Outlook读取连接断开,所有HTTPS / SSLstream量redirect

当用户抱怨他们无法发送或接收电子邮件时,问题就出现了。 Outlook 2010在右下angular显示“断开连接”。 我已经尝试了一切重新连接,但没有运气。

尝试:

  • 修复networking连接
  • caching模式关/开
  • 运行Spybot
  • 恶意软件字节
  • CCleaner的
  • VIPRE救援
  • 趋势科技
  • 劫持这个
  • 安全模式清洁

进一步的问题,我试图连接到我们的Outlook Web Access,Chrome给了我一个警告页面,SSL证书不受信任。 这是我的新闻。 原来这毕竟不是我的证书。 我尝试打开其他安全的login页面,并且它们都以相同的警告,相同的证书redirect到同一个红色屏幕。

所以我检查了hosts文件,它很干净。

我尝试关掉几乎所有的启动项目,一个跳到我身上。 dedcedeefbeedct.exe。 我删除了它,但仍然没有办法。

然后,我的networkingAV告诉我,我正在工作的计算机一直试图访问http://methylen.com/Y2x8MS42fDMxNWZlOTA1MWQ4NDAyZDAyNTk3ZDNmYzk2ZDNiZmU3fDMwOQ==不成功(超链接改变,所以没有人不小心点击它),大部分时间每三秒我一直在努力。

对我来说,看起来SSL端口(443)上的所有stream量都被redirect/劫持。 这将解释为什么Outlook无法login,因为它使用SSL来validation。

所以,当我想到我正在发生什么事情的时候,我不知道该从哪里出发。 任何人有任何想法?

它看起来像恶意软件。 给CombofixSuperAntiSpyware一个尝试。 他们的头顶和肩膀高于你以我的经验命名的那些人。

  1. 将机器从networking上切断
  2. 使Microsoft恶意软件删除工具全面运行
  3. 检查常见http(s)库(如Winhttp.dll和SChannel.dll)的版本信息和文件哈希
  4. 运行进程监视器并尝试连接到SSL资源,看看会发生什么

更新:
显然methylen.com已经与Ololoshaface.com机器人联系在一起,你可能想看看Sophos的这个分析

这里有另外一个或两个removemalwarespyware.com ,合法的信息(虽然我不会点击他们的广告)