2010-11-18 7 views
0

私たちが廃棄した古いWindows XP Pro(SP3)ワークステーションには、1年以上電源が切れていたウイルスがありました。私たちはそれをクリーンアップすることができました(Malware Bytes、SpyBot、Symantecなど)、そう思っていました。Internet Explorerでドメインをブロックするためのテクニック

ハブのトラフィックをスニッフィングしても何も表示されないため、* .microsoft.com、symantecにアクセスできないことを除いて、ウイルスは実際には休止状態であるか、削除されていません。 comなどからInternet Explorerの中に。

通常の容疑者の外に - プロキシ設定はIE、ホストファイルなどで変更されます - それ以外の場合はInternet Explorerのアクセスを制限できますか?アドオンがロードされているようではなく、不正なプロセスが実行されていることもありません。

注:実行する別のツール(つまり、組み合わせ)は探していませんが、これらの制限がどのように/どこに実装されているかについての技術的な詳細があります。 TCP/IPスタック、レジストリキーなどにフックします。

+0

FirefoxとFiddlerを試してください。 – SLaks

答えて

0

中央設定ポイントが必要な場合は、内部DNSサーバーを使用してドメインを誤解解決することもできます。これはhostsファイルと同じように機能しますが、集中管理されています。

+0

これはDNSの問題ではありません。マシン上のnslookupでドメイン名を解決できます。私たちが見ていないプロセス(おそらくは不正なsvchost.exe)か、Winsock、WinHTTP、または他のいくつかのIEの「内部」ビットが誤って設定されていることがあります。 – gravyface

+0

@gravy ... OH!既に** IE内で解決されていない** ...私はあなたが今後そのサイトに行くことを防ぐ方法を尋ねていると思った。 – Brad

+0

ええ、それは今、もっと学習の練習です。私は、IEを誤って設定したりハイジャックして、特定のドメインにアクセスできないようにする方法を知りたいと思います。ホストファイルやDNSが私がチェックした最初のものです、またプロキシ設定ですが、これは他のものを使用しています。 – gravyface