Gå til innhold

Ikke mulig å browse nettsider.


Anbefalte innlegg

Vi har et PC-verksted i vår bedrift hvor vil tar inn maskiner fra kunder og hjelper dem med alt mellom himmel og jord. Det dreier seg om både software og hardware. Nå har jeg imidlertid kommet til et problemn jeg nesten er i ferd med å gi opp...

 

I løpet av mandag og tirsdag denne uken kom det inn to maskiner, fra to forskjellige kunder, som har akkurat samme problem:

 

- Maskinen får IP-adresse, både trådløst og kablet.

- MSN/mail/FTP/SSH/osv fungerer

- Jeg får pinget IP-adresser

- Jeg får pinget hosts

- Nslookup fungerer

- Tracert fungerer

- Får IKKE browset noen nettsider.

- Når jeg kjører den innebygde diagnostiseringsverktøyet i IE, finner den ingen problemer. Den klarer å koble seg til microsoft.com både via FTP, HTTP og HTTPS.

- IE rapporterer DNS-feil, men nslookup fungerer og jeg får pinget f.eks. www.vg.no

- Det fungerer heller ikke hvis jeg manuelt bruker IP-adressen til f.eks. vg/google i adressefeltet i IE.

- Kommer heller ikke inn på vidåpne nettverksmapper i nettverket her, f.eks. \\server\share

 

Den ene maskinen har Vista, den andre har XP.

 

I og med at begge maskinene har samme problem, har jeg tatt utgangspunktet i maskinen med XP for å prøve å finne problemet. Jeg har prøvd følgende:

 

- Søkt for virus/spyware. Ingen KJENTE virus ble oppdaget.

- Prøvd å fjerne IE7

- Reinstallert SP2.

- Kjørt CCleaner

- "Reparert" nettverkstilkoblinga (heh...)

- Nullstilt alle internetinnstillinger i IE.

- Deaktivert alle tillegg.

 

Nå står jeg fast! Tips mottas med stor takk. :)

 

I og med at det er to forskjellige maskiner på samme dag, med to forskjellige Windows-versjoner men samme feil, begynner jeg å lure på om det er ny type bug/virus/spyware.

Lenke til kommentar
Videoannonse
Annonse

Har akkurat samme tilfelle her. Hvilken AV er installert i maskiner?

Har ikke sett maken til i livet mitt, virker som om IE har blitt hijacket på en ny måte?

 

begynner jeg å lure på om det er ny type bug/virus/spyware.

Tipper noe må være på gang her...?

Endret av Jarmo
Lenke til kommentar
Har akkurat samme tilfelle her. Hvilken AV er installert i maskiner?

Har ikke sett maken til i livet mitt, virker som om IE har blitt hijacket på en ny måte?

 

Tipper noe må være på gang her...?

 

På XP-maskinen var Norman installert. Fjernet denne, men fortsatt problem.

På Vista-maskinen var Norton AV 08 installert. Fjernet denne, men fortsatt problem.

 

Har i mellomtida nå kjørt to programmer som retter opp i winsock. Disse programmene har vært til stor hjelp tidligere og løst slike problemer, men det hjalp ikke på disse maskinene.

Lenke til kommentar
Going by the instructions, here is what I did:

1) opened regedit

2) clicked to HKEYLOCALMACHINE\System\CurrentControlSet\Services

3) renamed WinSock2 folder to OldWinsock2.

4) closed regedit and restarted windows.

5) deleted all network drivers and restarted machine. This reinstalled my network drivers.

6) restarted machine, and reconfigured my TCP/IP.

7) restarted machine, opened IE and back to the browsing.

 

Har du maskinen foran deg? Den jeg skal se på er hos kompisen min og ikke her..

Endret av Jarmo
Lenke til kommentar
Going by the instructions, here is what I did:

1) opened regedit

2) clicked to HKEYLOCALMACHINE\System\CurrentControlSet\Services

3) renamed WinSock2 folder to OldWinsock2.

4) closed regedit and restarted windows.

5) deleted all network drivers and restarted machine. This reinstalled my network drivers.

6) restarted machine, and reconfigured my TCP/IP.

7) restarted machine, opened IE and back to the browsing.

 

Har du maskinen foran deg? Den jeg skal se på er hos kompisen min og ikke her..

 

Prøvde dette nå. Fungerte ikke, dessverre. Har for øvrig prøvd diverse 'google-eksempler'. Har tuklet en del med TCP/IP uten hell. Leter videre på google inntil nytt forslag dukker opp. :)

Lenke til kommentar
Last ned HijackThis legg i egen mappe på skrivebordet.

Start programmet og velg "Do a system scan and save a logfile" .

Loggfilen kopierer du og limer inn i posten din.

 

Boot trykk f8 sikkerhetmodus med nettverk.

Surf noen sikkere sider se om det virker her.

 

Jeg prøver så mye rart, så jeg vet ikke hva jeg faktisk har gjort, men nå har jeg nett i Safe-mode. Fortsatt ikke nett i normal modus... Her er loggen:

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 12:58:48, on 21.02.2008

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16608)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\wscntfy.exe

C:\WINDOWS\System32\igfxtray.exe

C:\WINDOWS\System32\hkcmd.exe

C:\WINDOWS\system32\dla\tfswctrl.exe

C:\Programfiler\Synaptics\SynTP\SynTPLpr.exe

C:\Programfiler\Synaptics\SynTP\SynTPEnh.exe

C:\Programfiler\HP\hpcoretech\hpcmpmgr.exe

C:\WINDOWS\system32\ctfmon.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Documents and Settings\Linstad\Skrivebord\Verktøy\HiJackThis.exe

 

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koblinger

O2 - BHO: Koblingshjelpeprogram for Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programfiler\Fellesfiler\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll

O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Programfiler\Canon\Easy-WebPrint\EWPBrowseLoader.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programfiler\Java\jre1.6.0_03\bin\ssv.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programfiler\google\googletoolbar1.dll

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programfiler\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll

O4 - HKLM\..\Run: [igfxTray] C:\WINDOWS\System32\igfxtray.exe

O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe

O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe

O4 - HKLM\..\Run: [synTPLpr] C:\Programfiler\Synaptics\SynTP\SynTPLpr.exe

O4 - HKLM\..\Run: [synTPEnh] C:\Programfiler\Synaptics\SynTP\SynTPEnh.exe

O4 - HKLM\..\Run: [Cpqset] C:\Programfiler\HPQ\Default Settings\cpqset.exe

O4 - HKLM\..\Run: [HP Component Manager] "C:\Programfiler\HP\hpcoretech\hpcmpmgr.exe"

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKAL TJENESTE')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETTVERKSTJENESTE')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')

O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll

O14 - IERESET.INF: START_PAGE_URL=http://www.hp.com

O15 - Trusted Zone: *.musicmatch.com (HKLM)

O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - http://www.nanoscan.com/as/cabs/ascstubie.cab

O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Programfiler\Fellesfiler\Symantec Shared\ccSvcHst.exe (file missing)

O23 - Service: Google Updater Service (gusvc) - Google - C:\Programfiler\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programfiler\Fellesfiler\InstallShield\Driver\1150\Intel 32\IDriverT.exe

 

--

End of file - 4090 bytes

Lenke til kommentar

Loggen ser grei ut.

 

Kommer med noen forslag.

 

http://www.cexx.org/LSPFix.exe

 

http://www.softpedia.com/get/Tweak/Network...inSockFix.shtml

 

Tjenster på auto.

Start->kjør->Services.msc

computer browser (A)

DHCP (A)

DNS (A)

SERVER (A)

TCP-IP NETBIOS (A)

 

Lag en ny bruker i sikkerhetmodus.

Logg deg på den,det samme?

 

Ser ikke noe antivirus-brannveggløsning.

Brannvegg i win AV.

Endret av SNIPPSAT
Lenke til kommentar

 

Disse to har jeg prøvd, uten at de hjalp. Disse har hjulpet meg mange ganger tidligere.

 

 

Tjenster på auto.

Start->kjør->Services.msc

computer browser (A)

DHCP (A)

DNS (A)

SERVER (A)

TCP-IP NETBIOS (A)

 

Lag en ny bruker i sikkerhetmodus.

Logg deg på den,det samme?

 

Ser ikke noe antivirus-brannveggløsning.

Brannvegg i win AV.

 

Har fjernet alle brannmurer i søken etter løsningen. Forslaget over har jeg ikke prøvd. Maskinene står på jobben. I morgen har jeg tatt en feriedag, men mulig jeg stikker innom og prøver det der. I motsatt tilfelle, blir det ikke mer 'forskning' på meg før på mandag.

Lenke til kommentar
Tjenster på auto.

Start->kjør->Services.msc

computer browser (A)

DHCP (A)

DNS (A)

SERVER (A)

TCP-IP NETBIOS (A)

 

Lag en ny bruker i sikkerhetmodus.

Logg deg på den,det samme?

 

Ser ikke noe antivirus-brannveggløsning.

Brannvegg i win AV.

 

DHCP, DNS, SERVER og TCP/IP servicene er startet. Computer Browser er ikke startet og vil heller ikke starte....

 

Opprettet ny bruker via admin i safe-mode. Heller ikke nett på den nye brukeren.

Lenke til kommentar

Hadde tenkt å bumpe denne selv. Jeg har ikke kommet noe videre. Er i ferd med å resignere og reinstallere maskinene snart med mindre jeg får noen gode forslag. Jeg har latt Vista-maskinen stå de siste dagene i håp om å finne løsningen på XP-maskinen, men jeg kommer ikke videre.

Lenke til kommentar

Ok prøve litt til.

 

Computer Browser tjeneste du skal få sufet selv om ikke den har startet.

 

For og få mere info.

 

Last ned SmitfraudFix legg det på skrivebordet.

Boot trykk f8 sikkerhetmodus

Kjør Smitfraudfix, velg valg 2.

Post loggen C:\rapport.txt

 

I normalmodus.

Last Combofix ned ,legg på skrivebordet.

Ikke klikk på vindu mens programet kjører.

post logg C:\combofix.txt

 

Last ned CCleaner

register-renser er den viktigste nå.

 

Sjekke systemfiler.

Klikk Start > Kjør > skriv: sfc /scannow

Husk at det skal være mellomrom etter sfc

I forbindelse med denne reparasjon kan du bli møtt med en beskjed om,

at du skal sette din Windows XP CD

 

Restart og en ny HijackThis logg.

 

Se om dette hjelper.

Endret av SNIPPSAT
Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
×
×
  • Opprett ny...