"Lsass 木馬" 修訂間的差異
行 6: | 行 6: | ||
:::*ARP TABLE 表異常 | :::*ARP TABLE 表異常 | ||
:::[[Image:arp.jpg.png]] | :::[[Image:arp.jpg.png]] | ||
− | :::*mrtg流量圖異常-- | + | :::*mrtg流量圖異常--Inbound與Outbound的量"幾乎"一致 |
:::[[Image:traffic.jpg]] | :::[[Image:traffic.jpg]] | ||
於 2007年12月20日 (四) 05:24 的修訂
- 1.問題描述 :
- 2.解決方法 :
- 網路管理者
- 從 router 查詢 arp table 查得實際中毒者,隔離
- 使用者
- 關掉自動執行的功能
- 重灌系統,但是要注意是否隨身碟以及 D 槽也都己經中毒(通常都有, 不是只有C 碟)
- 4.相關 keyword:(例如:作業系統、應用系統服務...)
- "LSASS" , "usb"