[求救] 我確定我中了ARP病毒
1. 敘述問題:
網路一直沒辦法使用(已連線狀態),有時候斷一分鐘就回復,有時候斷個六七個小
時一直到我決定睡覺憤而關機也還沒回復。
一直以為是網路公司機房的問題,但是那天打電話去和網路公司的客服聊了很久
他判斷我應該是中了ARP病毒,而我實際上使用GOOGLE到的方法去掃也發現的確是
中標了。網路上教的方法我都作了可是情況還是沒有好轉。
處理方法如下,請大家幫我判斷到底是哪裡出了問題Q Q
一、使用KillArp去掃
Load Damage Cleanup Template (DCT) "J:\KillArp\(ARP)TSC\tsc.ptn" (version
755) [success]
POSSIBLE_ARP[virus found]
Complete time : 星期五 二月 25 2010 01:04:25
Execute pattern count(2932), Virus found count(1), Virus clean count(1),
Clean failed count(0)
無論掃幾次都還是有VIRUS被發現
二、綁定IP和MAC
我按照網路上教的方法做了一個bat執行檔放在啟動資料夾中,每次開機我也確定他都有
啟動,可是還是無法恢復正常網路連線狀態。當無法連線的時候,去執行的地方輸入
arp -a查看,不是找不到,就是mac的地方是一串零。當我再輸入arp -d時,有時候可以
執行有時候還是不行,當可以執行時我再次輸入arp -a確認時依舊是上一行講的情況...
2. 系統資料:
XP、小紅傘
用小紅傘和spybot甚麼都沒有掃到...
3. 分析報告:
Combofix報告:對不起每個網址我都點不開...
Hijackthis :http://sun.cis.scu.edu.tw/~92a39/upload/38502.txt
SRENG :http://sun.cis.scu.edu.tw/~92a39/upload/38503.txt
請問大家,如果是ARP病毒,那為什麼我作了這些處置都還完全沒用?
是否還有中其他種木馬病毒的可能性?
請大家幫我判斷一下了........Q Q
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 140.135.98.81
推
02/26 14:01, , 1F
02/26 14:01, 1F
推
02/26 14:01, , 2F
02/26 14:01, 2F
推
02/26 14:01, , 3F
02/26 14:01, 3F
推
02/26 14:01, , 4F
02/26 14:01, 4F
推
02/26 14:01, , 5F
02/26 14:01, 5F
※ 編輯: ayashii 來自: 140.135.98.81 (03/01 16:39)
→
03/01 16:41, , 6F
03/01 16:41, 6F
推
03/02 01:03, , 7F
03/02 01:03, 7F
→
03/02 01:03, , 8F
03/02 01:03, 8F
→
03/02 10:17, , 9F
03/02 10:17, 9F
推
03/02 10:22, , 10F
03/02 10:22, 10F
→
03/02 13:12, , 11F
03/02 13:12, 11F
推
03/04 11:36, , 12F
03/04 11:36, 12F
推
03/04 20:05, , 13F
03/04 20:05, 13F
→
03/04 20:05, , 14F
03/04 20:05, 14F
→
03/04 20:08, , 15F
03/04 20:08, 15F
→
03/04 20:09, , 16F
03/04 20:09, 16F
AntiVirus 近期熱門文章
PTT數位生活區 即時熱門文章