prclnydwgzx
驱动牛犊
驱动牛犊
  • 注册日期2002-08-23
  • 最后登录2002-08-25
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
阅读:2255回复:8

我们的区域网中有病毒,兄弟们帮分析一下!!

楼主#
更多 发布于:2002-08-23 18:02
我刚刚装好一台w2k的server(当然安装了IIS),然后发现C:上有一个httpodbc.dll,另外还发现了一些“小信封”,我用netstat -a 查看网络状态,发现有一台计算机和我建立了连接(看到计算机的名称,状态是established),但是这台计算机当时肯定不再网络内(因为坏了,拿走修理了)。ping 这台机器也没有响应。
因此怀疑是否是病毒模拟机器名称在传播病毒。

不知各位兄弟怎么看!对病毒我不了解,只是在csdn上看到了斑竹的几篇文章,才开始到这里来的,希望大家能帮帮我!

最新喜欢:

okincnokincn
VanCheer
驱动老牛
驱动老牛
  • 注册日期2002-02-21
  • 最后登录2003-08-28
  • 粉丝0
  • 关注0
  • 积分-20分
  • 威望-10点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
沙发#
发布于:2002-08-23 18:24
Nimda病毒,杀之
[img]http://www.driverdevelop.com/forum/upload/VanCheer/2003-03-21_mon.gif[/img][img]http://www.driverdevelop.com/forum/upload/VanCheer/2002-12-07_smallbaby.jpg[/img]
prclnydwgzx
驱动牛犊
驱动牛犊
  • 注册日期2002-08-23
  • 最后登录2002-08-25
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
板凳#
发布于:2002-08-25 11:31
它能模仿其他主机吗?怎么能查处病毒是从哪台机器上传出来的呢?
VanCheer
驱动老牛
驱动老牛
  • 注册日期2002-02-21
  • 最后登录2003-08-28
  • 粉丝0
  • 关注0
  • 积分-20分
  • 威望-10点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
地板#
发布于:2002-08-25 19:42
它能模仿其他主机吗?怎么能查处病毒是从哪台机器上传出来的呢?

挨个机器查
2000在日志里是可以找到谁访问的
[img]http://www.driverdevelop.com/forum/upload/VanCheer/2003-03-21_mon.gif[/img][img]http://www.driverdevelop.com/forum/upload/VanCheer/2002-12-07_smallbaby.jpg[/img]
流氓兔
驱动老牛
驱动老牛
  • 注册日期2001-06-27
  • 最后登录2005-02-28
  • 粉丝0
  • 关注0
  • 积分1分
  • 威望1点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
地下室#
发布于:2002-09-29 20:44
赶快去打补丁!!!!
我是流氓!!!我怕谁!!! 不!!应该是我是老流氓!!!我怕谁!!![img]http://202.98.116.70:888/cgi-bin/newmov/bbs/attachment.cgi?forum=4&topic=25473&postno=1&type=.jpg[/img]
wheeler
驱动牛犊
驱动牛犊
  • 注册日期2001-10-23
  • 最后登录2005-11-01
  • 粉丝0
  • 关注0
  • 积分9分
  • 威望1点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
5楼#
发布于:2002-10-08 19:24
不停的加补丁,但病毒更换的更快
gz818
驱动小牛
驱动小牛
  • 注册日期2002-02-26
  • 最后登录2008-11-15
  • 粉丝0
  • 关注0
  • 积分3分
  • 威望22点
  • 贡献值0点
  • 好评度21点
  • 原创分0分
  • 专家分0分
6楼#
发布于:2002-10-24 16:08
删除 IIS
use_id
驱动中牛
驱动中牛
  • 注册日期2002-03-11
  • 最后登录2006-01-07
  • 粉丝0
  • 关注0
  • 积分2分
  • 威望1点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
7楼#
发布于:2002-11-23 20:14
还是行找个杀毒软件吧。
mingfa
驱动牛犊
驱动牛犊
  • 注册日期2002-11-15
  • 最后登录2008-11-03
  • 粉丝0
  • 关注0
  • 积分7分
  • 威望20点
  • 贡献值0点
  • 好评度19点
  • 原创分0分
  • 专家分0分
8楼#
发布于:2002-12-18 22:59
是Nimda病毒, 它通过以下四种方式的任何一种进行传播:

* Email邮件
* 网络共享
* 扫描并攻击未打补丁的IIS服务器
* 客户端浏览被篡改网页

所以可能是外来的.
不过, 还是借助杀毒软件在你的网络内跑一跑

----------------------------------------
它能模仿其他主机吗?怎么能查处病毒是从哪台机器上传出来的呢?
游客

返回顶部