123   2  /  3  页   跳转

[求助] 请看下这种情况,很盲目啊

回复 10F 天月来了 的帖子

我就是网管。。。。。。。。
gototop
 

回复: 请看下这种情况,很盲目啊



引用:
原帖由 夜寻欢 于 2008-11-26 9:08:00 发表
我就是网管。。。。。。。。

附件附件:

文件名:SREngLOG.log
下载次数:105
文件类型:application/octet-stream
文件大小:
上传时间:2008-11-26 9:17:29
描述:log

gototop
 

回复:请看下这种情况,很盲目啊

下面两个不认识,自己看文件判断去。
==================================
驱动程序
[qbko / qbkoo][Running/Boot Start]
  <\SystemRoot\system32\drivers\qbkoo.sysr><N/A>

==================================
正在运行的进程
    [C:\WINDOWS\system32\15QdkD.dll]  [N/A, ]

建议所有电脑开启瑞星防火墙的arp防火墙,瑞星软件帮助里有说明
gototop
 

回复: 请看下这种情况,很盲目啊



引用:
原帖由 天月来了 于 2008-11-26 9:54:00 发表
下面两个不认识,自己看文件判断去。
==================================
驱动程序
[qbko / qbkoo][Running/Boot Start]
  <\SystemRoot\system32\drivers\qbkoo.sysr><N/A>

==================================
正在运


qbko / qbkoo][Running/Boot Start]
  <\SystemRoot\system32\drivers\qbkoo.sysr><N/A>
这个瑞星提示是病毒,但查杀不了啊
gototop
 

回复:请看下这种情况,很盲目啊

这里官网下载冰刃,在“文件”中找那文件“强制删除”:
http://mail.ustc.edu.cn/~jfpan/download/IceSword122cn.zip

删除:
C:\WINDOWS\system32\drivers\qbkoo.sysr
C:\WINDOWS\system32\15QdkD.dll
gototop
 

回复:请看下这种情况,很盲目啊

局域网的机器安装ARP防火墙了没?
我就是日不懂啊,没啥好介绍的
gototop
 

回复 16F 小日来了 的帖子

安装了360的ARP防火墙以后我这台电脑没什么问题了,不会跳出中毒框,但是其他电脑会
gototop
 

回复 17F 夜寻欢 的帖子

那局域网中有中毒机器,并进行了ARP攻击咯

根据防火墙报的攻击电脑的MAC地址,找到中毒机器

隔离杀毒处理~
我就是日不懂啊,没啥好介绍的
gototop
 

回复:请看下这种情况,很盲目啊

局域网内有其他中招的电脑在不停地传播。。。。
gototop
 

回复: 请看下这种情况,很盲目啊



引用:
原帖由 小日来了 于 2008-11-26 10:58:00 发表
那局域网中有中毒机器,并进行了ARP攻击咯

根据防火墙报的攻击电脑的MAC地址,找到中毒机器

隔离杀毒处理~

疯了~全局几十台啊~而且局长副局长的外网机器也要去。。。。。。。。。。。
郁闷~还有办法吗?
怎么通过MAC地址找?
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT