千家论坛_弱电智能化技术与工程讨论(建筑智能,家居智能,人工智能)

路由交换
收藏本版 (7) |订阅

路由交换 今日: 3703 |主题: 18312|排名: 28 

发新帖
打印 上一主题 下一主题

[转帖]用网络分析发现ARP扫描和木马病毒的全过程~...

[复制链接]
guoba123 发布于: 2006-8-22 10:36 440 次浏览 1 位用户参与讨论
跳转到指定楼层

转自:CSNA网络分析论坛

关键字:ARP 扫描 木马病毒   

由于从事网络多年,也有良好的安全使用习惯,对于网络病毒或木马都不太担心,只要不去

打开不明的邮件附件,安装上防火墙和杀毒软件,很难感染上这些讨厌的病毒和木马。下面

是我发现本机中招的经历,帖出来与大家分享一下,并且附工程文件。

本人使用是WinXP操作系统,升级到SK2,安装了防火墙 ZoneAlarm Pro 6.5.722,杀毒软件

是用的卡巴斯基。应该是很安全的防范,不知道大家是不是都是用的这样的防火墙和杀毒工

具。下面说一下发现中招的过程:

早上起来,收邮件,总觉得机器响应很慢,关掉foxmail,IE浏览器,也关掉了photoshop,

这个东西占用内存也不少。现在基本上没有什么执行的应用程序了,但情况一直不见好转,

硬盘灯在不断的闪,显然是在读或写操作。前几天听一哥们儿说感染了木马,有ARP扫描,

是用科来网络分析系统看出来的。正好,我前几天也注册过,也查一下吧。运行科来网络分

析系统,我们还是来分析一把。下面的结果证实了我的不好的预感。

首先发现大量的ARP无请求应答,也就是我的主机在不断的主动应答,问题是没有请求的ARP

应答。

由于内容和贴图过多,详细内容可见以下地址..
http://www.csna.cn/viewthread.php?tid=1031


 


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册 新浪微博登陆 千家通行证登陆

x
回复

使用道具 举报

已有1人评论

新浪微博达人勋

千家认证

沙发
donghq 发表于 2006-8-25 17:46:00

还是有些不太明白。

爱好网络硬件的朋友加技术群24697482

回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册 新浪微博登陆 千家通行证登陆

本版积分规则

千家智客微信号
千家智客微信
玩物说商城
玩物说商城