Donate
V2EX  ›  问与答

一个奇怪的劫持,是运营商问题还是中木马了?

  •  
  •   Donate · Jul 30, 2015 · 3521 views
    This topic created in 3969 days ago, the information mentioned may be changed or developed.
    下午电脑上的Avast 弹出一个已阻止感染的框,当时看了一下是一个ip为 111.1.50.51,后面目录名字是微软的一个域名的地址( au.v4.download.windowsupdate.com 就是这个地址),当时搜了一下这个ip没得到什么信息就没在意。

    晚上的时候,在下几个播放器,下到Potplayer 的时候再一次弹出了这个框。

    还是杭州的一个ip。联想到我用的是阿里云的 DNS 和最近的DNS劫持之类的,我就换了谷歌的DNS(见上图)

    然后我继续往Chrome的下载内容里面找。



    而且下载过来的安装文件签名也都完好,真是奇怪。
    无论是换Firefox还是进入安全模式,还是这个症状。

    另外,单纯的在Potplayer下载页面( http://potplayer.daum.net/?lang=zh_CN )前加https然后再点下载并没有什么用。
    这到底是什么情况。运营商做的缓存?到底有什么目的?
    7 replies    2015-08-01 21:10:04 +08:00
    Donate
        1
    Donate  
    OP
       Jul 30, 2015
    啊!最后四张图片顺序(时间)乱了!并不影响阅读,见谅!
    LazyZhu
        2
    LazyZhu  
       Jul 30, 2015
    Donate
        3
    Donate  
    OP
       Jul 30, 2015 via Android
    @LazyZhu DNS 换掉还会劫持吗?
    kkfnui
        4
    kkfnui  
       Jul 30, 2015
    小运营商劫持的现象
    eirk2004
        5
    eirk2004  
       Jul 31, 2015
    本地缓存加速系统
    shippo7
        6
    shippo7  
       Jul 31, 2015
    运营商缓存
    Donate
        7
    Donate  
    OP
       Aug 1, 2015 via Android
    丧心病狂啊!连搜狐的视频都缓存。。
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   1342 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 33ms · UTC 17:19 · PVG 01:19 · LAX 10:19 · JFK 13:19
    ♥ Do have faith in what you're doing.