通行证: 用户 密码 网站建设  下载中心 社区论坛 信息公告 my小屋
联系我们
设为首页
加入收藏

 

qq,asp,php,jsp,xml,sql,.net,编程 程序 网页图象 建站经验 私服
首页 | 新闻资讯 | 编程开发 | 网页设计 | 图形图象 | 网络媒体 | 网站模板 | 数 据 库 | 投稿
论坛 | 操作系统 | 系统优化 | 网络安全 | 黑客技术 | 硬件学堂 | 硬件报价 | 服 务 器 | 地图
专题 | 应用软件 | 聊天通讯 | q q 专栏 | 建站经验 | 在线工具 | 站长club | 注 册 表 | 旧版
社会 | 游戏娱乐 | 设计欣赏 | 疑难解答 | 社区论坛 | 韩国素材 | 素材图库 | 广告服务 | 服务
当前位置:首页>>网络安全>>安全防范>>正文 新版上线![旧版]
注:打开慢时请稍等

网吧频繁掉线(arp)与解决方法

http://www.iyit.net  日期:2006-11-21 13:15:57  来源:  点击:
参加讨论

现在频繁掉线的网吧很多.但为何掉线.许多网管朋友.不是很清楚.网吧掉线的原因很多.现在我给大家讲一下现在很流行的一种木马.<传奇网吧杀手>.基本上东北地区的网吧都被这一木马弄的身心疲惫.但是现在有解决的方法了.

中病毒特征: 网吧不定时的掉线.(重启路由后正常),网吧局域网内有个别机器掉线.

木马分析 : 传奇杀手木马,是通过arp欺骗,来或取局域网内发往外网的数据.从而截获局域内一些网游的用户名和密码.

木马解析:中木马的机器能虚拟出一个路由器的mac地址和路由器的ip.当病毒发作时,局域网内就会多出一个路由器的mac地址.内网在发往外网的数据时,误认为中木马的机器是路由器,从而把这些数据发给了虚拟的路由器.真正路由器的mac地址被占用.内网的数据发出不去.所以就掉线了.

解决办法:守先你下载一个网络执法官,他可以监控局域网内所有机器的mac地址和局域网内的ip地址.在设置网络执法官时.你必须将网络执法官的ip段设置和你内网的ip段一样.比如说:你的内网ip是192.168.1.1------192.168.1.254你的设置时也要设置192.168.1.1------192.168.1.254.设置完后,你就会看到你的内网中的mac地址和ip地址.从而可以看出哪台机器中了木马.(在多出的路由器mac地址和ip地址和内网机器的ip地址,mac地址一样的说明中了传奇网吧杀手)要是不知道路由器的mac地址,在路由器的设置界面可以看到.发现木马后.你还要下载瑞星2006最新版的杀病毒软件(3月15日之后的病毒库).在下载完之后必须在安全模式下查杀(这是瑞星反病毒专家的见意)反复查杀(一般在四次就可以了)注意查完后杀病毒软件不要卸载掉.观查几天(这是我个人的经验.在卸后第三天病毒还会死灰复燃,我想可能是注册表里还有他的隐藏文件.在观查几天后正常就可以卸载掉了.

注:还原精灵和冰点对网吧传奇杀手木马不起做用.(传奇杀手木马不会感染局域网.不要用硬盘对克,对克跟本不起任何做用.而且还会感染到母盘上.切记!)

最好主机安装上网络执法官,这样可以时时监控局域网内的动态,发现木马后可以及时做出对策)

下面是传奇网吧杀手木马的文件:

文件名: 文件路径: 病毒名:

a.exe>>b.exe c:\windows\system32 trojan.psw.lmir.jbg

235780.dll c:\windows\ trojan.psw.lmir.aji

kb2357801.log c:\windows\ trojan.psw.lmir.jhe

q98882.log c:\windows\ trojan.psw.lmir.jhe

kb2357802.log c:\windows\ trojan.psw.lmir.jbg

q90979.log c:\windows\ trojan.psw.lmir.jhe

q99418.log c:\windows\ trojan.psw.lmir.jbg

zt.exe c:\windows\program files\浩方对战平台 病毒名:trojan.dl.agent.eqv

a[1].exe>>b.exec:\documents and sttings\sicent\local settings\temporary internet files\content.ie5\q5g5g3uj

病毒名:trojan.psw.lmir.jbg

(各位朋友.瑞星杀毒软件文件过大邮箱发送不了.请大家下载瑞星个人18.18.20版杀毒软件我现在给大家提供注册码.希望大家原谅.)

sn=p5v6eh-61fhjk-9g0ss7-c4d200

id=5b3c5bj4y125

(网络执法官可以批量mac捆绑,到执法官的局域网mac界面,全选后单击右键会出现批量mac捆绑.做完捆绑以后,arp要是在次攻击时他会报警,出现的假mac是为非法.网络执法官会终止他的一切操作.)这样可以解决arp在次攻击.


编辑: [发送给好友] [打印本页] [关闭窗口] [返回顶部]
上一篇:危险无处不在 账号防盗防骗小经验
下一篇:没有了
转载请注明来源:www.iyit.net
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

 相关文章
危险无处不在 账号防盗防骗小经验 危险无处不在 账号防盗防骗小经验 遭遇另类无法删除病毒的处理办法
用robots.txt探索google baidu隐藏的秘 猖狂的sxs.exe病毒处理方法 虚拟主机iis防范入侵常见问答
my123.com病毒改首页流氓大面积爆发 紧 避免被间谍软件攻击的五种实用方法  教你如何检测电脑上的间谍软件
巧用系统控制台删除死顽固病毒 入侵检测(id)faq 对iis写权限的利用
黑客程序“蓝色药丸” 专对付vista系统 让你的密码成为黑客的“耻辱” 使用身份验证来禁止内部用户上网 
win powershell遭遇病毒 最好升级软件 教你封杀fso躲避fso木马的侵扰 病毒肆虐情人节 七夕谨防中招电子玫瑰
警惕木马伪装成mozilla firefox扩展 奇虎联手卡巴斯基推出个人免费杀毒软件 制服流氓:27种恶意软件安装卸载实录
黑客口述:入侵adsl,就这么简单 入侵中国某大型商业网站服务器全记录 2006上半年十大病毒排行 灰鸽子成毒王
最新更新 热点排行 推荐新闻
网吧频繁掉线(arp)与解决方法
危险无处不在 账号防盗防骗小经验
危险无处不在 账号防盗防骗小经验
遭遇另类无法删除病毒的处理办法
用robots.txt探索google baidu隐藏的秘
网吧频繁掉线(arp)与解决方法
危险无处不在 账号防盗防骗小经验
危险无处不在 账号防盗防骗小经验
遭遇另类无法删除病毒的处理办法
用robots.txt探索google baidu隐藏的秘
猖狂的sxs.exe病毒处理方法
虚拟主机iis防范入侵常见问答
qq防盗外挂 2005 v5.1  下载
qq消息群发大师 下载
qq聊天记录查看器 5.1 下载
老板下载msn窃听软件监控员工聊天
教你如何检测电脑上的间谍软件
网管小心能穿透还原卡的蠕虫病毒出现
巧用系统控制台删除死顽固病毒
升级 winrar最新版解决溢出漏洞
破解qq密码如此简单 
dos教程 dos命令基础应用
最新永久免费网游年列表,免费3d网游
永久免费网游《刀ol》11月3日开放新服
低格、分区、高格的应对--dos命令应用
合并vcd片断、快速删除文件夹--dos命令
远程破解盗窃qq密码的各种方法
一劳永逸--批处理命令(一)
sql server安装文件挂起错误解决办法
三分钟让你的系统变处女:acronis tru
猖狂的sxs.exe病毒处理方法
my123.com病毒改首页流氓大面积爆发 紧
教你如何检测电脑上的间谍软件
巧用系统控制台删除死顽固病毒
win powershell遭遇病毒 最好升级软件
猖狂的sxs.exe病毒处理方法
qq2006 beta3 飘云版 3.73 下载
qq挂太阳专家 v1.0.3  下载
q宠保姆(vc版) v2.15  下载
my123.com病毒改首页流氓大面积爆发 紧
用qq wlm inowshare随意共享文件
win2000下php服务器安装攻略
iis环境下安装php5手记全攻略
php5:session会话的使用和分析
photoshop:巧用路径工具做流线字

设置首 页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
copyrights © 2004-2006 iyit.net all rights reserved.
网站合作、广告联系qq:147007642、466949678
易特网络技术 点击这里给我发消息