求助:网络攻击,诺顿最新版检测不出来,磁盘镜像恢复无用【原创】
求助:网络攻击病毒,诺顿最新版检测不出来,软件防火墙无反应,磁盘镜像恢复无用。
现象:局域网分机向外网发送大量无用数据,2秒内阻塞路由器端口,拨号服务器拨通即死机。adsl单机用户用户也发现类似情况,可导致modem掉线,拔掉网线后modem就可以重新激活。使用了诺顿
企业版最新版本未发现任何异常,软件防火墙无法发现异常(服务器网络一通就死机)。使用交换机抓包,发现局域网分机通过80端口在向外网发送无用数据。
解决方法: 1、屏蔽数据发送的目标地址,发现局域网分机自动转换了外网目标地址,失败。 2、因为发送数据端口为80,无法屏蔽端口,失败。 3、交换机断电,所有交换机服务器使用磁盘镜像恢复,正常运行2小时左右复发,使用还原卡的局域网也无法幸免,失败。
4、准备在每台局域网分机上根据垃圾数据目标地址配置黑洞路由,有效性未知。
现状:我所在的城市网吧扩散中,个人用户情况未知。询问诺顿答复未发现类似病毒。
请问有发生类似情况的地方吗?如何解决?