Falsche default-route unbekannter Quelle

Blutschlumpf

Fleet Admiral
Registriert
März 2001
Beiträge
20.670
Hallo,
ich habe hier ein Windows7 Notebook mit folgendem Problem:

Code:
IPv4 Route Table
===========================================================================
Active Routes:
Network Destination        Netmask          Gateway       Interface  Metric
          0.0.0.0          0.0.0.0         On-link     192.168.3.146     20
          0.0.0.0          0.0.0.0      192.168.3.1    192.168.3.146     20
        127.0.0.0        255.0.0.0         On-link         127.0.0.1    306
        127.0.0.1  255.255.255.255         On-link         127.0.0.1    306
  127.255.255.255  255.255.255.255         On-link         127.0.0.1    306
      169.254.0.0      255.255.0.0         On-link     192.168.3.146     30
  169.254.255.255  255.255.255.255         On-link     192.168.3.146    276
      192.168.3.0    255.255.255.0         On-link     192.168.3.146    276
    192.168.3.146  255.255.255.255         On-link     192.168.3.146    276
    192.168.3.255  255.255.255.255         On-link     192.168.3.146    276
        224.0.0.0        240.0.0.0         On-link         127.0.0.1    306
        224.0.0.0        240.0.0.0         On-link     192.168.3.146    276
  255.255.255.255  255.255.255.255         On-link         127.0.0.1    306
  255.255.255.255  255.255.255.255         On-link     192.168.3.146    276
===========================================================================
Persistent Routes:
  None

Wie man sieht ist der default-gw doppelt vorhanden, der erste Eintrag ist natürlich Unsinn.
Leider weiß ich nicht woher der stammt.
Das Notebook ist nicht von mir, ich weiß also auch nicht was da am Rechner gemacht wird oder wurde, das trat laut iIfo vom Benutzer schon mehrfach auf.

Das Netz ist 192.168.3.0/24, der Router hat die 192.168.3.1, die 192.168.3.146 wurde per DHCP zugewiesen.
Eine feste IP-Zuweisung löst das Problem übrigens nicht, Kabel-raus und wieder rein hilft nicht, erst das Entfernen und Hinzufügen des IPv4 Protokolls in den NIC-Eigenschaften behebt das Problem (zumindest vorläufig).

Mit WLAN gibt es keine ähnlichen Probleme, der WLAN-Adapter war während des Problems natürlich deaktiviert.
Andere Rechner (mit selber Hardware im selben Netz) kennen das Problem nicht.
Proxy-ARP ist auf dem Router aus.

Hat jemand (abseits von Viren/Malware) ne Idee wie sowas passieren kann bzw. woher die Route stammen kann?
 
Zuletzt bearbeitet:
Zuletzt bearbeitet:
Niemand ne Idee wie ich rausfinde woher die Route stammt ?
Kann man da ggf. ne Art Logging für sowas einschalten ?
 
Zurück
Oben