
Estou com problemas para usar o Panera WiFi e finalmente descobri o problema:
Cada vez que reinicio, o Windows redefine minhas configurações de TCP/IP do meu adaptador sem fio para usar um servidor DNS específico, em vez de permitir que o DHCP descubra um.
Como posso impedir que isso aconteça repetidamente?
Suspeito que o Tor/Vidalia/Polipo esteja fazendo isso, mas as GUIs da bandeja do sistema não estão configuradas para serem executadas na inicialização.
Atualização: especificamente, minhas configurações de DNS são alteradas na reinicialização para o seguinte
Preferred DNS server: 127.0.0.1
Alternate DNS server: 129.174.97.3
Este parece ser archon.gmu.edu
um serviço da George Mason University, onde resido. Supondo que esta seja apenas uma configuração persistente do Windows e não um spyware de seu software intrusivo de portal cativo (não pergunte), como eu faria para excluir essa configuração do Windows?
vou tentar umreinicialização mais severadas configurações TCP/IP.
Responder1
Você pode estar infectado com oTrocador de DNSvírus. Vá paraesse sitee pode detectar se você está infectado (o site é administrado pelo FBI, pois são eles que gerenciam os servidores de Comando e Controle e detectam que as pessoas que escreveram o vírus foram presas no ano passado).
Se você estiver infectado, oFBI está fechando os servidores em 8 de julhoportanto, você não terá DNS após essa data se não tiver removido a infecção.
Responder2
O Tor ou algum software dos pacotes Tor não faz isso. Como o Tor está funcionando no nível do aplicativo (proxy), não há necessidade de modificar as configurações do adaptador.
Talvez você também use (ou tenha usado) algum software VPN ou software para gerenciamento baseado em localização das configurações do adaptador? Alguns sistemas vêm com esse software pré-instalado. Talvez os dados PTR ou WHOIS do servidor DNS forneçam alguma dica de qual software está alterando a configuração.
Responder3
O problema era de fato um vírus. Desta vez, ele pode ou não ter se instalado no setor de boot – usar um livecd do Ubuntu e rodar fixmbr
não resolveu o problema. Malware Bytes não encontrou o vírus. O Spybot Search & Destroy não encontrou o vírus.
Felizmente,ComboFixremoveu com sucesso todos os vestígios do vírus. Não vejo nenhum redirecionamento há um mês.
Responder4
Você pode verificar se algo está escutando na porta 53 da sua porta DNS.
Eu vi um malware chamado PenWes que faz isso
Ele aparece em Programas e Recursos em
Bloqueador de Spyware e Vírus[116]
Ele pode ser removido pelo ComboFix ou Adicionar/Remover Programas. Talvez o ComboFix seja melhor para removê-lo.