Nejde načíst www.google.com/cz
Moderátor: Moderátoři
Nejde načíst www.google.com/cz
Je to nezávislé na prohlížeči. Pokud použiji proxy, načte se i www.google.com/cz.
Je mi jasný, že je to kouslý u mě v počítači ale nemůžu přijít na to kde. Zkontroloval jsem to na rootkity, na viry a jiné potvory a stroj je čistý. Byly nalezeny nějaký trasovací cookies ale nepřipadají mi nebezpečný. Spybot něco našel ale taky bezvýznamný smetí.
Po vymetení se stejně google nenačítá, ping projde.
Prohlížeč zobrazí lokální hlášku: ...nemůže zobrazit tuto stránku.
Hosts je čistý, firewal nemá vliv. Jediný co mě zarazilo, tak ten stroj nezobrazuje varovné hlášení o tom, že je firewal vypnutý.
Prolezl jsem registry i celý C:\ na řetězec www.google.com a na řetězec 127.0.0.1 - co to našlo je normální a má to tam být.
Na internetech jsem našel nějaký odkazy na microsoft windows restricted host ale to co tam popisují nevypadá jak můj případ.
Nenapadá někoho kde se to ještě v XPéčkách filtruje?
Abych to nemusel vypisovat tak jsem to napsal jako lomeno.
Ono to nejde ani jako 173.194.39.119:80 nebo 173.194.39.176:80
Pouze na tom jednom stroji mi google nejede s domenou třetího řádu ve tvaru www.
Domena třetího řádu s názvem služby, např.: images, nebo docs, nebo maps normalně funguje.
V tom stroji u mě na stole je něco co filtruje JEN a POUZE www.google.com a nebo www.google.cz a nebo jejich IP na portu 80.
Domnívám se, že stránka www.google.com je lokálně přesměrovaná na 127.0.0.1, proto se nenačítá. Stejně tak je přesměrovaná i IP adresa.
Nemůžu zaboha přijít na to co to způsobilo a hlavně kde. Proto to pátrání v registrech a jinde.
Lokální firefox. Lokální MSIE, portable MSIE.
Je to absolutně nezávislé na prohlížeči.
Pokud použiji u opery Turbo, tak to samozřejmě funguje ale to je tím, že Opera Turbo funguje jako PROXY server.
Jo ten krok zpět: našel jsem poslední verzi asi měsíc zpět a nefunguje to taky. Je to buď starší než měsíc, což se mi nezdá a nebo je to na systému nezávislé, což odpovídá mému podezření že mi to něco cizího na lokále přesměrovává.
Funguje tak, že po spuštění převezme služby sítě a přesměruje cestu z původního souboru host na soubor s náhodnými znaky s extenzí txt. Tento soubor je ukrytý ve složce etc stejně jako hosts ale WIN ho nevidí.
V tomto souboru je www.google.*** a taky www.yahoo.com přesměrováno na 87.125.87.99.
Tahle adresa je ale "mrtvá" takže po čase to prohlížeč přesměruje na loopback a nahlásí že stránku není možné zobrazit.
Ten neviditelný soubor je vidět třeba po nabootování do linuxu a lze ho tam smazat ale po restartu je zpět.
Co je legrační: stroj jsem projel AVG, AVAST, ESSET online scanner, Microsoft online scaner a po vyndání disku ještě Kaspersky Anti-Virus 2013, žádný nic nenašel kromě běžnýho smetí v dočasných souborech a v cookies. ComboFix a Gmer našli taky kulový.
Nebudu to protahovat, pomohl TDSS od Kasperskyho. Proč tu rootkití utilitu nemontují do normálního antiviru ale dávají ji volně na netu k dispozici nechápu. Akorát mi to zajistilo práci na celý den.