bepaalde sites gaan niet meer open

Status
Niet open voor verdere reacties.

andytack

Gebruiker
Lid geworden
20 mei 2010
Berichten
25
sedert enkele tijd krijg ik microsoft.com en nog een paar andere sites niet meer open
malwarebites en spybot geven geen resultaat
op mijn draagbare lukt het wel, deze werkt met auto dns
de vaste pc is met vooringestelde dns, kan deze niet op auto zetten, anders problemen met netwerkprinters,
nog nooit problemen gehad, dns gewisseld van plaats, lukt ook niet...
dns flush geen resultaat...
herstart modem geen resultaat...
wissen cookies en historie geen resultaat...
naar herstelpunt gegaan, geen resultaat...
ckdsk geen resultaat...

ik heb niets aan de IE zelf aangepast!
en toch dit probleem?

wat kan ik nog meer doen?
 
Eerste wat ík zou doen is een andere browser installeren naast Internet Explorer, bijv. Firefox of Chrome of Opera.
Kijk of je het probleem vanuit die alternatieve browser(s) dan ook hebt.

Ik begrijp uit je verhaal dat er wel Internet-verbinding mogelijk is (bijv. naar andere sites) maar dat je met bepaalde sites in Internet Explorer problemen hebt. Vandaar bovengenoemde tip.

Tijs.
 
ook met firefox zelfde probleem:

Firefox kan de server op www.microsoft.com niet vinden.

http://free.avg.com/ lukt ook niet
...?

ik heb windows xp sp3 legale versie

kan dus eigenlijk ook niet meer updaten, mocht het een fout in IE8 zijn?
maar aangezien firefox dit ook doet, zal het probleem waarschijnlijk elders liggen?
 
Ok, zo te zien lijkt het aan DNS te liggen, evt. i.c.m. een aangepast hosts-bestand.
Eerste wat je eens zou moeten terugmelden is welke DNS-server(s) de 'werkende' pc's gebruiken en welke de pc 'met problemen':
Doe [Windows-toets]r toetscombinatie -> cmd /k ipconfig
op beide types pc's en kijk de DNS-server(s) instelling is bij de werkende netwerkverbinding.

Kijk verder het volgende na op de 'probleem-pc':
Maak een nieuwe snelkoppeling op het bureaublad, met de opdrachtregel:
notepad.exe %windir%\system32\drivers\etc\hosts
Geef die snelkoppeling als naam Hostsbestand
Als je Vista of Windows 7 gebruikt moet je erop rechtsklikken en kiezen voor "Als Administrator uitvoeren".
Als je XP gebruikt is dubbelklikken genoeg.
Kijk na of er toevoegingen zijn gedaan in dat hosts-bestand die free.avg.com, www.microsoft.com etc. omleiden. Ga met de pijltjestoetsen het hele bestand door, want het kan zijn dat er eerst een hoop lege regels zijn toegevoegd in het bestand vóórdat de omleiding begint.

Dan nog op de 'probleem'-pc:
[Windows-toets]r toetscombinatie -> cmd.exe
ping www.microsoft.com
ping free.avg.com
Meld ons welke omzetting naar ip-adressen wordt gedaan om naar te pingen.

We horen het wel.

Tijs.
 
Laatst bewerkt:
beide netwerken werken perfect

wat bedoel je juist met omleiden
er staan wel honderden sites in, telkens met naam en url
begin is:

127.0.0.1 localhost
# Start of entries inserted by Spybot - Search & Destroy

einde is
# End of entries inserted by Spybot - Search & Destroy

Spybot - Search & Destroy is al jaren geïnstalleerd en werkte perfect


ping www.microsoft.com
ping free.avg.com
vind de servers niet

hopelijk geraak je hiermee verder
...
 
Wat je moet doen is (zodra je in Kladblok het hosts bestand open hebt) is via [Ctrl]f toetscombinatie zoeken naar
microsoft.com
avg.com

Omdat Spybot er ook een smak spullen ingezet heeft is het anders namelijk niet terug te vinden.

M.b.t.
ping www.microsoft.com
ping free.avg.com
vind de servers niet

Dat is niet duidelijk genoeg. Ik zal hieronder even aangeven waar het mij om ging (natuurlijk jouw waarden terugmelden):

Code:
C:\Documents and Settings\tijs>[B]ping www.microsoft.com[/B]

Pingen naar lb1.www.ms.akadns.net [[B]207.46.19.190[/B]] met 32 byte gegevens:

Time-out bij opdracht.
Time-out bij opdracht.
Time-out bij opdracht.
Time-out bij opdracht.

Ping-statistieken voor 207.46.19.190:
    Pakketten: verzonden = 4, ontvangen = 0, verloren = 4
    (100% verlies).

C:\Documents and Settings\tijs>[B]ping free.avg.com[/B]

Pingen naar a90.b.akamai.net [[B]92.123.64.90[/B]] met 32 byte gegevens:

Antwoord van 92.123.64.90: bytes=32 tijd=35 ms TTL=60
Antwoord van 92.123.64.90: bytes=32 tijd=33 ms TTL=60
Antwoord van 92.123.64.90: bytes=32 tijd=31 ms TTL=60
Antwoord van 92.123.64.90: bytes=32 tijd=30 ms TTL=60

Ping-statistieken voor 92.123.64.90:
    Pakketten: verzonden = 4, ontvangen = 4, verloren = 0
    (0% verlies).De gemiddelde tijd voor het uitvoeren van ‚‚n bewerking in mill
iseconden:
    Minimum = 30ms, Maximum = 35ms, Gemiddelde = 32ms

C:\Documents and Settings\tijs>

Als je bedoelde: "Kan servernaam niet omzetten" dan had je dát moeten terugmelden. Ik neem aan dat je nu bedoelde die time-out melding, maar daar ging het mij dus niet om.

Tijs.
 
sites niet openen

hallo,

ik heb microsft.com gezocht via de kladblok hostbestand, maar vind nergens 'microsoft.com' terug tussen die ellenlange lijst
met ctrl f

bij het pingen krijg ik volgende melding
ping-aanvraag kan host microsoft.com niet vinden, probeer opnieuw
bij free.avg.com zelfde verhaal
wanneer ik namen van andere sites ping krijg ik positief antwoord, niets verloren, dus werkt wel...

wat kan ik nog doen?

laat gerust maar horen
dan proberen we dit
 
sites niet openen

ik heb nog verder geprobeerd
dns op auto, geen resultaat

naar provider gebeld, alles OK

volgens mij worden ze ergens geblokkerd, maar waar?
ik heb niets veranderd aan instellingen, ook systemherstel maakt geen verschil
firewall uit, maakt ook geen verschil


er staat wel spybot s&d, malwarebites, pctools op de pc
van zodra deze opstart, krijg ik melding dat auto update niet kan worden ingeschakeld
en kan nog niet op de sites

....
 
Zeker omdat die 2 sites 'nuttige' sites zijn voor je anti-virus, opheffing van beveiligingslekken etc. lijkt er nu een serieus probleem te zijn.
Wél wil ik nu gewoon hebben dat je doet waar ik om vroeg eerder (zie eerdere postings):
Wélke DNS-server(s) staan op de 'probleem'-pc genoteerd en welke DNS-server(s) op de pc's zonder problemen.

Dan zou het nog kunnen zijn dat Spybot té veel ingangen in het hosts bestand heeft gemaakt. Wat je zou kunnen doen is een backup maken van het hosts-bestand, en daarna alles wat Spybot erin gezet heeft verwijderen. Er blijft dan dus alleen een ingang voor "localhost" in staan.
Herstart de pc en kijk of DNS-response dan wél in orde zijn.

Iets anders wat je kunt checken is of in de registry misschien door malware het hosts-bestand wordt overgeslagen.
Kijk in de registry-sleutel HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
In het rechtervenster kijk je naar de registry-waarde DataBasePath, die hoort van het type REG_EXPAND_SZ te zijn.
Die waarde hoort te bevatten: %SystemRoot%\System32\drivers\etc
[oftewel: het hosts bestand hoort verwacht te worden in die map. Wellicht is die lokatie aangepast door malware.]

Doe verder ook een hernieuwde check met MalwareBytes AntiMalware én SuperAntiSpyware zoals aangegeven in deze discussiedraad

Verder kunnen er nog veel meer dingen aan de hand zijn, en daarvoor verwijs ik je door naar http://www.bluemedicine.be en http://www.nucia.eu voor verdere anti-malware hulp.

Succes,

Tijs.
 
Laatst bewerkt:
sites gaan niet open

ip op de slechte pc lan

dns achtervoegesle: niets ingevuld
ip 192.168.2.1
sudnet 255.255.255.0
ip 192.168.1.64
subnet 255.255.255.0
standardgateway 192.168.1.254

op de goede pc draadloos
dns achtervoegesle: lan
link ipv6: fe00::504:666f:443b:2f34%11
ip 192.168.1.66
sudnet 255.255.255.0
standardgateway 192.168.1.254

juist nog gescand met malwarebite
geen resultaat
enkel dat hij hijack in de reg aangeeft

hoe geraak ik hieraan om dit te bekijken
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
dan kijk ik dit na

en hoe maak ik die backup van de hosts


heb serv pac 3 opnieiuw geinstalleerd, geen resultaat
pc tools verwijderd, geen resultaat

dit is wat hijack toont:
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 12:38:30, on 28/08/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Canon\imagePROGRAFStatusMonitor\cnwisam.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\PDFCreatorMessages.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\JawsSystems\Jaws PDF Creator\PDFClient.exe
C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fpdisp5a.exe
C:\WINDOWS\system32\MSTMON_P.EXE
C:\Program Files\Canon\imagePROGRAFStatusMonitor\cnwida.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\HPJETDSC.EXE
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Trend Micro\HiJackThis\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
O2 - BHO: Adobe PDF Reader Help bij koppelingen - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\\NeroCheck.exe
O4 - HKLM\..\Run: [PDFCreatorClient] C:\Program Files\JawsSystems\Jaws PDF Creator\PDFClient.exe
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
O4 - HKLM\..\Run: [FinePrint Dispatcher v5] "C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fpdisp5a.exe" /source=HKLM
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Secure] C:\WINDOWS\WindowsUpdates.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [KONICA MINOLTA magicolor2300WStatusDisplay] C:\WINDOWS\system32\MSTMON_P.EXE
O4 - HKLM\..\Run: [CnwiDeviceAgent] C:\Program Files\Canon\imagePROGRAFStatusMonitor\cnwida.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [HP JetDiscovery] HPJETDSC.EXE
O4 - HKCU\..\Run: [Uniblue RegistryBooster 2009] C:\Program Files\Uniblue\RegistryBooster\RegistryBooster.exe /S
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Lokale service')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Netwerkservice')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Acrobat Speed Launcher.lnk = ?
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: imagePROGRAF Status Monitor.lnk = C:\Program Files\Canon\imagePROGRAFStatusMonitor\cnwism.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
O9 - Extra button: Onderzoek - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: http://*.cbc.be (HKLM)
O15 - Trusted Zone: http://*.cbc.eu (HKLM)
O15 - Trusted Zone: http://www.isabel.be (HKLM)
O15 - Trusted Zone: http://*.isabel.be (HKLM)
O15 - Trusted Zone: http://ugrade.isabel.eu (HKLM)
O15 - Trusted Zone: http://www.isabel.eu (HKLM)
O15 - Trusted Zone: http://*.isabel.eu (HKLM)
O15 - Trusted Zone: http://*.kbc.be (HKLM)
O15 - Trusted Zone: http://*.kbc.com (HKLM)
O15 - Trusted Zone: http://*.kbc.eu (HKLM)
O15 - Trusted Zone: http://*.kbcbankingforbusiness.com (HKLM)
O15 - Trusted Zone: http://*.kbcgroup.eu (HKLM)
O15 - Trusted Zone: http://*.kbcmerchantbanking.com (HKLM)
O16 - DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} (DLM Control) - http://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.4.1.cab
O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://www.extrafilm.be/ImageUploader5.cab
O16 - DPF: {A996E48C-D3DC-4244-89F7-AFA33EC60679} (Settings Class) - https://ccff02.minfin.fgov.be/CCFF_Authentication/views/login/signature/capicom.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{0F286F59-000F-46A1-A58E-8088B75D514E}: NameServer = 212.53.4.4,212.51.5.5
O17 - HKLM\System\CS1\Services\Tcpip\..\{0F286F59-000F-46A1-A58E-8088B75D514E}: NameServer = 212.53.4.4,212.51.5.5
O17 - HKLM\System\CS3\Services\Tcpip\..\{0F286F59-000F-46A1-A58E-8088B75D514E}: NameServer = 212.53.4.4,212.51.5.5
O17 - HKLM\System\CS4\Services\Tcpip\..\{0F286F59-000F-46A1-A58E-8088B75D514E}: NameServer = 212.53.4.4,212.51.5.5
O22 - SharedTaskScheduler: Preloader van browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Cache-daemon voor onderdeelcategorie�n - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Canon imagePROGRAF Status Monitor - CANON INC - C:\Program Files\Canon\imagePROGRAFStatusMonitor\cnwisam.exe
O23 - Service: PDFCreatorMessages - Global Graphics Software Ltd - C:\WINDOWS\system32\PDFCreatorMessages.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe

--
End of file - 9301 bytes


ik doe nu nog de extra scans zoals u aangeeft

hopelijk geraken we er
 
Ik heb een foutje gemaakt :(

De DNS-servers krijg je niet in beeld met ipconfig maar met ipconfig /all

Ik zal je hijackthis log even door een automatische scanner halen en kijken of daar wat uit te halen is.

M.b.t. backup inhoud hosts-bestand: Open het bestand hosts
Doe Bewerken -> Alles selecteren en daarna Bewerken -> Kopiëren
Open een nieuw Kladblok (laat hosts ook gewoon open staan in Kladblok).
Doe in dat nieuw geopende Kladblok: Bewerken -> Plakken
Doe Bestand -> Opslaan als
en kies een naam + lokatie voor de backup.

Sluit dan de 2de Kladblok en ga in het nog geopende Kladblok (die met hosts dus) aanpassingen doen, klik op het rode kruisje en geef Ja op de vraag of je het wilt opslaan. Herstart daarna de computer.

M.b.t. hoe geraak ik in die register-sleutel:
Download regjump.exe
Plaats (of kopiëer) regjump.exe in de map C:\Windows\system32
Doe Start -> Uitvoeren ->
regjump HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
[Er wordt je eenmalig gevraagd om akkoord te gaan met de gebruikersvoorwaarden van regjump. Klik op Agree.]

Tijs.
 
ik heb alles gedaan ivm vorige mail
de spywaresite, kon ik enkel open via de wekernde pc
malware had ikal staan, mar kon ook niet meer op deze site, wel via werkende pc
superantispyware, heeft enkele trackingcookies verwijderd, maar daarmee is het probleem niet opgelost

ivm regjump, alles is identiek zoals u beschref zoals het zou moeten zijn, geen fout in de vermelding

hierbij de dns

zwart is goede pc
groen is foute pc

hopelijk ben je hier iets mee

ik start nu nog eens terug op met de aangepaste hosts

ik hou u op de hoogte,
 

Bijlagen

  • pc ok.jpg
    pc ok.jpg
    83,3 KB · Weergaven: 45
  • pc niet ok.jpg
    pc niet ok.jpg
    40,5 KB · Weergaven: 55
heropgestart met het aangepaste hostsbestand
geen succes....

wat kan ik nog proberen...

ik veronderstel dat het niet helpt als ik hijack verwijder
of malwarebites
of spybot s&d
?
 
Hoogst interessante hijackthis-log! Zie ook dat (o.a.) DNS-servers zijn gekoppeld in je systeem.

O4 - HKLM\..\Run: [Secure] C:\WINDOWS\WindowsUpdates.exe

Nasty
Must be fixed! Worm SDBOT

O16 - DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} (DLM Control) - http://dlm.tools.akamai.com/dlmanage...ex-2.2.4.1.cab

Check if you know this site and fix it if you do not. Unknown ActiveX-Objects, or ActiveX-Objects from unknown sites should always be fixed. If the name of the ActiveX-Object or the URL contains the words 'dialer', 'casino', 'free plugin' etc, it should be fixed!

O17 - HKLM\System\CCS\Services\Tcpip\..\{0F286F59-000F-46A1-A58E-8088B75D514E}: NameServer = 212.53.4.4,212.51.5.5

Do you know the IP or Domain '212.53.4.4,212.51.5.5'? If not, fix this entry.

O17 - HKLM\System\CS1\Services\Tcpip\..\{0F286F59-000F-46A1-A58E-8088B75D514E}: NameServer = 212.53.4.4,212.51.5.5

Do you know the IP or Domain '212.53.4.4,212.51.5.5'? If not, fix this entry.

O17 - HKLM\System\CS3\Services\Tcpip\..\{0F286F59-000F-46A1-A58E-8088B75D514E}: NameServer = 212.53.4.4,212.51.5.5

Do you know the IP or Domain '212.53.4.4,212.51.5.5'? If not, fix this entry.
Visitor's assessment Analyzerdetails

O17 - HKLM\System\CS4\Services\Tcpip\..\{0F286F59-000F-46A1-A58E-8088B75D514E}: NameServer = 212.53.4.4,212.51.5.5

Do you know the IP or Domain '212.53.4.4,212.51.5.5'? If not, fix this entry.

Nu is natuurlijk de vraag: die DNS-servers, waren dat die DNS-servers die je niet mocht wijzigen 'omdat er dan iets niet meer zou werken'????? Indien ja, dan wil ik nu van je weten waar die DNS-servers voor gebruikt worden!
212.53.4.4 en 212.51.5.5 stonden ook al in je schermafdruk van de 'niet-werkende' pc als DNS-servers.

Zoals je ziet voldoende om te gaan fixen.

Lijkt me eerlijk gezegd tijd om langs www.nucia.eu of www.bluemedicine.be te gaan, maar je zou een poging kunnen doen met bovenste te laten fixen, DNS-servers daarna op "Automatisch toewijzen" zetten en dan (na een herstart) in een nieuwe HijackThis kijken of bovenstaande problemen zijn opgelost.

Tijs.
 
Laatst bewerkt:
sites gaan niet meer open

de dns nrs zijn handmatig ingegeven voor de router
worden dus gebruik bij ontvangen van signaal

ik had deze reeds op auto gezet en gewist dus
zelfde instellingen als de werkende pc
maar was ook geen positief resultaat, sites geraken niet open...

hopelijk weet u hiermee terug iets meer
 
Start nog een keer Hijackthis: Zijn die 6 ingangen in je hijackthis log nu écht weg dan

Die DNS-servers die ik eerder genoemd heb gezien in Hijackthis zijn 'verdacht', want verwijzen niet terug naar een normale naam.

Probeer eens in plaats daarvan eens handmatig de DNS-servers van Opendns.com in te vullen:
208.67.222.222
en
208.67.220.220

Herstart de pc.

Draai wéér HijackThis hierna, kijk of (behalve de 2 bovengenoemde DNS-servers) er geen NameServers meer genoemd worden en of die O4 - HKLM\..\Run: [Secure] C:\WINDOWS\WindowsUpdates.exe en O16 - DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} (DLM Control) - http://dlm.tools.akamai.com/dlmanage...ex-2.2.4.1.cab
ook weggebleven zijn.
Ga daarna testen of je wél weer bij www.microsoft.com en free.avg.com kunt komen.

We horen het wel.

Tijs.
 
sites niet beriekbaar

de ingangen 04 en 016 zijn bij heropstarten en controle van hijack
niet meer te vinden, zijn dus weg

die dns nrs heb ik nog niet gewist
heeft dat gevolgen als ik deze wis naar mijn netwerk toe?

graag hierop nog antwoord, dan doe ik dit zeker en vast nog eens
en ook de open dns
 
Ik heb je al eerder gevraagd waarom die DNS-servers vast zijn ingesteld. Je verhaal over 'naar mijn netwerk' geeft mij geen duidelijke informatie hierover, dus nog maar een keer:
Waarom heb je lopen sleutelen aan die DNS-instellingen? Op de andere computers werkt het goed, dus je moet een ******* goede reden hebben om dat zo te doen.
PS: Ik heb die DNS-servers zelf geprobeerd, en ze geven geen reactie terug. Ik vertrouw ze dus voor geen centimeter óf hun ip-adres is intussen gewijzigd zonder dat je daarvan op de hoogte bent gesteld.

Tijs.
 
dns

die dns nrs staan reeds anderhalfjaar zo ingesteld en nog nooit problemen!!!!
dit zijn trouws de dns nrs die tele2 nu base in belgie mij heeft doorgegeven
deze morgen nog eens gebeld hierover en dit zijn nog steeds de juiste!
ik verondersel mochten deze verkeerd zijn, dat ik helemaal geen netwerkverbinding kan maken
internet noch mail noch...

indien ik ze op auto zet,
vind het netwerk mijn printers niet meer, daar deze eerder werden ingesteld voor ik internet had via router

bvb 192.168.1.65
192.168.2.2
en 192.168.1.66
gateway 192.168.***.***

of kan ik dit aanpassen via mijn lan-instellingen

alle hulp is welkom
ik ben geen superkenner, maar doe mijn best, sorry hiervoor...
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan