
Ich habe Probleme bei der Nutzung von Panera WiFi und habe das Problem endlich gefunden:
Bei jedem Neustart setzt Windows meine TCP/IP-Einstellungen für meinen WLAN-Adapter zurück, um einen bestimmten DNS-Server zu verwenden, anstatt die Erkennung durch DHCP zuzulassen.
Wie kann ich verhindern, dass dies immer wieder passiert?
Ich habe den Verdacht, dass Tor/Vidalia/Polipo dies tun, aber ihre GUIs in der Taskleiste sind nicht so eingestellt, dass sie beim Start ausgeführt werden.
Update: Insbesondere werden meine DNS-Einstellungen beim Neustart wie folgt geändert
Preferred DNS server: 127.0.0.1
Alternate DNS server: 129.174.97.3
Dies scheint archon.gmu.edu
ein Dienst der George Mason University zu sein, wo ich wohne. Angenommen, dies ist nur eine dauerhafte Windows-Einstellung und keine Spyware aus ihrer aufdringlichen Captive-Portal-Software (fragen Sie nicht), wie würde ich diese Windows-Einstellung löschen?
Ich werde versuchen,härteres Zurücksetzender TCP/IP-Einstellungen.
Antwort1
Sie sind möglicherweise infiziert mitDNS-WechslerVirus. Gehe zuDiese Seiteund es kann feststellen, ob Sie infiziert sind (die Site wird tatsächlich vom FBI betrieben, da dieses die Command-and-Control-Server verwaltet, da die Leute, die den Virus geschrieben haben, letztes Jahr verhaftet wurden).
Wenn Sie infiziert sind,FBI schaltet Server am 8. Juli abSie werden also nach diesem Datum kein DNS mehr haben, sofern Sie die Infektion nicht entfernt haben.
Antwort2
Tor oder einige Software aus den Tor-Paketen tun dies nicht. Da Tor auf Anwendungsebene (Proxy) arbeitet, müssen die Adaptereinstellungen nicht geändert werden.
Vielleicht verwenden (oder haben) Sie auch eine VPN-Software oder eine Software zur standortbasierten Verwaltung der Adaptereinstellungen verwendet? Einige Systeme haben eine solche Software bereits vorinstalliert. Vielleicht geben die PTR- oder WHOIS-Daten des DNS-Servers einen Hinweis darauf, welche Software die Einstellung ändert.
Antwort3
Das Problem war tatsächlich ein Virus. Diesmal hat er sich möglicherweise selbst im Bootsektor installiert, möglicherweise aber auch nicht. Das Ausführen einer Ubuntu-Live-CD fixmbr
hat das Problem nicht gelöst. Malware Bytes hat den Virus nicht gefunden. Spybot Search & Destroy hat den Virus nicht gefunden.
Glücklicherweise,ComboFixalle Spuren des Virus erfolgreich entfernt. Ich habe seit einem Monat keine der Weiterleitungen mehr gesehen.
Antwort4
Sie können überprüfen, ob auf Port 53, Ihrem DNS-Port, etwas lauscht.
Ich habe eine Malware namens PenWes gesehen, die dies tut
Es erscheint in Programme und Funktionen unter
Spyware- und Virenschutz[116]
Es kann mit ComboFix oder „Programme hinzufügen/entfernen“ entfernt werden. Vielleicht ist ComboFix zum Entfernen besser geeignet.