遇到一个奇怪病毒,有兴趣的朋友探讨下
遇到一个奇怪病毒,有兴趣的朋友探讨下
win03
内网中出现多个不存在的IP与mac(例:10.10.10.2.230-00:22:00:00:cc:cc),可以ping通(自己无法 ping通自己)该IP,返回包时延偏大(30ms左右),经过交换机查看,拨线等方式,确定该MAC-IP对应所 在的主机,登录该主机上用procexp(专门进程查看工具)未发现任何异常进程,未发现异常连接,cpu,ram,硬盘读写均正常,在该 机上用科来抓包,发现有ping请求包,却未发现违造IP(10.10.2.230)的回复包
IP与mac是随机,很容易与本内网主机IP冲突,不知道是不是Rootkit类病毒木马