1234   2  /  4  页   跳转

[求助] 是arp 还是dns ?

回复:是arp 还是dns ?

而且 经常 无故掉线~~ 直接不报arp攻击就断网了,win 7 网络中心 显示 无法识别网络。。非要禁用再启用网卡后才正常~  偶尔几次报的攻击源  尽然是 路由器的 真实IP 及MAC 地址~~  实在是搞不懂什么原因了。 从来没见过这样的情况, 专门弄了个ghost 分别 用 瑞星 金山 nod32 卡巴斯基  杀过毒,并无异常~~~  360 和 卡卡 也扫描过  也无异常~~~  哎~ 打败了
gototop
 

回复: 是arp 还是dns ?




这是刚才用  卡卡  检测 联网程序 检测出来的  无知联网程序  这些是什么啊  并且附上  刚用 瑞星听诊器 扫描的  系统环境

附件附件:

下载次数:145
文件类型:application/octet-stream
文件大小:
上传时间:2010-1-3 15:21:26
描述:rar

gototop
 

回复:是arp 还是dns ?

在路由器内只接你这单独的本本连网,其他电脑全部不连,还这样???
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:是arp 还是dns ?

检查防火墙ARP欺骗防御设置,除了绑定网关后,其余规则全部删除。
gototop
 

回复:是arp 还是dns ?

单独接也会的,只是间隔时间较长~~  有时候一天之内碰到一次,二天之内100%要发生一次。  如果接多台  最快的一小时一次,最慢的 二到四小时一次。都是随机发生的,时间随机  电脑随机  而且每次发生,只掉一台。其它均正常~~~

还有最典型的一个特征是具有 传染性,我把本本带去朋友家上过网,半小时内 也同样发生这样的情况,而且感染上就无法查出原因,更无法清除。
gototop
 

回复: 是arp 还是dns ?



引用:
原帖由 万事达 于 2010-1-3 15:33:00 发表
检查防火墙ARP欺骗防御设置,除了绑定网关后,其余规则全部删除。


老大  你要说详细哦,你指的是  防御范围  还是 ARP静态规则~~

如果你指的是 ARP静态规则  我只绑定 路由器网关 

如果你指的是  防御范围  我设置的是第二项:防御指定的电脑及静态地址  下面手动 增加进了  网关地址  及本机地址
最后编辑VJstar 最后编辑于 2010-01-03 15:45:05
gototop
 

回复:是arp 还是dns ?

用SRENG工具扫描系统日志发这论坛来

点击下载:SRENG工具  (内附说明)(右键选择“目标另存为”下载)本链接不支持迅雷等下载工具下载


建议日志文件以附件形式发来
点击我这贴右下角的“引用”,然后就应该知道怎么发了。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 是arp 还是dns ?



引用:
原帖由 天月来了 于 2010-1-3 15:40:00 发表
用SRENG工具扫描系统日志发这论坛来

点击下载:SRENG工具  (内附说明)(右键选择“目标另存为”下载)本链接不支持迅雷等下载工具下载






智能扫描 完整日志

附件附件:

文件名:SREngLOG.rar
下载次数:129
文件类型:application/octet-stream
文件大小:
上传时间:2010-1-3 15:49:47
描述:rar

gototop
 

回复: 是arp 还是dns ?



引用:
原帖由 VJstar 于 2010-1-3 15:39:00 发表


引用:
原帖由 万事达 于 2010-1-3 15:33:00 发表
检查防火墙ARP欺骗防御设置,除了绑定网关后,其余规则全部删除。


老大  你要说详细哦,你指的是  防御范围  还是 ARP静态规则~~

如果你指的是 ARP静态规则  我只绑定 路由器网关 

如果你指的是  防御范围  我设置的是第二项:防御指定的电脑及静态地址


防御范围和ARP静态规则都是只绑定网关,不要绑定本机。
gototop
 

回复:是arp 还是dns ?

日志显示你系统内也没有什么异常嘛

看来只有找瑞星防火墙方面的工程师看了

我是无奈了
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
1234   2  /  4  页   跳转
页面顶部
Powered by Discuz!NT