瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 疯了,救我啊!!!有高手没?求助!

12   1  /  2  页   跳转

疯了,救我啊!!!有高手没?求助!

疯了,救我啊!!!有高手没?求助!

我们公司的机器有时死活连不上服务器,局域网还不能互相访问,好不容易连上了还时断时续,都告诉网管轻松,不知道这里的苦啊。咔吧也查不出来有毒,诺顿老板让全给卸了,有个哥们推荐我用ForeFront,怀疑被当做探路的了,请教各位,知道ForeFront能解决这方面的问题不?请指点一下。

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; MyIE2; .NET CLR 1.1.4322)
最后编辑2007-08-22 11:00:50
分享到:
gototop
 

arp欺骗 可能
中毒机器不在你这 而在其他机器上 他们伪装成网关 当你的机器要上外网的时候 他们会首先拦截到(因为他们伪装成了网关)并在数据包中加入一段iframe代码(这段代码指向某个恶意网站,带病毒的网站)然后把数据包再转发给网关 网关再把正常的网站信息返回给你 而这个信息是带有那段iframe代码的 所以你打开任何网站都有病毒
解决办法
自保的方法 自己的机器装上arp防火墙 比如antiarp 打全系统补丁
根除方法 找到局域网中中毒机器 把其隔离 然后杀毒
找中毒机器的方法:
在某台机器上(出现你说的中毒症状的机器)装arp防火墙 比如antiarp
然后 这个软件会提示 受到哪个MAC地址的电脑的攻击
然后用 网络执法官的工具 查找那个MAC地址 所对应的IP 再根据IP查找中毒机器
gototop
 

谢谢1楼,辛苦了 我去试试
gototop
 
gototop
 


http://download.kztechs.com/files/sreng2.zip 下载System Repair Engineer
1 解压缩sreng2.zip
2 运行SREng.exe
3 智能扫描=》扫描=》保存报告
4 把日志中的报告完整拷贝贴上来,不要修改

gototop
 

装个Froefront呗
企业用还是Froefront比较好。
gototop
 

楼主有用我说的方法吗
gototop
 

强烈建议你试一下。
gototop
 

有没有用过的现身说一下呢。
gototop
 

公司的网络到底怎么了?
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT