Beim Aufruf von download.microsoft.com auf 172.0.0.1

  • Hallo zusammen,
    ev hat mir jemand eine Lösung..


    also ich habe ein komplett neues Win7 System. Dies habe ich zu Hause aufgesetzt und funktionierte alles top. nun wurde es ins zielnetzwerk integriert. seit diesem zeitpunkt funktioniert win-download, adware download, essential download .. nicht mehr.


    dns einstellung:
    1. dns cablecom
    2. dns cabelcom
    3. dns local (wird eigentlich nicht benötigt)


    nun wen ich per nslookup mit auf den server der dns cc verbinde und download.microsoft.com auflöse erhalte ich 127.0.0.1 -> dieser verhalten ist auf allen dns servern.


    -> ich gehe davon aus, das im netzwerk ein wurm unterwegs ist welcher mir die dns einträge verändert?! resp bei gewissen dns aufrufen der localhost zurückgibt.


    hat jemand ein gutes tool? oder eine idee welcher wurm?

  • Schau mal deine "hosts" Datei an (C:\Windows\System32\drivers\etc) - es ist eine normale Textdatei, auch wenn sie keine Endung hat.


    Prinzipiell muss dort gar nichts drin stehen, aber vermutlich hast du einen Eintrag wie:
    127.0.0.1 download.microsoft.com


    Sollte sowas drin sein, rauslöschen und neu probieren.

  • Du sprichst von "...nun wurde es ins zielnetzwerk integriert..." was meinst Du damit ? Ins AD Integriert ?


    Die DNS Settings sind manuel eingetragen oder von DHCP gezogen ?
    Was für eine Firewall haste ? Evtl. Dort eine Port 53 Umleitung ? Welcche somit extrnes Surfen vermeiden soll ?


    LG
    Alex

    Wenn "Server" eine Religion ist, habe ich die passende Kathedrale dazu!
    --
    WebHosting - Server Housing - vServer -Online Backup - Antispam
    Attraktives Partnerprogramm für jeden.
    Mehr infos unter www.fsit.com oder via PN. Für Tweaker-Rabatt ist eine Nachfrage via PN sinnvoll.
    Noch 148'713 Mails checken um die Welt zu retten ??? Mit dem FSIT Spamfilter wäre die Welt mit nur 3'269 Mails gerettet.


    Wir freuen uns auch über ein Facebook Like ;)


    Ein Spermium enthält 750 MB an DNA-Daten. Das macht pro Ejakulation ca. 164,8 Mio. GB an Daten und entspricht rund 270 Mio. GBit/Sek. Bandbreite.

  • also hab fixe ips in diesem netzwerk - daher der ausdruck integriert. port 53 ist offen .. wenn ich zb bluewin.ch / google.ch auflöse funktioniert dies perfekt. normales surfen ist nicht eingeschränkt.


    Ich habe nur Probleme bei Essential Update / Microsoft Update / Microsoft download / AdWare Update ...


    DNS sind fix von Hand eingetragen.

  • Also, ich habe noch ein paar Tipps:


    -So wie ich denke ist es eine Onboard karte. Installier einmal die richtigen Treiber
    -Ipv6 deaktiviert, sicher ist sicher
    -Was zeigt diese Datei an "C:\windows\system32\dllcache\ip6fw.sys"
    -Was hast Du für ein MTU Wert ?



    Ich vermute aber was anders.. lass einmal Malwarebytes laufen und schau vorallem ob Du den Trojaner "DNSChanger" drauf hast ..


    Ich hoffe ich konnte Dir damit weiterhelfen

    Wenn "Server" eine Religion ist, habe ich die passende Kathedrale dazu!
    --
    WebHosting - Server Housing - vServer -Online Backup - Antispam
    Attraktives Partnerprogramm für jeden.
    Mehr infos unter www.fsit.com oder via PN. Für Tweaker-Rabatt ist eine Nachfrage via PN sinnvoll.
    Noch 148'713 Mails checken um die Welt zu retten ??? Mit dem FSIT Spamfilter wäre die Welt mit nur 3'269 Mails gerettet.


    Wir freuen uns auch über ein Facebook Like ;)


    Ein Spermium enthält 750 MB an DNA-Daten. Das macht pro Ejakulation ca. 164,8 Mio. GB an Daten und entspricht rund 270 Mio. GBit/Sek. Bandbreite.

  • danke für den Tip - bin ich gerade am probieren. lustig - die url war auch umgeleitet. denke das mit dem DNSChanger ist ziemlich das was ich suche..


    als der PC noch in meinem Netzwerk bei mir zu Hause war - hat alles super funktioniert. daher denke ich nciht das es die einstellungen sind.

  • Zitat

    Original von baertronics
    update der sw geht nicht - host ist nicht erreichbar ..


    Du meinst Malwarebytes ? Schon mal ein manuelles Update versucht ?
    Klick !

    Init7-Empfehlungscode: 23368766186

  • Isch aube schaad....
    Tragisch ist, dass ein Kunde anrufen muss damit der Provider etwas davon merkt...


    wenigstens geht's wieder

    NIVEAU ist keine Hautcreme

    Einmal editiert, zuletzt von mae ()