• Con el fin de ofrecerle una experiencia de navegación adaptada a sus necesidades le informamos de que esta web utiliza cookies. Puede deshabilitarlas en las opciones de su navegador web. Mas info Politica de Cookies Free data recovery software

Problema con DNS (SOLUCIONADO)

Estado
Cerrado para nuevas respuestas

kadhar

New Member
Mi problema es básicamente ese, que me conecto a una red (la de la universidad de Valladolid) y se me cambian automaticamente. Por ejemplo yo pongo los dns correctos (xxx.xx.xx.xxx) y navego perfectamente, pero al cabo de un tiempo automaticamente se cambia a que los dns se obtengan automaticamente y me salen unos por defecto. Y ya no puedo navegar, tengo que volver a cambiarlos y se me vuelven a cambiar. Tengo Windows Vista Home Premium. Tengo un LG R510. Tarjeta wifi Intel 5300.

Espero que me podais ayudar, muchas gracias!!
 
 
Lo primero Porque no te animas y pasas por PRESENTACIONES, Nos gusta que los nuevos usuarios se presenten Gracias.

Bueno he estado viendo precendetes de este problema y he encontrado muchas coincidencias de tal manera que este problema es generalizado.

Te expongo la solucion que mas se repite en la www y que es mas comun.
Extraido de Diariomatica Autor Original Chris

DNS se cambia sola, Internet no funciona.

El problema en cuestión consistía en lo siguiente, por un lado, Internet no navegaba, la conexión aparecía como conectado, pero no se podía ver ninguna página, ni con Internet Explorer ni con otro navegador, dado que, para que funcionara, la IP y las DNS deberían estar en automáticas, y en cuanto cambiabas las DNS a automáticas, cerrabas, y si volvías acceder ya aparecía de nuevo una DNS primaria escrita. Obviamente esto tenía que tratarse de algún tipo de Malware. Después de hacer análisis con AVG, actualizado desde directorio, Spybot, actualizado con las últimas definiciones descargadas en otro PC, Superantispyware, actualizado con el último archivo de actualización, Panda 20009 Pro, también actualizado; después de todo esto y haber reinstalado el Sistema operativo, limpiado temporales y registro con Regseeker y Ccleaner, la solución fue lo siguiente:

1.- Descargar en un PC con conexión a Internet el programa Malwarebytes.
2.- Instalarlo en el PC afectado.
3.- Hacer un análisis completo, obviamente sin actualizar, ya que Internet no nos navega.
4.- Una vez que termine, pulsamos el botón "Mostrar resultados" y eliminamos todo lo que haya encontrado.
5.- Reiniciamos el PC, cuando termine la eliminación.

Solo con esto ya se puso las DNS en automático, ya conecto Internet, y luego volví a analizar todo el disco con el AVG actualizado, el Spybot actualizado, el Superantispyware actualizado, y por su puesto, con el Malwarebyes actualizado.

Descargas:
- Malwarebytes
- AVG Free 8.5
- Spybot 1.6.2
- Superantispyware

Salu2.
 
 
Muy bien, buen aporte XALIAS!
 
 
Perdon por no responder antes, pero he tenido problemas con la identificacion en la pagina. Pues en efecto el problema era ese:
CODE, HTML o PHP Insertado:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\NameServer (Trojan.DNSChanger) -> Data: 85.255.114.89;85.255.112.82 -> Delete on reboot.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{0ff419ab-c3e3-4561-abb7-edc8c9b8c1c0}\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.114.89;85.255.112.82 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{0ff419ab-c3e3-4561-abb7-edc8c9b8c1c0}\NameServer (Trojan.DNSChanger) -> Data: 85.255.114.89;85.255.112.82 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{7998449c-2bba-47e4-aef3-3ad698ee8112}\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.114.89;85.255.112.82 -> Delete on reboot.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{7998449c-2bba-47e4-aef3-3ad698ee8112}\NameServer (Trojan.DNSChanger) -> Data: 85.255.114.89;85.255.112.82 -> Delete on reboot.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{92b2d25b-f349-44de-a00c-cb582e397b4a}\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.114.89;85.255.112.82 -> Delete on reboot.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{92b2d25b-f349-44de-a00c-cb582e397b4a}\NameServer (Trojan.DNSChanger) -> Data: 85.255.114.89;85.255.112.82 -> Delete on reboot.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{e93f52da-e995-43d4-89ce-ba02dad9d119}\NameServer (Trojan.DNSChanger) -> Data: 85.255.114.89;85.255.112.82 -> Delete on reboot.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\NameServer (Trojan.DNSChanger) -> Data: 85.255.114.89;85.255.112.82 -> Delete on reboot.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\Interfaces\{0ff419ab-c3e3-4561-abb7-edc8c9b8c1c0}\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.114.89;85.255.112.82 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\Interfaces\{0ff419ab-c3e3-4561-abb7-edc8c9b8c1c0}\NameServer (Trojan.DNSChanger) -> Data: 85.255.114.89;85.255.112.82 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\Interfaces\{7998449c-2bba-47e4-aef3-3ad698ee8112}\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.114.89;85.255.112.82 -> Delete on reboot.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\Interfaces\{7998449c-2bba-47e4-aef3-3ad698ee8112}\NameServer (Trojan.DNSChanger) -> Data: 85.255.114.89;85.255.112.82 -> Delete on reboot.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\Interfaces\{92b2d25b-f349-44de-a00c-cb582e397b4a}\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.114.89;85.255.112.82 -> Delete on reboot.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\Interfaces\{92b2d25b-f349-44de-a00c-cb582e397b4a}\NameServer (Trojan.DNSChanger) -> Data: 85.255.114.89;85.255.112.82 -> Delete on reboot.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\Interfaces\{e93f52da-e995-43d4-89ce-ba02dad9d119}\NameServer (Trojan.DNSChanger) -> Data: 85.255.114.89;85.255.112.82 -> Delete on reboot.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip\Parameters\NameServer (Trojan.DNSChanger) -> Data: 85.255.114.89;85.255.112.82 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip\Parameters\Interfaces\{0ff419ab-c3e3-4561-abb7-edc8c9b8c1c0}\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.114.89;85.255.112.82 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip\Parameters\Interfaces\{0ff419ab-c3e3-4561-abb7-edc8c9b8c1c0}\NameServer (Trojan.DNSChanger) -> Data: 85.255.114.89;85.255.112.82 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip\Parameters\Interfaces\{7998449c-2bba-47e4-aef3-3ad698ee8112}\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.114.89;85.255.112.82 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip\Parameters\Interfaces\{7998449c-2bba-47e4-aef3-3ad698ee8112}\NameServer (Trojan.DNSChanger) -> Data: 85.255.114.89;85.255.112.82 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip\Parameters\Interfaces\{92b2d25b-f349-44de-a00c-cb582e397b4a}\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.114.89;85.255.112.82 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip\Parameters\Interfaces\{92b2d25b-f349-44de-a00c-cb582e397b4a}\NameServer (Trojan.DNSChanger) -> Data: 85.255.114.89;85.255.112.82 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip\Parameters\Interfaces\{e93f52da-e995-43d4-89ce-ba02dad9d119}\NameServer (Trojan.DNSChanger) -> Data: 85.255.114.89;85.255.112.82 -> Quarantined and deleted successfully.

Muchas gracias!!
 
 
Perfecto. Damos el tema por SOLUCIONADO entonces y lo cerramos. Salu2 kadhar ¡Animate a presentarte!
 
 
Estado
Cerrado para nuevas respuestas
Back
Arriba