IE DNS 查询被百度劫持

IE DNS 查询被百度劫持

我有一个用户最近去了一趟中国。他回来后,尝试导航到他的任何书签都会转到这个网址:

http://nfdnserror1.wo.com.cn:8080/issueunziped/nf20140811/index.html?UserUrl=<the URL>

该页面基本上就是中文搜索引擎百度,搜索字段填写了 UserUrl 查询字符串。该 URL 看起来可能应该是自定义 DNS 查找失败页面。

该书签似乎没有被修改。直接导航到 URL 也会重定向到此页面。看起来只有书签中的 URL 受到影响,如下所示:


不正常(存在于书签中)

http://<internal server name>/<subsite name>/

好的

http://<internal server name>/

http://<internal server FQDN>/<subsite name>/


该问题仅限于 IE11 和该特定用户帐户。Chrome 和 Firefox 完全没有这个问题,单独的本地帐户上的 IE11 也没有这个问题。

操作系统是 Windows 7 Pro x64。

我已经检查并完成了以下操作:

  • DNS 设置正确
  • 刷新 DNS 缓存
  • Hosts 文件没有问题
  • 无需额外的 IE 插件
  • 重置 IE(Internet 选项 -> 高级 -> 重置 IE)
  • HiJackThis 没有捕获与此相关的任何内容
  • Malwarebytes 发现了几个注册表项,这些项似乎是意外安装的工具栏遗留的,但隔离它们却没有任何作用
  • 新书签没有这个问题
  • 删除旧书签并导航至该 URL 后问题仍然出现
  • 没有运行任何可疑进程或安装任何新服务
  • Program Files 文件夹中没有 Baidu 文件夹
  • 百度工具栏从未安装过
  • 检查没有设置代理服务器
  • 检查了 MSconfig,没有意外启动程序或服务
  • 运行了 Sysinternals 的 Autoruns,但没有发现任何可疑内容

用户没有管理员权限,因此他们无法自行安装任何东西。有其他人遇到过类似的问题吗?


我卸载了 IE11,但问题仍然存在。奇怪的是,它现在只发生在一个特定的 URL 上,它是我们与之建立双向信任的单独域中的服务器的单个标签名称。我们使用 GPO 中定义的客户端 DNS 后缀来解决这些问题。与以往一样,问题仍然只发生在 IE 上(尽管现在是 IE10),并且只发生在这个用户的帐户上。我可能会将它们迁移到另一台机器上,但最好先解决这个谜团。

答案1

我回答了另一个与你类似的问题由于怀疑 DNS 恶意软件而无法使用互联网。我在那里讲述了我们的一位用户也有过类似经历的故事。虽然症状与您的并不完全一样,但相似之处足以让您效仿我帮助用户时使用的技巧。

此外,我发现您的用户没有管理员权限,因此我不得不考虑导致您出现问题的程序可能未出现在“添加或删除程序”列表中。您可能必须禁用自动启动点。某些自动启动点不需要管理员权限,并且特定于用户:这可能解释了为什么该问题不会出现在该计算机上的其他本地用户身上。

在这种情况下,您可以下载并运行 Sysinternals 的 Autoruns 来禁用启动点。Autoruns 本质上是 msconfig 的增强版。进入 Autoruns 后,直接转到 Internet Explorer 选项卡,查看 IE 是否加载了任何异常内容。继续并取消勾选任何异常条目,希望问题会消失。

答案2

完全一样的问题:)

我在注册表中搜索了 wo.com.cn,找到了一些东西。删除了它,但这还不够(你仍然可能想删除它)然后又给了谷歌一次机会,找到了这些说明1

问题 Internet Explorer 会永久缓存重定向,即使服务器上的重定向已更改。症状包括被发送到旧目标的短 URL 或其他重定向。

解决方案 似乎无法使用 Internet 选项配置屏幕中的标准缓存清除功能从浏览器缓存中清除重定向。有一种似乎可行的方法。这些说明适用于 IE8,但也适用于 IE9(以及 IE11):

-清除浏览器历史记录和缓存。

-转到“工具”菜单并启用“InPrivate 浏览”(匿名浏览)模式。这将打开一个新窗口。

-将错误重定向的页面的原始URL粘贴到新窗口的URL栏中

-验证这是否重定向到正确的页面。

-关闭并重新启动 Internet Explorer。

答案3

我的系统管理员执行以下操作来修复该问题:

  1. 使用 Windows 任务管理器终止所有 IE 进程
  2. 将 IE 恢复为默认配置:隐私、安全等。
  3. 重启 IE

就是这样。

答案4

根据您所做的故障排除,我建议您

更改默认搜索引擎。

更改 Internet Explorer 中的默认搜索引擎。

步骤1:工具 > 管理附加组件

第2步:单击搜索提供商

步骤3: 选择必应作为您的默认搜索引擎。

步骤4:右键单击并删除其他搜索引擎。

请让我知道这是否有帮助。

相关内容