我在办公室的Windows 7笔记本电脑中遇到了一个非常奇怪的问题。
当它连接到我们的办公networking(无论是通过WiFi或电缆连接),除了浏览网页的一切工作正常。 它可以通过Exchange接收电子邮件,启动VPN,复制文件,连接到networking资源,它可以ping网站(如谷歌等), nslookup是好的。 但是,如果你打开一个网页浏览器,忘了它。 一切都超时
如果我将笔记本电脑连接到我们的访客networking(它位于一个孤立的vlan,但使用与办公室networking相同的网关),一切都很好(除了显然你不能访问办公室networking资源)。
有时问题在重新启动后消失,有时不会。 有时在24小时后自行消失,有时不会。
一个wireshark跟踪看起来像这样:

防火墙跟踪如下所示:

这里有趣的是我试图直接连接到http://www.google.com.au (这是浏览器的主页)。 其IP地址是:
名称:google.com.au
地址:74.125.237.159
74.125.237.152
74.125.237.151
这些不是防火墙中显示的IP地址。 防火墙中的IP地址与www.google.com :
名称:google.com
地址: 74.125.237.128
74.125.237.137
74.125.237.132
74.125.237.134
74.125.237.133
74.125.237.135
74.125.237.131
74.125.237.129
74.125.237.142
74.125.237.130
74.125.237.136
wget看起来像这样:
C:\ Users \ mark.henderson> wget google.com.au --2012-05-18 08:49:39 - http://google.com.au/ 解决google.com.au ... 74.125.237.159,74.125.237.152,74.125.237.151 连接到google.com.au | 74.125.237.159 |:80 ...失败:连接超时。 连接到google.com.au | 74.125.237.152 |:80 ...失败:连接超时。 连接到google.com.au | 74.125.237.151 |:80 ...失败:连接超时。 重试。
这真的很奇怪 无论networking端口或IP地址如何,它都与此机器隔离(目前)。 有任何想法吗?
如果问题是恶意软件相关,解决它的最简单的方法是运行ComboFix ,基本上只是一堆捆绑成一个恶意软件清除程序。 这几乎是地毯式轰炸一切的反恶意软件。
注意:虽然我个人对此没有不好的经验,但ComboFix非常具有侵略性,最终会让事情变得更糟。 一般我只有在其他软件使我失败时才使用它。