查看: 42107|回复: 27

上传一个尼姆雅蠕虫病毒发的数据包样本

[复制链接]
发表于 2006-12-27 09:20:12 | 显示全部楼层 |阅读模式
昨天去了一家客户那,因为他们说最近局域网很多机器都中毒了,而且都杀不干净。他们局域网大部分都使用WIN2000系统,补丁都打到了最新的,我去后打开一台中毒机器一看所有的.EXE文件图标都变成一个小熊猫了,想起来好像是那个熊猫烧香病毒。因为这种是个蠕虫病毒,所以带了些中毒时发的数据包样本回来给大家玩玩,具体分析我就不给出了,里面好像还有那个ARP欺骗病毒的数据包。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?CSNA会员注册

×
回复

使用道具 举报

发表于 2006-12-27 11:08:34 | 显示全部楼层
下载来学学啊
回复

使用道具 举报

发表于 2006-12-27 13:47:38 | 显示全部楼层
下了样本,是感觉有问题,但 LZ 是怎么来分析的呢?
回复

使用道具 举报

发表于 2007-1-4 14:36:33 | 显示全部楼层
xuexixuexi ,谢谢哈
回复

使用道具 举报

发表于 2007-1-7 10:29:40 | 显示全部楼层
是啊,还烦楼主解释一下
回复

使用道具 举报

发表于 2007-1-22 21:24:41 | 显示全部楼层
为了让大家更明白,楼主能否详细解析一下?
回复

使用道具 举报

发表于 2007-1-24 17:14:23 | 显示全部楼层
我也没有看明白了,能不能说清楚一点了
回复

使用道具 举报

发表于 2007-2-28 15:31:41 | 显示全部楼层
我也看不懂,不知道怎么分析,请LZ解释一下吧~~
回复

使用道具 举报

发表于 2007-5-2 14:39:03 | 显示全部楼层
学习啊
怎么 楼主不解释一下呢
回复

使用道具 举报

发表于 2007-6-26 15:35:08 | 显示全部楼层
中的病毒可能不止一个,ARP病毒也有的吧 ,

     尼姆雅病毒的传播应该通过网络共享而不是漏洞的吧 ?因而那个802.2的可能是用来探测网络里的共享资源及进行密码猜解的,(共享不设密码的多,权限也简单,都是GUSET完全控制).
      一台中了以后,导致网内大部分机器中毒.
  (个人猜想.懒得去查什么资料了)

防范:杀毒软件+防火墙,每台机器必备.自动更新,定时杀毒 (现在用电脑的爷多.不这样的,都不喜欢)

     杀毒软件就防止他们的机器低等级的病毒和木马.
     防火墙  当他们中毒 了.我们去看下日志和应用程序,容易找出问题(对他们来说,就点个允许,等中毒,我们一看的允许就找到了.呵呵 )
回复

使用道具 举报

发表于 2007-6-27 13:36:16 | 显示全部楼层
下载学习,谢谢提供!
回复

使用道具 举报

发表于 2007-7-13 12:02:18 | 显示全部楼层
没看出什么????
希望楼主分析了一一了!
回复

使用道具 举报

发表于 2007-7-20 10:16:33 | 显示全部楼层
好像看不出什么特别的地方,有很多网络层的问题。
我们这平时最多的是传输层的问题,这是不是在说有ARP相关的问题?
回复

使用道具 举报

发表于 2007-8-15 19:25:49 | 显示全部楼层
谢谢楼主共享!!!!
回复

使用道具 举报

发表于 2009-5-15 10:57:49 | 显示全部楼层
晕死,搞了半天是熊猫烧香。。。。
熊猫烧香是在中国流行的病毒,发帖子,非要用一个老外取的名字,晕死
回复

使用道具 举报

发表于 2009-5-16 13:43:59 | 显示全部楼层
确实像,像卖白粉卖军火的黑社会通缉犯。
回复

使用道具 举报

发表于 2009-11-24 17:44:52 | 显示全部楼层
谢谢楼主分享!下个学习学习!!!
回复

使用道具 举报

发表于 2010-5-16 19:23:57 | 显示全部楼层
收下了~~~感谢LZ分享~!~~~~~~~~~~
回复

使用道具 举报

发表于 2010-5-19 12:16:19 | 显示全部楼层
哈哈,得到宝贝了,嘿嘿。。。。。。
回复

使用道具 举报

发表于 2010-5-19 13:12:43 | 显示全部楼层
没看出什么????
希望楼主分析了一一了!
回复

使用道具 举报

 楼主| 发表于 2010-11-8 13:14:04 | 显示全部楼层
中的病毒可能不止一个,ARP病毒也有的吧 ,

     尼姆雅病毒的传播应该通过网络共享而不是漏洞的吧 ?因而那个802.2的可能是用来探测网络里的共享资源及进行密码猜解的,(共享不设密码的多,权限也简单,都是GUSET完全 ...
qzyuanmu 发表于 2007-6-26 15:35



这位兄弟说的已经很好了啊。。。
回复

使用道具 举报

发表于 2010-11-16 13:40:12 | 显示全部楼层
样本越多越好
回复

使用道具 举报

发表于 2010-11-19 14:35:03 | 显示全部楼层
分享是美德,回帖也是没得
回复

使用道具 举报

发表于 2013-11-14 17:04:46 | 显示全部楼层
专门来学习的
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表