可能的 DNS 重定向駭客嘗試

可能的 DNS 重定向駭客嘗試

我正在嘗試登入 Windows Live,但收到密碼已過期的訊息,並且我被重定向到 Live 網站。

該地址看起來有效:https://login.live.com/login.srf

但我收到訊息:

由於以下原因之一,無法從此網站存取 Windows Live 網路:
此網站可能遇到問題
該網站可能不是 Windows Live 網路的成員

無論如何,我想知道我的系統是否可能受到某種程度的損害。我擔心的是某些惡意程式可能在我的本機電腦上為 live.com 建立了一個虛假的 DNS 條目。

我從 ping 中看到的 IP 位址login.live.com是 65.54.165.139。

我檢查了我的主機文件,但它看起來很乾淨。請告訴我主機檔案是否是 Windows(確切地說是 Windows 7)中可以強制使用 DNS 項目的唯一位置。

答案1

這是我收到的 ping 訊息

使用 32 位元組資料 Ping www.login.live.com [67.215.65.132]:

Your ping IP [65.54.165.139] is Microsoft
http://www.dnsstuff.com/tools/whois/?tool_id=66&token=&toolhandler_redirect=0&ip=65.54.165.139

You can flush your local dns cache

ipconfig /flushdns

您無法 ping https 位址。

如果您認為自己已被感染,請按照給定的命令對您的電腦進行消毒

  1. 製作啟動 AV 光碟,然後從光碟啟動並掃描硬碟,刪除它發現的任何感染,我自己更喜歡卡巴斯基光碟。如果您在掃描時連接到互聯網,新的 2010 卡巴斯基光碟可以更新 AV dat 文件,建議在掃描之前更新。

http://www.techmixer.com/free-bootable-antivirus-rescue-cds-download-list/

  1. 然後:安裝免費的 MBAM,運行程式並轉到「更新」標籤並更新它,然後轉到「掃描器」標籤並進行快速掃描,選擇並刪除它找到的任何內容。

http://download.cnet.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.html

  1. MBAM 完成安裝 SAS 免費版本後,執行快速掃描,刪除它自動選擇的內容。 http://www.superantispyware.com/download.html

最後兩個不是像諾頓這樣的防毒軟體,它們是按需掃描儀,僅在您運行程式時掃描討厭的內容,不會幹擾您安裝的防毒軟體,這些可以每天或每週運行一次,以確保您不被感染。請確保在每次每日每週掃描之前更新它們。

答案2

該地址看起來有效:https://login.live.com/login.srf

並且在我的電腦上顯示良好。它是一個 HTTPS URL,因此如果您的瀏覽器沒有給您提供憑證錯誤,那麼您應該不會被重新導向到某些第三方。

該網站可能遇到問題

我想這是真的,這首先導致登入失敗(其中“過期”訊息可能不準確?

請注意,Microsoft 將許多 IP 位址用於其 Live 服務。來自荷蘭:

dig login.live.com.

[...]
login.live.com.            3600  IN  CNAME   login.live.com.nsatc.net.
login.live.com.nsatc.net.   900  IN  A       65.54.186.47
login.live.com.nsatc.net.   900  IN  A       65.54.165.141
login.live.com.nsatc.net.   900  IN  A       65.54.186.17
login.live.com.nsatc.net.   900  IN  A       65.54.165.139
login.live.com.nsatc.net.   900  IN  A       65.54.186.10
login.live.com.nsatc.net.   900  IN  A       65.54.165.177
login.live.com.nsatc.net.   900  IN  A       65.54.186.19
login.live.com.nsatc.net.   900  IN  A       65.54.165.136

透過刷新您自己的 DNS 緩存,您可能取得一個比您嘗試使用的 IP 位址運作效果更好的 IP 位址。上面的輸出是最新的,它告訴您的計算機該答案僅在 900 秒內有效。 (同一命令的後續執行將顯示較低的值,直到它們過期。您還會看到 IP 位址清單發生變化。)同時,您電腦上的內容現在已經過期,因此可能在 (最多15 分鐘,微軟就已經從其DNS 記錄中刪除了有故障的伺服器。

(使用時您會看到類似的輸出nslookup login.live.com.

相關內容