作者rinze (城堡里没有公主)
看板AntiVirus
标题[问题] 「对switch发送DHCP_SNC」是什麽攻击?
时间Fri Jul 19 22:34:39 2013
使用宿网被锁卡,上去查後发现是中毒,流量为0,
理由栏写着「
对switch发送DHCP_SNC」,
用MSE扫过,再用板上某文提供的7个线上扫毒、扫木马随便挑几个扫都没有,
但因为中毒5次就会被停权半个月,还是很认真想解决这个问题。
无奈致电计中後对方态度很差,
只说我攻击switch,扫不到是因为我已经在「里面」了,
解决方法唯一只有重灌一途!
实在不想被停权,但最近很忙,想到要备份+重灌我就有点无力,
至少对我而言,重灌应该是最後手段,但不晓得这是什麽类型的攻击如何根除!
==
本以为计中听到是女生声音,觉得跟电脑白痴讲也是白搭,
上网google时意外发现我们学校近几天发生好几起这种理由停权的,
计中每一篇都是回应都是重灌,没有第二句!
爬了文章同类型攻击之前似乎没有发生过,
所以是区网内流窜的攻击行为吗?有没有不用重灌的解决方法@@
※ 编辑: rinze 来自: 140.118.236.65 (07/19 22:39)
1F:→ timshan:去找卡巴或Dr.Web 的Live CD来扫扫看 应该要扫得到东西 07/19 23:54
2F:→ timshan:连教人用LiveCD都不会就直接要人重灌 真的很糟糕= = 07/19 23:55
3F:→ rinze:载了Dr.Web CureIt(载错了XD),正在努力扫中,待会载另两个 07/20 00:29
4F:→ rinze:感谢一楼相助T_T 07/20 00:30
5F:→ y3k:这种事情在学校多的是 记得曾经有玩小朋友齐打交被判port scan 07/20 09:13
6F:→ y3k:的XD 不过宿网是毒窟这件事千真万确 建议装个好一点的防毒+防 07/20 09:14
7F:→ y3k:火墙吧 07/20 09:14
8F:→ y3k:如果学校没有提供公用的防护套装 就装个小红伞+Coodo墙 或者沿 07/20 09:27
9F:→ y3k:用MSE+Comodo墙吧 总之住学校 强一点的防火墙是必须的 甚至你 07/20 09:28
10F:→ y3k:这种用途可以开隐身模式之类的 别人完全连不到你 07/20 09:29
11F:推 nfstako:计中又不是修电脑的 全校这麽多人 不可能帮你做这麽多 07/21 00:58
12F:→ turnipcar75:重灌是正确的...不是所有恶意程式都可以透过简单监识 07/21 08:33
13F:→ turnipcar75:识别 面对 全新未知的bot软体 不见得会扫描出来 07/21 08:34
14F:→ turnipcar75:除非你能证明 纪录是误判 不过就算是误判大概也没效吧 07/21 08:36