瑞星卡卡安全论坛技术交流区系统软件 请局域网高人,杀毒高人,网络高人,,,帮帮小弟我

1   1  /  1  页   跳转

请局域网高人,杀毒高人,网络高人,,,帮帮小弟我

请局域网高人,杀毒高人,网络高人,,,帮帮小弟我

在这看过有的贴子跟我的情况很像,机子上不到网但局域是可以的,上不到网的电脑改了IP地址就可以,,第一种情况

网吧全部机杀毒,没有杀到有毒,有一台机在QQ目录下有一个毒,有一台杀的过程中死机,有一台在大话西游的目录下定了,没有死机,只是无法查杀
杀了之后一天,也有机子掉线,掉线的时候打开IE就有毒,网吧有还原卡的,重启后杀就没毒,重启到安全模式杀也没毒

有时是第一个交换机的的机子掉线,有时第二个网换机的机子掉,

掉线的时候,我在PING的过程中发现掉包好利害,,有时完全断了,有时掉包好多

掉包好多的时候,可以上到QQ,,,就是打不开网页,  有时找开网页瑞星发现有毒,但有时没有,,,,
这两天我不准别人上热血江湖的私服了,,,我猜是上这些网中了毒,但今天有几台机掉包好多,

请那位高人可以帮帮我,,,我可以说得想死了,,,
最后编辑2007-07-06 08:56:48
分享到:
gototop
 

明显是ARP中毒了。。请绑定ARP
gototop
 

你可以断开外网,试着查看ARP,
有扫描软件:
一般恢复系统工作步骤如下
1.恢复IFEO 映像劫持
可以使用autoruns这个软件 http://www.skycn.com/soft/17567.html
由于这个软件也被映像劫持了 所以我们要把他改个名字
打开这个软件后 找到Image hijack (映像劫持)
删除除了Your Image File Name Here without a pathSymbolic Debugger for Windows 2000 Microsoft Corporation c:\windows\system32\ntsd.exe 以外的所有项目
也可以使用空指针的IFEO映像劫持修复工具
http://www.mopery.cn/mopery/IFEO重定向劫持修复工具.exe
2.恢复显示隐藏文件
把下面的 代码拷入记事本中然后另存为1.reg文件
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"Text"="@shell32.dll,-30500"
"Type"="radio"
"Checkedvalue"=dword:00000001
"valueName"="Hidden"
"Defaultvalue"=dword:00000002
"HKeyRoot"=dword:80000001
"HelpID"="shell.hlp#51105"

双击1.reg把这个注册表项导入
3.恢复安全模式
下载sreng
http://www.kztechs.com/sreng/download.html
打开sreng
系统修复 高级修复 点击修复安全模式 在弹出的对话框中点击是
4..最后也是最重要的 就是删除各个分区下面的autorun.inf和7位或者8位随机数字母的exe
注意:一定不要双击 也不能右键打开 一定用winrar删除
---------------------------
或者安装防火墙看看攻击源在那里!如果网吧是正版还原软件,应该没什么问题!
请检查服务器和中心交换,等进去可以查查!
gototop
 

肯定在你们网吧中有一台或几台中了ARP病毒,试着杀掉.网上有杀ARP病毒的工具.用GOOGLE搜
gototop
 

明显是ARP中毒了。。请绑定ARP
gototop
 

我现在也是在绑定了IP和MAC地址了,,但路由只可以绑定32台机,,,网吧有62台啊,

还原的软件是正版还原卡,小X兵9。0啊    2数说的方法太难了,又麻烦,,,有什么软件是专杀这个的,,,
可能是客人用客服台上网中病了,,,也有可能是客服机早就中了这个病,,,  一就人来看六合采或色情网就会有掉线或掉包,,

请高人给个专杀的,让我杀杀ARP这个可恶的,,,这个病也不用做得这么绝吧
gototop
 

楼主去学习一些ARP知识

利用批处理制作一个ARP命令的工具。

PS:每台电脑都复制安装内容为:

arp -s 网关IP 网关MAC

把这个批处理存在一个安全的地方,并且在桌面上创建此批处理的快捷方式。

我只能说这么多了,具体的,还需要楼主自己去摸索。

毕竟,遇到问题是楼主,总不能自己不多动手和脑罢~~
gototop
 

先把网关的MAC和IP记下来,然后到不能上网的机器上  ARP -A  看看ARP缓存里网关对应的MAC和你记录下来的是否一样。如果不一样,那就看看看网关的IP对应的MAC是多少,一般来说就是对应病毒机器的IP。如果不是,那就使用 arp -s IP MAC  绑定网关的IP和MAC,应该就可以了。最好装一个ARP防火墙。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT