IE DNS ルックアップが Baidu にハイジャックされる

IE DNS ルックアップが Baidu にハイジャックされる

最近中国に旅行に行ったユーザーがいます。帰国後、ブックマークに移動しようとすると、次の URL が表示されます。

http://nfdnserror1.wo.com.cn:8080/issueunziped/nf20140811/index.html?UserUrl=<the URL>

このページは基本的に中国の検索エンジン Baidu で、検索フィールドに UserUrl クエリ文字列が入力されています。URL は、カスタム DNS ルックアップ失敗ページであると思われます。

ブックマークは変更されていないようです。URL に直接移動してもこのページにリダイレクトされます。以下に示すように、ブックマーク内の URL のみが影響を受けているようです。


問題あり(ブックマークに存在)

http://<internal server name>/<subsite name>/

わかりました

http://<internal server name>/

http://<internal server FQDN>/<subsite name>/


この問題は IE11 とその特定のユーザー アカウントに限定されています。Chrome と Firefox ではこの問題はまったく発生せず、別のローカル アカウントの IE11 でも問題は発生しません。

OSはWindows 7 Pro x64です。

以下のことを確認して実行しました:

  • DNS設定は正しい
  • DNSキャッシュをフラッシュしました
  • ホストファイルは正常です
  • 追加のIEプラグインはありません
  • IE をリセットします (インターネット オプション -> 詳細設定 -> IE をリセット)
  • HiJackThisはこれに関連するものを何もキャッチしません
  • Malwarebytesは、誤ってインストールされたいくつかのツールバーから残されたと思われるレジストリキーをいくつか取得しましたが、それらを隔離しても何も起こりませんでした。
  • 新しいブックマークにはこの問題はありません
  • 古いブックマークを削除してURLに移動しても問題は発生します
  • 疑わしいプロセスは実行されておらず、新しいサービスもインストールされていません
  • どちらのProgram FilesフォルダにもBaiduフォルダはありません
  • Baiduツールバーは一度もインストールされていません
  • プロキシサーバーが設定されていないことを確認しました
  • MSconfig をチェックしましたが、予期しないスタートアップ プログラムやサービスはありませんでした。
  • SysinternalsのAutorunsを実行したが、疑わしいものは何も見つからなかった

ユーザーには管理者権限がないので、自分で何かをインストールすることはできません。この問題に似たような問題に遭遇した人は他にいますか?


IE11 をアンインストールしましたが、問題は解決しません。奇妙なことに、現在、この問題は 1 つの特定の URL でのみ発生しています。これは、双方向の信頼関係がある別のドメインのサーバーの単一ラベル名です。これらの問題を解決するには、GPO で定義されたクライアント側の DNS サフィックスを使用します。これまでどおり、問題は IE (ただし、現在は IE10) でのみ発生しており、このユーザーのアカウントでのみ発生しています。おそらく、別のマシンに移行するつもりですが、まずはこの謎を解くのがよいでしょう。

答え1

私はあなたと非常によく似た別の質問に回答しましたDNS マルウェアの疑いがあるためインターネットが使用できないそこで私は、弊社のユーザーの 1 人が同様の経験をしたという私自身の体験談を話しました。症状はあなたのものと 100% 同じではありませんが、私のユーザーを助けるために使用したテクニックを実践するには十分な類似点があります。

さらに、ユーザーには管理者権限がないため、問題の原因となっているものが「プログラムの追加と削除」リストに含まれていない可能性も考慮する必要があります。おそらく、自動起動ポイントを無効にする必要があります。一部の自動起動ポイントは管理者権限を必要とせず、ユーザーに固有のものです。これが、そのマシン上の他のローカル ユーザーに問題が表示されない理由であると考えられます。

その場合は、Sysinternals の Autoruns をダウンロードして実行し、スタートアップ ポイントを無効にできます。Autoruns は、基本的には msconfig の強化版です。Autoruns に入ったら、Internet Explorer タブに直接移動し、IE が何か異常なものを読み込んでいないか確認します。異常なエントリのチェックを外すと、問題は解消されるはずです。

答え2

持っていたまったく同じ問題です :)

レジストリでwo.com.cnを検索したところ、何かが見つかりました。削除しましたが、それだけでは不十分でした(それでも削除したい場合があります)。その後、Googleにもう一度チャンスを与え、これらの手順を見つけました。1:

問題 Internet Explorer は、サーバー上でリダイレクトが変更された場合でも、リダイレクトを永続的にキャッシュします。症状としては、短縮 URL またはその他のリダイレクトのために古い宛先に送信されることがあります。

解決 インターネット オプション設定画面の標準キャッシュ消去機能を使用して、ブラウザ キャッシュからリダイレクトを消去する方法はないようです。 1 つの方法は機能するようです。これらの手順は IE8 用ですが、IE9 (および IE11) でも機能します。

- ブラウザの履歴とキャッシュをクリアします。

- [ツール] メニューに移動し、InPrivate ブラウズ (匿名ブラウズ) モードを有効にします。新しいウィンドウが開きます。

- 誤ってリダイレクトされたページの元のURLを新しいウィンドウのURLバーに貼り付けます

- 正しいページにリダイレクトされることを確認します。

- Internet Explorer を閉じて再起動します。

答え3

私のシステム管理者は問題を解決するために次の操作を実行しました:

  1. Windowsタスクマネージャーを使用してすべてのIEプロセスを終了します
  2. IE をデフォルト設定 (プライバシー、セキュリティなど) に復元します。
  3. IEを再起動

それでおしまい。

答え4

これまでのトラブルシューティングに基づいて、次のことをお勧めします。

デフォルトの検索エンジンを変更します。

ステップInternet Explorer のデフォルトの検索エンジンを変更します。

ステップ1:ツール > アドオンの管理

ステップ2:検索プロバイダーをクリック

ステップ3: 選択するビングデフォルトの検索エンジンとして設定します。

ステップ4:他の検索エンジンを右クリックして削除します。

これが役に立ったかどうか教えてください。

関連情報