2010-11-18 13 views
0

Eski bir Windows XP Pro (SP3) iş istasyonunda virüsün, bir yıldan uzun bir süredir kapatılmış olduğu için verdiğimiz bir virüs vardı. Biz (Malware Bytes, SpyBot, Symantec, vb) temizlemek mümkün ya da biz düşündüm.Internet Explorer'da etki alanlarını engelleme teknikleri

Bir hub'daki trafiği koklama, bir şey ortaya çıkarmaz, bu nedenle virüs gerçekten de uykuda kalır ve/veya kaldırılır, ya da iş istasyonunda * .microsoft.com, symantec. Internet Explorer içinden com, vb.

Olağan şüphelilerin dışında - proxy ayarları IE'de değişir, dosyaları vb. Barındırır - Internet Explorer'la erişimi kısıtlayabilir misiniz? Yüklenen eklentiler görünmüyor, herhangi bir haydut işleminin devam ettiğini göremiyoruz.

NOT: Çalıştırmak için başka bir araç (yani, combofix) aramıyoruz, ancak bu kısıtlamaların nasıl/nerede uygulandığıyla ilgili teknik detaylar aramıyoruz. TCP/IP yığınına, kayıt defteri anahtarlarına, vb. kancalar.

+0

Firefox ve Fiddler'ı deneyin. – SLaks

cevap

0

Merkezi bir yapılandırma noktası istiyorsanız, etki alanlarını yanlış çözümlemek için dahili DNS sunucunuzu da kullanabilirsiniz. Bu sadece hosts dosya gibi çalışır, ancak merkezi.

+0

Bu bir DNS sorunu değil: Etki alanı adlarını makinedeki nslookup ile çözebilirim. Ya göremediğimiz bir süreç var (belki bir rogue svchost.exe) veya Winsock, WinHTTP veya başka bir IE "internals" biti ile tanışmadığımız bir yanlış yapılandırma. – gravyface

+0

@gravy ... OH! IE'de ** zaten yanlış bir şekilde çözümleniyor ... Gelecekte herhangi bir trafiğin o siteye gitmesini nasıl engelleyeceğinizi soruyordum. – Brad

+0

Evet, şu anda bir öğrenme alıştırması daha var: Belirli etki alanlarına erişmesini engellemek için IE'yi hangi yöntemlerle yanlış şekilde yapılandırabileceğinizi ya da kestirebileceğinizi bilmek istiyorum. ana dosya veya DNS'yi kontrol ettiğim ilk şey, ayrıca proxy ayarları, ancak bu başka bir şey kullanıyor. – gravyface