作者BV033GFT (海口人)
看板AntiVirus
標題[求救] 網路癱瘓 遭受arp攻擊
時間Sun Apr 29 11:57:36 2012
1. 敘述問題:
最近兩天下午到晚上網路就癱瘓 nod32 會偵測出遭受arp攻擊
或dns攻擊 掃過毒了也沒有!!綁了gate也還是一樣
這是arp -a 之後用arp -d 在arp -a一次
http://ppt.cc/YbTm
這是遭受攻擊的圖 對方應該是偽裝成分享器的ip
http://ppt.cc/2v,G
從下午五六點開始 到12點!!!
請問甚麼方法可以防止或是換成癱瘓他的電腦
2. 系統資料:
使用系統: WIN7
使用防毒:eset nod32
3. 分析報告:
Combofix報告:
http://sun.cis.scu.edu.tw/~92a39/upload/41850.txt
Hijackthis :
http://sun.cis.scu.edu.tw/~92a39/upload/41851.txt
SRENG :
http://sun.cis.scu.edu.tw/~92a39/upload/41852.tx
nod32 :
http://ppt.cc/LLM3
--
▁▃▄▃▁▂▁ ╴__╴ ξ ◢▼▼◣
◢ ‧ ∥ ● ︳ ‧︳ __ˍ ζ ◢ ▉★☆▲
▉ ◤ ║ ▂▅ ∥▁▂▕∥ ▇▇▉████★ ▲WKIO【 PUS▏
▊█ ▁▃▂▅ ║ ▼ ║ ▇ ̄ ̄ ̄﹉ ▍ SAR▊◣HDO▎
▼ ◤ │▼ ▼│ ▎ ◤▲ LL▍
▇ ╰───╯菸和酒,醫生的好朋友 ▃▄▆ ▆▄▃▂
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 111.252.106.56
1F:推 hirokofan:不懂,你的192.168.1.1一直都是同一個MAC啊 04/29 13:50
2F:→ BV033GFT:192.168.1.15跟255.255.255.255是一樣的實體位址?? 04/29 17:24
3F:→ BV033GFT:255.255.255.250跟上面兩個實體位址也很像..-d之後都不見 04/29 17:26
4F:→ BV033GFT:192.168.1.1不是預測閘道那個嗎?還是他是房客的ip位址 04/29 17:27
※ 編輯: BV033GFT 來自: 111.252.106.56 (04/29 17:51)