爱开玩笑的泥巴 - 2007-3-4 10:42:00
最近,小弟单位的网络突然正常,经常掉线,大约两三分钟就掉一次,我初步判断可能是单位局域网中有病毒,记得好像有一个病毒是能持续不断的发送数据包,堵塞网络,我怀疑是这个病毒。
本人办公室有三台计算机,单独测试,把交换机关掉,一台计算机上网不掉线,星期六或者是星期天,只是办公室的三台计算机开着,也不掉线,就是一到了星期一开始上班的时候,其他办公室的计算机都开了之后,就开始掉线了,不知道有没有一种检测网络异常的软件,我想判断是那个计算机中了病毒。
由于单位计算机比较复杂,有的计算机还没有安装杀毒软件,所以无法进行全网杀毒!
请各位大侠不吝赐教!!!
柠檬的眼泪 - 2007-3-4 11:48:00
这个并不难,你可以通过察看路由表的方法去看看是那台中了ARP攻击,就是在企业网的顶级路由上看 ,具体是如果发现有一个MAC对应好几个IP的话,就去找那台机子,证明它肯定是有问题的,如果你不会用路由表的话,最简单的办法就是给你容易吊线的机子装上瑞星防火墙,看看有那个IP地址的机器在攻击它,然后找到那台机器,用最新的杀毒软件查杀,一般威金病毒有这种破坏力。。
我只知道这些,哈哈
柠檬的眼泪 - 2007-3-4 11:49:00
另外注意,如果真的是威金的话,有可能中威金的不一定是一台机器。。
爱开玩笑的泥巴 - 2007-3-5 19:24:00
【回复“柠檬的眼泪”的帖子】
我不大明白,请高手继续指点!!
谢谢你们了!!
瑞星的高手呢??
© 2000 - 2026 Rising Corp. Ltd.