中毒?木馬?請大家幫忙找看看 - 資安

Barb Cronin avatar
By Barb Cronin
at 2008-10-25T21:23

Table of Contents

小弟來說說自己遇過的狀況,給大家參考。
話說小弟服務的單位之前也遇過類似的狀況,單位內的所有電腦只要是連上網都會出現網頁自動開啟另外的視窗,
經過小弟多次且常久的測試(WEB,DNS,FTP皆重新安裝或是關閉測試),但是都無法解決,單位內的電腦只要一上網低依此可能沒事,
但是只要重新整理網頁馬上就會多個網頁連結到原PO所提類似的網站去,我也去看過網頁的原碼發現,
第一次所抓取的網頁資料是正常的,但是經過重新整理後,網頁就會被竄改,因為當時單位內全都是在同網段中所以造成整個網路的效能降低,
後來是利用區段式切割(先把部分區段隔開測試,將每個辦公室分開測試),發現是其中某單位的電腦中毒造成的,
只要那些電腦開機後就會發生同樣的狀況,所以小弟就把那些電腦給 殺了。

這是小弟遇到狀況給PO參考看看,雖然不一定相同但是可以朝這方面去檢測看看。

還記的光這個問題小弟困擾了小弟將近2個星期,還讓小第一個生氣在上班期間把本單位的DNS整台重新安裝造成全部都不能上網,
(誰較高層蟲不重視網路安全,藉機讓他們知道重要性)

第一次發言若有些失言或是違反版規,敬請見諒摟!

--
人生總有劫,平常心應對,萬般皆無事。
尋找知心人,有空常應對,陪我渡一生。
小黑人 筆~

--
Tags: 資安

All Comments

Bethany avatar
By Bethany
at 2008-10-28T11:55
啊就是ARP攻擊, 我之前換回win98用seednet adsl撥接上網
Edward Lewis avatar
By Edward Lewis
at 2008-10-30T11:51
也有類似問題, 但用winXP就不會...

微軟發佈紅色安全警戒公告

Thomas avatar
By Thomas
at 2008-10-25T11:47
剛才看見的新聞 更新碼是KB958644 請大家多多注意嚕^^ (不曉得是不是變相認證atatand#34;) 畢竟下個月起微軟要開始抓我國及對岸的盜版序號... 【特約記者薛怡青/台北報導】上星期微軟才剛發布10月分的安全更新程式,卻又在這兩 天緊急發布了MS08-067緊急安全更新,這個漏洞威脅 ...

如何知道電腦是否在線上

Wallis avatar
By Wallis
at 2008-10-24T11:37
以前可以用ping來查電腦是否在線 但是目前公司裡的每台電腦都有裝防火牆 並且把ICMP echo關掉了 要查電腦是否上線還有其他的辦法嗎??? PS. Firewall policy是上級單位控管的,無法變更 - ...

snort只有有線版的嗎??

Harry avatar
By Harry
at 2008-10-23T10:39
http://snort-wireless.org/ 網址如上 多了wifi協定 ※ 引述《dppman (*^o^*)》之銘言: : ※ 引述《fire2 (最愛音樂了!)》之銘言: : : 請問各位前輩 : : 最近想使用SNORT去偵測無線網路中deauthentication類型的封包 : : 結 ...

中毒?木馬?請大家幫忙找看看

Tracy avatar
By Tracy
at 2008-10-22T21:57
※ [本文轉錄自 MUSTMIS 看板] 作者: yck0210 (我的心不再流浪) 看板: MUSTMIS 標題: [問題] 中毒?木馬?請大家幫忙找看看 時間: Wed Oct 22 19:59:40 2008 在我們系上網最近會發現學校許多Server都被掛上大陸網站隱藏語法.... 我先聲明,我不 ...

snort只有有線版的嗎??

Franklin avatar
By Franklin
at 2008-10-22T17:26
※ 引述《fire2 (最愛音樂了!)》之銘言: : 請問各位前輩 : 最近想使用SNORT去偵測無線網路中deauthentication類型的封包 : 結果發現無法寫這種規則耶 : 我用的是WinSnort,其最主要得是想利用他的網頁圖形介面 : 請問Snort無法自訂這類無線封包偵測規則嗎?? : 我是 ...