Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

[IE6][WinXP] http:// verplicht

Pagina: 1
Acties:

  • smaij
  • Registratie: November 2000
  • Laatst online: 07:12
Beste tweakers,

Ik zit al een aantal dagen met een vaag probleem. Heb me pc opnieuw geinstalleerd en alles draaid super. Echter heb ik nu opeens in internet explorer een probleem dat www.tweakers.net veel trager resolved dan http://www.tweakers.net (en alle andere sites)
Het lijkt verdacht veel op dit probleem: Http intypen bij Internet Explorer 6 onder Windows XP
Ik heb alles geprobeerd wat daar staat, plus ad aware eroverheen gegooid. Via de zoekmachina zijn er niet veel topics, terwijl het me toch iets standaards lijkt..
Ik hoop dat een nieuwe fresh install niet nodig zal zijn.. maar dit is toch best wel irritant zo :'(

==

ik draai windows xp sp1 met alle updates

[ Voor 5% gewijzigd door smaij op 04-04-2004 16:41 ]


  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Klik voor mensen met dezelfde vraag :P

[rml][ IE6] could not open the searchpage als geen http:// *[/rml] geeft misschien wat extra tips.

AAW: draai ook even SSD en HJT (bij Welkom in Software Algemeen: FAQ & Beleid (updated: 04-02) staat in de FAQ een spyware verwijderen howto).

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • smaij
  • Registratie: November 2000
  • Laatst online: 07:12
Thx F_J_K. Echter, de site opent wel, maar het duurd zo lang.
Hieronder de log

code:
1
knip.. schoont layout op



Spybot is nog bezig met downloaden, misschien dat ik daar wat wijzer van word, want van deze log word ik iig niet wijzer, alles wat er staat klopt volgens mij

==== edit

Spybot heeft het opgelost. Maar zo vreemd dat ik er nooit last van heb gehad en nu opeens bij een clean install wel.. gek maar iig bedankt!!

==== edit.. niet dus

gathering.tweakers.net geeft ie nog weer "zoekpagina niet gevonden" en hij maakt er geen http://gathering.tweakers.net van.. gek hoor.. alles werkt weer behalve dat nog niet.
Ik merkte ook dat My Computer traag opende, en dat is nu ook opgelost

==== http://www.merijn.org/ gaat naar localhost toe... HOSTS file bevat niks dus daar kan et niet aan leggen

[ Voor 124% gewijzigd door smaij op 04-04-2004 20:42 ]


  • blizt
  • Registratie: Januari 2003
  • Laatst online: 29-09 13:11

blizt

Wannabe-geek

smaij schreef op 04 april 2004 @ 19:46:
[knip]
==== http://www.merijn.org/ gaat naar localhost toe...
Dat is toch altijd zo? :|

United we stand, and divided we fall


  • Spider.007
  • Registratie: December 2000
  • Niet online

Spider.007

* Tetragrammaton

blizt schreef op 04 april 2004 @ 21:55:
[...]

Dat is toch altijd zo? :|
Yup.. dat hoort inderdaad zo te zijn.. Het hoe-en-waarom is me overigens een raadsel :D

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
$ dig www.merijn.org

; <<>> DiG 9.2.2 <<>> www.merijn.org
;; global options:  printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 36474
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 0

;; QUESTION SECTION:
;www.merijn.org.                        IN      A

;; ANSWER SECTION:
www.merijn.org.         60      IN      A       127.0.0.1

;; Query time: 8 msec
;; SERVER: 192.168.1.1#53(192.168.1.1)
;; WHEN: Sun Apr  4 22:01:58 2004
;; MSG SIZE  rcvd: 52

---
Prozium - The great nepenthe. Opiate of our masses. Glue of our great society. Salve and salvation, it has delivered us from pathos, from sorrow, the deepest chasms of melancholy and hate


  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

merijn.org is al lange tijd doel van DDoS attacks als ik het goed begrepen heb :)

http://www.spywareinfo.com/~merijn/
Merijn.org will not be online again soon.
Mike Healan has gotten all the sites that have been attacked back up, but when he tried to put up merijn.org for a few hours, it was immediately flooded off the net again. The DDoS is attack still continuing. A mirror of my site will be kept online at http://www.spywareinfo.com/~merijn/.

  • smaij
  • Registratie: November 2000
  • Laatst online: 07:12
Misschien idee om dat in de FAQ aan te passen?

Overigens.. IE zou toch gathering.tweakers.net zonder http:// prima kunnen resolven.. Dat doet ie dus nog niet :(

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Post je hijackthis log file dan eventjes? :)

oh en - merijn.org staat vziw niet in de faq? :)

[ Voor 38% gewijzigd door elevator op 05-04-2004 20:31 ]


  • smaij
  • Registratie: November 2000
  • Laatst online: 07:12
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
Logfile of HijackThis v1.97.7
Scan saved at 22:08:10, on 5-4-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
E:\EasyPHP\Apache\apache.exe
C:\WINDOWS\System32\CTsvcCDA.EXE
C:\Program Files\NavNT\defwatch.exe
C:\Program Files\Executive Software\DiskeeperServer\DKService.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
E:\EasyPHP\MySql\bin\mysqld.exe
E:\EasyPHP\Apache\apache.exe
C:\Program Files\NavNT\rtvscan.exe
C:\WINDOWS\System32\nutsrv4.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\WINDOWS\System32\MsgSys.EXE
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Pinnacle\Pinnacle PCTV\Remote\Remoterm.exe
C:\Program Files\NavNT\vptray.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Messenger Plus! 2\MsgPlus.exe
C:\Program Files\Creative\ShareDLL\CtNotify.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Creative\SBAudigy\RemoteCenter\Rc\Rcman.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Creative\ShareDLL\MediaDet.Exe
C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\Program Files\Pinnacle\Shared Files\Programs\Scheduler\PCLEScheduler.exe
C:\Program Files\Creative\SBAudigy\RemoteCenter\Rc\OSDMenu.EXE
C:\Program Files\Creative\SBAudigy\RemoteCenter\Rc\EAX.exe
C:\Program Files\Creative\SBAudigy\RemoteCenter\Rc\VRC.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Creative\SBAudigy\RemoteCenter\Center\RCenter.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\Microsoft Office\OFFICE11\OUTLOOK.EXE
C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
C:\WINDOWS\System32\wisptis.exe
C:\wincmd\WINCMD32.EXE
C:\PROGRA~1\Pinnacle\SHARED~1\Filter\server.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Winamp\winamp.exe
C:\WINDOWS\System32\rsvp.exe
C:\Program Files\Microsoft Office\OFFICE11\EXCEL.EXE
C:\Program Files\Dev-PHP\devphp.exe
C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\stephen\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://hio.designtheweb.nl/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,Shellnext = http://windowsupdate.microsoft.com/
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: (no name) - {E51E2B5E-7D9D-A138-85B2-15DE9B470829} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [PCTVRemote] C:\Program Files\Pinnacle\Pinnacle PCTV\Remote\Remoterm.exe
O4 - HKLM\..\Run: [vptray] C:\Program Files\NavNT\vptray.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [MessengerPlus2] "C:\Program Files\Messenger Plus! 2\MsgPlus.exe"
O4 - HKLM\..\Run: [Disc Detector] C:\Program Files\Creative\ShareDLL\CtNotify.exe
O4 - HKLM\..\Run: [SoDA Startup] C:\Program Files\Rational\SoDAWord\Wizards\SodaStartup.exe StartUp
O4 - HKLM\..\Run: [NuTCSetupEnviron] C:\Program Files\Rational\Rational Test\nutcroot\bin\ncoeenv.exe
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\Updreg.exe
O4 - HKLM\..\Run: [CTStartup] C:\Program Files\Creative\SBAudigy\Program\CTEaxSpl.EXE /run
O4 - HKLM\..\Run: [Jet Detection] C:\Program Files\Creative\SBAudigy\PROGRAM\ADGJDet.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [RemoteCenter] C:\Program Files\Creative\SBAudigy\RemoteCenter\Rc\Rcman.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MessengerPlus2] "C:\Program Files\Messenger Plus! 2\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Pinnacle Scheduler.lnk = ?
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Research (HKLM)
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38061.3197106481
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{2666F75D-8AB2-48B1-A202-DDE815754537}: NameServer = 192.168.1.1


//sorry voor de layout-feck

merijn.org word genoemd in SA FAQ: virussen & spyware en dan onderste kopje bij verzameling links

  • smaij
  • Registratie: November 2000
  • Laatst online: 07:12
subtiel kickje (A)

  • Spider.007
  • Registratie: December 2000
  • Niet online

Spider.007

* Tetragrammaton

Jas alle namen van EXE files even door http://www.liutilities.co...ntaskspro/processlibrary/ heen; dan hoef ik dat niet te doen :P

[ Voor 5% gewijzigd door Spider.007 op 06-04-2004 19:51 ]

---
Prozium - The great nepenthe. Opiate of our masses. Glue of our great society. Salve and salvation, it has delivered us from pathos, from sorrow, the deepest chasms of melancholy and hate


  • smaij
  • Registratie: November 2000
  • Laatst online: 07:12
Ongeveer 2 weken later heb ik weer tijd om aan het probleem te werken. Ik heb alles erdoorheen gehaald en de volgende bestanden kent bovenstaande site (genoemd door spider 007) niet. Misschien ligt het daaraan?

C:\WINDOWS\System32\nutsrv4.exe
C:\WINDOWS\System32\wisptis.exe
C:\WINDOWS\System32\rsvp.exe

Kan ik ze gewoon sluiten en kijken wat het doet?

Overigens heb ik het probleem in een topic wat ik toevallig doorlas ook -> [rml][ XP] Nedstat laadt niet in browser - op andere PC wel[/rml]

De meeste sites waar ik normaal zonder problemen opkom die willen niet laden door dat ene tellertje.. Ik denk dat er best een redelijke kans is dat er een connectie tussen de 2 problemen zit.

  • smaij
  • Registratie: November 2000
  • Laatst online: 07:12
Als ik in de log van me router kijk (stom toevallig keek ik daarin) van opgevraagde urls dan zie ik dit:

4.11.114.246 Pass www.autoweek.nl
4.12.71.118 Pass www.autoweek.nl
4.12.252.182 Pass www.autoweek.nl
192.168.1.50 Pass www.autoweek.nl

Waarin het alleronderste mijn ip adres is. De andere ip adressen komen niet in het netwerk voor en bij elk adres die ik opvraag komen 3 willekeurige 4.*.*.* addressen te staan. Anderen binnen het netwerk hebben dat niet

  • smaij
  • Registratie: November 2000
  • Laatst online: 07:12
Het is geen spyware.. Ad-aware, Spybot Search & Destroy en Hijackthis hebben al de spyware verwijderd (waren er niet zo heel veel) en kunnen al een tijdje niks meer vinden dan cookies..

[ Voor 91% gewijzigd door smaij op 20-04-2004 08:48 ]


  • smaij
  • Registratie: November 2000
  • Laatst online: 07:12
schop

  • Vorkie
  • Registratie: September 2001
  • Niet online
Dit probleem heb ik ook gehad bij mijn zwager.

Dit los je niet op met hijackthis of spyware removers, maar door in het register alle URL handlers te zoeken.......


Als je een pagina opent zal je zien dat hij naar een andere pagina wil gaat, als je nou die pagina of een stuk ervan, zoekt in het register zal je hem tegenkomen...

Ik ben hier een uurtje mee bezig geweest, maar hij kan iig weer normaal internetten, maar ik ga hem wel helemaal opnieuw instaleren, omdat hij zoveel door elkaar gooit, dan die pc ook niet meer vooruit te branden is

  • smaij
  • Registratie: November 2000
  • Laatst online: 07:12
http:// probleem is opgelost. Heel maak de URL Handlers miste een default instelling die ik een tijdje terug wel ingevuld had om te testen of het daaraan lag. Waarom die dus weer ontbreekte ? Misschien Tools -> Opties -> advanced -> default??

Misschien weet iemand nog het probleem met de gekke IP Adressen te achterhalen waar dat veroorzaakt word?
Pagina: 1