所有请求似乎都“经过”某些东西

所有请求似乎都“经过”某些东西

抱歉,标题很难用适当的语言来表达这个问题。

基本上,在 Firefox 或 Chrome 中,我会尝试导航到 stackoverflow.com。

请求失败,我在导航栏中看到的 URL 是:

http://d2e24t2jgcnor2.webhostoid.com/Secure/Error?URL=http%3A%2F%2Fstackoverflow.com%2F&ResponseCode=504&user_id=5b5033d3-3543-4b7c-9844-055afde93841&uc=20140915&subid=20140915&source=browsersafeguard-rockettab-spigot&version=1.0.5370.12627&implementation_id=browsersafeguard-rockettab-spigot%20&block_host=False&reg=False&redirectms=True

这看起来有点可疑,而且我的网络最近似乎变慢了。我有几个问题:

  1. 为什么我的请求会通过这个奇怪的 URL?
  2. 查询参数是否会泄露我的身份?
  3. 我怎样才能阻止这种情况?

我使用手机的 3G 网络并将其绑定到笔记本电脑。

答案1

我也遇到过这个问题。我为此苦苦挣扎了 3 天 - 原来我遇到了一个叫做“Rocket Tab”的东西,它让我根本打不开任何网站!我查看了笔记本电脑中最近安装的任何新程序,找到了 rocket tab 并将其删除。我现在可以安心了!

答案2

BrowserSafeguard 和 RocketTab 是一种恶意软件,它会在您加载某些“免费”软件时秘密安装。 此链接描述“产品”。请参阅此链接以获取有关如何删除它的更多信息。

他们的删除程序的要点是从 Windows 中卸载它,然后运行一些反恶意软件程序。该恶意软件有许多令人讨厌的功能——广告软件、浏览器劫持程序及其病毒引擎——他们建议使用单独的工具来消除每个功能。

我从未听说过他们推荐首先运行的两个程序,也无法评论它们的必要性或有效性。你可以先运行后两个程序,看看它们是否能解决问题。最后推荐的两个程序是 Malwarebytes Anti-Malware Free 和 HitmanPro,都是知名且有效的产品。

答案3

如果我输入了错误的域名,页面会显示对 d2e24t2jgcnor2.webhostoid.com 的引用,我也遇到了类似的问题。我发现GeniusBox 广告软件与 Vuze 捆绑销售已将自身安装为系统上 HTTP 和 HTTPS 流量的代理服务器。它还在根证书列表中安装了一个名为“DO_NOT_TRUST_FiddlerRoot”的证书,以便它可以拦截 HTTPS 流量,而无需通过 Web 浏览器向用户显示警告,告知用户现在有一个“中间人“拦截 HTTPS 流量。我想知道 GeniusBox 开发人员是否认为安装带有“DO_NOT_TRUST”作为颁发者名称一部分的根证书很有趣,或者只是复制了为Fiddler 代理服务器有人可能会安装该软件来调试网络连接问题,而无需进行任何更改。对于遇到类似问题的人,请在 Windows 控制面板中的“卸载或更改程序”下查找“GeniusBox”。

相关内容