Однажды (то есть сегодня) мне надоело, что у меня не открывается сайт anime-pictures.net. Он открывался с работы и с других компов, подключенных к роутеру тоже. Вывод -- дело в компе.
(читать дальше)Другие способы, кроме браузера (двух браузеров) также показывали ничего хорошего! В хостс тоже было относительно пусто (только пресловутый гугл-аналитикс)
Тогда я обратился за помощью к некоторому товарищу, которого я упомяну в конце. Совместными усилиями было определено следующее:
1. При помощи такой-то утилиты командной строки от Касперского и дедовского пинга выяснили, что DNS не подменяется и айпишник целевого сайта показывается правильный. Это было уже огромное облегчение.
2. Тогда мне товарищ сказал, сделай "route print" -- команда показывает таблицу, которая обозначает, куда перенаправлять пакеты, которые неизвестно куда перенаправлять. Ответ командного интерпретатора оказался настолько велик, что я записал его в файл и переслал товарищу. Товарище сказал "ба, у тебя вирус точняк стопудово; или вируса нет, но остались ошмётки" (обычно при вирусах перестают открываться сайты microsoft и virusinfo, тут они работали). Строки выглядели так:
Network Destination Netmask Gateway Interface Metric
1.33.4.16 255.255.255.255 192.168.0.1 192.168.0.101 20
Что странно, строки выглядят верно. Мой роутер и правда на 0.1, а айпишник в локальной сети 0.101. В чём же смысл мульона таких записей?
Сделал route -f (очистить список роутов), перезагрузился. Роуты пропали. Но через некоторое время появились снова. А тот сайт всё не открывался.
3. Тогда товарищ обратил внимание моё на ту запись, которую я не увидел из-за леса записей вокруг.
5.0.0.0 255.0.0.0 5.14.17.227 5.14.17.227 20
Значит, все адреса начинающиеся на 5. отправлять на вот тот левый адрес. Адрес anime-pictures начинался на 5.
До этого товарищ намекал на другие сетевые карты и hamachi (который считается виндой как сетевая карта) -- типа с ними может быть связана проблема. Я посмотрел внимательно на hamachi. У него был как раз адрес, указанный в той записи. Ничего себе! Хамати подмял под себя 1/256 часть Интернета! Сервис Хамати был остановлен и доступ к сайту появился, но откуда же взялись те роуты?
4. Потыкав обратный ресолв адресов из списка я стал находить странные доменные имена типа KD124210076060.ppp-bb.dion.ne.jp , FLH1Aav112.hkd.mesh.ad.jp . Вручную я бы на них не зашёл и они были незнакомыми. Я перезагрузился ещё раз и стал следить, когда появятся эти записи. Записи появились при старте БРАУЗЕРА. Из чего я сделал вывод, что скорее всего ад-блок их туда добавляет. Зачем -- не понимаю. Выяснилось это вообще случайно. А так бы и не знал, что кто-то там чего-то там мне пишет в таблицу роутов.
Выражаю благодарность г-ну himself за помощь в восстановлении доступа. 一つ勉強になりました。
03.08.2013 в 18:26