网站首页  |   业界社区  |  电信社区  |  技术社区   |  极客社区  |  游戏社区  |  生活社区   |   科技博客  |   同事录
TechWeb-技术社区


标题: 局域网广播病毒如何查杀
本主题由 xufeng 于 2008-11-14 19:06 移动
游客
未注册









发表于 2008-8-15 18:14 资料 短消息 加为好友
局域网广播病毒如何查杀

各位大侠:
近日我公司的网络突然之间流量大增,路由器交换机的100Mbps灯狂跳,在几台怀疑的电脑上杀毒,杀出Trojan-PSW.Win32.OnlineGames的毒,杀完后,用sniffer发觉10.0.0.255(广播地址)向全网在不停发送包,同时发现10.0.0.29主机与外界224.0.0.253建立连接,但实际224.0.0.253是D类地址,接着全网就开始向胡乱的地址发包(我公司使用10.0.0.0/255.255.255.0网段)。现在整个网络时断时续。如上图所示。现又发现10.0.0.14,10.0.0.34,10.0.0.132三机,与10.0.0.255连接,流量占整体的34%,25%,22%。请教大家:
1 如何找到“罪魁祸首”,哪台PC?
2 如何进行杀毒?
3 以后如何杜绝?

引用 回复 顶部
游客
未注册









发表于 2008-8-16 10:56 资料 短消息 加为好友
我也遇到类似的事,想知道怎么查出罪魁祸首!!,顶一个先,别沉了。。。

引用 回复 顶部
游客
未注册









发表于 2008-8-16 11:07 资料 短消息 加为好友
是不是中了ARP系列的病毒啊~~~~你可以用防止ARP的软件检测一下是哪台机器在更改ARP列表,根据找出来的MAC地址,再用聚生堂系列的软件找到那台机器,然后进行杀毒,查出病毒~~~如果杀完毒之后还是有这种情况~~那么建议你重新安装系统,彻底根除ARP的存在,我也没有好的根除ARP的办法,试一下吧~~应该没有问题~~~~我也是刚解决完一个类似于你的问题样子的局域网

引用 回复 顶部
游客
未注册









发表于 2008-8-16 22:53 资料 短消息 加为好友
d

引用 回复 顶部
游客
未注册









发表于 2008-8-17 21:19 资料 短消息 加为好友
好,顶

引用 回复 顶部
游客
未注册









发表于 2008-8-18 06:48 资料 短消息 加为好友
关注中,期待高手!

引用 回复 顶部
游客
未注册









发表于 2008-8-19 06:27 资料 短消息 加为好友
顶一下。

引用 回复 顶部
游客
未注册









发表于 2008-8-19 21:18 资料 短消息 加为好友
顶一个先,别沉了。。。

引用 回复 顶部
游客
未注册









发表于 2008-8-20 20:49 资料 短消息 加为好友
最根本的办法是找出源头,隔离掉再寻求解决办法。
使用路由监测系统,如果没有的话可以使用网络执法官,可以清楚的看到到底是哪台机在发送广播包。(查MAC地址一样的)
接下来怎么做我想不用我说了吧^o^
杜绝的办法有好多:
一、MAC绑定,貌似比较麻烦但很有效
二、系统打ARP补丁、升级到最新的补丁
三、服务装好杀毒软件(诺顿企业版)


引用 回复 顶部
游客
未注册









发表于 2008-8-21 17:02 资料 短消息 加为好友
各位大侠:
近日我公司的网络突然之间流量大增,路由器交换机的100Mbps灯狂跳,在几台怀疑的电脑上杀毒,杀出Trojan-PSW.Win32.OnlineGames的毒,杀完后,用sniffer发觉10.0.0.255(广播地址)向全网在不停发送包,同时发现10.0.0.29主机与外界224.0.0.253建立连接,但实际224.0.0.253是D类地址,接着全网就开始向胡乱的地址发包(我公司使用10.0.0.0/255.255.255.0网段)。现在整个网络时断时续。如上图所示。现又发现10.0.0.14,10.0.0.34,10.0.0.132三机,与10.0.0.255连接,流量占整体的34%,25%,22%。请教大家:
1 如何找到“罪魁祸首”,哪台PC?
2 如何进行杀毒?
3 以后如何杜绝?

引用 回复 顶部
查看积分策略说明快速回复主题
选项 标题 Smilies
禁用 URL 识别
禁用 Smilies
禁用 Discuz!代码
使用匿名发帖
使用个人签名
接收新回复邮件通知
内容





当前时区 GMT+8, 现在时间是 2009-1-8 22:10
京ICP证060517号

本论坛支付平台由支付宝提供
携手打造安全诚信的交易社区 Powered by Discuz! 5.5.0 © 2001-2008 Comsenz Inc.
Processed in 0.068907 second(s), 8 queries

清除 Cookies - 联系我们 - TechWeb.com.cn - Archiver - WAP