iamdbc
V2EX  ›  问与答

请问输入jd.com域名后面多出来推广地址,是http劫持吗?

  •  
  •   iamdbc · Oct 16, 2013 · 9112 views
    This topic created in 4591 days ago, the information mentioned may be changed or developed.
    我们公司电脑输入jd.com就会变成http://www.jd.com/?utm_source=www.hdtvln.com&utm_medium=tuiguang&utm_campaign=t_20_66794366716&utm_term=1bed825e9dcb4288b3f19e925ef296ec

    在淘宝里搜索会增加s8.taobao.com/xxx这样的淘宝客

    百度搜索,无论什么关键词,都会多出来某个固定的电影网站的网址,页面代码变成这样
    <html><head><title></title></head>
    <script type="text/javascript" src="http://r.5coolzone.com/zadui.php"></script>
    <script type="text/javascript">
    var ff=0;
    function F(X)
    {
    if(ff==1){return ;}
    ff=1;
    try{
    w=X.contentWindow.document;document.title=w.title;
    e=w.getElementsByTagName('form');
    for(i=0; i<e.length; i++ ){e[i].target = "_top";}
    }catch(e){};
    SomeJavaCode(X,w.title);
    }
    </script>
    <frameset rows="*">
    <frame src="http://www.baidu.com/s?wd=a&rsv_bp=0&ch=&tn=baidu&bar=&rsv_spt=3&ie=utf-8&rsv_sug3=1&rsv_sug=0&rsv_sug1=1&rsv_sug4=170&inputT=327&tid=" frameborder="0" onfocus="F(this)" onload="F(this)"/>
    </frameset>
    </html>

    请问这是怎么回事?是http劫持吗?打电话给联通,人家回复说不是他们的事,去楼下用了别的公司的电脑,也没事。我们这栋楼都是用的联通的宽带。
    26 replies    1970-01-01 08:00:00 +08:00
    ine181x
        1
    ine181x  
       Oct 16, 2013
    也有可能是病毒或恶意软件,或者 DNS 的配置也是有可能影响。总不会你们公司没一台电脑都是这样吧。
    iamdbc
        2
    iamdbc  
    OP
       Oct 16, 2013
    @ine181x 公司就几个人,每个人电脑都这样。dns我一直设置的是google的。应该没病毒或者恶意软件。本地路由也没有特别的设置
    subpo
        3
    subpo  
       Oct 16, 2013
    换浏览器试试,也有可能是chrome插件导致的
    tarsier
        4
    tarsier  
       Oct 16, 2013
    公司系统用的是正版还是xx花园? 上网浏览器是?
    iamdbc
        5
    iamdbc  
    OP
       Oct 16, 2013
    @subpo firefox/ie/搜狗/360都试了...刚才我把手机做热点,停了公司网络,输入jd.com就没事了。不是我电脑的事,还是和接入网络有关吧
    iamdbc
        6
    iamdbc  
    OP
       Oct 16, 2013
    @tarsier win7纯净的系统。所有浏览器都这个问题
    cnxh
        7
    cnxh  
       Oct 16, 2013
    dns劫持的节奏? 8.8.8.8能ping通吗
    iamdbc
        8
    iamdbc  
    OP
       Oct 16, 2013
    @cnxh 可以ping通。如果是dns劫持,楼下和我们使用一家运营商的怎么没问题呢?而且我ping jd.com指向的也是jd的ip地址。刚才我把hosts的jd.com设置成jd的ip,输入jd.com还是跳转地址,但是打不开页面,把hosts文件里的jd.com这行删除就又能打开了,但还是跳转后的地址
    iamdbc
        10
    iamdbc  
    OP
       Oct 16, 2013
    @cnxh 这都搜到了,厉害啊。确实是一样的问题。那就确定是dns劫持了吧?我就是有点疑惑,楼下的没怎么没事呢。上午投诉了联通,人家直接说不是他们的事,我等会投诉工信部。本来百度那事对我影响不大,我也不用,现在变本加厉了,所有的电商网站都被加推广地址了。忍无可忍了
    wwqgtxx
        11
    wwqgtxx  
       Oct 16, 2013 via Android
    不排除你公司内网有电脑中毒,进行了ARP欺骗攻击
    还有,检查一下路由器
    至少我认为顶多是http劫持,不可能是dns劫持
    shpasspass
        12
    shpasspass  
       Oct 16, 2013
    应该是病毒。。。因为楼下没事。
    lusin
        13
    lusin  
       Oct 16, 2013
    应该是DNS劫持,我也是这样,改成114.114.114.114后恢复正常
    iamdbc
        14
    iamdbc  
    OP
       Oct 16, 2013
    @wwqgtxx 这个arp攻击应该怎么处理呢?记得以前在学校开360会有提示有arp攻击,但是公司电脑上的360没有提示。
    iamdbc
        15
    iamdbc  
    OP
       Oct 16, 2013
    @shpasspass 公司电脑都查毒了。要不然明天再试一下吧
    @lusin 我改成114这个dns也不行的
    wwqgtxx
        16
    wwqgtxx  
       Oct 17, 2013 via Android
    @iamdbc 你试试用一台纯净的电脑直接插在公司的入口网线上,如果正常,说明局域网有问题,如果不正常,举报联通去
    iamdbc
        17
    iamdbc  
    OP
       Oct 17, 2013
    @wwqgtxx 我用手机连电脑,也会跳转的。昨天投诉工信部了,早上来看域名和百度看起来都正常了
    vivianalive
        18
    vivianalive  
       Oct 17, 2013
    联通电信经常做这种事情...投诉一下会收敛一点.
    cchange
        19
    cchange  
       Oct 17, 2013 via iPhone
    类似问题也遇到过,关注此帖
    Feobe
        20
    Feobe  
       Oct 17, 2013
    我也遇到过,成都电信
    iamdbc
        21
    iamdbc  
    OP
       Oct 17, 2013
    @vivianalive
    @cchange
    @Feobe
    昨天下班前上工信部网站申诉了,今天看页面是正常,就是不知道能正常几天,不过看起来确实是运营商的问题了
    beaaar
        22
    beaaar  
       Oct 18, 2013
    难道还真是运营商问题?投诉完立马见效。
    moxuanyuan
        23
    moxuanyuan  
       Oct 18, 2013
    最近也遇到了,京东、苏宁、天猫都会跳转成推广链接..
    moxuanyuan
        24
    moxuanyuan  
       Oct 18, 2013
    @subpo 换成了IE,也出现这种情况,看来可能是运营商问题!
    moxuanyuan
        25
    moxuanyuan  
       Oct 18, 2013
    @lusin 本机中DNS设了路由IP,路由中设了114DNS,估计跟114无关,我电商网站全部跳转成推广链接,换浏览器也是一样,电脑估计没有中毒,起码暂时信得过金山毒霸和卫士……
    iamdbc
        26
    iamdbc  
    OP
       Oct 19, 2013
    @moxuanyuan 你也投诉运营商,不解决再投诉工信部,很有效率的,24小时内解决
    @beaaar 你不要来凑热闹-________________-
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   1153 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 68ms · UTC 17:42 · PVG 01:42 · LAX 10:42 · JFK 13:42
    ♥ Do have faith in what you're doing.