboard NIC en hoppa... 1,5MB/sec downloaden :)
Dus toch een hardware-probleem?

[Voor 4% gewijzigd door GeeBee op 29-06-2011 17:11]

Woof, woof, woof! That's my other dog imitation.


  • Exorcist
  • Registratie: Maart 2002
  • Niet online

Exorcist

Uitdrijvûrrrr!

Zeldzaam, dus lijkt me erg stug. Wellicht kun je dat nog nagaan met een Linux Live CD, om software zo goed als mogelijk uit te sluiten.

  • GeeBee
  • Registratie: Maart 2000
  • Laatst online: 08-06 23:36
Ja hoor... zul je net zien... ;)
Heb ik net een nieuwe NIC opgehaald bij de locale pc-boer, krijg ik deze tip en wat denk je? Onder Ubuntu LiveCD werkt het allemaal prima. Zit het dus tóch in de windows-installatie.

En onder een XP-liveCD werkt het dan weer niet... ;w

[Voor 11% gewijzigd door GeeBee op 30-06-2011 15:29]

Woof, woof, woof! That's my other dog imitation.

Pagina: 1


Tweakers maakt gebruik van cookies

Tweakers plaatst functionele en analytische cookies voor het functioneren van de website en het verbeteren van de website-ervaring. Deze cookies zijn noodzakelijk. Om op Tweakers relevantere advertenties te tonen en om ingesloten content van derden te tonen (bijvoorbeeld video's), vragen we je toestemming. Via ingesloten content kunnen derde partijen diensten leveren en verbeteren, bezoekersstatistieken bijhouden, gepersonaliseerde content tonen, gerichte advertenties tonen en gebruikersprofielen opbouwen. Hiervoor worden apparaatgegevens, IP-adres, geolocatie en surfgedrag vastgelegd.

Meer informatie vind je in ons cookiebeleid.

Sluiten

Toestemming beheren

Hieronder kun je per doeleinde of partij toestemming geven of intrekken. Meer informatie vind je in ons cookiebeleid.

Functioneel en analytisch

Deze cookies zijn noodzakelijk voor het functioneren van de website en het verbeteren van de website-ervaring. Klik op het informatie-icoon voor meer informatie. Meer details

janee

    Relevantere advertenties

    Dit beperkt het aantal keer dat dezelfde advertentie getoond wordt (frequency capping) en maakt het mogelijk om binnen Tweakers contextuele advertenties te tonen op basis van pagina's die je hebt bezocht. Meer details

    Tweakers genereert een willekeurige unieke code als identifier. Deze data wordt niet gedeeld met adverteerders of andere derde partijen en je kunt niet buiten Tweakers gevolgd worden. Indien je bent ingelogd, wordt deze identifier gekoppeld aan je account. Indien je niet bent ingelogd, wordt deze identifier gekoppeld aan je sessie die maximaal 4 maanden actief blijft. Je kunt deze toestemming te allen tijde intrekken.

    Ingesloten content van derden

    Deze cookies kunnen door derde partijen geplaatst worden via ingesloten content. Klik op het informatie-icoon voor meer informatie over de verwerkingsdoeleinden. Meer details

    janee