[中毒] 網頁w.c98x.cn中毒

看板AntiVirus作者 (Mr.Children)時間15年前 (2008/09/23 16:03), 編輯推噓4(406)
留言10則, 5人參與, 最新討論串1/3 (看更多)
PO文請使用下列格式並將有要求的檔案附上 資料越詳細才有辦法了解情況並作適當處理 1.問題描述: 最近學校網路似乎有毒 用IE或者開MSN都會出現 之前還強制將我的卡巴6.0關掉之後重新開機 然後時間被改回四年前 只有在學校才會跳出 在家裡使用網路都沒事情 使用EFIX、ComboFix與刪除IE與火狐佔存檔也一樣無解 不知道怎麼辦才好 現在使用NOD也是會跳出來不過不會像小紅傘一樣要叫我刪除 希望有人可以幫忙 非常謝謝 請在下面說明碰到的中毒情形,越詳細越好(可貼圖說明): 2.掃毒報告: 1 "w.c98x.cn/next2.htm" JS/TrojanDownloader.Iframe.NBE trojan 2 "w.c98x.cn/WIN 9,0,47,0i.swf" SWF/Exploit.CVE-2007-0071 trojan 3 "C:\Documents and Settings\Administrator\Local Settings\ Temporary Internet Files\Content.IE5\TMFN56Y3\next2[1].htm" JS/TrojanDownloader.Iframe.NBE trojan 3.系統輔助分析軟體掃描報告: 此處報告為需了解你系統內有何程式啟動和常駐所必須要的報告 請將掃描結果上傳至置底空間,置底空間無法使用者請改用http://www.kotuha.com 使用方式: Combofix: http://reinfors.googlepages.com/Combofix.html Hijackthis: http://reinfors.googlepages.com/Hijackthis SRENG: http://reinfors.googlepages.com/SRENG.html 如無法使用網路請看精華區 1 - 8 使用方式 4.報告連結: 請將掃描報告(log)貼於下方 (上面的全要) Combofix : Hijackthis: SRENG : 掃毒報告 : -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 140.129.33.192 ※ 編輯: Lineages 來自: 140.129.33.192 (09/23 16:05)

09/23 16:05, , 1F
arp攻擊基本上你這邊也沒辦法做些什麼,只能避免使用該線路
09/23 16:05, 1F

09/23 16:06, , 2F
所以確定是學校網路問題嗎??
09/23 16:06, 2F

09/23 16:07, , 3F
我暫時用18063軟體 暫時沒啥事情^^ 感謝junorn大解答
09/23 16:07, 3F

09/23 16:07, , 4F
不確定,因為沒任何資料。但看起來應該是
09/23 16:07, 4F
※ 編輯: Lineages 來自: 140.129.33.192 (09/23 16:10)

09/23 16:12, , 5F
Wow! ARP Protector 0.13 beta 防ARP攻擊 <=這有效嗎?
09/23 16:12, 5F

09/23 16:14, , 6F
↑ 你可以試試喔 ;)
09/23 16:14, 6F

09/23 16:14, , 7F
:D 我來用看看 非常謝謝
09/23 16:14, 7F

09/24 05:08, , 8F
非常像是ARP攻擊 這只能請係上網管處理 單機處理沒什麼
09/24 05:08, 8F

09/24 05:08, , 9F
用了 話說ARP幾乎癱瘓我們實驗室網路兩個禮拜
09/24 05:08, 9F

09/24 12:25, , 10F
似乎大家都中毒了...很多院校研究室都中獎
09/24 12:25, 10F
文章代碼(AID): #18sABLzm (AntiVirus)
文章代碼(AID): #18sABLzm (AntiVirus)