《黑客×档案》2007年第9期摘录:终结流氓851733.Cn
-
如发现有乱码,请点击下面链接浏览原文
正文摘录:
终结流氓851‘733.Cn说起来事情还真有些蹊跷.最近我一打开IE,就会自动跳转到www85l733.cn这个网站(圈1),随后就会在IE的临时文件夹发现一些刚页木马什么的(图焉2),看来似乎是中了流氓软件什么的了。瞄一、初战失败我调出任务管理器,查看了一下进程,井将进程BTBYhttP:/,…851’733c“htm/n3htmxJr2007b“pE0ldlplhh图1ht卸/,“村851733c吖htm,_m/xJ删Thpht蛐。,/¨~8s1733c√ht“v1,jshtb,/~衢1733cn,htm,Ed“plh佃ht妞//…851733c“htm/64htm在G00GLE里一个个提索进行核查,结果没有发现哪一个进程是可疑的。我有些纳闷了.后来又想到了DLL术马,难不成是插入到了其它进程里?于是我叉使用瑞星卡卡查看每个进程下的DLL,主要看发行者是谁.结果也没有发现什么可疑的问题,这到底是怎么回事呢?我就不信身为叉子的我居然会拿这小小的病毒毫无办法。我开始使用瑞星进行查杀,结果瑞星没有查到任何病毒。我叉上网查了一下,发现中此病毒的人并不国2I圈黼Il0B用ll0提示fl国笤雾产”””I10日甩lJo扼女l图3多.而且仅有的几个解决方法也不行,真是部闷了。我把以前的x档案全找了出来,其看毒笼栏目里的文章,后来找到了一篇关于清除256dm的文章,感觉很相似,f是按照卜图4面的方法禁用了IE设置(图3),可是没过几秒种就义出现了图5=.绝处逢生我只好搬出了菜鸟的最后一个绝招,把硬盘都给格式化了,重装系统,可没料到这该死的病毒居然还是阴魂不散。这不可能呀?我都格式化了硬盘井且重新装了系统,按理说病毒不可能存在呀?我正不知道该怎么办呢.过了_一会儿我再打开电脑时突然发现病毒竟然没有了。真是奇怪了,高兴之系.我也在思索这会不会是有人在攻击我呢?于是我又陷入了一阵的沉思.在x档案匕翻看了关于ARP欺骗的文章后,我越来越感觉很有可能自己是教ARP欺骗了。敢跟我玩黑,先把自己弄明白再说吧!我请出了ARP防火墙,终于看到有入在攻击我了,如图4,这回我终于找到问题的所在了,好高查兴啊!想想也真可恶,不能就这么便宜了那个攻击者,于是打开ARP防火墙,点击卜面的追踪(图5),找到攻击者的IP地址,结下来就是反击对方了,是尝试入侵、DOs拒绝服务攻击还足也给对方来个ARP欺骗攻击就随便夫家了。三,最后总结病毒就是这么被我清除掉的.在局域同中利用AR以后这种攻击方法在局域网中会越来越多。菜菜们,(本文所涉厦到的^RP防火墙已收录到光盘中)墨P来攻击别人,真是争菜鸟们防不胜防呀.而且我相信以后上网一定要小心呀!
阅读此文(图):
点击此处在线翻阅