O Windows 7 perde a conectividade da Web, mas nada mais

4

Estou tendo um problema realmente muito estranho com um dos laptops com Windows 7 em nosso escritório.

Quando se conecta à rede do nosso escritório (por conexão Wi-Fi ou por cabo), tudo, exceto navegar na Web, funciona bem. Ele pode receber e-mails via Exchange, iniciar VPNs, copiar arquivos, conectar-se a recursos de rede, pode ping sites (como o google, etc), nslookup está bem. Mas se você abrir um navegador da Web, esqueça-o. Tudo apenas expira.

Se eu conectar o laptop à nossa rede guest (que fica em uma vlan isolada, mas usa o mesmo gateway da rede do escritório), está tudo bem (exceto que obviamente você não pode acessar o escritório recursos de rede).

Às vezes, o problema desaparece depois de um reinício, outras vezes não. Às vezes, ela desaparece sozinha após 24 horas, às vezes não.

Um traço wireshark é assim:

Umrastreamentodefirewalléassim:

O interessante aqui é que eu estou tentando se conectar ao http://www.google.com.au diretamente (que é a home page do navegador). Seus endereços IP são:

Name:    google.com.au
Addresses:  74.125.237.159
            74.125.237.152
            74.125.237.151

Estes são não os endereços IP que aparecem no firewall. Os endereços IP no firewall estão alinhados com www.google.com :

Name:    google.com
Addresses:  74.125.237.128
            74.125.237.137
            74.125.237.132
            74.125.237.134
            74.125.237.133
            74.125.237.135
            74.125.237.131
            74.125.237.129
            74.125.237.142
            74.125.237.130
            74.125.237.136

wget é assim:

C:\Users\mark.henderson>wget google.com.au
--2012-05-18 08:49:39--  http://google.com.au/
Resolving google.com.au... 74.125.237.159, 74.125.237.152, 74.125.237.151
Connecting to google.com.au|74.125.237.159|:80... failed: Connection timed out.
Connecting to google.com.au|74.125.237.152|:80... failed: Connection timed out.
Connecting to google.com.au|74.125.237.151|:80... failed: Connection timed out.
Retrying.

Isso é realmente muito, muito estranho. Ele está isolado (no momento) apenas para essa máquina, independentemente de qual porta de rede ou endereço IP tenha. Alguma idéia?

    
por Mark Henderson 18.05.2012 / 00:25

1 resposta

2

Se o problema estiver relacionado a malware, a maneira mais simples de resolvê-lo é executar ComboFix , que é basicamente apenas um monte de programas de remoção de malware agrupados em um. É praticamente o equivalente antimalware do tapete bombardeando tudo.

Observação: Embora eu pessoalmente não tenha experiências ruins com ele, o ComboFix é extremamente agressivo e pode acabar piorando as coisas. Geralmente eu use-o somente quando outro software me falhar.

    
por 21.05.2012 / 08:40

Tags