Ga naar inhoud

Lan probleem Vista


Anoniem2

Aanbevolen berichten

dag lezers,\r\n\r\nvan de een op de ander dag heb ik een steeds wegvallende lan-verbinding op mijn Vista (business ed.) PC. Ik werk met een thuisnetwerk met daarin vijf pc\'s. Drie met Win XP draadloos, een Mac OSX draadloos en dus een met Vista Buss.ed met ethernetkabel rechtstreeks op mijn modem/router (Linksys WAG54G V2). \r\nMet de laatste, bedrade Vista pc gaat het telkens fout. Om de paar minuten verbreekt hij de verbinding met de router en krijg ik enkele seconden een rood kruisje bij de netwerkicoontjes in de taakbalk. Daarna herstelt de verbinding zich weer. Dit proces herhaalt zich constant. Op de draadloze pc\'s die met dezelfde router verbonden zijn blijft de verbinding ondertussen gewoon intact. Ook als ik mijn laptop met XP met dezelfde netwerkkabel rechtstreeks op de modem verbindt, behoudt deze gewoon de verbinding terwijl hij op de Vista PC op dat moment wegvalt. Kabels zijn getest, geen probleem, hardware is goed, heb de lan-adapter (Intel 82566DC) op mijn moederbord (DG965ry) al laten doormeten bij de leverancier en daar doet hij het goed. Laatste firmware van de modem is geïnstalleerd. Netwerk kaart is ook al \'verwijderd\'en opnieuw door Vista geïnstalleerd. Ook dat hielp niet. Daarna de drivers van de onboard-lan opnieuw geïnstalleerd met de laatste Inteldrivers, ook zonder succes. Vast IP-adres helpt ook niet.\r\n\r\nErgens gaat het dus fout tussen de router en de pc. Ik kom er niet achter waar het probleem zit. In het logboek krijg ik steeds op het moment van uitval een melding met als bron \'E1express\' te zien. Heeft iemand een briljante ingeving die hij/zij met me wil delen om dit probleem op te lossen? De leverancier kwam niet verder dan een kale installatie met XP...\r\nDank,\r\nMR\r\n\r\nbijlage
Link naar reactie
Hierbij het HJT file, het probleem is trouwens \'begonnen\' op 1 oktober jl.. Daarvoor draaide alles zonder problemen. Kan het ook te maken hebben met een Vista, AVG of Java update, die met een systeemherstel niet meer te veranderen is (heb namelijk ook systeemherstel naar een datum ruim voor de eerste probelemen geprobeerd ...\r\n\r\nLogfile of Trend Micro HijackThis v2.0.2\r\nScan saved at 19:21:16, on 8-10-2007\r\nPlatform: Windows Vista (WinNT 6.00.1904)\r\nMSIE: Internet Explorer v7.00 (7.00.6000.16512)\r\nBoot mode: Normal\r\n\r\nRunning processes:\r\nC:\\Windows\\system32\\taskeng.exe\r\nC:\\Windows\\system32\\Dwm.exe\r\nC:\\Windows\\Explorer.EXE\r\nC:\\Program Files\\Windows Defender\\MSASCui.exe\r\nC:\\Program Files\\Common Files\\LogiShrd\\LComMgr\\Communications_Helper.exe\r\nC:\\Program Files\\Common Files\\LogiShrd\\LComMgr\\LVComSX.exe\r\nC:\\Program Files\\Grisoft\\AVG7\\avgcc.exe\r\nC:\\Windows\\sttray.exe\r\nC:\\Program Files\\Microsoft Office\\Office12\\GrooveMonitor.exe\r\nC:\\Windows\\System32\\igfxtray.exe\r\nC:\\Windows\\System32\\hkcmd.exe\r\nC:\\Windows\\System32\\igfxpers.exe\r\nC:\\Program Files\\Adobe\\Adobe Version Cue CS2\\ControlPanel\\VersionCueCS2Tray.exe\r\nC:\\Program Files\\Adobe\\Adobe Acrobat 7.0\\Distillr\\acrotray.exe\r\nC:\\Windows\\system32\\igfxsrvc.exe\r\nC:\\Program Files\\Java\\jre1.6.0_02\\bin\\jusched.exe\r\nC:\\Program Files\\Windows Sidebar\\sidebar.exe\r\nC:\\Program Files\\Common Files\\Ahead\\Lib\\NMBgMonitor.exe\r\nC:\\Program Files\\Palm\\Hotsync.exe\r\nC:\\Program Files\\Logitech\\SetPoint\\SetPoint.exe\r\nC:\\Program Files\\Common Files\\Ahead\\Lib\\NMIndexStoreSvr.exe\r\nC:\\Program Files\\Windows Sidebar\\sidebar.exe\r\nC:\\Windows\\system32\\wbem\\unsecapp.exe\r\nC:\\Program Files\\Common Files\\Logitech\\khalshared\\KHALMNPR.EXE\r\nC:\\Program Files\\Wisdom-soft ScreenHunter 5 Free\\ScreenHunter.exe\r\nC:\\Program Files\\Internet Explorer\\ieuser.exe\r\nC:\\Windows\\System32\\mobsync.exe\r\nC:\\Program Files\\Adobe\\Adobe Acrobat 7.0\\Acrobat\\Acrobat.exe\r\nC:\\Program Files\\Internet Explorer\\iexplore.exe\r\nC:\\Windows\\system32\\Macromed\\Flash\\FlashUtil9c.exe\r\nC:\\Program Files\\Internet Explorer\\iexplore.exe\r\nC:\\Users\\xxxxx\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\R2X30HZL\\HiJackThis[1].exe\r\nC:\\Users\\xxxx\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\Q3RYGAIB\\HiJackThis[1].exe\r\n\r\nR1 - HKCU\\Software\\Microsoft\\Internet Explorer\\Main,Search Page = [url]http://go.microsoft.com/fwlink/?LinkId=54896[/url]\r\nR0 - HKCU\\Software\\Microsoft\\Internet Explorer\\Main,Start Page = [url]http://www.startpagina.nl/[/url]\r\nR1 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Default_Page_URL = [url]http://go.microsoft.com/fwlink/?LinkId=69157[/url]\r\nR1 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Default_Search_URL = [url]http://go.microsoft.com/fwlink/?LinkId=54896[/url]\r\nR1 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Search Page = [url]http://go.microsoft.com/fwlink/?LinkId=54896[/url]\r\nR0 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Start Page = [url]http://go.microsoft.com/fwlink/?LinkId=69157[/url]\r\nR0 - HKLM\\Software\\Microsoft\\Internet Explorer\\Search,SearchAssistant = \r\nR0 - HKLM\\Software\\Microsoft\\Internet Explorer\\Search,CustomizeSearch = \r\nR0 - HKCU\\Software\\Microsoft\\Internet Explorer\\Toolbar,LinksFolderName = \r\nO1 - Hosts: ::1 localhost\r\nO2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\\Program Files\\Adobe\\Adobe Acrobat 7.0\\ActiveX\\AcroIEHelper.dll\r\nO2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\\PROGRA~1\\MICROS~1\\Office12\\GRA8E1~1.DLL\r\nO2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\\Program Files\\Java\\jre1.6.0_02\\bin\\ssv.dll\r\nO2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)\r\nO2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\\Program Files\\Adobe\\Adobe Acrobat 7.0\\Acrobat\\AcroIEFavClient.dll\r\nO3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\\Program Files\\Adobe\\Adobe Acrobat 7.0\\Acrobat\\AcroIEFavClient.dll\r\nO4 - HKLM\\..\\Run: [Windows Defender] %ProgramFiles%\\Windows Defender\\MSASCui.exe -hide\r\nO4 - HKLM\\..\\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE\r\nO4 - HKLM\\..\\Run: [LogitechCommunicationsManager] \"C:\\Program Files\\Common Files\\LogiShrd\\LComMgr\\Communications_Helper.exe\"\r\nO4 - HKLM\\..\\Run: [LVCOMSX] \"C:\\Program Files\\Common Files\\LogiShrd\\LComMgr\\LVComSX.exe\"\r\nO4 - HKLM\\..\\Run: [AVG7_CC] C:\\PROGRA~1\\Grisoft\\AVG7\\avgcc.exe /STARTUP\r\nO4 - HKLM\\..\\Run: [SigmatelSysTrayApp] sttray.exe\r\nO4 - HKLM\\..\\Run: [GrooveMonitor] \"C:\\Program Files\\Microsoft Office\\Office12\\GrooveMonitor.exe\"\r\nO4 - HKLM\\..\\Run: [IgfxTray] C:\\Windows\\system32\\igfxtray.exe\r\nO4 - HKLM\\..\\Run: [HotKeysCmds] C:\\Windows\\system32\\hkcmd.exe\r\nO4 - HKLM\\..\\Run: [Persistence] C:\\Windows\\system32\\igfxpers.exe\r\nO4 - HKLM\\..\\Run: [Adobe Version Cue CS2] \"C:\\Program Files\\Adobe\\Adobe Version Cue CS2\\ControlPanel\\VersionCueCS2Tray.exe\"\r\nO4 - HKLM\\..\\Run: [Acrobat Assistant 7.0] \"C:\\Program Files\\Adobe\\Adobe Acrobat 7.0\\Distillr\\Acrotray.exe\"\r\nO4 - HKLM\\..\\Run: [NeroFilterCheck] C:\\Program Files\\Common Files\\Ahead\\Lib\\NeroCheck.exe\r\nO4 - HKLM\\..\\Run: [SunJavaUpdateSched] \"C:\\Program Files\\Java\\jre1.6.0_02\\bin\\jusched.exe\"\r\nO4 - HKCU\\..\\Run: [Sidebar] C:\\Program Files\\Windows Sidebar\\sidebar.exe /autoRun\r\nO4 - HKCU\\..\\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] \"C:\\Program Files\\Common Files\\Ahead\\Lib\\NMBgMonitor.exe\"\r\nO4 - HKUS\\S-1-5-18\\..\\Run: [AVG7_Run] C:\\PROGRA~1\\Grisoft\\AVG7\\avgw.exe /RUNONCE (User \'SYSTEEM\')\r\nO4 - HKUS\\.DEFAULT\\..\\Run: [AVG7_Run] C:\\PROGRA~1\\Grisoft\\AVG7\\avgw.exe /RUNONCE (User \'Default user\')\r\nO4 - Global Startup: Adobe Acrobat Snelle start.lnk = ?\r\nO4 - Global Startup: Adobe Gamma.lnk = C:\\Program Files\\Common Files\\Adobe\\Calibration\\Adobe Gamma Loader.exe\r\nO4 - Global Startup: HotSync Manager.lnk = C:\\Program Files\\Palm\\Hotsync.exe\r\nO4 - Global Startup: Logitech SetPoint.lnk = ?\r\nO8 - Extra context menu item: Converteren naar Adobe PDF - res://C:\\Program Files\\Adobe\\Adobe Acrobat 7.0\\Acrobat\\AcroIEFavClient.dll/AcroIECapture.html\r\nO8 - Extra context menu item: Converteren naar bestaand PDF-bestand - res://C:\\Program Files\\Adobe\\Adobe Acrobat 7.0\\Acrobat\\AcroIEFavClient.dll/AcroIEAppend.html\r\nO8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\\PROGRA~1\\MICROS~1\\Office12\\EXCEL.EXE/3000\r\nO8 - Extra context menu item: Geselecteerde koppelingen converteren naar Adobe PDF - res://C:\\Program Files\\Adobe\\Adobe Acrobat 7.0\\Acrobat\\AcroIEFavClient.dll/AcroIECaptureSelLinks.html\r\nO8 - Extra context menu item: Geselecteerde koppelingen converteren naar bestaand PDF-bestand - res://C:\\Program Files\\Adobe\\Adobe Acrobat 7.0\\Acrobat\\AcroIEFavClient.dll/AcroIEAppendSelLinks.html\r\nO8 - Extra context menu item: Koppelingdoel converteren naar Adobe PDF - res://C:\\Program Files\\Adobe\\Adobe Acrobat 7.0\\Acrobat\\AcroIEFavClient.dll/AcroIECapture.html\r\nO8 - Extra context menu item: Koppelingdoel converteren naar bestaand PDF-bestand - res://C:\\Program Files\\Adobe\\Adobe Acrobat 7.0\\Acrobat\\AcroIEFavClient.dll/AcroIEAppend.html\r\nO8 - Extra context menu item: Selectie converteren naar Adobe PDF - res://C:\\Program Files\\Adobe\\Adobe Acrobat 7.0\\Acrobat\\AcroIEFavClient.dll/AcroIECapture.html\r\nO8 - Extra context menu item: Selectie converteren naar bestaand PDF-bestand - res://C:\\Program Files\\Adobe\\Adobe Acrobat 7.0\\Acrobat\\AcroIEFavClient.dll/AcroIEAppend.html\r\nO9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\\Program Files\\Java\\jre1.6.0_02\\bin\\ssv.dll\r\nO9 - Extra \'Tools\' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\\Program Files\\Java\\jre1.6.0_02\\bin\\ssv.dll\r\nO9 - Extra button: Verzenden naar OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\\PROGRA~1\\MICROS~1\\Office12\\ONBttnIE.dll\r\nO9 - Extra \'Tools\' menuitem: Verz&enden naar OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\\PROGRA~1\\MICROS~1\\Office12\\ONBttnIE.dll\r\nO9 - Extra button: Onderzoek - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\\PROGRA~1\\MICROS~1\\OFFICE11\\REFIEBAR.DLL\r\nO13 - Gopher Prefix: \r\nO16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - [url]http://a1540.g.akamai.net/7/1540/52/20070711/qtinstall.info.apple.com/qtactivex/qtplugin.cab[/url]\r\nO18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\\PROGRA~1\\MICROS~1\\Office12\\GR99D3~1.DLL\r\nO20 - Winlogon Notify: avgwlntf - C:\\Windows\\SYSTEM32\\avgwlntf.dll\r\nO23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\\Program Files\\Lavasoft\\Ad-Aware 2007\\aawservice.exe\r\nO23 - Service: Adobe LM Service - Adobe Systems - C:\\Program Files\\Common Files\\Adobe Systems Shared\\Service\\Adobelmsvc.exe\r\nO23 - Service: Adobe Version Cue CS2 - Adobe Systems Incorporated - C:\\Program Files\\Adobe\\Adobe Version Cue CS2\\bin\\VersionCueCS2.exe\r\nO23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\\PROGRA~1\\Grisoft\\AVG7\\avgamsvr.exe\r\nO23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\\PROGRA~1\\Grisoft\\AVG7\\avgupsvc.exe\r\nO23 - Service: AVG7 Resident Shield Service (AvgCoreSvc) - GRISOFT, s.r.o. - C:\\PROGRA~1\\Grisoft\\AVG7\\avgrssvc.exe\r\nO23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\\PROGRA~1\\Grisoft\\AVG7\\avgemc.exe\r\nO23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\\Program Files\\Common Files\\InstallShield\\Driver\\11\\Intel 32\\IDriverT.exe\r\nO23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\\Program Files\\Common Files\\LightScribe\\LSSrvc.exe\r\nO23 - Service: NMIndexingService - Nero AG - C:\\Program Files\\Common Files\\Ahead\\Lib\\NMIndexingService.exe\r\nO23 - Service: SigmaTel Audio Service (STacSV) - SigmaTel, Inc. - C:\\Program Files\\SigmaTel\\C-Major Audio\\WDM\\STacSV.exe\r\n\r\n--\r\nEnd of file - 9424 bytes
Link naar reactie
Goede middag,\r\n\r\n\r\nSchakel Windows Defender tijdelijk uit omdat deze de wijzigingen van hijackthis weer ongedaan wil maken.\r\n\r\n \r\n\r\nInstalleer hijackthis.exe bijv. in C:\\Program Files\\[b]Hijackthis[/b]\r\nDit in verband met de backups die dit programma maakt.\r\n\r\nStart Hijackthis op en kies voor \'Do a system scan only\'\r\nSelecteer alleen de items die hieronder zijn genoemd:\r\n[b]\r\nR0 - HKLM\\Software\\Microsoft\\Internet Explorer\\Search,SearchAssistant =\r\nR0 - HKLM\\Software\\Microsoft\\Internet Explorer\\Search,CustomizeSearch =\r\nR0 - HKCU\\Software\\Microsoft\\Internet Explorer\\Toolbar,LinksFolderName =\r\nO2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)\r\n \r\n[/b]\r\nSluit alle vensters behalve Hijackthis\r\nKlik op \'Fix checked\' om de items te verwijderen.\r\n\r\nDownload [url=ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe][b][color=blue]Dr.Web CureIt[/color][/b][/url] naar je Bureaublad:[list][*]Dubbelklik [b]drweb-cureit.exe[/b] en sta het toe om de express scan te starten. \r\n[*]Indien een popup verschijnt met het voorstel tot kopen/50% korting, \r\nmag je deze sluiten met het kruisje. \r\n[*]Dit zal de bestanden scannen die momenteel in het geheugen geladen zijn en wanneer er iets gevonden wordt, \r\nklik de [b]Yes to all[/b] knop bij de vraag \'cure it?\'. Dit is enkel een korte scan. \r\n[*]Kies bovenaan in het menu voor [b]Language/Taal[/b] en wijzig deze naar [b]Dutch (Nederlands)[/b] indien deze bij jou anders staat ingesteld. \r\n[*]Druk op [b]F9[/b] en kies daarna voor [b]Acties[/b] en stel daar het volgende in onder [b]Malware[/b] :[list]Adware: [b]Verplaats[/b] \r\nDialers: [b]Verplaats[/b] \r\nJokes: [b]Rapportage[/b] \r\nRiskware: [b]Rapportage[/b] \r\nHacktools: [b]Verplaats[/b] \r\nHaal dan het [b]vinkje weg bij \"Prompt bij actie\"[/b].[/list]Druk dan op [b]OK[/b]. \r\n[*]Druk op [b]F9[/b] en kies daarna voor [b]Scan[/b] en verwijder het vinkje bij [b]Heuristische analyse[/b] en klik op [b]OK[/b]. \r\n[*]Eenmaal de korte scan is beeïndigd, kan je de drives selecteren die je wilt laten scannen (Selecteer stations). \r\n[*]Selecteer hier [b]alle stations[/b]. Een rood bolletje zal dan tevoorschijn komen op de drives die je laat scannen. \r\n[*]Klik daarna de [b]groene pijl[/b] rechts om de scan te starten. \r\n[*]Gevonden bestanden worden naar de \"%userprofile%\\DoctorWeb\\quarantaine-map\" verplaatst, indien herstel niet mogelijk is. \r\n[*]Nadat de scan gedaan is, in het menu bovenaan, klik [b]Bestand[/b] en kies [b]Rapportage lijst opslaan[/b]. Bewaar het op je Bureaublad. \r\n[*]Sluit daarna Dr.Web Cureit. \r\n[*][b]Herstart[/b] je computer!! [i]Belangrijke stap, want het kan zijn dat Dr.Web Cureit bestanden zal verplaatsen/verwijderen tijdens herstart[/i]. \r\n[*]Na het herstarten, [b]kopieer en plak de inhoud van die log die je eerder hebt bewaard in je volgende post[/b]. \r\n[/list]
Link naar reactie
Hallo, zijn we weer.\r\n\r\nHeb het protocol met HijackThis en DrWeb gevolgd, bij de laatste zowel in de quickscan als in de uitgebreidere tweede scan werd niets gevonden. De optie \'Rapportagelijst opslaan\' was echter niet clickable (misschien omdat er niets gevonden was?), kan deze hier dus nier laten zien. Het probleem bijft helaas onverminderd aanwezig. Ik heb daarom maar een nieuwe HJT log bijgevoegd.\r\n\r\nLogfile of Trend Micro HijackThis v2.0.2\r\nScan saved at 13:18:56, on 10-10-2007\r\nPlatform: Windows Vista (WinNT 6.00.1904)\r\nMSIE: Internet Explorer v7.00 (7.00.6000.16546)\r\nBoot mode: Normal\r\n\r\nRunning processes:\r\nC:\\Windows\\system32\\taskeng.exe\r\nC:\\Windows\\SYSTEM32\\WISPTIS.EXE\r\nC:\\Windows\\system32\\Dwm.exe\r\nC:\\Windows\\Explorer.EXE\r\nC:\\Program Files\\Windows Defender\\MSASCui.exe\r\nC:\\Program Files\\Common Files\\LogiShrd\\LComMgr\\Communications_Helper.exe\r\nC:\\Program Files\\Common Files\\LogiShrd\\LComMgr\\LVComSX.exe\r\nC:\\Program Files\\Grisoft\\AVG7\\avgcc.exe\r\nC:\\Windows\\sttray.exe\r\nC:\\Program Files\\Microsoft Office\\Office12\\GrooveMonitor.exe\r\nC:\\Windows\\System32\\igfxtray.exe\r\nC:\\Windows\\System32\\hkcmd.exe\r\nC:\\Windows\\System32\\igfxpers.exe\r\nC:\\Windows\\system32\\igfxsrvc.exe\r\nC:\\Program Files\\Adobe\\Adobe Version Cue CS2\\ControlPanel\\VersionCueCS2Tray.exe\r\nC:\\Program Files\\Adobe\\Adobe Acrobat 7.0\\Distillr\\acrotray.exe\r\nC:\\Program Files\\Java\\jre1.6.0_02\\bin\\jusched.exe\r\nC:\\Program Files\\Windows Sidebar\\sidebar.exe\r\nC:\\Program Files\\Common Files\\Ahead\\Lib\\NMBgMonitor.exe\r\nC:\\Program Files\\Adobe\\Adobe Acrobat 7.0\\Acrobat\\acrobat_sl.exe\r\nC:\\Program Files\\Palm\\Hotsync.exe\r\nC:\\Program Files\\Logitech\\SetPoint\\SetPoint.exe\r\nC:\\Windows\\system32\\wbem\\unsecapp.exe\r\nC:\\Program Files\\Windows Sidebar\\sidebar.exe\r\nC:\\Program Files\\Common Files\\Logitech\\khalshared\\KHALMNPR.EXE\r\nC:\\Program Files\\Common Files\\Ahead\\Lib\\NMIndexStoreSvr.exe\r\nC:\\Windows\\system32\\SearchFilterHost.exe\r\nC:\\Windows\\system32\\SearchProtocolHost.exe\r\nC:\\Windows\\System32\\mobsync.exe\r\nC:\\Program Files\\Trend Micro\\HijackThis\\HijackThis.exe\r\n\r\nR1 - HKCU\\Software\\Microsoft\\Internet Explorer\\Main,Search Page = [url]http://go.microsoft.com/fwlink/?LinkId=54896[/url]\r\nR0 - HKCU\\Software\\Microsoft\\Internet Explorer\\Main,Start Page = [url]http://www.startpagina.nl/[/url]\r\nR1 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Default_Page_URL = [url]http://go.microsoft.com/fwlink/?LinkId=69157[/url]\r\nR1 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Default_Search_URL = [url]http://go.microsoft.com/fwlink/?LinkId=54896[/url]\r\nR1 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Search Page = [url]http://go.microsoft.com/fwlink/?LinkId=54896[/url]\r\nR0 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Start Page = [url]http://go.microsoft.com/fwlink/?LinkId=69157[/url]\r\nR0 - HKLM\\Software\\Microsoft\\Internet Explorer\\Search,SearchAssistant = \r\nR0 - HKLM\\Software\\Microsoft\\Internet Explorer\\Search,CustomizeSearch = \r\nO1 - Hosts: ::1 localhost\r\nO2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\\Program Files\\Adobe\\Adobe Acrobat 7.0\\ActiveX\\AcroIEHelper.dll\r\nO2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\\PROGRA~1\\MICROS~1\\Office12\\GRA8E1~1.DLL\r\nO2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\\Program Files\\Java\\jre1.6.0_02\\bin\\ssv.dll\r\nO2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\\Program Files\\Adobe\\Adobe Acrobat 7.0\\Acrobat\\AcroIEFavClient.dll\r\nO3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\\Program Files\\Adobe\\Adobe Acrobat 7.0\\Acrobat\\AcroIEFavClient.dll\r\nO4 - HKLM\\..\\Run: [Windows Defender] %ProgramFiles%\\Windows Defender\\MSASCui.exe -hide\r\nO4 - HKLM\\..\\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE\r\nO4 - HKLM\\..\\Run: [LogitechCommunicationsManager] \"C:\\Program Files\\Common Files\\LogiShrd\\LComMgr\\Communications_Helper.exe\"\r\nO4 - HKLM\\..\\Run: [LVCOMSX] \"C:\\Program Files\\Common Files\\LogiShrd\\LComMgr\\LVComSX.exe\"\r\nO4 - HKLM\\..\\Run: [AVG7_CC] C:\\PROGRA~1\\Grisoft\\AVG7\\avgcc.exe /STARTUP\r\nO4 - HKLM\\..\\Run: [SigmatelSysTrayApp] sttray.exe\r\nO4 - HKLM\\..\\Run: [GrooveMonitor] \"C:\\Program Files\\Microsoft Office\\Office12\\GrooveMonitor.exe\"\r\nO4 - HKLM\\..\\Run: [IgfxTray] C:\\Windows\\system32\\igfxtray.exe\r\nO4 - HKLM\\..\\Run: [HotKeysCmds] C:\\Windows\\system32\\hkcmd.exe\r\nO4 - HKLM\\..\\Run: [Persistence] C:\\Windows\\system32\\igfxpers.exe\r\nO4 - HKLM\\..\\Run: [Adobe Version Cue CS2] \"C:\\Program Files\\Adobe\\Adobe Version Cue CS2\\ControlPanel\\VersionCueCS2Tray.exe\"\r\nO4 - HKLM\\..\\Run: [Acrobat Assistant 7.0] \"C:\\Program Files\\Adobe\\Adobe Acrobat 7.0\\Distillr\\Acrotray.exe\"\r\nO4 - HKLM\\..\\Run: [NeroFilterCheck] C:\\Program Files\\Common Files\\Ahead\\Lib\\NeroCheck.exe\r\nO4 - HKLM\\..\\Run: [SunJavaUpdateSched] \"C:\\Program Files\\Java\\jre1.6.0_02\\bin\\jusched.exe\"\r\nO4 - HKCU\\..\\Run: [Sidebar] C:\\Program Files\\Windows Sidebar\\sidebar.exe /autoRun\r\nO4 - HKCU\\..\\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] \"C:\\Program Files\\Common Files\\Ahead\\Lib\\NMBgMonitor.exe\"\r\nO4 - HKUS\\S-1-5-19\\..\\Run: [Sidebar] %ProgramFiles%\\Windows Sidebar\\Sidebar.exe /detectMem (User \'LOCAL SERVICE\')\r\nO4 - HKUS\\S-1-5-19\\..\\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User \'LOCAL SERVICE\')\r\nO4 - HKUS\\S-1-5-19\\..\\Run: [AVG7_Run] C:\\PROGRA~1\\Grisoft\\AVG7\\avgw.exe /RUNONCE (User \'LOCAL SERVICE\')\r\nO4 - HKUS\\S-1-5-20\\..\\Run: [Sidebar] %ProgramFiles%\\Windows Sidebar\\Sidebar.exe /detectMem (User \'NETWORK SERVICE\')\r\nO4 - HKUS\\S-1-5-18\\..\\Run: [AVG7_Run] C:\\PROGRA~1\\Grisoft\\AVG7\\avgw.exe /RUNONCE (User \'SYSTEEM\')\r\nO4 - HKUS\\.DEFAULT\\..\\Run: [AVG7_Run] C:\\PROGRA~1\\Grisoft\\AVG7\\avgw.exe /RUNONCE (User \'Default user\')\r\nO4 - Global Startup: Adobe Acrobat Snelle start.lnk = ?\r\nO4 - Global Startup: Adobe Gamma.lnk = C:\\Program Files\\Common Files\\Adobe\\Calibration\\Adobe Gamma Loader.exe\r\nO4 - Global Startup: HotSync Manager.lnk = C:\\Program Files\\Palm\\Hotsync.exe\r\nO4 - Global Startup: Logitech SetPoint.lnk = ?\r\nO8 - Extra context menu item: Converteren naar Adobe PDF - res://C:\\Program Files\\Adobe\\Adobe Acrobat 7.0\\Acrobat\\AcroIEFavClient.dll/AcroIECapture.html\r\nO8 - Extra context menu item: Converteren naar bestaand PDF-bestand - res://C:\\Program Files\\Adobe\\Adobe Acrobat 7.0\\Acrobat\\AcroIEFavClient.dll/AcroIEAppend.html\r\nO8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\\PROGRA~1\\MICROS~1\\Office12\\EXCEL.EXE/3000\r\nO8 - Extra context menu item: Geselecteerde koppelingen converteren naar Adobe PDF - res://C:\\Program Files\\Adobe\\Adobe Acrobat 7.0\\Acrobat\\AcroIEFavClient.dll/AcroIECaptureSelLinks.html\r\nO8 - Extra context menu item: Geselecteerde koppelingen converteren naar bestaand PDF-bestand - res://C:\\Program Files\\Adobe\\Adobe Acrobat 7.0\\Acrobat\\AcroIEFavClient.dll/AcroIEAppendSelLinks.html\r\nO8 - Extra context menu item: Koppelingdoel converteren naar Adobe PDF - res://C:\\Program Files\\Adobe\\Adobe Acrobat 7.0\\Acrobat\\AcroIEFavClient.dll/AcroIECapture.html\r\nO8 - Extra context menu item: Koppelingdoel converteren naar bestaand PDF-bestand - res://C:\\Program Files\\Adobe\\Adobe Acrobat 7.0\\Acrobat\\AcroIEFavClient.dll/AcroIEAppend.html\r\nO8 - Extra context menu item: Selectie converteren naar Adobe PDF - res://C:\\Program Files\\Adobe\\Adobe Acrobat 7.0\\Acrobat\\AcroIEFavClient.dll/AcroIECapture.html\r\nO8 - Extra context menu item: Selectie converteren naar bestaand PDF-bestand - res://C:\\Program Files\\Adobe\\Adobe Acrobat 7.0\\Acrobat\\AcroIEFavClient.dll/AcroIEAppend.html\r\nO9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\\Program Files\\Java\\jre1.6.0_02\\bin\\ssv.dll\r\nO9 - Extra \'Tools\' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\\Program Files\\Java\\jre1.6.0_02\\bin\\ssv.dll\r\nO9 - Extra button: Verzenden naar OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\\PROGRA~1\\MICROS~1\\Office12\\ONBttnIE.dll\r\nO9 - Extra \'Tools\' menuitem: Verz&enden naar OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\\PROGRA~1\\MICROS~1\\Office12\\ONBttnIE.dll\r\nO9 - Extra button: Onderzoek - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\\PROGRA~1\\MICROS~1\\OFFICE11\\REFIEBAR.DLL\r\nO13 - Gopher Prefix: \r\nO16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - [url]http://a1540.g.akamai.net/7/1540/52/20070711/qtinstall.info.apple.com/qtactivex/qtplugin.cab[/url]\r\nO18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\\PROGRA~1\\MICROS~1\\Office12\\GR99D3~1.DLL\r\nO20 - Winlogon Notify: avgwlntf - C:\\Windows\\SYSTEM32\\avgwlntf.dll\r\nO23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\\Program Files\\Lavasoft\\Ad-Aware 2007\\aawservice.exe\r\nO23 - Service: Adobe LM Service - Adobe Systems - C:\\Program Files\\Common Files\\Adobe Systems Shared\\Service\\Adobelmsvc.exe\r\nO23 - Service: Adobe Version Cue CS2 - Adobe Systems Incorporated - C:\\Program Files\\Adobe\\Adobe Version Cue CS2\\bin\\VersionCueCS2.exe\r\nO23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\\PROGRA~1\\Grisoft\\AVG7\\avgamsvr.exe\r\nO23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\\PROGRA~1\\Grisoft\\AVG7\\avgupsvc.exe\r\nO23 - Service: AVG7 Resident Shield Service (AvgCoreSvc) - GRISOFT, s.r.o. - C:\\PROGRA~1\\Grisoft\\AVG7\\avgrssvc.exe\r\nO23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\\PROGRA~1\\Grisoft\\AVG7\\avgemc.exe\r\nO23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\\Program Files\\Common Files\\InstallShield\\Driver\\11\\Intel 32\\IDriverT.exe\r\nO23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\\Program Files\\Common Files\\LightScribe\\LSSrvc.exe\r\nO23 - Service: NMIndexingService - Nero AG - C:\\Program Files\\Common Files\\Ahead\\Lib\\NMIndexingService.exe\r\nO23 - Service: SigmaTel Audio Service (STacSV) - SigmaTel, Inc. - C:\\Program Files\\SigmaTel\\C-Major Audio\\WDM\\STacSV.exe\r\n\r\n--\r\nEnd of file - 9403 bytes
Link naar reactie
Pingen...?\n\nOpdracht-prompt openen, en\n[code]PING -T 127.0.0.1 > C:\\PING.TXT[/code]\nHij pingt dan tot je Ctrl+C indrukt, en dan staat het resultaat in het tekstfile. Net zo lang als je wilt, en geeft dus (met dit adres) aan of je eigen netwerkgebeuren op je PC in orde is.\n\nDit zou je kunnen herhalen met het standard gateway adress.
Link naar reactie
En als je gewoon pingt naar jezelf, net zoals naar de router, maar dan met 127.0.0.1 ?\nMet PING /? kan je zelf creatief zijn. \n(die toegang geweigert snap ik niet echt, Vista hè...)\n\nMisschien kan je met Process Explorer eens kijken wat zich op die momenten afspeelt ?\n[url]http://www.microsoft.com/technet/sysinternals/utilities/processexplorer.mspx[/url]\nVooral op de grafieken (dubbel)klikken en gaan staan om achter een opgetreden proces te komen.
Link naar reactie
Bij ping -t naar de router en naar 127.0.0.1 geeft hij om de zoveel pakketjes een of meer keer \'algemene fout\', net daarna verschijnt dan ook het rode kruisje in de verbindingsicoontjes in de taakbalk, even later pingt hij weer vrolijk verder tot de volgende algemene fout.\r\n Process Explorer is een intereressant programaatje. Ik zie regelmatig processen beginnen en stoppen waar ik niet zeker van weet wat ze doen. Een ervan was bijvoorbeeld wercon.exe. Dit blijkt een programmaatje te zijn dat ergens stilletjes op de achtergrond foutmeldingen naar Microsoft verstuurd. Deze verschijnt bij mij nu dus regelmatig...Heb een hoop andere processen ook nagezocht, zonder resultaat.\r\nZit er steeds meer over te denken aan een schone installatie en dan meteen maar het hele Vista gebeuren er af te gooien en XP weer te installeren, het lijkt toch steeds meer op een softwareprobleem tussen mijn on-board lankaart en Vista of toch een programma of proces dat op de achtergrond telkens verbinding probeert te maken.
Link naar reactie
Nu hoop ik dat er mensen hier zijn die DAT kunnen interpreteren, want ik weet te weinig van netwerk om daar kaas van te maken, maar dit is wel het resultaat wat info geeft.\r\nJe systeem lijkt hier namelijk wel OK te zijn....\r\n\r\nJe weet dat pingen naar 127.0.0.1 pingen naar jezelf is neem ik aan ? Je maakt hier dus gebruik van het zg \"[I]loop-back adress[/I]\" dat in iedere netwerkkaart hardwarematig ingebouwd zit, en min of meer de uitgang van de kaart fisiek aan de ingang koppelt, zodat jouw hele netwerk-configuratie inclusief TCP/IP protocol etc. in één klap (PING reeks) getest zijn.
Link naar reactie
Dag Erik,\r\nIk heb alles al eens uitgezet, virusscanner, defender, firewall, invoegtoepassingen van IE, noem het maar op. Ik heb IE7 opnieuw inlaten stellen net zoals de firewall, kortom ik weet het niet meer.\r\nIk had gezien dat je de processen in Process Explorer kunt volgen, kan er echter niet achterkomen welk proces de ooraak zou kunnen zijn. Ik heb een heleboel processen nagezocht en als ze maar enigzins met een netwerk of internettoepassing te maken hadden uitgezet in de opstartinstellingen, processen en services. Tot noch toe heeft niets geholpen.
Link naar reactie
Kom telkens een Browsermelding tegen die er misschien mee te maken heeft...\r\n\r\nLogboeknaam: System\r\nBron: BROWSER\r\nDatum: 12-10-2007 18:12:58\r\nGebeurtenis-id:8033\r\nTaakcategorie: Geen\r\nNiveau: Informatie\r\nTrefwoorden: Klassiek\r\nGebruiker: n.v.t.\r\nComputer: XXX\r\nBeschrijving:\r\nDe browser heeft een verkiezing op het netwerk \\Device\\NetBT_Tcpip_{E406E46D-29C3-49C7-9E11-8A8A36D27E9D} geforceerd omdat een masterbrowser is gestopt.\r\nGebeurtenis-XML:\r\n\r\n \r\n \r\n 8033\r\n 4\r\n 0\r\n 0x80000000000000\r\n \r\n 110894\r\n System\r\n XXX\r\n \r\n \r\n \r\n \\Device\\NetBT_Tcpip_{E406E46D-29C3-49C7-9E11-8A8A36D27E9D}\r\n \r\n
Link naar reactie
Kan je eens kijken wat er staat bij\n\"Rechtsklik netwerk-icon - status - ondersteuning - details - lease tijd\" ? (start tot stop dus)\n(dit is voor XP, dus bij Vist misschien anders)\n\nGebeurt dit hetzelfde wanneer er andere pc\'s werkzaam zijn of wanneer juist niet ?\n\nHier wat simpele event ID verklaring:\n[url]http://www.microsoft.com/technet/support/ee/transform.aspx?ProdName=Windows%20Operating%20System&ProdVer=5.2&EvtID=8033&EvtSrc=Browser&LCID=1033[/url]
Link naar reactie

Om een reactie te plaatsen, moet je eerst inloggen

Gast
Reageer op dit topic

×   Geplakt als verrijkte tekst.   Herstel opmaak

  Er zijn maximaal 75 emoji toegestaan.

×   Je link werd automatisch ingevoegd.   Tonen als normale link

×   Je vorige inhoud werd hersteld.   Leeg de tekstverwerker

×   Je kunt afbeeldingen niet direct plakken. Upload of voeg afbeeldingen vanaf een URL in

×
×
  • Nieuwe aanmaken...