Gå til innhold
Trenger du hjelp med internett og nettverk? Still spørsmål her ×

XP nettverk - får pinget, men ikke internett


Anbefalte innlegg

Skriv denne ip'en i nettlesern din 195.88.55.16, funker det? (Det er til vg.no). Hvis det funker er det dns problem, sjekk tcp/ip innstillingene dine om de er satt manuelt e.l.

Han sa jo at han pinget vg.no, da fungerer jo DNS helt fint.

 

Det er nok noe programvare relatert.

 

Jeg var for rask og overså det, for det stemmer selvfølgelig.

 

 

Er det andre maskiner i nettverket som fungerer fint? Isåfall vet du om problemet ligger lokalt på pc'en din eller om det er routern hvertfall, men tipper programvarerelatert jeg og

Lenke til kommentar
Videoannonse
Annonse

Oppretta ny bruker, funka ikke det heller... men pinging går så det blæs ;)

 

Nettverkskortet:

 

realtek rtl8139/810x family fast ethernet nic

Ok, hvilke feilmelding produserer IE når du prøver å gå inn på en nettside ?

 

Har du sjekket avanserte innstillinger under ipv4 konfigurasjonen?

F.eks. om det er satt opp noe DNS Suffix eller lignende.

 

Får: Dette webområdet kan ikke vises i IE

 

Du kan prøve dette:

<Diagnostiser tilkoblingsområdet>

 

 

hvor finner jeg de avanserte innstillingene? ipv4

Lenke til kommentar

Jeg vil tro dette er et DNS problem på grunn av malware. Malware kan rote inne i hosts filen, og redirekte nettverkspakker. Du kan pinge, men DNSen vil være fucked da den vil sjekke opp navnet mot IP-adressene på feil plass.

 

To måter å sjekke dette på, 1: Windows tasten + R -> Lim inn '%SystemRoot%\system32\drivers\etc\' uten anførselstegn -> Åpne "hosts" i notepad -> Kopier og lim inn i et svarpost.

2: Last ned hijackthis. Kjør en skann, og lagre loggen. Post denne loggen i en svarpost.

Endret av Lednar
Lenke til kommentar

Har du prøvd "Diagnostiser tilkoblingsområdet"?

Ellers for avanserte innstillinger kan du se dette bildet:

avansertenet.png

 

ja, får http, https, og ftp feil.

 

aha, ipv6 finnes ikke i xp.. der er er det kun tcp/ip innstillinger.

 

Jeg vil tro dette er et DNS problem på grunn av malware. Malware kan rote inne i hosts filen, og redirekte nettverkspakker. Du kan pinge, men DNSen vil være fucked da den vil sjekke opp navnet mot IP-adressene på feil plass.

 

To måter å sjekke dette på, 1: Windows tasten + R -> Lim inn '%SystemRoot%\system32\drivers\etc\' uten anførselstegn -> Åpne "hosts" i notepad -> Kopier og lim inn i et svarpost.

2: Last ned hijackthis. Kjør en skann, og lagre loggen. Post denne loggen i en svarpost.

 

 

Supert! skal prøve dette, men blir ikke før over helga. Henter pc igjen da. Let u know! Har kjørt hijackthis før, men noen år sia. Takk så lenge :)

Lenke til kommentar

Jeg vil tro dette er et DNS problem på grunn av malware. Malware kan rote inne i hosts filen, og redirekte nettverkspakker. Du kan pinge, men DNSen vil være fucked da den vil sjekke opp navnet mot IP-adressene på feil plass.

 

To måter å sjekke dette på, 1: Windows tasten + R -> Lim inn '%SystemRoot%\system32\drivers\etc\' uten anførselstegn -> Åpne "hosts" i notepad -> Kopier og lim inn i et svarpost.

2: Last ned hijackthis. Kjør en skann, og lagre loggen. Post denne loggen i en svarpost.

 

Innhold i hosts fil:

 

 

# Copyright © 1993-1999 Microsoft Corporation

#

# Dette er en eksempel på en HOSTS-fil som brukes av Microsoft TCP/IP for Windows.

#

# Denne filen inneholder tilordninger av IP-adresser til vertsnavn. Alle

# oppføringer må være på hver sin linje. IP-adressen plasseres i den

# første kolonnen, etterfulgt av det tilsvarende vertsnavnet. IP-adressen

# og vertsnavnet må være adskilt av minst ett mellomrom.

#

# I tillegg kan kommentarer (som denne) settes inn på egne linjer, eller

# etter maskinnavnet, anført med et nummertegn ("#")

#

# Eksempel:

#

# 102.54.94.97 rhino.acme.com # kildeserver

# 38.25.63.10 x.acme.com # x-klientvert

 

127.0.0.1 localhost

 

 

......................

Innhold i hijackthis:

 

 

Logfile of Trend Micro HijackThis v2.0.4

Scan saved at 11:37:30, on 15.02.2011

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Programfiler\Java\jre6\bin\jqs.exe

C:\Programfiler\CA\SharedComponents\CA_LIC\LogWatNT.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\SOUNDMAN.EXE

C:\Programfiler\Java\jre6\bin\jusched.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Programfiler\Okidata\OKI LPR Utility\okilpr.exe

C:\WINDOWS\system32\wscntfy.exe

C:\Programfiler\Java\jre6\bin\jucheck.exe

C:\WINDOWS\system32\msiexec.exe

C:\Programfiler\Trend Micro\HiJackThis\HiJackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.no/0SENONO/SAOS01

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.startsiden.no/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koblinger

O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Programfiler\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL (file missing)

O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Programfiler\MyWebSearch\bar\1.bin\MWSBAR.DLL (file missing)

O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - (no file)

O2 - BHO: Java Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programfiler\Java\jre6\bin\ssv.dll

O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Programfiler\MSN Apps\ST\01.02.3000.1002\en-xu\stmain.dll (file missing)

O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programfiler\MSN Apps\MSN Toolbar\01.02.4000.1001\no\msntb.dll (file missing)

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programfiler\Java\jre6\bin\jp2ssv.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programfiler\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programfiler\MSN Apps\MSN Toolbar\01.02.4000.1001\no\msntb.dll (file missing)

O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)

O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Programfiler\Java\jre6\bin\jusched.exe"

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKAL TJENESTE')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETTVERKSTJENESTE')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')

O4 - Global Startup: Microsoft Office.lnk = C:\Programfiler\Microsoft Office\Office10\OSA.EXE

O4 - Global Startup: MyWebSearch Email Plugin.lnk = C:\Programfiler\MyWebSearch\bar\1.bin\MWSOEMON.EXE

O4 - Global Startup: OKI LPR Utility.lnk = C:\Programfiler\Okidata\OKI LPR Utility\okilpr.exe

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programfiler\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programfiler\Messenger\msmsgs.exe

O14 - IERESET.INF: START_PAGE_URL=http://www.microsoft.com

O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralInitialSetup1.0.0.8.exe

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1294858940812

O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll

O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll

O23 - Service: CA License Client (CA_LIC_CLNT) - Computer Associates - C:\Programfiler\CA\SharedComponents\CA_LIC\lic98rmt.exe

O23 - Service: CA License Server (CA_LIC_SRVR) - Computer Associates - C:\Programfiler\CA\SharedComponents\CA_LIC\lic98rmtd.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programfiler\Java\jre6\bin\jqs.exe

O23 - Service: Event Log Watch (LogWatch) - Computer Associates - C:\Programfiler\CA\SharedComponents\CA_LIC\LogWatNT.exe

O23 - Service: Symantec Core LC - Unknown owner - C:\PROGRA~1\FELLES~1\SYMANT~1\CCPD-LC\symlcsvc.exe

O23 - Service: ZESOFT - Unknown owner - C:\WINDOWS\zeta.exe (file missing)

 

--

End of file - 5606 bytes

Endret av saph
Lenke til kommentar

Sjekk gjerne med feks hijackthis og se om du har fått noen uggen programvare.

Ellers kan du også kjøre Dial-A-Fix som resetter en del ting som typisk forårsaker de symptomene du har. Kan selvfølgelig gjøres manuelt også, bare mye mer jobb.

Lenke til kommentar

Jeg vil tro dette er et DNS problem på grunn av malware. Malware kan rote inne i hosts filen, og redirekte nettverkspakker. Du kan pinge, men DNSen vil være fucked da den vil sjekke opp navnet mot IP-adressene på feil plass.

 

To måter å sjekke dette på, 1: Windows tasten + R -> Lim inn '%SystemRoot%\system32\drivers\etc\' uten anførselstegn -> Åpne "hosts" i notepad -> Kopier og lim inn i et svarpost.

2: Last ned hijackthis. Kjør en skann, og lagre loggen. Post denne loggen i en svarpost.

 

Snip!

 

 

Hosts filen er grei. Dermed gjenstår malware.

Ang. hijackthis.

O23 - Service: ZESOFT - Unknown owner - C:\WINDOWS\zeta.exe (file missing) <-- Adaware om jeg husker riktig. Tviler derimot denne alene er grunnen til alt. Last opp C:\WINDOWS\zeta.exevirusscan.jotti.org/

 

Resten ser greit ut for min del. Kanskje en tur innom Antivirusprogrammer og datasikkerhet delen av forumet for å verifisere at alt er greit. Norbat, og r2d290 har god erfaring med å fjerne malware.

Endret av Lednar
Lenke til kommentar
Gjest
Dette emnet er stengt for flere svar.
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...