1 votos

Secuestro del servidor DNS en Mac Edge

Tengo un problema que no puedo solucionar en el Microsoft Edge 107.0.1418.52 de mi Mac. He preguntado a la Comunidad Microsoft pero estaban indefensos.

Me orientan a preguntar en Microsoft Learn, pero el foro mostró "Acceso denegado" cuando intenté entrar un par de veces.

El problema es:

Cuando introduzco una dirección que no existe en mi Mac Edge me redirige a una dirección de secuestro de Adware.

Screenshot of Microsoft Edge DNS lookup for 'pperleemeat.com' as 45.11.104.33 or 45.11.104.104

Pero pruebo esta dirección en mi Mac zsh, devuelve bien.

Screenshot of a Terminal window showing the results of 'nslookup pperleemeat.com'

Y Firefox también devuelve el derecho

Screenshot of Firefox DNS lookup

Estoy en MacOS 10.15.7 y he intentado muchas formas de sacarlo pero no lo he conseguido:

  1. Limpiar profundamente Edge y reinstalar. (Todos los archivos relacionados en /Library , ~/Library )
  2. Cambiar el perfil de Microsoft o sin perfil.
  3. Bloquear todos los dominios relacionados con msn.com que hacen redireccionar las URLs.
  4. En modo privado.
  5. Haz algunos cambios en las preferencias con la sugerencia de la Comunidad Microsoft.

Lo que descubro:

  1. El cambio de Preferencias no cambiará el resolver DNS. Yo uso un código VS abrir "Preferencias" a través de ~/Library/Application Support/Microsoft Edge/Default/ al hacer nslookup Si este archivo no se ha modificado nunca, no se recargará a nuevo.
  2. Utilizo el mismo instalador (uso la descarga de Firefox de Microsoft) para instalar Edge en otro ordenador, crea el mismo problema, y sé que nunca he visitado la dirección del Adware en esa máquina.
  3. Por qué lo defino como un secuestro: cuando introduzco una dirección diferente que no existía, sigue apuntando a 45.11.104.33 o 45.11.104.104 .

Screenshot of Microsoft Edge DNS lookup for 'meatpperlee.com.com' as 45.11.104.33 or 45.11.104.104

  1. Intenté usar Dev Tools en Edge, y me di cuenta de que cuando introduzco una dirección, Edge responde "No encontrado" correctamente. Luego se produce una reescritura 301. De momento dice "301 Moved Permanently (from disk cache)". Luego la dirección redirige a 45.11.104.33 o 45.11.104.104 .

Screenshot of redirect of network traffic to 45.11.104.104

  1. Todos los dominios inválidos han sido reescritos a 45.11.104.33 o 45.11.104.104, y luego apuntan a ermin-oxj.info entonces el tripledeliveryinstance.com carga el sitio web de Adware.
  2. Tengo una VM en el mismo Mac, es una VM de Windows 11 usando Parallels Desktop. Cuando intenté hacer nslookup en él, respondió correctamente.

Screenshot of Microsoft Edge DNS lookup for 'pperleemeat.com' as an error in trying to resolve the DNS lookup

¿Qué ha pasado con mi Mac Edge?

0voto

Vek17 Puntos 1

Su pregunta es un problema con el dominio de búsqueda de ordenadores Mac.

networksetup -listallnetworkservices

A continuación, elimine todos los dominios de búsqueda. El principal culpable es el dominio de búsqueda HOST, que se añadirá a su nombre de dominio vacío como un sufijo, para que pueda ser resuelto al servidor DNS especificado por el hacker, y luego se saltará muchas veces.

networksetup -setsearchdomains <yournetworkservice> Empty

Si todavía hay un dominio de búsqueda que no puede ser eliminado por defecto, entonces cambie la dirección IP de su LAN y el dominio de búsqueda se vaciará. En este momento, ¡todos los problemas estarán resueltos!

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X