ISP 故障还是恶意软件?你曾经发生过这些事情吗?

信息安全 视窗 恶意软件 dns
2021-09-03 05:03:00

简要背景:我认为自己是一个相对偏执的超级用户,如果不是绝对的专业人士的话。我会定期更新我的 AV 并跟上我的 Windows 7 机器上的所有最新更新。但是今天发生的事情让我第一次感到惊讶。

今天早上印度时间 13:30 左右,我在 Firefox 32 浏览器中打开了 www.google.com。但相反,我的浏览器将我转发到这里:

警告!!潜在的恶意网站: http://demo.opera-mini.net/public

尝试使用 IE 11,结果相同。

然后我做了一个ping www.google.com并使用该IP地址浏览。它奏效了,把我带到了谷歌印度网站。然后我打开了.co.in而不是.com网站,这也很有效!我去了VirtualBox(Ubuntu / Firefox)内的虚拟机并从那里浏览。这也奏效了!

此时,我断开了我的机器与互联网的连接并运行了完整的 AV 扫描。它干净利落。然后我尝试了唯一合乎逻辑的事情:清除 google.com 域的浏览器缓存。我在 IE 上做到了,瞧!它开始工作了。在 Firefox 上,我也不必这样做,它开始自行工作(尽管我不明白为什么)。

在那短暂的异常之后,直到现在我都没有遇到任何问题。那么你们这些黑客如何看待这种情况呢?可能是恶意软件问题还是来自我的 ISP 端的问题?

1个回答

您要么在恶意代理/VPN 后面,要么您的主机文件受到影响。很可能是后者。

在 Windows 8 上,您可以在此处检查您的主机文件

C:\Windows\System32\drivers\etc\hosts

删除任何带有奇怪 IP 的行。事实上,如果您没有运行任何破解软件或为 Web 服务器设置路由,您可以删除所有内容。

这也可能是您本地网络上的 DNS 中毒,因此请确保这也是安全的。