2010-11-18 45 views
0

Nous avions un virus sur un ancien poste de travail Windows XP Pro (SP3) dont nous devions nous débarrasser et qui était hors tension depuis plus d'un an. Nous avons réussi à le nettoyer (Malware Bytes, SpyBot, Symantec, etc.), c'est ce que nous pensions. L'analyse du trafic sur un concentrateur ne révèle rien, il semble donc que le virus est en sommeil et/ou supprimé, et le poste de travail ne présente aucun autre symptôme, sauf que vous ne pouvez pas accéder à * .microsoft.com, symantec. com, etc. depuis Internet Explorer encore.Techniques de blocage des domaines dans Internet Explorer

En dehors des suspects habituels - les paramètres de proxy changent dans IE, les fichiers hosts, etc. - où d'autre pourriez-vous restreindre l'accès avec Internet Explorer? Il ne semble pas y avoir d'add-ons chargés, et nous ne pouvons pas voir de processus voyous en cours d'exécution. REMARQUE: nous ne recherchons pas un autre outil à exécuter (c'est-à-dire, combofix), mais des détails techniques sur la façon dont ces restrictions sont implémentées. c'est-à-dire qu'il se connecte à la pile TCP/IP, aux clés de registre, etc.

+0

Essayez Firefox et Fiddler. – SLaks

Répondre

0

Si vous voulez un point de configuration central, vous pouvez également utiliser votre serveur DNS interne pour résoudre des domaines erronés. Cela fonctionne exactement comme le fichier hosts, mais il est centralisé.

+0

Ce n'est pas un problème DNS: je peux résoudre les noms de domaine avec nslookup sur la machine. Il y a soit un processus en cours d'exécution que nous ne voyons pas (peut-être un svchost.exe escroc) ou une mauvaise configuration de Winsock, WinHTTP, ou d'autres bits "internes" IE que nous ne connaissons pas. – gravyface

+0

@gravy ... OH! C'est ** déjà ** mal résolu dans IE ... Je pensais que vous demandiez comment empêcher le trafic d'aller sur ce site à l'avenir. – Brad

+0

Ouais, c'est plutôt un exercice d'apprentissage en ce moment: je veux savoir comment vous pouvez mal configurer ou pirater IE pour l'empêcher d'accéder à certains domaines. Le fichier hosts ou DNS est la première chose que je vérifie, aussi les paramètres proxy, mais celui-ci utilise autre chose. – gravyface