web-dev-qa-db-ja.com

IE BaiduによってハイジャックされたDNSルックアップ

最近中国に旅行に行ったユーザーがいます。彼らが戻ってきたので、ブックマークのいずれかに移動しようとすると、次のURLに移動します。

http://nfdnserror1.wo.com.cn:8080/issueunziped/nf20140811/index.html?UserUrl=<the URL>

このページは基本的に中国の検索エンジンBaiduであり、検索フィールドにはUserUrlクエリ文字列が入力されています。 URLは、カスタムDNSルックアップ失敗ページであると思われるようです。

ブックマークが変更されたようには見えません。 URLに直接移動すると、このページにもリダイレクトされます。以下に示すように、ブックマーク内のURLのみが影響を受けるようです。


OKではありません(ブックマークに存在します)

http://<internal server name>/<subsite name>/

OK

http://<internal server name>/

http://<internal server FQDN>/<subsite name>/


問題はIE11とその特定のユーザーアカウントに限定されています。 ChromeとFirefoxにはまったく問題がなく、別のローカルアカウントのIE11にも問題はありません。

OSはWindows7 Prox64です。

私は以下をチェックして実行しました:

  • DNS設定は正しい
  • DNSキャッシュをフラッシュしました
  • ホストファイルは問題ありません
  • 追加のIEプラグインはありません
  • リセットIE(インターネットオプション->詳細設定-> IEのリセット)
  • HiJackThisはこれに関連するものをキャッチしません
  • Malwarebytesは、誤ってインストールされた一部のツールバーから残っているように見えるレジストリキーをいくつか取得しましたが、それらを検疫しても何も起こりませんでした。
  • 新しいブックマークにはこの問題はありません
  • 古いブックマークを削除してURLに移動しても、問題が発生します
  • 疑わしいプロセスが実行されていないか、新しいサービスがインストールされていません
  • どちらのProgramFilesフォルダーにもBaiduフォルダーはありません
  • Baiduツールバーはどの時点でもインストールされていません
  • プロキシサーバーが設定されていないことを確認しました
  • MSconfigを確認しましたが、予期しないスタートアッププログラムやサービスはありませんでした
  • SysinternalsのAutorunsを実行しましたが、疑わしいものは見つかりませんでした

ユーザーには管理者権限がないため、自分で何もインストールすることはできません。他の誰かがこの問題に似た何かに遭遇しましたか?


IE11をアンインストールしましたが、問題は解決しません。奇妙なことに、これは1つの特定のURLでのみ発生します。これは、双方向の信頼関係にある別のドメイン内のサーバーの単一のラベル名です。これらを解決するために、GPOで定義されたクライアント側のDNSサフィックスを使用します。これまでどおり、問題はIE(ただし、現在IE10)でのみ発生しています。 )、そしてこのユーザーのアカウントでのみ。おそらく別のマシンに移行するつもりですが、最初にこの謎を解くといいでしょう。

4
Seyren

私のシステム管理者は、問題を解決するために次のことを行いました。

  1. Windowsタスクマネージャーを使用してすべてのIEプロセスを強制終了します
  2. IEをデフォルト構成に復元します:プライバシー、セキュリティなど。
  3. IEを再起動します

それでおしまい。

2
Alexander Mou

DNSマルウェアの疑いがあるためインターネットを使用できません であなたと非常によく似た別の質問に答えました。そこで私は、ユーザーの1人がどのように同様の経験をしたかについて自分の話をしました。症状は100%同じではありませんが、ユーザーを支援するために使用した手法に従うには、十分な類似点があります。

また、ユーザーに管理者権限がないようですので、問題の原因が「プログラムの追加と削除」リストに表示されない可能性を考慮する必要があります。おそらく、自動開始点を無効にする必要があります。管理者権限を必要とせず、ユーザーに固有の自動開始ポイントがいくつかあります。これが、そのマシンの他のローカルユーザーに問題が表示されない理由を説明している可能性があります。

その場合、SysinternalsのAutorunsをダウンロードして実行し、スタートアップポイントを無効にすることができます。自動実行は、基本的にmsconfigの強化されたバージョンです。 Autorunsに入ったら、[Internet Explorer]タブに直接移動して、IEが異常なものを読み込んでいるかどうかを確認します。異常なエントリのチェックを外すと、問題が解決するはずです。

2
user319647

I had the exact same problem :)

レジストリでwo.com.cnを検索したところ、何かが見つかりました。それを削除しましたが、それだけでは不十分でした(それでも削除することをお勧めします)次に、Googleにもう一度チャンスを与え、次の手順を見つけました 1

問題Internet Explorerは、サーバー上でリダイレクトが変更された場合でも、リダイレクトを永続的にキャッシュします。症状には、短縮URLまたはその他のリダイレクトのために古い宛先に送信されることが含まれます。

解決策インターネットオプション設定画面の標準のキャッシュパージ機能を使用して、ブラウザのキャッシュからリダイレクトをパージする方法はないようです。動作するように見える1つの方法。これらの手順はIE8用ですが、IE9(およびIE11)でも動作します。

-ブラウザの履歴とキャッシュをクリアします。

-[ツール]メニューに移動し、プライベートブラウジング(匿名ブラウジング)モードを有効にします。これにより、新しいウィンドウが開きます。

-誤ってリダイレクトされたページの元のURLを新しいウィンドウのURLバーに貼り付けます

-これが正しいページにリダイレクトされることを確認します。

-InternetExplorerを閉じて再起動します。

2
Marc

Baidu Hijackerの「感染」が疑われる場合は、eHowの記事リファレンスをご覧ください。
Internet ExplorerでBaiduハイジャック犯を削除する方法

Baidu Hijackerは、コンピュータウイルスとして公式に分類されていません。ただし、ITセキュリティの世界ではPUPまたは望ましくない可能性のあるプログラムとして知られており、深刻なセキュリティの脅威をもたらします。このブラウザハイジャック犯の多くの形式とバージョンは、削除することを非常に困難にしますが、不可能ではありません。

記事の最後のセクションでは、ツールボックス全体が表示されているようですが、

一部のセキュリティおよびマルウェアのWebサイトでは、システムを完全にクリーンアップおよび復元するために、いくつかのツールを組み合わせて使用​​することを推奨しています。たとえば、Kaspersky TDSSKillerはマスターブートレコードの感染を削除し、RKillは悪意のあるプロセスを終了し、Malwarebytesアンチマルウェアはトロイの木馬やその他の悪意のあるファイルを削除し、HitmanProはルートキットを削除し、RogueKillerは悪意のあるレジストリキーをターゲットにします。

1
nik

最近、中国から帰国したときに同じ問題に直面しました。

インターネットはChromeおよびIE-11で正常に機能していましたが、イントラネットのホームページはIEに読み込まれず、wo.comにリダイレクトされます。 cn(Baidu Webページ)。

"Cookieを含むすべての一時ファイルを削除しましたが、問題はすぐに解決しました。"

0
ROCK

あなたが行ったトラブルシューティングに基づいて、私はあなたがすることをお勧めします

デフォルトの検索エンジンを変更します。

ステップ InternetExplorerのデフォルトの検索エンジンを変更します。

ステップ1:ツール>アドオンの管理

ステップ2:検索プロバイダーをクリックします

ステップ:デフォルトの検索エンジンとしてBingを選択します。

ステップ4:右クリックして他の検索エンジンを削除します。

これが役に立ったかどうか教えてください。

0
Sanjeev Dogra

今日もIE)で問題が発生しました。

2つの方法があります:

方法1:InPrivateブラウジングモードを使用して、問題を一時的に回避できます。

[ツール]-> [プライベートブラウジング]をクリックします

方法2:問題を徹底的に修正しましょう

[ツール]-> [インターネットオプション]をクリックします1. [削除....]をクリックして、すべての閲覧履歴を削除します

  1. [設定]をクリックします。[保存されているページの新しいバージョンを確認する:InternetExplorerを起動するたびに]を選択します。

    2.1 [オブジェクトの表示]をクリックして、新しいウィンドウ(C:\ Windows\Downloaded Program Filesなど)のすべてのコンテンツを削除します。

    2.2 [ファイルの表示]をクリックして、新しいウィンドウ(C:\ Users \\ AppData\Local\Microsoft\Windows\INetCacheなど)のすべてのコンテンツを削除します。

ただし、ステップ2.2だけが必須だと思います。

0
Dexuan

ユーザーの1人で同じ問題が発生しました。

解決策:インターネット一時ファイルでイントラネットサイトと同じ名前のファイルを確認し、ファイルを削除します。インターネットの一時ファイルをすべて削除するだけでも、おそらく機能します。

0
daykun