1   1  /  1  页   跳转

老是断网

老是断网

家里的宽带老是断线,修复后可以了,但过一会就又断了,不知道是什么问题。
上一次诊断运行时间: 08/04/09 13:31:46 HTTP、HTTPS、FTP 诊断
HTTPH、HTTPS、FTP 连接

info HTTP: 已成功连接到 www.microsoft.com
info HTTPS: 已成功连接到 www.microsoft.com
info FTP (被动): 已成功连接到 ftp.microsoft.com。



DNS 客户端诊断
DNS - 非家庭用户方案

info 使用 Web 代理: 否
info (www.microsoft.com)的名称解析工作是否正常: 是
没有 DNS 服务器

DNS 故障




网关诊断
网关

info IE 使用以下代理配置: 自动检测设置:已禁用自动配置脚本: 代理服务器: 代理旁路列表: 
info 此计算机具有以下默认网关项: 192.168.1.1
info 此计算机具有以下 IP 地址: 192.168.1.8
info 默认网关与此计算机在同一个子网中
info 默认网关项是有效的单播地址
warn 默认网关地址未能通过 ARP 解析
action 自动修复: 重置网络连接
action 正在禁用网络适配器
action 正在启用网络适配器
info 网络适配器成功地启用
info 此计算机具有以下默认网关项: 192.168.1.1
info 此计算机具有以下 IP 地址: 192.168.1.8
info 默认网关与此计算机在同一个子网中
info 默认网关项是有效的单播地址
warn 默认网关地址未能通过 ARP 解析
action 手动修复: 重新启动调制解调器
info 此计算机具有以下默认网关项: 192.168.1.1
info 此计算机具有以下 IP 地址: 192.168.1.8
info 默认网关与此计算机在同一个子网中
info 默认网关项是有效的单播地址
info 默认网关地址已在第 1 次尝试中通过 ARP 解析
info 在第 1 次尝试中通过 ICMP Ping 访问到默认网关
info 成功地访问主机 45675952 上的 TCP 端口 80
info 成功访问到 Internet 主机 www.microsoft.com
info 默认网关正常



IP 层诊断
IP 路由表损坏

info 默认路由 无效
info 环回路由 无效
info 本地主机路由 无效
info 本地子网路由 无效
无效 ARP 缓存项

action ARP 缓存已刷新



IP 配置诊断
无效 IP 地址

info 检测到有效 IP 地址: 192.168.1.8



无线诊断
无线 - 服务已启用

无线 - 用户 SSID

无线 - 每一次设置

无线 - 无线电收发器关闭

无线 - 超出范围

无线 - 硬件问题

无线 - 新用户

无线 - 临时网络

无线 - 次选项

无线 - 802.1x 已启用

无线 - 配置不匹配

无线 - 低信号噪声比(SNR)




WinSock 诊断
WinSock 状态

info Winsock 目录中存在所有的基本服务提供程序项。
info Winsock 服务提供程序链无效。
info 提供程序项 MSAFD Tcpip [TCP/IP] 通过了环回通信测试。
info 提供程序项 MSAFD Tcpip [UDP/IP] 通过了环回通信测试。
info 提供程序项 RSVP UDP Service Provider 通过了环回通信测试。
info 提供程序项 RSVP TCP Service Provider 通过了环回通信测试。
info 连接对于所有 Winsock 服务提供程序都有效。



网络适配器诊断
网络位置检测

info 使用家庭 Internet 连接
网络适配器标识

info 网络连接: 名称=本地连接,设备=Realtek RTL8168/8111 PCI-E Gigabit Ethernet NIC,介质类型=LAN,子介质类型=LAN
info 网络连接: 名称=1394 连接,设备=1394 网络适配器,介质类型=LAN,子介质类型=1394
info 网络连接: 名称=宽带连接,设备=WAN 微型端口 (PPPOE),介质类型=PPPoE,子介质类型=无
info 已选择以太网连接
网络适配器状态

info 网络连接状态: 已连接



HTTP、HTTPS、FTP 诊断
HTTP、HTTPS、FTP 连接

warn HTTP: 连接 www.microsoft.com 时出现错误 12007: 无法解析服务器的名称或地址 
warn HTTPS: 连接 www.microsoft.com 时出现错误 12007: 无法解析服务器的名称或地址 
warn FTP (被动): 连接 ftp.microsoft.com 时出现错误 12007: 无法解析服务器的名称或地址 
warn HTTP: 连接 www.hotmail.com 时出现错误 12007: 无法解析服务器的名称或地址 
warn HTTPS: 连接 www.passport.net 时出现错误 12007: 无法解析服务器的名称或地址 
warn FTP (主动): 连接 ftp.microsoft.com 时出现错误 12007: 无法解析服务器的名称或地址 
error 无法建立 HTTP 连接。
error 无法建立 HTTPS 连接。
error 无法建立 FTP 连接。



用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727; .NET CLR 3.0.04506.648)
分享到:
gototop
 

回复:老是断网

1.就是病毒。开机后会提示Generic Host Process for Win32 Services 遇到问题需要
关闭”“Remote Rrocedure Call (RPC)服务意外终止,然后就自动重起电脑。一般该病毒会在注册表 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 下建立 msblast.exe键值,还会在c:\windows\system32目录下会放置一个msblast.exe的木马程,解决方案如下:
RPC漏洞
详细描述:
最近发现部分RPC在使用TCP/IP协议处理信息交换时不正确的处理畸形的消息导致存在一个安全漏洞。该漏洞影响使用RPC的DCOM接口,这个接口用来处理由客户端机器发送给服务器的DCOM对象激活请求(如UNC路径)。如果攻击者成功利用了该漏洞将获得本地系统权限,他将可以在系统上运行任意命令,如安装程序、查看或更改、删除数据或者是建立系统管理员权限的帐户等.
已发现的一个攻击现象:
攻击者在用户注册表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ Run 下建立一个叫“msupdate”(估计有变化)的键,键值一般为msblast.exeC:\windows\system32目录下会放置一个msblast.exe的木马程序.
另外受攻击者会出现“Generic Host Process for Win32 Services 遇到问题需要关闭”“Remote Rrocedure Call (RPC)服务意外终止,Windows必须立即重新启动”等错误信息而重启。
建议到http://www.microsoft.com/security/s...ns/ms03-026.asp下载相应补丁。如果已受攻击,建议先拔掉网线,在任务管理器中结束msblast.exe进程,清除注册表中的相应条目,删除system32下的木马程序,最后打补丁。

第二种情况是排除病毒后,还出现这样的问题,一般都是IE组件在注册表中注册信息被破坏,可以按下面的方法去解决该问题:
1。 在"开始"菜单中打开"运行"窗口,在其中输入"regsvr32 actxprxy.dll",然后"确定",接着会出现一个信息对话 框"DllRegisterServer in actxprxy.dll succeeded",再次点击"确定"。
2 再次打开"运行"窗口,输入"regsvr32 shdocvw.dll
3 再次打开"运行"窗口,输入"regsvr32 oleaut32.dll
4 再次打开"运行"窗口,输入"regsvr32 actxprxy.dll
5 再次打开"运行"窗口,输入"regsvr32 mshtml.dll
6 再次打开"运行"窗口,输入"regsvr32 msjava.dll
7 再次打开"运行"窗口,输入"regsvr32 browseui.dll
8 再次打开"运行"窗口,输入"regsvr32 urlmon.dll
如果排除病毒问题后,做完上面的几个IE组件注册一般问题即可得到解决。

3.如果电脑有打印机,还可能是因为打印机驱动安装错误,也会造成这个错误。解决方法如下:
重装打印机驱动程序。
一般情况下做到上面三步后,该问题即可得到全面解决。


上面的都无效的话,就是有伪黑客了,请详细看下去
关于再次出现这个问题的解决方法:
这是对方利用的漏洞补丁,装好就没事了
http://www.microsoft.com/china/technet/security/bulletin/MS06-040.mspx
这里是手动处理的方法:
看来这个问题很严重,我看了一下卡巴的记录,发现攻击者是利用1434端口攻击的
所以只要禁止了1434的端口问题就能解决
2006-8-13 19:32:04 Intrusion.Win.MSSQL.worm.Helkern! 攻击者 IP: 218.109.234.117. 协议/服务: UDP 在本地端口 1434. 时间: 2006-8-13 19:32:04.
2006-8-13 18:33:49 Intrusion.Win.MSSQL.worm.Helkern! 攻击者 IP: 222.218.156.50. 协议/服务: UDP 在本地端口 1434. 时间: 2006-8-13 18:33:49.
2006-8-13 20:54:52 Intrusion.Win.MSSQL.worm.Helkern 222.81.80.14 UDP 1434
端口禁止的方法:
首先进入控制面板-管理工具-本地安全策略
第一步,点击“开始”菜单/设置/控制面板/管理工具,双击打开“本地安全策略”,选中“IP 安全策略,在本地计算机”,在右边窗格的空白位置右击鼠标,弹出快捷菜单,选择“创建 IP 安全策略”(如右图),于是弹出一个向导。在向导中点击“下一步”按钮,为新的安全策略命名;再按“下一步”,则显示“安全通信请求”画面,在画面上把“激活默认相应规则”左边的钩去掉,点击“完成”按钮就创建了一个新的IP 安全策略。
第二步,右击该IP安全策略,在“属性”对话框中,把“使用添加向导”左边的钩去掉,然后单击“添加”按钮添加新的规则,随后弹出“新规则属性”对话框,在画面上点击“添加”按钮,弹出IP筛选器列表窗口;在列表中,首先把“使用添加向导”左边的钩去掉,然后再点击右边的“添加”按钮添加新的筛选器。
第三步,进入“筛选器属性”对话框,首先看到的是寻址,源地址选“任何 IP 地址”,目标地址选“我的 IP 地址”;点击“协议”选项卡,在“选择协议类型”的下拉列表中选择“UDP”,然后在“到此端口”下的文本框中输入“1434”,点击“确定”按钮(如左图),这样就添加了一个屏蔽 TCP 1434(RPC)端口的筛选器,它可以防止外界通过1434端口连上你的电脑。
点击“确定”后回到筛选器列表的对话框,可以看到已经添加了一条策略,建立好上述端口的筛选器,最后点击“确定”按钮。
第四步,在“新规则属性”对话框中,选择“新 IP 筛选器列表”,然后点击其左边的圆圈上加一个点,表示已经激活,最后点击“筛选器操作”选项卡。在“筛选器操作”选项卡中,把“使用添加向导”左边的钩去掉,点击“添加”按钮,添加“阻止”操作(右图):在“新筛选器操作属性”的“安全措施”选项卡中,选择“阻止”,然后点击“确定”按钮。
第五步、进入“新规则属性”对话框,点击“新筛选器操作”,其左边的圆圈会加了一个点,表示已经激活,点击“关闭”按钮,关闭对话框;最后回到“新IP安全策略属性”对话框,在“新的IP筛选器列表”左边打钩,按“确定”按钮关闭对话框。在“本地安全策略”窗口,用鼠标右击新添加的 IP 安全策略,然后选择“指派”。
重启电脑
比起补丁来说,还是封端口让人放心..说不定微软在哪个补丁里弄个反D版...
更新虽然好,但是不鼓励D版用户开着,微软反D版越来越Bt了
不过为了安全着想,推荐大家去下载卡巴斯基
http://www.crsky.com/soft/7259.html
最后,鄙视一下还在电脑那头忙活的伪黑客先生
有句话说,不要太得意,马上就弄死你了..
写得那么多,汗水...大家顶一下吧
看不来回复...不知道为什么....迷茫.
注意:建议会关闭端口的关闭135,137,138,139,445和1434,这些都是常被攻击的端口.
人生就是一场游戏,你遇到的障碍就是各种关卡,所以,让我们尽情地去攻略吧.
gototop
 

回复:老是断网

我的是电信的 也是一段时间就断网 不是自己的问题
应该是当地服务器或是 电信那边的问题
gototop
 

回复:老是断网

修复本地的目的是自动清除ARP缓存与NETBS信息,接着更新DNS与DHCP服务组件与相关信息.楼主这种情况一般出现在局域网,建议联系网管.
风斜雨疾处,立得脚定。花浓柳艳处,著得眼高。路危径险处,回得头早。
gototop
 

回复:老是断网

这个你首先要联系网络运营商啊,大多数原因并不是你电脑本身的,病毒感染一般不会影响到网络连接,也有可能是你的TCP/IP协议出现问题,重新安装下会解决
gototop
 

回复:老是断网

把IP地址和DNS服务器都设置为自动获取试试
好好学习,天天向上!
gototop
 

回复:老是断网

断网也与病毒有关,,要是病毒的话,考虑下重安装系统吧
gototop
 

回复:老是断网

考虑查杀ARP(如果网内没有人修改MAC地址)


☭ 说:不帅用刀砍,不爱用钱砸
家穷人丑~一米七九`大学文化~农村户口~~今日上网,广征女友,爱情道路,并肩携手!
有事儿,您Q我!10111101110000111101000011011
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT