"Lsass 木馬" 修訂間的差異

出自 NCUCCWiki
前往: 導覽搜尋
行 13: 行 13:
 
:::*ARP TABLE 表異常
 
:::*ARP TABLE 表異常
 
[[Image:arp.jpg]]
 
[[Image:arp.jpg]]
:3.職責分配 :
 
::*SNMG :(負責人 張慈敏)
 
:::告知SNMG所有成員 :
 
::::1. "如何在router 做檢測來解決此木馬問題"的網頁 (尚未告知)
 
::::2. 在中大校園內,中"Lsass"木馬機器的各種現象 (尚未告知)
 
::::3. [https://website.cc.ncu.edu.tw/sysmgr/docs/lsass_smss.html 計中將陸續提供解決之道和服務]
 
 
:4.相關 keyword:(例如:作業系統、應用系統服務...)
 
:4.相關 keyword:(例如:作業系統、應用系統服務...)
 
::"LSASS" , "usb"
 
::"LSASS" , "usb"

於 2007年12月20日 (四) 03:28 的修訂

1.問題描述 :
  • 近日宿網及校網流行一種隨身碟木馬病毒,中毒者會擴及本機所有硬碟磁區,開啟autorun.inf,會汙染該網段所有電腦的ARP table,將所有client 瀏覽的網頁封包透過中毒者的機器出去,意在增加網路廣告瀏覽率以獲利。
  • LSASS 中毒 會假冒gateway 攔截對外網頁瀏覽的封包,將網頁導向廣告色情站,同一區 subdomain 內的其他電腦會發生,對外的網頁連結 會亂跑,出現色情網站
2.解決方法 :
  • 網路管理者
從 router 查詢 arp table 查得實際中毒者,隔離
  • 使用者
  • 關掉自動執行的功能
  • 重灌系統,但是要注意是否隨身碟以及 D 槽也都己經中毒(通常都有, 不是只有C 碟)
  • 中毒者會出現的現象
  • 命令提示字元下
  • ARP TABLE 表異常

Arp.jpg

4.相關 keyword:(例如:作業系統、應用系統服務...)
"LSASS" , "usb"