Google traag bij gebruik dns naam

Pagina: 1
Acties:

  • Samwise
  • Registratie: September 2008
  • Laatst online: 28-12-2025
Hallo,

het is mij opgevallen dat ik wanneer ik naar www.google.be ga en een search doe, dat dit enorm lang duurt. ( +1 sec. ) Ook heb ik geen "live search" meer in google.
Maar als ik eerst nslookup van www.google.be doe, en browse dan met mijn browser naar het IP-adres, dan werkt google heel snel en heb ik die live search wel.

Nu heb ik recent wel last gehad van een virus. Maar op dit moment geven virusscan + Malewarebytes scan geen geïnfecteerde object meer weer.

Iemand die soms een verklaring kan hebben waarom dit zo is, en die misschien ook een oplossing weet? Ik vind het namelijk erg vervelend om bij een google search telkens zo lang te moeten wachten.

Hier 2 afbeeldingen die het resultaat weergeven van een search via www.google.be en een search via het IP van google.

edit: ook internet explorer geeft hetzelfde resultaat en op de computer van men broer werkt www.google.be wel snel én met live search. Dus hetzelfde als moest ik het IP-adres gebruiken. Probleem moet dus echt aan mijn pc liggen...

Afbeeldingslocatie: http://i42.tinypic.com/2m2bd3k.png
Afbeeldingslocatie: http://i43.tinypic.com/wo8de.png

[ Voor 11% gewijzigd door Samwise op 08-11-2011 22:09 ]


  • Samwise
  • Registratie: September 2008
  • Laatst online: 28-12-2025
Niemand die misschien iets weet?? :(

  • hiekikowan
  • Registratie: Februari 2011
  • Laatst online: 30-01 15:19
Wat is de inhoud van je HOSTS-file?

Heb je al een uitgebreide virus- en malwarescan laten draaien? Wat waren hiervan de resultaten.

  • Samwise
  • Registratie: September 2008
  • Laatst online: 28-12-2025
HOST file is leeg. ( = alle lijnen staan in commentaar. )
Uitgebreide virus- en malwarescan leveren allebei hetzelfde resultaat op: geen geïnfecteerde objecten gevonden. Ondertussen heb ik ook willen merken dat er telkens ik mijn pc afsluit er zo'n scherm opkomt van "Er is nog een proces actief dat niet kan worden afgesloten. Afsluiten forceren?" Verder valt het mij ook op dat het proces iexploreriexplore.exe opgestart wordt samen met het booten van mijn pc. Dit was vroeger toch ook niet dacht ik. Zie niet in waarom Internet Explorer vanzelf zou opstarten bij het booten van m'n pc...

  • er1c
  • Registratie: Augustus 2007
  • Laatst online: 10-08-2024
Samwise schreef op zaterdag 12 november 2011 @ 11:09:
" Verder valt het mij ook op dat het proces 55555555555 opgestart wordt samen met het booten van mijn pc. Dit was vroeger toch ook niet dacht ik. Zie niet in waarom Internet Explorer vanzelf zou opstarten bij het booten van m'n pc...
Weet je zeker dat het iexplorer.exe is en niet iexplore.exe (de laatste is IE, de eerste ws malware).

  • Samwise
  • Registratie: September 2008
  • Laatst online: 28-12-2025
Mijn excuses. Ik heb verkeerd gelezen, het is dus iexplore.exe dat continu opstart. Verder is mij beginnen opmerken dat als ik het afsluit, het meteen terug opgestart wordt. Af en toe bij google als ik op een link klik wordt ik geredirect naar een of andere reclame site. Er scheelt dus iets daarmee maar weet niet precies wat...

edit: na wat zoeken ben ik uitgekomen op de term rootkit. Ik vrees dat ik daarmee zit. Iemand enig idee hoe ik dat wegkrijg??

[ Voor 16% gewijzigd door Samwise op 13-11-2011 19:51 ]


  • Fiber
  • Registratie: Maart 2008
  • Laatst online: 15:42

Fiber

Beaches are for storming.

Probeer eens een paar andere dns-servers. http://theos.in/windows-xp/free-fast-public-dns-server-list/

En scan eens met: http://www.superantispyware.com/

Keep your wits sharp, your heart open and your gun loaded. And never mess with mother nature, mother in-laws and, mother freaking Ukrainians.


  • Samwise
  • Registratie: September 2008
  • Laatst online: 28-12-2025
Superantispyware, Ad-ware, Kaspersky tdsskiller, Malewarebytes, ... leveren allemaal niets op. Heb ondertussen ontdekt dat het ergens een rootkit is. D.m.v. procmon heb ik kunnen vinden dat iexplore.exe altijd door svchost.exe wordt opgestart. Gebeurd dus allemaal volledig ergens in de achtergrond. Ook d.m.v. procmon heb ik kunnen ontdekken dat deze maleware vanaf internet explorer altijd verbindingen maakt met 5 vaste ipadressen. Ik heb nu d.m.v. een firewall rule deze 5 ipadressen geblokkeerd en nu probeert die maleware dus nog verbinding te maken met deze ip's maar het lukt nooit.

Iemand die mij misschien nog een tooltje kan aanraden die het misschien wel zou kunnen vinden en zou kunnen verwijderen? Het moet echt diep in windows zitten vrees ik.

  • Fiber
  • Registratie: Maart 2008
  • Laatst online: 15:42

Fiber

Beaches are for storming.

Het klinkt gek, maar vaak is Windows opnieuw schoon installeren sneller en eenvoudiger dan eindeloos blijven zoeken naar de malware of rootkit. Wel eerst je data veiligstellen natuurlijk.

Keep your wits sharp, your heart open and your gun loaded. And never mess with mother nature, mother in-laws and, mother freaking Ukrainians.


  • X_lawl_X
  • Registratie: September 2009
  • Laatst online: 15:37
Samwise schreef op maandag 14 november 2011 @ 18:01:
Heb ondertussen ontdekt dat het ergens een rootkit is
Als je een rootkit hebt, is eigenlijk de enige oplossing om een schone installatie te doen, imo. Je weet ten eerste nooit of je systeem schoon is, en ook niet wat voor aanpassingen de rootkit aan je systeem gemaakt heeft als het je wel lukt om het opnieuw te verwijderen.

Met een backup van je bestanden + reinstall ben je waarschijnlijk minder tijd kwijt.

  • Samwise
  • Registratie: September 2008
  • Laatst online: 28-12-2025
Die optie heb ik al zitten overwegen en lijkt ook de beste oplossing imo. Data staat sowieso "safe" op mijn andere partitie dus dat is het probleem niet. Ik zit er vooral mee in om weer allemaal mijn programma's te installeren. Van de meeste heb ik mijn setups staan als backup, maar uiteraard allemaal van vorige versies en niet van de meest recente...

Ach, voorlopig kan die rootkit niet veel schade meer doen, en als ik ergens eens wat tijd heb gooi ik er wel een nieuwe installatie op. Bedankt voor alle hulp in ieder geval!
Pagina: 1