Rairai Skrevet 11. februar 2011 Del Skrevet 11. februar 2011 Skriv denne ip'en i nettlesern din 195.88.55.16, funker det? (Det er til vg.no). Hvis det funker er det dns problem, sjekk tcp/ip innstillingene dine om de er satt manuelt e.l. Han sa jo at han pinget vg.no, da fungerer jo DNS helt fint. Det er nok noe programvare relatert. Jeg var for rask og overså det, for det stemmer selvfølgelig. Er det andre maskiner i nettverket som fungerer fint? Isåfall vet du om problemet ligger lokalt på pc'en din eller om det er routern hvertfall, men tipper programvarerelatert jeg og Lenke til kommentar
saph Skrevet 11. februar 2011 Forfatter Del Skrevet 11. februar 2011 Oppretta ny bruker, funka ikke det heller... men pinging går så det blæs Nettverkskortet: realtek rtl8139/810x family fast ethernet nic Ok, hvilke feilmelding produserer IE når du prøver å gå inn på en nettside ? Har du sjekket avanserte innstillinger under ipv4 konfigurasjonen? F.eks. om det er satt opp noe DNS Suffix eller lignende. Får: Dette webområdet kan ikke vises i IE Du kan prøve dette: <Diagnostiser tilkoblingsområdet> hvor finner jeg de avanserte innstillingene? ipv4 Lenke til kommentar
Gjest Slettet+3165 Skrevet 11. februar 2011 Del Skrevet 11. februar 2011 Har du prøvd "Diagnostiser tilkoblingsområdet"? Ellers for avanserte innstillinger kan du se dette bildet: Lenke til kommentar
Lednar Skrevet 11. februar 2011 Del Skrevet 11. februar 2011 (endret) Jeg vil tro dette er et DNS problem på grunn av malware. Malware kan rote inne i hosts filen, og redirekte nettverkspakker. Du kan pinge, men DNSen vil være fucked da den vil sjekke opp navnet mot IP-adressene på feil plass. To måter å sjekke dette på, 1: Windows tasten + R -> Lim inn '%SystemRoot%\system32\drivers\etc\' uten anførselstegn -> Åpne "hosts" i notepad -> Kopier og lim inn i et svarpost. 2: Last ned hijackthis. Kjør en skann, og lagre loggen. Post denne loggen i en svarpost. Endret 11. februar 2011 av Lednar Lenke til kommentar
saph Skrevet 11. februar 2011 Forfatter Del Skrevet 11. februar 2011 Har du prøvd "Diagnostiser tilkoblingsområdet"? Ellers for avanserte innstillinger kan du se dette bildet: ja, får http, https, og ftp feil. aha, ipv6 finnes ikke i xp.. der er er det kun tcp/ip innstillinger. Jeg vil tro dette er et DNS problem på grunn av malware. Malware kan rote inne i hosts filen, og redirekte nettverkspakker. Du kan pinge, men DNSen vil være fucked da den vil sjekke opp navnet mot IP-adressene på feil plass. To måter å sjekke dette på, 1: Windows tasten + R -> Lim inn '%SystemRoot%\system32\drivers\etc\' uten anførselstegn -> Åpne "hosts" i notepad -> Kopier og lim inn i et svarpost. 2: Last ned hijackthis. Kjør en skann, og lagre loggen. Post denne loggen i en svarpost. Supert! skal prøve dette, men blir ikke før over helga. Henter pc igjen da. Let u know! Har kjørt hijackthis før, men noen år sia. Takk så lenge Lenke til kommentar
saph Skrevet 15. februar 2011 Forfatter Del Skrevet 15. februar 2011 (endret) Jeg vil tro dette er et DNS problem på grunn av malware. Malware kan rote inne i hosts filen, og redirekte nettverkspakker. Du kan pinge, men DNSen vil være fucked da den vil sjekke opp navnet mot IP-adressene på feil plass. To måter å sjekke dette på, 1: Windows tasten + R -> Lim inn '%SystemRoot%\system32\drivers\etc\' uten anførselstegn -> Åpne "hosts" i notepad -> Kopier og lim inn i et svarpost. 2: Last ned hijackthis. Kjør en skann, og lagre loggen. Post denne loggen i en svarpost. Innhold i hosts fil: # Copyright © 1993-1999 Microsoft Corporation # # Dette er en eksempel på en HOSTS-fil som brukes av Microsoft TCP/IP for Windows. # # Denne filen inneholder tilordninger av IP-adresser til vertsnavn. Alle # oppføringer må være på hver sin linje. IP-adressen plasseres i den # første kolonnen, etterfulgt av det tilsvarende vertsnavnet. IP-adressen # og vertsnavnet må være adskilt av minst ett mellomrom. # # I tillegg kan kommentarer (som denne) settes inn på egne linjer, eller # etter maskinnavnet, anført med et nummertegn ("#") # # Eksempel: # # 102.54.94.97 rhino.acme.com # kildeserver # 38.25.63.10 x.acme.com # x-klientvert 127.0.0.1 localhost ...................... Innhold i hijackthis: Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 11:37:30, on 15.02.2011 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programfiler\Java\jre6\bin\jqs.exe C:\Programfiler\CA\SharedComponents\CA_LIC\LogWatNT.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\SOUNDMAN.EXE C:\Programfiler\Java\jre6\bin\jusched.exe C:\WINDOWS\system32\ctfmon.exe C:\Programfiler\Okidata\OKI LPR Utility\okilpr.exe C:\WINDOWS\system32\wscntfy.exe C:\Programfiler\Java\jre6\bin\jucheck.exe C:\WINDOWS\system32\msiexec.exe C:\Programfiler\Trend Micro\HiJackThis\HiJackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.no/0SENONO/SAOS01 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.startsiden.no/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koblinger O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Programfiler\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL (file missing) O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Programfiler\MyWebSearch\bar\1.bin\MWSBAR.DLL (file missing) O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - (no file) O2 - BHO: Java Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programfiler\Java\jre6\bin\ssv.dll O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Programfiler\MSN Apps\ST\01.02.3000.1002\en-xu\stmain.dll (file missing) O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programfiler\MSN Apps\MSN Toolbar\01.02.4000.1001\no\msntb.dll (file missing) O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programfiler\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programfiler\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programfiler\MSN Apps\MSN Toolbar\01.02.4000.1001\no\msntb.dll (file missing) O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file) O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Programfiler\Java\jre6\bin\jusched.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKAL TJENESTE') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETTVERKSTJENESTE') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Microsoft Office.lnk = C:\Programfiler\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: MyWebSearch Email Plugin.lnk = C:\Programfiler\MyWebSearch\bar\1.bin\MWSOEMON.EXE O4 - Global Startup: OKI LPR Utility.lnk = C:\Programfiler\Okidata\OKI LPR Utility\okilpr.exe O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programfiler\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programfiler\Messenger\msmsgs.exe O14 - IERESET.INF: START_PAGE_URL=http://www.microsoft.com O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralInitialSetup1.0.0.8.exe O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1294858940812 O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll O23 - Service: CA License Client (CA_LIC_CLNT) - Computer Associates - C:\Programfiler\CA\SharedComponents\CA_LIC\lic98rmt.exe O23 - Service: CA License Server (CA_LIC_SRVR) - Computer Associates - C:\Programfiler\CA\SharedComponents\CA_LIC\lic98rmtd.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programfiler\Java\jre6\bin\jqs.exe O23 - Service: Event Log Watch (LogWatch) - Computer Associates - C:\Programfiler\CA\SharedComponents\CA_LIC\LogWatNT.exe O23 - Service: Symantec Core LC - Unknown owner - C:\PROGRA~1\FELLES~1\SYMANT~1\CCPD-LC\symlcsvc.exe O23 - Service: ZESOFT - Unknown owner - C:\WINDOWS\zeta.exe (file missing) -- End of file - 5606 bytes Endret 15. februar 2011 av saph Lenke til kommentar
FunC Skrevet 15. februar 2011 Del Skrevet 15. februar 2011 Sjekk gjerne med feks hijackthis og se om du har fått noen uggen programvare. Ellers kan du også kjøre Dial-A-Fix som resetter en del ting som typisk forårsaker de symptomene du har. Kan selvfølgelig gjøres manuelt også, bare mye mer jobb. Lenke til kommentar
Gjest Slettet+3165 Skrevet 15. februar 2011 Del Skrevet 15. februar 2011 Ser fin ut den etter midt hode :-) Lenke til kommentar
Lednar Skrevet 15. februar 2011 Del Skrevet 15. februar 2011 (endret) Jeg vil tro dette er et DNS problem på grunn av malware. Malware kan rote inne i hosts filen, og redirekte nettverkspakker. Du kan pinge, men DNSen vil være fucked da den vil sjekke opp navnet mot IP-adressene på feil plass. To måter å sjekke dette på, 1: Windows tasten + R -> Lim inn '%SystemRoot%\system32\drivers\etc\' uten anførselstegn -> Åpne "hosts" i notepad -> Kopier og lim inn i et svarpost. 2: Last ned hijackthis. Kjør en skann, og lagre loggen. Post denne loggen i en svarpost. Snip! Hosts filen er grei. Dermed gjenstår malware. Ang. hijackthis. O23 - Service: ZESOFT - Unknown owner - C:\WINDOWS\zeta.exe (file missing) <-- Adaware om jeg husker riktig. Tviler derimot denne alene er grunnen til alt. Last opp C:\WINDOWS\zeta.exe på virusscan.jotti.org/ Resten ser greit ut for min del. Kanskje en tur innom Antivirusprogrammer og datasikkerhet delen av forumet for å verifisere at alt er greit. Norbat, og r2d290 har god erfaring med å fjerne malware. Endret 15. februar 2011 av Lednar Lenke til kommentar
Hårek Skrevet 15. februar 2011 Del Skrevet 15. februar 2011 Trådstarter ønsker å avslutte denne tråden her, og heller fortsette i morgen i Antivirus-kategorien. Lenke til kommentar
Anbefalte innlegg