解决http://16a.us/2.js之arp欺骗的方法附专杀工具

所属分类: 实用技巧 / 病毒查杀 阅读数: 1264
收藏 0 赞 0 分享

公司局域网访问所有页面都加上了<script src=http://16a.us/2.js></script>代码,
这次是客户端打开的所有网页,故可排除是服务器环境遭遇arp欺骗,综合网上各方意见,得出结论:本地网关或dns被劫持,修复本地连接后故障消除。
根本解决方法,绑定网关mac地址,方法为:
命令行输入arp -s 网关IP 网关MAC
关于网关MAC,可使用arp命令查询。
如果是dns被劫持,则更改dns服务器。

关于js加密解密的两篇文章,想研究上面病毒脚本的朋友可能用得着
http://bbs.blueidea.com/viewthread.php?tid=2665835&page=1#pid2702392

http://bbs.blueidea.com/viewthread.php?tid=2440360
 

16a.us专杀工具下载地址:
killvirus.rar_72e7bspnnht1bkp0c0c0com1biu14z97f1o0bsjtpm4z

http://hzyo.com/killvirus.rar

更多精彩内容其他人还在看

emapicn.exe,winpac.exe恶意插件疯弹广告解决方法

emapicn.exe,winpac.exe恶意插件疯弹广告解决方法
收藏 0 赞 0 分享

test.exe,vista.exe,a.jpg,Flower.dll病毒分析解决

test.exe,vista.exe,a.jpg,Flower.dll病毒分析解决
收藏 0 赞 0 分享

上周方法病毒来源竟然为ad.pchome.net原来被挂马

公司的服务器遭受arp攻击,所挂的代码总,竟然是ad.pchome.net的网站
收藏 0 赞 0 分享

Worm.Win32.AutoRun.bqn病毒分析解决

Worm.Win32.AutoRun.bqn病毒分析解决
收藏 0 赞 0 分享

恶作剧程序dudu.exe清除方法

恶作剧程序dudu.exe清除方法
收藏 0 赞 0 分享

1sass.exe,winnet.sys,2pwsdor.sys,k87wovjoq.sys病毒清除

1sass.exe,winnet.sys,2pwsdor.sys,k87wovjoq.sys病毒清除
收藏 0 赞 0 分享

提权思路之MSSQL差异备份取系统权限

看了下面的文章,不是让大家搞破坏,大家可以加强自己服务器的安全性。
收藏 0 赞 0 分享

U.EXE病毒删除方法

U.EXE病毒删除方法
收藏 0 赞 0 分享

欧洲顶级杀病毒软件熊猫卫士 2008 12.01 Final最终版提供下载

欧洲顶级杀病毒软件熊猫卫士 2008 12.01 Final最终版提供下载
收藏 0 赞 0 分享

u盘病毒清除 Discovery.exe查杀方法

u盘病毒清除 Discovery.exe查杀方法
收藏 0 赞 0 分享
查看更多