心态决定命运,努力决定成就,宽容决定幸福,机遇决定成败!
Tag: ARP预览模式: 普通 | 列表

又是ARP--9-6.in/n.js

郁 闷。。。

昨天由于测试需要改了一下安全级别
不幸中招

最郁闷是找不到病毒文件 只是瑞星被喀嚓了

Tags: ARP

分类:杂七杂八 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 947
最近使用卡巴的用户,可能会遇到如下如所示的提示:


这是继之前的一些恶意链接后,又一个新的恶意链接。

从名字和截图上看,该恶意链接应该是一个挂马的页面。链接后会自动下载一堆木马,进而引发其他的病毒问题!

针对这个提示,其实大家不要慌张。既然卡巴提示,说明已经拦截了。也就是说系统还并未感染这些病毒!
但是对于使用的不是卡巴的用户,我就不知道是否能被感染了。

为了使大家免受更多的困扰,特提醒下大家。

简单防护:
在hosts文件中,屏蔽该网址。操作方法:

1.显示所有文件和文件夹(隐含及系统保护)
打开“我的电脑-->工具-->文件夹选项-->查看
去掉下面选项前面的钩
“隐藏受保护系统文件(推荐)”
“隐藏已知文件类型的扩展名”
选中显示所有文件和文件夹-->保存设置

2.选中“Hosts”——打开方式——记事本。添加:
127.0.0.1      ck1.in
保存。OK!

或者:
运行SRENG——>系统修复——>HOSTS文件——>新建——>在弹出的对话框中,IP地址保持不变,主机名字,输入以下内容:ck1.in——>确定——>保存。

提示:在Windows 2000/XP系统中位于\%Systemroot%\System32\Drivers\Etc 文件夹中,其中,%Systemroot%指系统安装路径。例如,Windows XP 安装在C:\WINDOWS,那么Hosts文件就在C:\Widows\System32\Drvers\Etc中。

Tags: ARP

分类:杂七杂八 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 1169

该死的ARP ck1.in/n.js

这几天公司局域网不正常  不定期会出现ARP病毒

表现症状为 :打开每个网页都会在其源文件上方加上 ck1.in/n.js 的一段JS

注意:当附近所有人的计算机都不能正常上网,出现qq掉线等情况时,您的电脑却安然无恙,数据通信正常,这说明您的机器已经中了arp病毒,需要及时杀毒,否则,与您相邻的计算机将无法上网,您的硬盘上的数据也有被窃取的危险

未中毒而只是被攻击的电脑,防护办法如下:在http://www.gxu.edu.cn/gdtz/download/AntiArpSniffer3.5.zip下载AntiArp3.5.0在本机安装运行,在“网关地址”中输入本机网关地址(具体查看网关地址的方法请看附图),然后点击“获取网关MAC地址”按钮,再点击“自动防护”即可。

 

附件:查看本机网关地址的方法

 

     windows2000 xp的机器,点击电脑左下角的“开始”,选择“运行”,然后输入:cmd 点击确定,在出现的dos窗口中输入:ipconfig /all然后回车,在出现的项目中找到Default Gateway 对应的地址即是。

查看更多...

Tags: ARP

分类:电脑网络 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 912