Avatar billede hanseman_luchter Nybegynder
29. august 2007 - 10:41 Der er 3 kommentarer og
1 løsning

Er det mon DNS highjacking

Hejsa Eksperter.

Jeg behøver hjælp. Har efterhånden forsøgt alt, men åbenbart ikke det rigtige.
Problem: Jeg kan ikke komme på nettet. Får ingen DHCP-adresse, og med fast IP/DNS
kan jeg tilsyneladende pinge alt, men ikke trace, og ikke foretage navne-opslag.
Også selv om der er svar fra TDC's DNS server.
Nedenstående forklarer sikkert mere. Læg mærke til hvem der svarer på disse pings.
2 mærkelige karakterer.
Jeg ved ikke om det har nogen betydning, men på et tidspunkt omdøbte jeg min hosts-fil
så jeg pt. faktisk ikke har nogen.
Maskinen er scannet med stort set alt hvad jeg har kunnet finde:
- Ad-Aware 2007
- McAfee
- Spybot S&D
- SpyHunter (fy ha da da)
- Spyware Doctor
- Abexo og Eusing reg-cleaner
- SmitFraud og SmitRem
- Microsoft værktøj til fjernelse af skadeligt software
- RootKit Revealer
- Rootchk

Windows er repareret med "sfc /scannow"
På et meget tidligt tidspunkt er Windows faktisk re-installeret (med bevaring af indstillinger).

Windows (XP Pro/SP2) samt alle scanningsværktøjer er opdateret (indtil nettet gik ned).

"...noget som ikke er en socket".
Hvis det var W95/W98 havde jeg afinstalleret TCP-IP stacken, men hvordan gør man det på en XP ??
Det ville være mit næste (og efterhånden sidste) bud på en brugbar kur.

Håber nogen af jer Eksperter kan tjene de 200 point der er på højkant.

Mvh Morten



**************************************************
Med DHCP aktiveret:
**************************************************
C:\>ipconfig /all

Windows IP-konfiguration

      Værtsnavn. . . . . . . . . . . . . . . . . . : farmands
      Primært DNS-suffiks. . . . . . . . . . . . . :
      Nodetype . . . . . . . . . . . . . . . . . . : Ukendt
      IP-routing aktiveret . . . . . . . . . . . . : Nej
      WINS-proxy aktiveret . . . . . . . . . . . . : Nej

Ethernet-netværkskort LAN-forbindelse 6:

      Forbindelsesspecifikt DNS-suffiks. . . . . . :
      Beskrivelse. . . . . . . . . . . . . . . . . : Realtek RTL8139 Family PCI Fast Ethernet NIC
      Fysisk adresse . . . . . . . . . . . . . . . : 00-01-80-29-96-4B
      Dhcp aktiveret . . . . . . . . . . . . . . . : Ja
      Automatisk konfiguration aktiveret . . . . . : Ja
      IP-adresse for automatisk konfiguration. . . : 169.254.42.252
      Undernetmaske. . . . . . . . . . . . . . . . : 255.255.0.0
      Standardgateway. . . . . . . . . . . . . . . :

C:\>ipconfig /renew

Windows IP-konfiguration

Der opstod en fejl under forsøg på at forny grænsefladen LAN-forbindelse 6 : Der blev forsøgt en
handling på noget, som ikke er en socket.


**************************************************
Med fast IP-adresse:
**************************************************
C:\>ipconfig /all

Windows IP-konfiguration

      Værtsnavn. . . . . . . . . . . . . . . . . . : farmands
      Primært DNS-suffiks. . . . . . . . . . . . . :
      Nodetype . . . . . . . . . . . . . . . . . . : Ukendt
      IP-routing aktiveret . . . . . . . . . . . . : Nej
      WINS-proxy aktiveret . . . . . . . . . . . . : Nej

Ethernet-netværkskort LAN-forbindelse 6:

      Forbindelsesspecifikt DNS-suffiks. . . . . . :
      Beskrivelse. . . . . . . . . . . . . . . . . : Realtek RTL8139 Family PCI Fast Ethernet NIC
      Fysisk adresse . . . . . . . . . . . . . . . : 00-01-80-29-96-4B
      Dhcp aktiveret . . . . . . . . . . . . . . . : Nej
      IP-adresse . . . . . . . . . . . . . . . . . : 192.168.0.224
      Undernetmaske. . . . . . . . . . . . . . . . : 255.255.255.0
      Standardgateway. . . . . . . . . . . . . . . : 192.168.0.1
      DNS-servere. . . . . . . . . . . . . . . . . : 194.239.134.82

C:\>
C:\>
C:\>
C:\>
C:\>ipconfig /renew

Windows IP-konfiguration

Handlingen mislykkedes, da intet netværkskort er i den gyldige tilstand for handlingen.

C:\>
C:\>
C:\>
C:\>ping 194.239.134.82

Pinger °ÿ med 32 byte data:

Svar fra 194.239.134.82: byte=32 tid=10ms TTL=247
Svar fra 194.239.134.82: byte=32 tid=10ms TTL=247
Svar fra 194.239.134.82: byte=32 tid=9ms TTL=247
Svar fra 194.239.134.82: byte=32 tid=10ms TTL=247

Ping-statistikker for  :
    Pakker: Sendt = 4, modtaget = 4, tabt = 0 (0% tab),
Beregnet tid for rundtur i millisekunder:
    Minimum = 9ms, Maksimum = 10ms, Gennemsnitlig = 9ms

C:\>
C:\>
C:\>tracert 194.239.134.82

Rute spores til °ÿ over et maksimum af 30 hop

  1    <1 ms    <1 ms    <1 ms  Ingen ressourcer.

C:\>
C:\>
C:\>ping www.bittercd.dk
Ping-anmodning kunne ikke finde værten www.bittercd.dk. Kontroller navnet, og prøv igen.

C:\>
Avatar billede nva Praktikant
29. august 2007 - 14:52 #1
Du kan jo prøve Lspfix, som beskrevet i denne tråd http://www.eksperten.dk/spm/764972
Avatar billede hanseman_luchter Nybegynder
30. august 2007 - 17:04 #2
Tak nva.
Det var lige det det skulle til.
Nu mangler jeg så bare at finde ud af hvordan du får dine (måske lidt let tjente :-) ) point.
Avatar billede nva Praktikant
03. september 2007 - 07:49 #3
Du kan kun give points ved at jeg lægger et svar. Hvis du synes kan vi da godt dele i porten ;) Svar accepteres ved at markere det/de svar, som skal have point.
Avatar billede hanseman_luchter Nybegynder
03. september 2007 - 13:25 #4
LSPfix var lige nøjagtig det der skulle til. Tak
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester