文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | firefox | WPS | 杀毒软件 | Picasa
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形图像 办公软件 媒体动画 精文荟萃 常用软件 网页编程 技术开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术网络安全ARP蜗牛 攻击堵塞局域网
精品推荐
特别推荐
·保障您网站安全的十点技巧
·技巧:网上交易密码保护的几种窍门
·六个简单方法防止上网被钓鱼
·PING命令的小秘密
·安全第一 网络端口扫描技术介绍
·十大网络工具帮你审核网络安全
·信息安全问题需解决方案
·多角度详细解释网站安全保护方法
·端口截听实现端口隐藏,嗅叹与攻击
·用Win NT/2K 建WEB站点安全指南
·实现 Web 应用程序安全的捷径
·解析远程控制带来的安全危险
·NTFS启动扇区的默认保护是什么?
·假冒腾讯qq网络骗子欺诈骗术大曝光
·基础知识:被人轻视的七大网络安全误解
·确保无线网络安全实施的技术规范
·安全之深入理解DoS拒绝服务攻击
·安全防范 认识瞬时攻击的危险性
·面临什么新威胁 PC安全终极指南
·安全漏洞的起因:ActiveX技术安全报告
热点TOP10
·最强安全基础 从0到33600端口详解
·CISCO路由器配置小结
·假冒腾讯qq网络骗子欺诈骗术大曝光
·开3389最简单得方法
·信息安全问题需解决方案
·nc.exe高级技巧应用汇总
·恶意代码(网页病毒)[破解方法]
·恢复本来面目 消除JPEG图片马赛克
·PING命令的小秘密
·十大网络工具帮你审核网络安全
·安全第一 网络端口扫描技术介绍
·六个简单方法防止上网被钓鱼
·黑客必备的基本技能
·无进程DLL木马开发思路与实现
·公开十七项恶意代码
·微软安全警告:Word用户面临危险
·软件漏洞及缓冲区溢出
·组策略安全选项对应注册表项汇总
·使用Windows的安全802.11网络企业部署一
·使用 OpenSSL API 进行安全编程

ARP蜗牛 攻击堵塞局域网

日期:2008年4月11日 作者: 查看:[大字体 中字体 小字体]


  4月10号:“VBS自动木马下载器11164”(VBS.AutoRun.al.11164),这是一个能自动传播的病毒下载器。它会设置系统时间至2003年,导致依赖系统时间的杀毒软件失效,然后从病毒作者指定的地址下载木马程序执行。

  “ARP蜗牛745472”(Win32.TrojDownloader.Delf.745472),这是一个ARP病毒程序。该病毒运行时,会欺骗局域网内所有主机和路由器,让所有上网的流量必须经过病毒主机。在这个过程中,用户网速将受到很大的影响,甚至完全断线。

  一、“VBS自动木马下载器11164”(VBS.AutoRun.al.11164) 威胁级别:★

  这一个VBS格式的网页病毒,主要功能是下载木马程序。它的基本原理并不复杂,但因为能够通过网页挂马和AUTO传播的方式进行扩散,大面积传播的趋势较高。

  病毒进入电脑后,立即释放病毒文件“.vbs”到系统盘的%WINDOWS%\system32\目录和%WINDOW%\system32\wbem\目录下。注意,这个“.vbs”是没有名字的,这可以作为识别它的特征。

  接着,病毒修改系统时间至2003年,致使卡巴斯基等依赖系统时间来进行激活和升级的杀毒软件失效。当然,如果你的电脑中有其它软件也是依赖系统时间的,那它们也会受到影响。与此同时,病毒会搜索连接到中毒电脑上的所有存储设备,比如U盘和本地硬盘,在它们的根目录中创建autorun.inf文件,实现自动播放功能。这样一来,它就能够在各种存储设备之间自由地传播,不断扩大传染范围。

  毒霸反病毒工程师在病毒代码中发现一个名为http://2**3.cn/x*W/X1.ASP的网址,经检验,这是病毒作者指定的远程服务器。病毒会悄悄连接它,下载其它木马文件,以“.exe”的名称隐藏到%WINDOWS%\system32\目录下运行,引发更多无法估计的损失。

  二、“ARP蜗牛745472”(Win32.TrojDownloader.Delf.745472) 威胁级别:★★

  ARP病毒最令人无法忍受的地方就是它对网速的影响。整个局域网中,只要有一台电脑中了ARP,其余电脑的网速都会被拖后腿,严重时甚至会死机。本则预警播报所介绍的就是这样一个病毒。

  该病毒进入用户系统后,释放文件、并修改系统注册表实现自动运行。当它成功运行后,会欺骗局域网内所有主机和路由器,向它们发送大量垃圾信息,并冒充成网关,让所有上网的数据都必须经过中毒电脑。

  在这个过程中,由于其他用户原来是直接通过路由器上网,而现在转由通过病毒主机上网,那么在切换的时候就会断一次线。等再连接上后,网速就会越来越慢,直到掉线。给用户的使用造成极大不便。

  喜欢手动杀毒的用户,可在系统盘中找到病毒释放出的五个病毒文件,分别为%WINDOWS%\system32\目录下的packet.dll、wanpacket.dll、wpcap.dll,以及%WINDOWS%\Cache\目录下的Arpmm.exe,还有%WINDOWS%\system32\drivers\目录下的npf.sys。另外需告知大家的是,该病毒具备自我删除功能,运行完毕后,它就会自我删除,使得用户难以找到它。

  金山反病毒工程师建议

  1.最好安装专业的杀毒软件进行全面监控,防范日益增多的病毒。用户在安装反病毒软件之后,应将一些主要监控经常打开(如邮件监控、内存监控等)、经常进行升级、遇到问题要上报,这样才能真正保障计算机的安全

[1] [2] 下一页 




上一篇:快车2.0正式版 开放式架构成焦点

下一篇:Maxthon2上用迅雷的技巧

ARP蜗牛 攻击堵塞局域网 相关文章:
·Windows Vista对付ARP病毒有新招
·ARP协议揭密
·局域网内如何防止ARP欺骗
·ARP网络攻击解决方案:如何查找攻击者
·认清虚虚实实的“ARP攻击”防御方法
·资深网管浅谈ARP欺骗类病毒的防治思路
·ARP(地址解析协议)的高速缓存、分组格式和代理以及arp命令
·如何能够快速检测定位出局域网中的ARP病毒电脑?
·新挂马方式开始流行 ARP挂马称雄局域网
·360ARP防火墙v2.0.0.1005 正式版
ARP蜗牛 攻击堵塞局域网 相关软件:
·鸟语溪流 休闲音乐 林地竖琴(Woodland harp)
·ARP防火墙V4.3.1 单机版
·ARPG《黑暗史诗》火爆试玩
·科幻动作游戏《限制区》ARPG试玩
·神界及资料片无限超越 经典ARPG 查看
·Programming with CSharp
·arp巡警V1.7
·Inside CSharp 2nd Edition
·日式ARPG大作迷城的国度典藏版 日文版 ISO 2G
·PearPC Nightly BuildsV0.3pre

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.vipcn.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.vipcn.com All Rights Reserved. 鄂ICP备05000083号Powered by:vipcn