Baidu перехватил DNS-запрос IE

Baidu перехватил DNS-запрос IE

У меня есть пользователь, который недавно отправился в путешествие в Китай. С тех пор, как они вернулись, попытка перейти к любой из их закладок приводит их к этому URL:

http://nfdnserror1.wo.com.cn:8080/issueunziped/nf20140811/index.html?UserUrl=<the URL>

Страница в основном представляет собой просто китайскую поисковую систему Baidu, с полем поиска, заполненным строкой запроса UserUrl. URL выглядит так, как будто это может быть пользовательская страница с ошибкой поиска DNS.

Закладка не выглядит измененной. Прямой переход к URL-адресам также перенаправляет на эту страницу. Похоже, что затронуты только URL-адреса в закладках, как показано ниже:


Не ОК (есть в закладках)

http://<internal server name>/<subsite name>/

ХОРОШО

http://<internal server name>/

http://<internal server FQDN>/<subsite name>/


Проблема касается только IE11 и этой конкретной учетной записи пользователя. В Chrome и Firefox этой проблемы нет вообще, и в IE11 на отдельной локальной учетной записи тоже нет.

Операционная система — Windows 7 Pro x64.

Я проверил и сделал следующее:

  • Настройки DNS верны
  • Очистил кэш DNS.
  • Файл hosts в порядке
  • Нет дополнительных плагинов IE
  • Сброс IE (Свойства обозревателя -> Дополнительно -> Сброс IE)
  • HiJackThis не ловит ничего, связанного с этим
  • Malwarebytes обнаружил несколько ключей реестра, которые, по всей видимости, остались от некоторых панелей инструментов, установленных случайно, но их помещение в карантин не дало никаких результатов.
  • В новых закладках такой проблемы нет.
  • Удаление старой закладки и переход по URL-адресу по-прежнему приводит к возникновению проблемы.
  • Не запущено никаких подозрительных процессов или не установлено никаких новых служб.
  • Ни в одной из папок Program Files нет папки Baidu.
  • Панель инструментов Baidu никогда не устанавливалась
  • Проверил, что прокси-сервер не установлен
  • Проверил MSconfig, никаких неожиданных программ или служб при запуске не обнаружено.
  • Запустил Autoruns от Sysinternals, но ничего подозрительного не обнаружено.

У пользователя нет прав администратора, поэтому он не мог ничего установить самостоятельно. Кто-нибудь еще сталкивался с чем-то похожим на эту проблему?


Я удалил IE11, но проблема осталась. Как ни странно, теперь она возникает только на одном конкретном URL, который является именем сервера с одной меткой в ​​отдельном домене, с которым у нас есть двустороннее доверие. Для их решения мы используем клиентские DNS-суффиксы, определенные в GPO. Как и всегда, проблема по-прежнему возникает только в IE (хотя теперь и в IE10) и только в учетной записи этого пользователя. Я, вероятно, собираюсь перенести их на другую машину, но было бы неплохо сначала решить эту загадку.

решение1

Я ответил на другой вопрос, очень похожий на ваш, наНевозможно использовать Интернет из-за предполагаемого вредоносного ПО DNS. Там я рассказал свою собственную историю о том, как один из наших пользователей имел похожий опыт. Хотя симптомы не на 100% совпадают с вашими, есть достаточно сходств, чтобы вы могли следовать методам, которые я использовал, помогая своему пользователю.

Кроме того, я вижу, что у вашего пользователя нет прав администратора, поэтому я должен рассмотреть возможность того, что причина вашей проблемы может отсутствовать в списке "Установка и удаление программ". Вероятно, вам придется отключить точку автозапуска. Для некоторых точек автозапуска вам не нужны права администратора, и они специфичны для пользователя: это, вероятно, объясняет, почему проблема не появляется у других локальных пользователей на этой машине.

В этом случае вы можете загрузить и запустить Autoruns от Sysinternals, чтобы отключить точку запуска. Autoruns по сути является улучшенной версией msconfig. Как только вы окажетесь в Autoruns, перейдите на вкладку Internet Explorer и посмотрите, загружает ли IE что-нибудь необычное. Продолжайте и снимите отметки со всех необычных записей, и, надеюсь, проблема должна исчезнуть.

решение2

яимелта же самая проблема :)

Я искал wo.com.cn в реестре и что-то нашел. Удалил его, но этого было недостаточно (все равно, возможно, вы захотите удалить его). Затем дал Google еще один шанс и нашел эти инструкции1:

Проблема Internet Explorer постоянно кэширует перенаправления, даже если они изменены на сервере. Симптомы включают отправку на старое место назначения для короткого URL или другого перенаправления.

Решение Похоже, нет способа очистить перенаправление из кэша браузера с помощью стандартной функции очистки кэша на экране конфигурации Internet Options. Один из методов, который, похоже, работает. Эти инструкции предназначены для IE8, но будут работать и в IE9 (и в IE11):

-Очистите историю и кэш браузера.

-Перейдите в меню «Инструменты» и включите режим InPrivate Browsing (анонимный просмотр). Откроется новое окно.

-Вставьте исходный URL-адрес страницы, которая неправильно перенаправляет, в адресную строку нового окна.

-Убедитесь, что эта ссылка перенаправляет на нужную страницу.

-Закройте и перезапустите Internet Explorer.

решение3

Мой системный администратор сделал следующее, чтобы устранить проблему:

  1. Завершите все процессы IE с помощью диспетчера задач Windows.
  2. Восстановите настройки IE по умолчанию: конфиденциальность, безопасность и т. д.
  3. Перезапустить IE

Вот и все.

решение4

На основании выполненных вами действий по устранению неполадок я бы рекомендовал вам

Изменить поисковую систему по умолчанию.

Шагдля изменения поисковой системы по умолчанию в Internet Explorer.

Шаг 1:Инструменты > Управление надстройками

Шаг 2:Нажмите «Поиск поставщика»

Шаг 3: ВыбиратьБингв качестве поисковой системы по умолчанию.

Шаг 4:Щелкните правой кнопкой мыши и удалите другие поисковые системы.

Дайте мне знать, помогло ли это или нет.

Связанный контент