6

Сегодня утром я сел за компьютер и не смог зайти на какие-либо веб-сайты с помощью Firefox. FF говорил мне, что «Firefox настроен на использование прокси-сервера, который отказывается от соединений». Поэтому я проверил свои настройки и, конечно же, установил «Использовать настройки прокси-сервера системы». Думая, что это подозрительно, я проверил IE, и, конечно, он настроен на использование прокси. Но, как и в случае с FF, я не мог просматривать сайты, пока не установил опцию "Без прокси".

Сейчас я не пользуюсь прокси и никогда раньше не пользовался. Поэтому я не уверен, как эти настройки "волшебным образом" появились. Я предполагаю, что они могут быть установлены через запись в реестре. Кажется ли вероятным, что у меня есть вирус или какое-то вредоносное ПО? Я использую Win7 64-bit и для AV использую MS Security Essentials. Я запустил Malwarebyte Anti-Malware, но проблем не обнаружено. Существуют ли какие-либо известные законные программы, которые будут изменять настройки прокси без предупреждения?

5 ответов5

7

Скрипач может быть причиной. Я отлаживал вызовы приложений Silverlight через Fiddler и понял, что при запуске Fiddler автоматически устанавливается флажок «Использовать прокси-сервер для локальной сети». Снимите флажок и не перезапускайте Fiddler, и все хорошо (хотя иногда Fiddler не отслеживает трафик из этого экземпляра браузера).

4

У меня это случалось пару раз за последний месяц или два, и я видел или слышал, что это происходило с коллегами в последнее время. Во всех этих случаях это было связано с вредоносным ПО. Вы можете запустить второй инструмент в дополнение к MalwareBytes. Два раза, когда это случалось со мной, ни один из моих инструментов не обнаружил проблему. Я запустил MSConfig, и во время запуска был запущен новый процесс.

Вы также можете использовать Process Explorer от MS, чтобы увидеть расположение всех запущенных процессов:

http://technet.microsoft.com/en-us/sysinternals/bb896653.aspx

Вам нужно будет перейти в View-> Select Columns и убедиться, что Image Path выбран, чтобы увидеть расположение каждого запущенного процесса. Все, что работает из временных мест, будет подозрительным. Я обычно сортирую вид по пути к изображению ... позволяет быстрее увидеть проблемные места. Любые подозрительные файлы могут быть загружены на VirusTotal.com.

3

Когда вредоносная программа устанавливается, она устанавливает в вашей системе прокси-программу, а затем настраивает firefox для использования прокси 127.0.0.1 (localhost) на каком-то странном порту (это, конечно, порт, на который прокси-программа принимает запросы). Когда вы что-то гуглите, ваш запрос проходит через прокси программу и затем в интернет. Прокси-программа ищет ваш запрос, а затем иногда возвращает релевантные объявления, когда вы нажимаете на ссылку. Некоторым вредоносным прокси также приказано блокировать поиск вредоносных программ и веб-сайты. Однажды я был тупым, поэтому я зашел на сайт вредоносных программ, но он не прошел. Во всяком случае .. вот как это работает. После удаления вредоносного ПО сервер отклоняет соединения, поэтому вам просто нужно настроить его на использование «без прокси».

Malwarebyte's ftw!

1

Я не стал бы беспокоиться о такой проблеме, если только она не повторяется. Если вы не указали прокси-сервер и ваш браузер останется таким в будущем, нет никаких оснований для дальнейшего расследования. Возможно, недавно было установлено обновление Windows или обновление браузера, которое испортило некоторые настройки.
Если проблема не устраняется и настройки возвращаются к использованию прокси-сервера, возможно, у вас есть вредоносная программа, но ваши настройки выглядят достаточно безопасными.

1

Fiddler2 ... Я запустил его и выполнил некоторую отладку в Интернете ... затем перезагрузил мой компьютер и нажал кнопку FORCE ... так что мои настройки PROXY остались такими же, как у Fiddler2 ... маршрутизация всего трафика через Fidder2 (который не работал после перезагрузки).

Решение: снова запустите Fiddler2 .. затем выполните нормальный EXIT и PROXY восстановите нормальное состояние.

Спасибо за советы!

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .