Maar 10 minuten internet!!!

Status
Niet open voor verdere reacties.

jorine24

Gebruiker
Lid geworden
11 sep 2008
Berichten
7
Ik hoop dat iemand mij kan helpen.

Ik heb draadloos internet van UPC, router van Netgear, vaste PC.
Ontvangst gaat via een USB stick van Netgear.

Als ik mijn computer opstart heb ik precies 10 minuten internet, daarna werkt de internet explorer niet meer.
De verbinding met UPC blijft perfect. MSN en mn peer-to-peer programma blijven werken, het ligt dus niet aan de verbinding.

Het probleem moet liggen aan het feit dat ik mijn draadloze netwerk niet kan configureren. Na zelf gezocht te hebben ben ik erachter gekomen dat ik de WZC moet starten. Deze start niet, dan krijg ik een foutmelding 1068.

UPC kan mij niet verder helpen, want aan de verbinding ligt het niet, die werkt perfect op bijvoorbeeld een laptop.

Weet iemand waar het aan kan liggen? Vooral die 10 minuten vind ik vreemd.

Groetjes,
Jorine
 
Wat bedoel je precies met "dan werkt IE niet meer". Kan IE niet meer opstarten? Kan je niet meer op het internet? Wat gebeurt er precies.

Om je router te configureren moet je op je router inloggen. Het IP-adres van de router kan je in de handleiding vinden. Vul dit Ip adres in de adresbalk van IE in en je configscherm van de router zal zichtbaar worden.
Je moet dan eerst inloggen, usernaam en paswoord vind je ook in de handleiding.
 
na 10 minuten kan ik niet meer surfen.
na een paar minuten denken krijg ik de melding dat de pagina niet beschikbaar is, oorzaak kan zijn dat er geen verbinding met internet is...
maar dat is wel het geval aangezien msn het blijft doen.

ik zal vanavond proberen om op de router in te loggen. thanks.
Jorine
 
Is waarschijnlijker dat het probleem op je pc zit.

Wat voor pc is het eigenlijk? Is het misschien een (acer) laptop? Graag even merk + type hier vermelden.

Tijs.
 
Na zelf gezocht te hebben ben ik erachter gekomen dat ik de WZC moet starten. Deze start niet, dan krijg ik een foutmelding 1068.

Als je gebruik maakt van de UPC USB-stick en de software die erbij geleverd is, dan moet je de WZC nou juist niet starten.
WZC is voor het managen van draadloze verbinding in het geval je niet 3rd party software daarvoor gebruikt :)
 
@Jorine: Je hebt (als je broer zo braaf is geweest je het mailtje door te sturen) een mail gehad met links naar anti-malware programma's.
Dit omdat je na 10 minuten met Internet Explorer niet meer verder kunt, en mogelijk malware-programmatuur daarvoor verantwoordelijk kan zijn.

Heb je die mail al ontvangen en de aangegeven anti-malware programma's laten draaien?
En zo ja, heb je daarmee nog malware kunnen verwijderen, of was je systeem helemaal schoon?

Tijs.
 
Hi Tijs,
Toevallig he? :)
ik heb de eerste gedraaid en heel wat verwijderd, adaware heb ik ook gedraaid en weer heel wat verwijderd. Nu ga ik superantispyware draaien.
Tot nu toe is het probleem niet verholpen.
Ik heb trouwens mijn lan verbinding weer aangesloten, het lag dus niet aan mijn draadloze netwerk want met de lanverbinding heb ik hetzelfde.
ik hoop dat hier wat uitkomt.
anders maar de hele boel resetten???
ik zou niet weten wat het anders kan zijn..
 
Hi Tijs,
Toevallig he? :)
:)

[...]Ik heb trouwens mijn lan verbinding weer aangesloten, het lag dus niet aan mijn draadloze netwerk want met de lanverbinding heb ik hetzelfde.[...]

Dat het bedraad niet beter is verbaast me niet. Je schreef zelf al dat de Internet-verbinding niet wegvalt, want andere programma's kunnen gewoon draadloos Internet blijven gebruiken.

Dat is ook de reden dat ik me op spyware en andere malware heb gericht, omdat die grijpen in op de software op je pc, en Internet Explorer is daar zeker bij.

We kunnen pas zinvol beginnen met het restaureren van Internet Explorer als de pc 'schoon' is. We wachten dus nog even af wat uit je opschoonacties nog tevoorschijn komt.

Tijs.
 
Laatst bewerkt:
probeer firefox eens te downloaden als die het ook niet werkt dan moet het haast wel malware zijn zoals Tijs zegt.
 
Even een update:

Firefox werkt inderdaad ook maar 10 minuten.

Het moet wel een virus zijn.
http://www.hijackthis.nl/forum/viewtopic.php?t=17410&sid=b067cdb627ab36ddad0b3ed478029f82
Hier heeft iemand hetzelfde probleem, dit virus zit ook bij mij, kreeg een paar keer het blue screen of death, probleem zat em in srosa.sys
lijkt hetzelfde virus als deze persoon.

ik kan hijack this die ik al jaren op de computer heb niet opstarten, combofix kan ik ook niet installeren. geen geldige win32 toepassingen???

Malwarebytes pikte weer veel besmette bestanden eruit, net als gisteren. Het komt denk ik wel terug.
Superantispyware kan ik 9 van d 10 keer niet eens opstarten, er gebeurt niets terwijl het proces ervan wel loopt. Als ik hem wel aankrijg krijg ik na een kwartier het blauwe scherm.

Log van eergisteren
Code:
Malwarebytes' Anti-Malware 1.28
Database versie: 1141
Windows 5.1.2600 Service Pack 2

11-9-2008 19:19:31
mbam-log-2008-09-11 (19-19-31).txt

Scan type: Snelle Scan
Objecten gescand: 58400
Verstreken tijd: 13 minute(s), 52 second(s)

Geheugenprocessen geïnfecteerd: 0
Geheugenmodulen geïnfecteerd: 0
Registersleutels geïnfecteerd: 6
Registerwaarden geïnfecteerd: 2
Registerdata bestanden geïnfecteerd: 1
Mappen geïnfecteerd: 4
Bestanden geïnfecteerd: 60

Geheugenprocessen geïnfecteerd:
(Geen kwaadaardige items gevonden)

Geheugenmodulen geïnfecteerd:
(Geen kwaadaardige items gevonden)

Registersleutels geïnfecteerd:
HKEY_CLASSES_ROOT\CLSID\{9afb8248-617f-460d-9366-d71cdeda3179} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@videoegg.com/publisher,version=0.2.0 (Adware.VideoEgg) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@videoegg.com/updater,version=0.2.0 (Adware.VideoEgg) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VideoEgg (Adware.VideoEgg) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\bug doctor_is1 (Rogue.BugDoctor) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss (Adware.MyWebSearch) -> Quarantined and deleted successfully.

Registerwaarden geïnfecteerd:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\WINDOWS\Downloaded Program Files\uninst.bat (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\mule_st_key (Trojan.Agent) -> Delete on reboot.

Registerdata bestanden geïnfecteerd:
HKEY_CLASSES_ROOT\scrfile\shell\open\command\ (Broken.OpenCommand) -> Bad: ("%1" /s) Good: ("%1" /S) -> Quarantined and deleted successfully.

Mappen geïnfecteerd:
C:\Program Files\Bug Doctor (Rogue.BugDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Bug Doctor\skin (Rogue.BugDoctor) -> Quarantined and deleted successfully.
C:\WINDOWS\SYSTEM32\DRIVERS\downld (Trojan.Agent) -> Files: 675 -> Quarantined and deleted successfully.
C:\Documents and Settings\Jorine en Rensford\Application Data\m (Trojan.Agent) -> Delete on reboot.

Bestanden geïnfecteerd:
C:\Program Files\Bug Doctor\BugDoctor.exe (Rogue.BugDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Bug Doctor\BugDoctorLiveUpdate.exe (Rogue.BugDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Bug Doctor\FixedOnTuesdayJanuary092007164226.xml (Rogue.BugDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Bug Doctor\PC Power Suite.url (Rogue.BugDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Bug Doctor\skin.ini (Rogue.BugDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Bug Doctor\unins000.dat (Rogue.BugDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Bug Doctor\unins000.exe (Rogue.BugDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Bug Doctor\skin\bug.swf (Rogue.BugDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Bug Doctor\skin\fixing_error-disable.gif (Rogue.BugDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Bug Doctor\skin\fixing_error-normal.gif (Rogue.BugDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Bug Doctor\skin\fixing_error-pressed.gif (Rogue.BugDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Bug Doctor\skin\fixing_error-rollover.gif (Rogue.BugDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Bug Doctor\skin\fix_complete-disable.gif (Rogue.BugDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Bug Doctor\skin\fix_complete-normal.gif (Rogue.BugDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Bug Doctor\skin\fix_complete-pressed.gif (Rogue.BugDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Bug Doctor\skin\fix_complete-roll_over.gif (Rogue.BugDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Bug Doctor\skin\LiveUpdate_disable.gif (Rogue.BugDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Bug Doctor\skin\LiveUpdate_normal.gif (Rogue.BugDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Bug Doctor\skin\LiveUpdate_pressed.gif (Rogue.BugDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Bug Doctor\skin\LiveUpdate_rollover.gif (Rogue.BugDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Bug Doctor\skin\main_disable.jpg (Rogue.BugDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Bug Doctor\skin\main_enable.jpg (Rogue.BugDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Bug Doctor\skin\main_pressed.jpg (Rogue.BugDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Bug Doctor\skin\main_roll_over.jpg (Rogue.BugDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Bug Doctor\skin\mask.bmp (Rogue.BugDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Bug Doctor\skin\mask1.bmp (Rogue.BugDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Bug Doctor\skin\scan.swf (Rogue.BugDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Bug Doctor\skin\scancomplete.gif (Rogue.BugDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Bug Doctor\skin\scanning_error-disable.gif (Rogue.BugDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Bug Doctor\skin\scanning_error-normal.gif (Rogue.BugDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Bug Doctor\skin\scanning_error-pressed.gif (Rogue.BugDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Bug Doctor\skin\scanning_error-rollover.gif (Rogue.BugDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Bug Doctor\skin\scan_complete-disable.gif (Rogue.BugDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Bug Doctor\skin\scan_complete-normal.gif (Rogue.BugDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Bug Doctor\skin\scan_complete-pressed.gif (Rogue.BugDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Bug Doctor\skin\scan_complete-roll_over.gif (Rogue.BugDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Bug Doctor\skin\schedule_disable.gif (Rogue.BugDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Bug Doctor\skin\schedule_normal.gif (Rogue.BugDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Bug Doctor\skin\schedule_pressed.gif (Rogue.BugDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Bug Doctor\skin\schedule_rollover.gif (Rogue.BugDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Bug Doctor\skin\skin.ini (Rogue.BugDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Bug Doctor\skin\SubMainDisable.gif (Rogue.BugDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Bug Doctor\skin\SubMainNormal.gif (Rogue.BugDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Bug Doctor\skin\SubMainPressed.gif (Rogue.BugDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Bug Doctor\skin\SubMainRollOver.gif (Rogue.BugDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Bug Doctor\skin\support_disable.gif (Rogue.BugDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Bug Doctor\skin\support_normal.gif (Rogue.BugDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Bug Doctor\skin\support_pressed.gif (Rogue.BugDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Bug Doctor\skin\support_rollover.gif (Rogue.BugDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Bug Doctor\skin\unlock_key-disable.gif (Rogue.BugDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Bug Doctor\skin\unlock_key-normal.gif (Rogue.BugDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Bug Doctor\skin\unlock_key-pressed.gif (Rogue.BugDoctor) -> Quarantined and deleted successfully.
C:\Program Files\Bug Doctor\skin\unlock_key-roll_over.gif (Rogue.BugDoctor) -> Quarantined and deleted successfully.
C:\Documents and Settings\Jorine en Rensford\Application Data\m\data.oct (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\Jorine en Rensford\Application Data\m\list.oct (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\Jorine en Rensford\Application Data\m\srvlist.oct (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\Downloaded Program Files\uninst.bat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\SYSTEM32\mdelk.exe (Trojan.Spammer) -> Quarantined and deleted successfully.
C:\WINDOWS\SYSTEM32\wintems.exe (Trojan.Spammer) -> Delete on reboot.
C:\Documents and Settings\Jorine en Rensford\Application Data\m\flec006.exe (Trojan.Agent) -> Delete on reboot.
en van vandaag
Code:
Malwarebytes' Anti-Malware 1.28
Database versie: 1141
Windows 5.1.2600 Service Pack 2

13-9-2008 19:31:06
mbam-log-2008-09-13 (19-31-06).txt

Scan type: Volledige Scan (C:\|)
Objecten gescand: 187116
Verstreken tijd: 3 hour(s), 41 minute(s), 55 second(s)

Geheugenprocessen geïnfecteerd: 1
Geheugenmodulen geïnfecteerd: 0
Registersleutels geïnfecteerd: 0
Registerwaarden geïnfecteerd: 1
Registerdata bestanden geïnfecteerd: 0
Mappen geïnfecteerd: 2
Bestanden geïnfecteerd: 29

Geheugenprocessen geïnfecteerd:
C:\WINDOWS\SYSTEM32\DRIVERS\downld\295640.exe (Trojan.Agent) -> Unloaded process successfully.

Geheugenmodulen geïnfecteerd:
(Geen kwaadaardige items gevonden)

Registersleutels geïnfecteerd:
(Geen kwaadaardige items gevonden)

Registerwaarden geïnfecteerd:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\mule_st_key (Trojan.Agent) -> Delete on reboot.

Registerdata bestanden geïnfecteerd:
(Geen kwaadaardige items gevonden)

Mappen geïnfecteerd:
C:\WINDOWS\SYSTEM32\DRIVERS\downld (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\Jorine en Rensford\Application Data\m (Trojan.Agent) -> Delete on reboot.

Bestanden geïnfecteerd:
C:\Program Files\TC PowerPack\plugins\wdx\imageinfo\Images.wdx (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP1053\A0891724.exe (Rogue.BugDoctor) -> Quarantined and deleted successfully.
C:\WINDOWS\SYSTEM32\DRIVERS\downld\263406.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\SYSTEM32\DRIVERS\downld\271906.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\SYSTEM32\DRIVERS\downld\272375.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\SYSTEM32\DRIVERS\downld\273296.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\SYSTEM32\DRIVERS\downld\279828.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\SYSTEM32\DRIVERS\downld\281093.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\SYSTEM32\DRIVERS\downld\282125.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\SYSTEM32\DRIVERS\downld\284890.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\SYSTEM32\DRIVERS\downld\285609.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\SYSTEM32\DRIVERS\downld\293609.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\SYSTEM32\DRIVERS\downld\295640.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\SYSTEM32\DRIVERS\downld\295859.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\SYSTEM32\DRIVERS\downld\299625.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\SYSTEM32\DRIVERS\downld\314812.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\SYSTEM32\DRIVERS\downld\318921.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\SYSTEM32\DRIVERS\downld\335093.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\SYSTEM32\DRIVERS\downld\345687.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\SYSTEM32\DRIVERS\downld\353937.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\SYSTEM32\DRIVERS\downld\356406.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\SYSTEM32\DRIVERS\downld\366953.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\SYSTEM32\DRIVERS\downld\372703.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\Jorine en Rensford\Application Data\m\data.oct (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\Jorine en Rensford\Application Data\m\list.oct (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\Jorine en Rensford\Application Data\m\srvlist.oct (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\SYSTEM32\mdelk.exe (Trojan.Spammer) -> Quarantined and deleted successfully.
C:\WINDOWS\SYSTEM32\wintems.exe (Trojan.Spammer) -> Delete on reboot.
C:\Documents and Settings\Jorine en Rensford\Application Data\m\flec006.exe (Trojan.Agent) -> Delete on reboot.
 
Laatst bewerkt door een moderator:
Normaal gesproken wordt een Snelle scan gedaan met Malwarebytes.

Ik stel me zo voor dat het zinvol is om de computer van het Internet af te halen, en een volledige scan te laten doen. (Kan lang duren, dus starten als je de computer voor langere tijd niet nodig hebt).

M.b.t. HijackThis: Vaak is het al voldoende om het bestand te hernoemen, en dan te starten.
Dat zou je met combofix ook kunnen proberen.

Tijs.
 
Probeer de programma's te runnen met de PC van het internet en opgestart is "veilige modus". Dat durft ook wel eens helpen.
 
nou, mijn computer is nu helemaal naar de ***** denk ik.
ik wilde hem opstarten in de veilige modus.
ik kreeg het blauwe scherm met 0x0000007B en nog wat cijfers
nu krijg ik elke keer het blauwe scherm als ik wil opstarten, op wat voor manier dan ook.
De stroom heb ik er ook afgehad, maar ik krijg hem niet meer aan..

Heb jij binnenkort even tijd om langs te komen, Tijs?
ik denk dat ik van je diensten gebruik moet maken :confused:
ik hoor het wel!


Groetjes,
Jorine
 
Jorine,

Wil best langskomen, maar ik kom niet gratis. Mijn hulp op Helpmij is gratis, daarbuiten niet heb ik als regel.

Je broerlief heeft mijn tel. nummer.

Tijs.
 
Even een update hoe het afgelopen is (met hulp van Tijs).
Ik had een aantal virussen op mijn computer, o.a. de win32.beagle
Windows gereset en virussen eruit gehaald, nu draait mn computer weer als vanouds.

Groetjes,
Jorine
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan