瑞星卡卡安全论坛企业产品讨论区瑞星杀毒软件网络版(含Linux) 最近我的病毒服务器老是有向外发的ARP数据

1   1  /  1  页   跳转

最近我的病毒服务器老是有向外发的ARP数据

最近我的病毒服务器老是有向外发的ARP数据

最近我安装有瑞星杀毒软件服务器跟控制台监控中心的电脑,老是有向外发送ARP数据包的,我的病毒库已经更新到了最新的版本,请问这是怎么一个回事。请瑞星工程师们给与回答!~!~

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
最后编辑2008-02-29 17:17:20
分享到:
gototop
 

下载瑞星听诊器
下载地址:http://download.rising.com.cn/for_down/RsDetect.exe
运行扫描后会生成一个“瑞星听诊信息.htm”的文件,压缩后上报瑞星分析:
上报地址:http://up.rising.com.cn/webmail/netnew.htm

上报时说明自己的详细情况
gototop
 

确认是否是这台电脑:
在别的计算机上,进入cmd下,运行arp -a,查看除了网关的ip和网络内服务器的ip之外是否还会有其它的计算机ip出现;检查有无mac地址相同的情况,因为也有可能有别的计算机伪装成服务器发送arp欺骗包。
确认是服务器在发送arp数据包的话,请用听诊器提取信息粘贴上来我帮你看一下
gototop
 

使用卡卡上网安全助手的网络连接查看,看哪些非系统程序正在连接网络,可能存在发包源程序。
gototop
 

arp问题只有找到发包源,否侧根除不干净的。
gototop
 

对了 你通过什么方式确定此机为发包源?有可能不是这台啊 把现象说详细些
gototop
 

用sniffer抓包看一下
gototop
 

有什么好工具吗,最好带教程
gototop
 

工具很多的啊 刚发表了一个懒人方法 不用工具的方法 给你链接 记得顶啊 哈哈
http://forum.ikaka.com/topic.asp?board=117&artid=8430850
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT