切换到宽版
精华区
社区服务
每日心情签到
银行
勋章中心
道具中心
社区应用
帖子
相册
日志
群组
热榜
分享
记录
会员列表
统计排行
基本信息
到访IP统计
管理团队
管理统计
在线会员
会员排行
版块排行
帖子排行
标签排行
帮助
下拉
用户名
UID
电子邮箱
用户名
密 码
记住登录
登录
找回密码
注册
快捷通道
关闭
您还没有登录,快捷通道只有在登录后才能使用。
立即登录
还没有帐号? 赶紧
注册一个
首页
个人中心
签到(赠积分)
【最新帖】
随便看看
我的关注
我的主题
我的回复
我的收藏
帖子
用户
版块
帖子
搜索
啄木论坛
>
:: IT数码 ::
>
:: 网管会 ::
>
[江民反病毒中心]所有 ..
发帖
回复
返回列表
1536
阅读
3
回复
[江民反病毒中心]所有网站都带毒? 原来是ARP病毒新变种在捣鬼
[复制链接]
上一主题
下一主题
离线
mmmsxc
UID:12
注册时间
2005-10-21
最后登录
2010-09-30
发帖
531
搜Ta的帖子
精华
0
啄木币
889
鲜花
42
访问TA的空间
加好友
用道具
西区网管会
关闭
个人中心可以申请新版勋章哦
立即申请
知道了
发帖
531
啄木币
889
鲜花
42
加关注
发消息
只看楼主
倒序阅读
使用道具
0楼
发表于: 2007-06-14
6月13日,江民反病毒中心接到用户孙先生的求助电话,“我们现在局域网中所有用户无论访问哪个网站,杀毒软件都报毒,公司自己网站也被报告感染了病毒。我们检查后发现在网页上多出了一段代码,但是手工删除代码后一会又出现了,其他网站网页上也有同样的代码,这到底是什么病毒啊”。
江民反病毒专家对该局域网分析后,发现孙先生公司的网络感染了有局域网“杀手”之称的ARP病毒新变种。该病毒会导致局域网内任意电脑访问网页时,打开的网页都被杀毒软件报告带毒,同时该带毒网页会通过微软的MS06-14和MS07-17两个系统漏洞给电脑植入一个木马下载器,而该木马下载器会下载10多个恶性网游木马,可以盗取包括魔兽世界、传奇世界、征途、梦幻西游、边锋游戏等在内的多款网络游戏帐号及密码,给网络游戏玩家造成了极大的损失。
江民反病毒专家介绍,ARP病毒也叫做ARP地址欺骗类病毒,是一类特殊的病毒。该病毒一般属于木马病毒,不具备主动传播的特性,不会自我复制,但是由于其发作的时候会向全网发送伪造的ARP数据包,严重干扰全网的正常运行,其危害甚至比一些蠕虫病毒还要严重得多。
ARP病毒发作时,通常会造成网络掉线,但网络连接正常,内网的部分电脑不能上网,或者所有电脑均不能上网,无法打开网页或打开网页慢以及局域网连接时断时续并且网速较慢等现象,严重影响到企业网络、网吧、校园网络等局域网的正常运行。更为严重的是,近期网上流行的ARP病毒新变种出现了新特征,该类ARP病毒同样是向全网发送伪造的ARP欺骗广播,但病毒把自身伪装成网关,在所有用户请求访问的网页添加恶意代码,导致杀毒软件在用户访问任意网站均发出病毒警报。孙先生的公司局域网正是遭到了该新型ARP病毒的攻击。
江民反病毒专家描述了ARP病毒新变种的运行原理和发作过程。当局域网中一台电脑S想访问某个网站页面时,这台电脑会先向网关发送访问网页请求,这样,网关就会将该页面下载下来,并发送给S电脑。这时,感染了ARP病毒的另一台A电脑把自身伪装成网关,不停地向全网发送伪造的ARP欺骗广播,这样当S电脑请求WEB网页时,染毒的A电脑先是“好心好意”地将这个页面下载下来,然后发送给S电脑,但是它在返回给S电脑时,会向其中插入恶意网址连接。该恶意网址连接会利用MS06-014和MS07-017等多种系统漏洞,向S电脑种植木马病毒,同样,如果局域网内其他的任一台电脑也请求WEB页面的访问,A电脑同样会给其返回带毒的网页,这样顷刻间,整个网段的电脑都会被感染上病毒,甚至沦为黑客手中的僵尸网络。
目前,江民科技已经接到多家企事业单位用户感染该病毒的求助报告。针对该病毒,江民反病毒专家建议,立即升级杀毒软件病毒库,实时拦截来自网络上的各种ARP病毒。立即为全网电脑打上MS06-014和MS07-017两个漏洞补丁。建议局域网用户统一部署KV网络版杀毒软件,全网统一防杀 ARP病毒。对于尚未被加入病毒库的ARP病毒新变种,建议用户立即上报江民反病毒中心,同时使用江民杀毒软件“未知病毒扫描”功能,彻底检测出本机中已知和未知的ARP病毒,协助网络管理员快速清除ARP病毒。
此外,江民反病毒中心还针对企业用户特别提供“ARP病毒应急响应服务” ,如遇到自身无法处理的ARP病毒时,江民反病毒工程师可以上门服务,为企业用户快速恢复企业网络,确保数据通讯安全。江民KV新版防火墙特别增加了ARP病毒防御功能,用户也可设置“防御网络攻击”选项,拦截来自局域网中的ARP欺骗数据包,保护本机联网安全。
(关于ARP:ARP全称为Address Resolution Protocol,意为地址解析协议。所谓“地址解析”就是主机在发送数据包前将目标主机IP地址转换成目标主机MAC地址的过程。)
共
条评分
评价一下你浏览此帖子的感受
精彩
感动
搞笑
开心
愤怒
无聊
灌水
回复
举报
离线
林暮寒
UID:9676
注册时间
2006-12-20
最后登录
2018-10-20
发帖
6376
搜Ta的帖子
精华
0
啄木币
3233
鲜花
505
访问TA的空间
加好友
用道具
荣誉会员
发帖
6376
啄木币
3233
鲜花
505
加关注
发消息
只看该作者
1楼
发表于: 2007-06-14
晕啦,裸奔
共
条评分
回复
举报
离线
离情别绪
UID:27980
注册时间
2007-06-02
最后登录
2010-11-28
发帖
1288
搜Ta的帖子
精华
0
啄木币
3172
鲜花
146
访问TA的空间
加好友
用道具
西区网管会
发帖
1288
啄木币
3172
鲜花
146
加关注
发消息
只看该作者
2楼
发表于: 2007-06-17
顶一个,大家要注意了,我们学校1号楼,6号楼好象有人中这个病毒了....还不是很清楚
共
条评分
回复
举报
离线
tangkl8233
UID:1973
注册时间
2006-03-10
最后登录
2019-07-03
发帖
51
搜Ta的帖子
精华
0
啄木币
118
鲜花
4
访问TA的空间
加好友
用道具
粗通皮毛
发帖
51
啄木币
118
鲜花
4
加关注
发消息
只看该作者
3楼
发表于: 2007-06-22
这个毒怎么杀呢?
共
条评分
回复
举报
发帖
回复
返回列表
http://www.zhuomu.cn
访问内容超出本站范围,不能确定是否安全
继续访问
取消访问
快速回复
限100 字节
您目前还是游客,请
登录
或
注册
进入高级模式
文字颜色
发 布
回复后跳转到最后一页
上一个
下一个
隐藏
快速跳转
医学殿堂
:: 基础课程 ::
:: 临床实习 ::
:: 升学就业 ::
:: VIP 试题 ::
:: 文献科研 ::
:: 健康义诊 ::
生活杂谈
:: 山医茶馆 ::
:: 情感驿站 ::
:: 跳蚤市场 ::
兴趣娱乐
:: IT数码 ::
:: 文学涂鸦 ::
:: 体育游戏 ::
:: 影音动漫 ::
:: 自娱自乐 ::
:: FTP专区 ::
论坛站务
:: 站务处理 ::
:: 新人报到 ::
:: 会员风采 ::
:: 斑竹议事厅 ::
:: 专版回顾 ::
关闭
关闭
选中
1
篇
全选