Flash特工携ARP病毒作乱局域网

来源 :电脑爱好者 | 被引量 : 0次 | 上传用户:sccdxlxsq
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  网友小A是跑财经口的媒体记者,平常常去财经类论坛潜水,平常对安全也比较注意,少有安全事件发生,但这一次,他栽了。
  在浏览了几个帖子之后,小A感觉系统突然变卡了,还突然发现原来工作正常的杀毒软件自动关闭退出。此时,邻近工位的同事小B在MSN上给小A发消息说,你是不是中毒了,发包攻击我,判断的依据是小B电脑上金山ARP防火墙的拦截报警,提示攻击源是小A的电脑。并且ARP防火墙报警提示的攻击源,由小A的一台电脑,迅速增加到3台。意味着,已经有另两台电脑被攻克了,也变成了攻击源。
  分析:
  这是一个利用Flash动画传播木马的典型实例,第一个攻击源通过Flash播放器漏洞入侵,迅速将杀毒软件关闭,并释放更多木马下载器,其中部分木马使用ARP攻击在局域网中迅速传播。
  解决办法:
  1在金山毒霸首页下载最新的磁碟机/机器狗/U盘病毒专杀,这个专杀可以修复许多病毒造成的映像劫持,修复安全模式,部分清除类似磁碟机、机器狗和U盘病毒的恶意程序。
  2尝试升级杀毒软件,本例中,小A发现本机安装的金山毒霸升级程序已经被强行删除。同事小A就从其他还正常的电脑上COPY了一个uplive.exe程序回来。在运行专杀后,再手动运行uplive,恢复了杀毒软件正常的升级功能。
  3金山清理专家是小A经常用到的手工清除病毒的工具,在升级到最新之后,小A的扫描出了很多病毒木马文件,将它们全部清除。
  4根据以往的经验,同事小B判断应该还存在不能被检测到的新病毒,就用在线诊断功能对未知项进行重点分析,再将可疑项全部禁用。
  5重启电脑,金山实时监控已经可以正常使用,提示抢杀了若干onlinegame的木马。
  至此问题解除,小B用同样的方法把其他电脑的问题也全部搞定。
  点评:本例中,Flash Player漏洞也会造成严重的后果,就这个漏洞,很多安全厂商已经发布警告,不及时安装的后果会很严重。另外如果每台客户机都安装ARP防火墙,攻击事件也不会迅速在局域网内传播。
其他文献
摘要:目的 :探讨快速康复护理干预对胃癌患者围术期临床护理质量的影响。方法: 选取2011年2月至2014年6月我院收治的胃癌患者60例,按照护理方式不同分为两组,其中30例患者接受常规围手术期护理方法进行护理,作为对照组,30例患者在采用快速康复护理干预进行护理,作为观察组,比较两组患者护理前后的抑郁、焦虑程度、术后恢复情况及并发症的发生率,并进行统计学分析。结果: 观察组患者护理后的抑郁、焦虑
期刊
电脑中存储的Word文档多了,平时不爱分类整理的我,有时要查找某篇文档还真是麻烦,经过一番摸索,找到两个小窍门,比在系统的“搜索”工具中查找方便多了。    打开文档前先预览    有时单凭文档名称很难确定是不是自己所需的文档,逐一打开又觉得浪费时间,其实我们可以在打开文档前先浏览文档内容。    (1)  运行Word,依次单击“文件→打开”,单击“视图”右侧下拉按钮,从中选取“预览”(见图1)
期刊
相信很多车迷朋友都知道汽车行业的4S服务,汽车销售商通过4S为车主提供全面服务。对于网虫来说,天天都要接触的“下载”活动,这不,CFan中学的小胖就为同学们开了一家下载4S服务店,借鉴了4S的服务理念,为下载整个流程提供全方位的贴心服务。    隐含病毒网站查——下载前安全检测服务(Scan)    小胖的4S店刚开张,班上的下载狂人小豆就要求小胖为其服务。小豆喜欢下载各种软件,可是下载后杀毒软件
期刊
长期以来我们区分各种资料都是用文件夹来区分,但如果一个目录下文件夹很多,那么你不眼花了才怪呢!其实人类对图形信息的捕捉是最快的,既然这样,我们就把文件夹根据内容设计图标,配背景图片,这样,下次你就认得它了。下面以更改存放DV视频和游戏的文件夹为例,看看怎样更改文件夹图标的。    实例1 视频文件 望文生义    首先,切换到文件夹所在驱动器,右键单击文件夹,在属性窗口中切换到“自定义文件夹”选项
期刊
有人说:“多一个证就多一份竞争力。”其实,“考证”不是目的,让能力“步步高”,拥有更强的实力和自信,成为抢手的技术专才,获得理想的职业发展才是我们最需要的。目前市场上的IT认证项目五花八门,尤其是暑假到了,各地的IT培训机构开始火暴,哪些认证含金量最高?我们到底该如何选择呢?    考证原则    选择:不要盲从  有人一看广告的蛊惑就随便报名,不考虑实际情况,很不明智。  对于学生来说,除了普遍
期刊
我们是某代理报刊发行公司员工,代理了很多报刊的发行工作,平时有大量的读者数据需要进行统计,几十万的读者数据通过一人来录,几个月才能录入完,严重影响了报刊中心的数据统计,这让我们开始丢失了很多客户。后来经过摸索,发现了通过多人协作录入,能在最短的时间里完成数据的录入。下面来看看,我们是如何实现数据的多人协作录入的。    Excel 2003多人协作需保护    先用Excel 2003为例来实现,
期刊
摘要:目的:分析和探讨早期综合护理干预对脑血管病患者康复情况及生活能力的影响。方法:选择从2012年12月至2014年12月在本院进行治疗的脑血管病患者100例,以50例为1组,分为观察组和对照组,对照组行常规护理,在此基础上观察组行早期综合护理干预。对比分析两组患者治疗后的抑郁情绪和生活能力。结果:对照组10例轻度障碍,32例中度障碍,8例重度障碍;观察组22例轻度障碍,23例中度障碍,5例重度
期刊
与台式机相比,笔记本电脑在软、硬件上有一些特殊设置,安装系统时可能会遇到意想不到的问题。我在给朋友的旧本本重装系统时,为了收回原系统中一个4.5GB的隐藏分区(HPA),遇到不少麻烦,也许大家能从中吸取教训。    绕过不兼容的内置声卡驱动    先用PartitionMagic 8.5(以下简称为PQ)将原有硬盘分区(包括原系统隐藏分区)全部删除,重新分区后再用XP+SP2安装盘进行安装,出现“
期刊
前段,Flash Player 9.0.115版及以下版本爆出漏洞,可被黑客用来传播盗号木马病毒。随后Adobe公司公布了针对此漏洞的补丁。但直到6月18日,根据瑞星的统计,仍有61%的用户没有打补丁。  其实,这个漏洞的产生原因在于:黑客利用了Flash Player 9的漏洞,当你看到一个漂亮的动画时,其实它已经在后台开始下载木马了。  根据瑞星的统计,目前有70%的木马病毒通过该漏洞传播,如
期刊
摘要:目的:探讨针对脊柱手术后脑脊液漏患者,观察临床给予护理干预后获得的临床效果。方法:选取我院2012年02月-2015年02月脊柱手术后脑脊液漏患者94例。通过随机数表法完成脑脊液漏患者的临床分组。C2组(对照组 47例):临床选择常规护理的方法;C1组(观察组 47例):临床选择常规护理+优质护理的方法。对比两组脑脊液漏患者在模糊数字评分结果以及疾病并发症等方面表现出的差异。结果:两组脊柱手
期刊