查看: 2945|回复: 7

好象是dns劫持的问题

[复制链接]
发表于 2008-1-5 14:33:34 | 显示全部楼层 |阅读模式
近网吧 魔兽很容易丢号

结果发现上魔兽的时候 容易跳出一个使用网址导航的页面 这个很不正常 然后自动下载病毒

后经过测试发现用网通的dns容易弹出这个网页 电信的却不会

客户机 服务器仔细查毒没有问题



今天下午找了一台机器格式化硬盘 重新安装系统(除了驱动 nod32什么都没装) 重新下载安装了魔兽世界 然后用网通公网(与网吧内网无连接)上魔兽

打开客户端再关闭 反复几次 于是又蹦出那个网页 网址导航  cht.ttohp.cn(或者net.ju05485.cn 都是一个ip)

这个超级无法解释了



在网吧的客户机反复测试 用219.150.150.150 和222.88.88.88 做dns没有弹出

用202.102.224.68 (202.102.227.68这个dns都不能工作)反复开关魔兽几次 然后就弹出 然后自动下各种木马

有郑州的朋友帮忙测试一下 看你网吧会不会弹出

[ 本帖最后由 shaodaozi 于 2008-1-5 14:34 编辑 ]
回复

使用道具 举报

发表于 2008-1-5 23:29:13 | 显示全部楼层
可能,但是抓个包下来看看更好
没准是tcp劫持也说不定
回复

使用道具 举报

发表于 2008-1-6 02:49:42 | 显示全部楼层
呵呵,没遇到过,来顶一下,关注中~~~
回复

使用道具 举报

发表于 2008-1-6 21:26:48 | 显示全部楼层
有“机修”出马,楼主发个包来我想应该马上就OK了。
回复

使用道具 举报

发表于 2008-1-7 14:09:43 | 显示全部楼层
楼主发包吧,期待解决过程
回复

使用道具 举报

发表于 2008-1-7 17:04:02 | 显示全部楼层
lz属于游击党,鉴定完毕……
回复

使用道具 举报

发表于 2008-1-8 14:38:55 | 显示全部楼层
游击党啥意思?
回复

使用道具 举报

发表于 2008-1-8 21:33:25 | 显示全部楼层
打一枪换个地方,喊都喊不回来。唉
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表