Windows verwendet weiterhin einen bevorzugten DNS-Server?

Windows verwendet weiterhin einen bevorzugten DNS-Server?

Ich habe Probleme bei der Nutzung von Panera WiFi und habe das Problem endlich gefunden:

Bei jedem Neustart setzt Windows meine TCP/IP-Einstellungen für meinen WLAN-Adapter zurück, um einen bestimmten DNS-Server zu verwenden, anstatt die Erkennung durch DHCP zuzulassen.

Wie kann ich verhindern, dass dies immer wieder passiert?

Ich habe den Verdacht, dass Tor/Vidalia/Polipo dies tun, aber ihre GUIs in der Taskleiste sind nicht so eingestellt, dass sie beim Start ausgeführt werden.

Update: Insbesondere werden meine DNS-Einstellungen beim Neustart wie folgt geändert

Preferred DNS server: 127.0.0.1

Alternate DNS server: 129.174.97.3

Dies scheint archon.gmu.eduein Dienst der George Mason University zu sein, wo ich wohne. Angenommen, dies ist nur eine dauerhafte Windows-Einstellung und keine Spyware aus ihrer aufdringlichen Captive-Portal-Software (fragen Sie nicht), wie würde ich diese Windows-Einstellung löschen?

Ich werde versuchen,härteres Zurücksetzender TCP/IP-Einstellungen.

Antwort1

Sie sind möglicherweise infiziert mitDNS-WechslerVirus. Gehe zuDiese Seiteund es kann feststellen, ob Sie infiziert sind (die Site wird tatsächlich vom FBI betrieben, da dieses die Command-and-Control-Server verwaltet, da die Leute, die den Virus geschrieben haben, letztes Jahr verhaftet wurden).

Wenn Sie infiziert sind,FBI schaltet Server am 8. Juli abSie werden also nach diesem Datum kein DNS mehr haben, sofern Sie die Infektion nicht entfernt haben.

Antwort2

Tor oder einige Software aus den Tor-Paketen tun dies nicht. Da Tor auf Anwendungsebene (Proxy) arbeitet, müssen die Adaptereinstellungen nicht geändert werden.

Vielleicht verwenden (oder haben) Sie auch eine VPN-Software oder eine Software zur standortbasierten Verwaltung der Adaptereinstellungen verwendet? Einige Systeme haben eine solche Software bereits vorinstalliert. Vielleicht geben die PTR- oder WHOIS-Daten des DNS-Servers einen Hinweis darauf, welche Software die Einstellung ändert.

Antwort3

Das Problem war tatsächlich ein Virus. Diesmal hat er sich möglicherweise selbst im Bootsektor installiert, möglicherweise aber auch nicht. Das Ausführen einer Ubuntu-Live-CD fixmbrhat das Problem nicht gelöst. Malware Bytes hat den Virus nicht gefunden. Spybot Search & Destroy hat den Virus nicht gefunden.

Glücklicherweise,ComboFixalle Spuren des Virus erfolgreich entfernt. Ich habe seit einem Monat keine der Weiterleitungen mehr gesehen.

Antwort4

Sie können überprüfen, ob auf Port 53, Ihrem DNS-Port, etwas lauscht.

Ich habe eine Malware namens PenWes gesehen, die dies tut

Es erscheint in Programme und Funktionen unter
Spyware- und Virenschutz[116]

Es kann mit ComboFix oder „Programme hinzufügen/entfernen“ entfernt werden. Vielleicht ist ComboFix zum Entfernen besser geeignet.

verwandte Informationen