作者shyu2033 (小黑人)
看板NetSecurity
标题Re: [问题] 中毒?木马?请大家帮忙找看看
时间Sat Oct 25 21:23:39 2008
小弟来说说自己遇过的状况,给大家参考。
话说小弟服务的单位之前也遇过类似的状况,单位内的所有电脑只要是连上网都会出现网页自动开启另外的视窗,
经过小弟多次且常久的测试(WEB,DNS,FTP皆重新安装或是关闭测试),但是都无法解决,单位内的电脑只要一上网低依此可能没事,
但是只要重新整理网页马上就会多个网页连结到原PO所提类似的网站去,我也去看过网页的原码发现,
第一次所抓取的网页资料是正常的,但是经过重新整理後,网页就会被窜改,因为当时单位内全都是在同网段中所以造成整个网路的效能降低,
後来是利用区段式切割(先把部分区段隔开测试,将每个办公室分开测试),发现是其中某单位的电脑中毒造成的,
只要那些电脑开机後就会发生同样的状况,所以小弟就把那些电脑给 杀了。
这是小弟遇到状况给PO参考看看,虽然不一定相同但是可以朝这方面去检测看看。
还记的光这个问题小弟困扰了小弟将近2个星期,还让小第一个生气在上班期间把本单位的DNS整台重新安装造成全部都不能上网,
(谁较高层虫不重视网路安全,藉机让他们知道重要性)
第一次发言若有些失言或是违反版规,敬请见谅搂!
--
人生总有劫,平常心应对,万般皆无事。
寻找知心人,有空常应对,陪我渡一生。
小黑人 笔~
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 118.167.70.43
1F:推 freakclaw:啊就是ARP攻击, 我之前换回win98用seednet adsl拨接上网 11/07 13:54
2F:→ freakclaw:也有类似问题, 但用winXP就不会... 11/07 13:55