簡単な背景:絶対的なプロではないとしても、私は自分を比較的偏執的なパワーユーザーだと考えています。私は定期的にAVを更新し、Windows 7マシンのすべての最新の更新についていきます。しかし、今日起こったことは初めて私を驚かせた。
今日の朝、インド時間の13:30頃、Firefox 32ブラウザーでwww.google.comを開きました。しかし、代わりに、私のブラウザーはここに私を転送しました:
警告!!潜在的な悪質なサイト:http://demo.opera-mini.net/public
IE 11、同じ結果で試してみました。
次に、ping www.google.com
代わりに、そのIPアドレスを使用して参照しました。うまくいき、Google Indiaのサイトに行きました。次に.co.in
の代わりに .com
サイト、それもうまくいきました! VirtualBox(Ubuntu/Firefox)内のvmに行って、そこから参照しました。それもうまくいきました!
この時点で、マシンをインターネットから切断し、完全なAVスキャンを実行しました。綺麗になりました。それから私は私に起こった唯一の論理的なことを試みました:google.comドメインのブラウザキャッシュをクリアすること。 IEとlo!動作し始めました。Firefoxでは、それを実行する必要はありませんでした。自分で動作し始めました(理由はわかりません)。
その短い異常の後、私は今まで問題に直面しませんでした。それで、あなたはハッカーがこの状況をどうしますか?マルウェアの問題か、ISP側の問題ですか?
悪意のあるプロキシ/ VPNの背後にいるか、ホストファイルが影響を受けています。おそらく後者です。
Windows 8では、ここでホストファイルを確認できます
C:\Windows\System32\drivers\etc\hosts
奇妙なIPを持つ行をすべて削除します。実際には、クラックされたソフトウェアを実行していない場合や、Webサーバーのルートを設定していない場合は、すべてを削除できます。
これはローカルネットワークでDNSポイズニングになる可能性もありますので、安全であることも確認してください。