O Outlook lê desconectado, todo o tráfego HTTPS / SSL redirecionado

4

O problema ocorreu quando um usuário reclamou que não podia enviar ou receber e-mails. O Outlook 2010 lê "Desconectado" no canto inferior direito. Eu tentei de tudo para se reconectar, mas sem sorte.

Tentei:

  • Reparando a conexão de rede
  • Modo em cache Desligado / Ligado
  • Execução do Spybot
  • Bytes de malware
  • CCleaner
  • Resgate do VIPRE
  • Trend Micro
  • Hijack This
  • Limpeza do modo de segurança

Além do problema, tentei me conectar ao nosso Outlook Web Access, e o Chrome me forneceu uma página de aviso de que o certificado SSL não era confiável. Isso é novidade para mim. Acontece que não é meu certificado depois de tudo. Eu tento abrir outras páginas de login seguras, e todas elas redirecionam para a mesma tela vermelha com o mesmo aviso, mesmo certificado.

Por isso, verifiquei o arquivo hosts e fique limpo.

Eu tentei desligar quase todos os Itens de inicialização e um deles pulou em cima de mim. dedcedeefbeedct.exe. Eu deletei, mas isso ainda não funcionou.

Em seguida, minha rede AV informa que o computador em que estou trabalhando está tentando acessar o link sem êxito (o hiperlink foi alterado para que ninguém acidentalmente clica nele a cada três segundos durante a maior parte do tempo em que estive trabalhando nisso.

Para mim, parece que todo o tráfego na porta SSL (443) está sendo redirecionado / seqüestrado. Isso explicaria porque o Outlook não pode efetuar login, porque ele usa SSL para verificar.

Então, enquanto eu acho que tenho uma ideia do que está acontecendo, não tenho certeza de onde ir a partir daqui. Alguém tem alguma ideia?

    
por Jeff M 27.04.2012 / 23:01

2 respostas

1

Parece malware. Dê uma Combofix ou SuperAntiSpyware uma tentativa. Eles são cabeça e ombros acima do resto daqueles que você nomeou na minha experiência.

    
por 27.04.2012 / 23:27
1
  1. Corte a máquina da rede
  2. Forneça à ferramenta de remoção de malware da Microsoft uma execução completa
  3. Verifique as informações da versão e o hash do arquivo de bibliotecas http (s) comuns, como Winhttp.dll e SChannel.dll
  4. Execute Process Monitor e tente se conectar a um recurso SSL, veja o que acontece

Atualização:
Aparentemente methylen.com tem sido associado com o bot Ololoshaface.com, você pode querer verificar esta análise da Sophos

Veja outra dica ou duas de removemalwarespyware.com , informação legítima (eu não iria clicar nos anúncios deles)

    
por 27.04.2012 / 23:28