1^LIBraBBGvB8i~Ci)~Iyjlk5{B~SLIB5C

来源:百度知道 编辑:UC知道 时间:2024/06/17 00:45:19
1^LIBraBBGvB8i~Ci)~Iyjlk5{B~SLIB5C??????

ARP病毒一例分析

昨晚上网突然发现网页都出现"1^LIBraBBGvB8i~o+Z~UU??L5{B~SLIB5C",开始以为电脑中毒,换一台电脑上网出现同样现象.随后即用etheral工具抓包分析.发现网关192.168.20.1狂向192.168.20.88发ARP包.在本机用ARP -A查看,
Internet Address Physical Address Type
192.168.20.1 00-d0-9a-01-2b-90 dynamic
192.168.20.88 00-00-00-00-00-00 dynamic
192.168.20.62 00-15-60-9e-53-01 dynamic
192.168.20.159 00-0d-60-a5-8b-1b dynamic
网关地址正确,但192.168.20.88却成了不存在的00-00-00-00-00-00地址.起初以为192.168.20.88中毒,可是在CISCO交换机无法查到192.168.20.88对应的端口.试着用ARP -S 192.168.20.88 MAC(电脑记录了该IP旧的MAC).再上网,故障不出现了.因为下班有事,所以没继续查下去.
早上一上班,发现浏览网页还是出现"1^LIBraBBGvB8i~o+Z~UU??L5{B~SLIB5C",用etheral抓包分析,依旧是192.168.20.1向192.168.20.88发ARP包,可是192.168.20.1的MAC地址却是错误的.用ARP -A 查看.
Internet Address Physical Address Type
192.168.20.1 00-15-60-9e-46-03 dynamic
192.168.20.88 00-00-00-00-00-00 dynamic
随判断有电脑中毒在改192.168.20.