12   2  /  2  页   跳转

[求助] 求助,带毒网站,瑞星竟然没拦住

回复:求助,带毒网站,瑞星竟然没拦住

版主找到解决办法了没阿?
gototop
 

回复:求助,带毒网站,瑞星竟然没拦住

需要工程师来帮忙解决了,到现在起码也该回复一个阿
gototop
 

回复:求助,带毒网站,瑞星竟然没拦住

日志查询无异常。
楼主是局域网环境吗?
如果是的话,怀疑是arp欺骗。
处理办法:
1) 在收到ARP欺骗的本机,通过命令行窗口输入arp -a命令,查看ARP列表。
查看arp 表的物理地址,核实网关的物理地址,如果与arp表显示对应的物理地址(Mac地址)不同,记录显示网卡的欺骗Mac地址,通过此物理地址结合网络架构的IP与Mac分布,找到ARP欺骗发包源。
2)使用第三方网络抓包工具(如Sniffer或者Antiarp),分析数据包传输统计记录(查看ARP协议节点计数),通过IP与Mac地址找到ARP欺骗发包源,随后使用瑞星听诊器扫描并且上报扫描结果。
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复:求助,带毒网站,瑞星竟然没拦住

太复杂了,

我不知道该如何操作
gototop
 

回复:求助,带毒网站,瑞星竟然没拦住

没辙了,只好去看看卡巴能不能解决
gototop
 

回复:求助,带毒网站,瑞星竟然没拦住

也就是说,不一定是你本机的病毒,可能是来自局域网其他计算机的攻击,很可能是arp欺骗。
ARP病毒预防的方法,请参见:
http://bbs.ikaka.com/showtopic-8367063.aspx
http://bbs.ikaka.com/showtopic-8514154.aspx
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复 16F 帅哥阿福 的帖子

很好很强大..

但是我不是局域网啊???

我先断网全盘查杀下吧
最后编辑小从从 最后编辑于 2009-01-12 11:45:04
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT