查看: 11220|回复: 14

中毒~求分析~(Admin悬赏中!)

[复制链接]
发表于 2012-5-24 16:59:16 | 显示全部楼层 |阅读模式
本帖最后由 281763302 于 2012-5-24 22:13 编辑



各位大大分析下什么情况。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?CSNA会员注册

×
回复

使用道具 举报

发表于 2012-5-24 17:01:21 | 显示全部楼层
抓个包上来
回复

使用道具 举报

 楼主| 发表于 2012-5-24 17:09:32 | 显示全部楼层
已经上传,admin威武~ 2# 大金子
回复

使用道具 举报

 楼主| 发表于 2012-5-24 17:16:08 | 显示全部楼层
有时候用百度就会跳到这里119.97.250.155:80,有时候又不跳。

我直接去访问119.97.250.155:80  URL里会一直弹?????问号。

DNS无法解析这个IP。

我用同学机子访问会正常的弹出无法访问而不是像我这样一直get并被拒绝。
2# 大金子
回复

使用道具 举报

 楼主| 发表于 2012-5-24 17:22:56 | 显示全部楼层
我只要一开IE就会出现超多
TCP    27.18.143.119:3396     119.97.250.155:80      FIN_WAIT_2

不开IE
TCP    27.18.143.119:3396     119.97.250.155:80     TIME_WAIT
我靠--!不开IE他也在。。。
2# 大金子
回复

使用道具 举报

发表于 2012-5-24 18:35:48 | 显示全部楼层
悬赏!分析出来者免费赠送印刷版《网络分析案例集2012》一本! 数量不多哦!抓紧!
回复

使用道具 举报

发表于 2012-5-24 19:21:06 | 显示全部楼层
网页被挂码了,卸载IE,重新装下就没事了。
回复

使用道具 举报

 楼主| 发表于 2012-5-24 21:30:57 | 显示全部楼层
这显然是一病毒。。。。
我让一直在DOS
client发FIN结束server应该回ACK和FIN
结果他只回ACK没回FIN让client一直处于FIN_WAIT_2状态

我现在拦截了IP就好了正常了。
7# xudengpan
回复

使用道具 举报

发表于 2012-5-25 09:47:51 | 显示全部楼层
停用IE中,QQ旋风的插件及相关IE内的加载项试试。卸载QQ旋风试试。
回复

使用道具 举报

发表于 2012-5-28 15:28:07 | 显示全部楼层
典型的HTTP DOS攻击,应该是这台PC 中了僵尸网络,或者是由于一些IE插件造成的
回复

使用道具 举报

发表于 2012-6-7 09:27:59 | 显示全部楼层
DDOS攻击 被挂马当肉鸡了 IE 请自行处理
回复

使用道具 举报

发表于 2012-6-7 17:49:08 | 显示全部楼层
什么个情况
回复

使用道具 举报

发表于 2012-6-12 22:43:52 | 显示全部楼层
很明显是中病毒了 不断地get 你这个网页 刷pv 挣广告
回复

使用道具 举报

发表于 2012-6-13 09:06:09 | 显示全部楼层
对你的电脑做一个系统分析吧,查找上边存在的可疑进程
回复

使用道具 举报

发表于 2012-6-20 08:13:29 | 显示全部楼层
netstat -ano查一下端口打开比较多的进程PID
然后使用tasklist /svc根据PID查到进程名字
最后再考虑是插件问题还是恶意进程
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表