http://20.gs恶意网站病毒

来源:百度知道 编辑:UC知道 时间:2024/06/08 08:47:02
http://20.gs,已造成局域网 内十几台电脑都已感染

===========
1、恶意软件名称
===========
http://20.gs

===========
2、恶意软件的表现
===========
不管上什么网站,都有可能被跳转到此网站上,造成其他网页打不开。并且会在局域网上迅速传播,所有电脑都无法掏出魔掌。就算是把他设定到“受限制站点”内,也无法组织其恶贯满盈表现。
===========
3、恶意软件的感染途径
===========
由于是局域网,不知是哪台电脑感染的,估计是浏览网页造成的

===========
4、感染恶意软件时的机器扫描报告
===========

局域网有arp病毒的存在。

使用这个工具
arp detect
来查找中毒机器

估计是流氓软件,首先你要清理流氓软件然后锁定ie主页,锁定方法用注册表。然后锁定注册表,如果有杀软的话建议装好杀软。
清理流氓软件用Windows清理助手或者是恶意软件清理助手。
如果说可以传染的话应该是蠕虫类的病毒。蠕虫类的你就要用蠕虫专杀了。

我公司的电脑也出现的同样的问题。有点头痛。但是我这里是有的电脑中,有的电脑不中。。有点头痛。楼上所说的ARP很难查到~因为他发的是欺骗包。是隐藏的。我查出来的结果是中毒IP为192.168.1.1
禁止这个IP后4台电脑连不上网络。郁闷~到晚上下班又恢复正常了。
我这的情况不像楼主所说是全部中~可能把系统补丁包打上或者装上好点的防火墙吧~有点不明白。。额。。郁闷的了。。。
有办法CALL我下啊~

就 是包头16在线 里面的毒`` 我不开我都知道啊 就 是包头16在线 里面的毒`` 我不开我都知道啊 就 是包头16在线 里面的毒`` 我不开我都知道啊 就 是包头16在线 里面的毒`` 我不开我都知道啊 就 是包头16在线 里面的毒`` 我不开我都知道啊 就 是包头16在线 里面的毒`` 我不开我都知道啊 就 是包头16在线 里面的毒`` 我不开我都知道啊 就 是包头16在线 里面的毒`` 我不开我都知道啊 就 是包头16在线 里面的毒`` 我不开我都知道啊 就 是包头16在线 里面的毒`` 我不开我都知道啊 就 是包头16在线 里面的毒`` 我不开我都知道啊 就 是包头16在线 里面的毒`` 我不开我都知道啊 就 是包头16在线 里面的毒`` 我不开我都知道啊 就 是包头16在线 里面的毒`` 我不开我都知道啊 就 是包头16在线 里面的毒`` 我不开我都知道啊 就 是包头16在线 里面的毒`` 我不开我都知道啊 就 是包头16在线 里面的毒`` 我不开我都知道啊 就 是包头16在线 里面的毒`` 我不开我都知道啊 就 是包头16在线 里面的毒`` 我不开我都知道啊 就 是包头16在线 里面的毒`` 我不开我都知道啊 就 是包头16在线 里面的毒`` 我不开我都知道啊 就 是包头16在线 里面的毒`` 我不开我都知