Итак, мой друг связался со мной сегодня и попросил меня о моей помощи. Она работает в проектной компании и говорит:
"С прошлой недели я не могу загрузить ни один сайт, кроме Google. Когда я набираю имя сайта в любом браузере (IE/Edge/Firefox/Chrome), пустая страница просто продолжает загружаться и ничего не появляется. Я уже позвонил своим ИТ-парням, и они отформатировали мой компьютер несколько дней назад, и проблема снова появилась после форматирования ».
Она также добавила, что у нее есть несколько других сотрудников (которые не подключены к той же сети, но общаются друг с другом по электронной почте), имеют ту же проблему. Я пытался помочь ей через Teamviewer. Я постараюсь опубликовать все свои выводы, пытаясь помочь ей, и, надеюсь, кто-то узнает, что, черт возьми, происходит с ее компьютером:
- Как уже упоминалось выше, основная проблема заключается в том, что все браузеры не могут загружать страницы (кроме www.google.com). После определенного промежутка времени браузеры показывают «
Error: Connection failed
установить соединение» или «Error: Connection timed out
произошла исключительная ситуация истечения времени ожидания соединения» . - При ручном добавлении
https://
к URL веб-страницы загружаются как обычно, без проблем - Нет явной проблемы с DNS. Я попытался пропинговать различные домены и получил IP-адреса (не проверял их подлинность). Кроме того, просто для проверки я вручную установил DNS-серверы на
8.8.8.8
и8.4.4.8
но проблема не исчезла. - Я пытался посмотреть на некоторые сетевые подключения через Wireshark. Из того, что я видел, каждый браузер пытается сначала подключиться к домену через HTTP. Похоже, что домены не перенаправляют браузеры на HTTPS-адреса (ни от одного домена не был отправлен запрос на пересылку и не было установлено соединение с портом 443).
- Компьютер подключен к Интернету через соединение WiFi. Я пытался подключиться к различным сетям и даже попросил ее включить 4G Tethering и подключиться через него. Проблема не исчезла.
- Я подключился к другому ее ноутбуку, который подключен к той же сети Wi-Fi, что и проблемный компьютер. Ноутбук работает нормально и не имеет явных проблем при работе во всех веб-браузерах
- Я посмотрел на ее настройки подключения к Интернету. Она не подключена ни к прокси, ни к какой-либо VPN-сети.
- Я скачал костюм Sysinternals с веб-сайта Microsoft. Я запустил Process Monitor и Process Explorer с небольшой надеждой поймать какой-нибудь подозрительный процесс. Из моего короткого опыта работы с вредоносными программами они склонны переходить в спящий режим или даже убивать себя, когда появляются какие-либо процессы. Это не помогло.
- Я посмотрел на все ее недавно установленное программное обеспечение. Было одно программное обеспечение от разработчика на имя "InfoSoftware". После поиска этого имени, я подозреваю, что это может быть какая-то вредоносная программа. Я удалил программное обеспечение, но это не помогло. Была также другая программа под названием "NetSurveillance". Я тоже убрал его, чтобы быть уверенным, но это тоже не помогло.
- Я установил плагины для блокировки рекламы на Firefox и Chrome, но не повезло.
Поскольку природа проблемы настолько изолирована от одного компьютера, на которую влияют только веб-браузеры (из того, что я видел), это заставляет меня думать, что она могла заразиться каким-то вредоносным ПО. Может быть, ее коллеги тоже. Я был бы очень рад, если бы у вас, ребята, были какие-то экспертные предложения или советы, которые могут быть здесь. Заранее спасибо!
ОБНОВЛЕНИЕ:
- Я на короткое время отключил все ее антивирусные программы и защиту от брандмауэра. Я хотел убедиться, что никакое исходящее / входящее правило не было корнем этой проблемы. Не помогло