瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 为什么这两天打开网易页面会报病毒

123   2  /  3  页   跳转

为什么这两天打开网易页面会报病毒

补丁都用360安全卫士补过了。还是没解决。
gototop
 

我也一直在饱受这个病毒的折磨。并且局域网里N多机器都中了。

大家帮忙解决下。

这是我在360安全卫士论坛发的帖子
http://bbs.360safe.com/viewthread.php?tid=258093
gototop
 

同样的问题!
还没有解决!
别沉了!
顶!
gototop
 

此类现象多发生在局域网环境内.
你可以先确定你的网关MAC 再在本机上用arp -a查看网关是否是那个MAC.
如果是扫日志上来,如果不是,找到这错误的MAC是哪台机器的,断开它的网络,扫日志(闲麻烦直接GHOST)
gototop
 

arp欺骗 如果你是局域网用户
中毒机器不在你这 而在其他机器上 他们伪装成网关 当你的机器要上外网的时

候 他们会首先拦截到(因为他们伪装成了网关)并在数据包中加入一段iframe

代码(这段代码指向某个恶意网站,带病毒的网站)然后把数据包再转发给网关

网关再把正常的网站信息返回给你 而这个信息是带有那段iframe代码的 所以你

打开任何网站都有病毒
解决办法
自保的方法 自己的机器装上arp防火墙 比如antiarp 打全系统补丁
根除方法 找到局域网中中毒机器 把其隔离 然后杀毒
找中毒机器的方法:
在某台机器上(出现你说的中毒症状的机器)装arp防火墙 比如antiarp
然后 这个软件会提示 受到哪个MAC地址的电脑的攻击
然后用 网络执法官的工具 查找那个MAC地址 所对应的IP 再根据IP查找中毒机

gototop
 

引用:
【newcenturymoon的贴子】arp欺骗 如果你是局域网用户
中毒机器不在你这 而在其他机器上 他们伪装成网关 当你的机器要上外网的时

候 他们会首先拦截到(因为他们伪装成了网关)并在数据包中加入一段iframe

代码(这段代码指向某个恶意网站,带病毒的网站)然后把数据包再转发给网关

网关再把正常的网站信息返回给你 而这个信息是带有那段iframe代码的 所以你

打开任何网站都有病毒
解决办法
自保的方法 自己的机器装上arp防火墙 比如antiarp 打全系统补丁
根除方法 找到局域网中中毒机器 把其隔离 然后杀毒
找中毒机器的方法:
在某台机器上(出现你说的中毒症状的机器)装arp防火墙 比如antiarp
然后 这个软件会提示 受到哪个MAC地址的电脑的攻击
然后用 网络执法官的工具 查找那个MAC地址 所对应的IP 再根据IP查找中毒机


………………


版主,我已经试过你所讲的这种方法了,装了ARP防火墙,却一直没发现有ARP攻击,但是打开上述网页的话瑞星还是一直提示中毒,并且能杀掉,但是CPU占用率却一直在100%左右,关闭该网页,CPU占用率回复正常。你也可以看看我的帖子,目前我的情况是无法确诊是本机木马还是局域网触发病毒或者是ARP攻击。局域网已有大部分机器受到影响!!

这是我在瑞星社区发的帖子:
http://forum.ikaka.com/topic.asp?board=28&artid=8344695
这是我在360安全卫士发的帖子:
http://bbs.360safe.com/viewthread.php?tid=258093
gototop
 

网关(路由器的MAC)你知道吧,网关IP你知道吧??
出状况的计算机在命令提示符下运行ARP -A,看下网关IP对应的MAC是不是路由器的MAC.是就没有ARP欺骗,不是就是ARP欺骗(还可以根据MAC查出哪个计算机染毒.
gototop
 

我也遇到过同样的情况。如果局域网中机器是通过一台代理机器上网的话,也要在代理的机器上装上arp防火墙。现在网上最容易找到的那个arp防火墙会自动查找正确的网关,所以把其mac选项设为自动即可。good luck
gototop
 

下一个奇虎360,然后对系统全面补丁就OK了
gototop
 

省钱用卡巴,费钱用咖啡
有精力用瑞星,省心用诺顿。
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT