作者BV033GFT (海口人)
看板AntiVirus
标题[求救] 网路瘫痪 遭受arp攻击
时间Sun Apr 29 11:57:36 2012
1. 叙述问题:
最近两天下午到晚上网路就瘫痪 nod32 会侦测出遭受arp攻击
或dns攻击 扫过毒了也没有!!绑了gate也还是一样
这是arp -a 之後用arp -d 在arp -a一次
http://ppt.cc/YbTm
这是遭受攻击的图 对方应该是伪装成分享器的ip
http://ppt.cc/2v,G
从下午五六点开始 到12点!!!
请问甚麽方法可以防止或是换成瘫痪他的电脑
2. 系统资料:
使用系统: WIN7
使用防毒:eset nod32
3. 分析报告:
Combofix报告:
http://sun.cis.scu.edu.tw/~92a39/upload/41850.txt
Hijackthis :
http://sun.cis.scu.edu.tw/~92a39/upload/41851.txt
SRENG :
http://sun.cis.scu.edu.tw/~92a39/upload/41852.tx
nod32 :
http://ppt.cc/LLM3
--
▁▃▄▃▁▂▁ ╴__╴ ξ ◢▼▼◣
◢ ‧ ∥ ● ︳ ‧︳ __ˍ ζ ◢ ▉★☆▲
▉ ◤ ║ ▂▅ ∥▁▂▕∥ ▇▇▉████★ ▲WKIO【 PUS▏
▊█ ▁▃▂▅ ║ ▼ ║ ▇ ̄ ̄ ̄﹉ ▍ SAR▊◣HDO▎
▼ ◤ │▼ ▼│ ▎ ◤▲ LL▍
▇ ╰───╯菸和酒,医生的好朋友 ▃▄▆ ▆▄▃▂
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 111.252.106.56
1F:推 hirokofan:不懂,你的192.168.1.1一直都是同一个MAC啊 04/29 13:50
2F:→ BV033GFT:192.168.1.15跟255.255.255.255是一样的实体位址?? 04/29 17:24
3F:→ BV033GFT:255.255.255.250跟上面两个实体位址也很像..-d之後都不见 04/29 17:26
4F:→ BV033GFT:192.168.1.1不是预测闸道那个吗?还是他是房客的ip位址 04/29 17:27
※ 编辑: BV033GFT 来自: 111.252.106.56 (04/29 17:51)