瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 不是高手请别进来看,请大师出手

1   1  /  1  页   跳转

不是高手请别进来看,请大师出手

不是高手请别进来看,请大师出手

我公司最近有三台电脑一开机,过一会数据包就8,9位数,接收发送都一样很大很大,三台同时打开的话,其它电脑上网很慢,我把系统也装重好几遍了,什么江民,瑞星,金山毒霸,365都试过了,木马专门杀也用过了,都搞不定,现在电脑都不敢开了,千万别告诉我换硬盘啊!请高手出出招吧

[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 2.0.50727)

附件附件:

下载次数:220
文件类型:application/octet-stream
文件大小:
上传时间:2008-4-11 9:10:37
描述:



最后编辑2008-04-12 13:17:41.967000000
分享到:
gototop
 

杀毒软件查过都说没发现病毒,我格式化C盘后重新装系统,关闭了自动更新还是不行啊,下载工具都还没装,都是8位数啊,本人绝对不是来找茬的,机器都不敢插上网络线
等下我截图再来

这是刚开机的数据包图


后面有过半小时的图

附件附件:

下载次数:186
文件类型:application/octet-stream
文件大小:
上传时间:2008-4-11 13:53:40
描述:



gototop
 

【回复“千寻旅”的帖子】我昨天把网关里的DNS都没填,就是手动设置的IP,不让电脑上网,还有很大数据包。这里怎么发截图啊?我分时段截了图。
  我这就按九楼的去扫描上来,给大家分析,谢谢大家帮忙啊  365的ARP我已打开,没看到拦到东西

附件附件:

下载次数:138
文件类型:application/octet-stream
文件大小:
上传时间:2008-4-12 9:12:37
描述:



gototop
 

按照9楼的扫描的日志报告,请大家帮忙分析,谢谢 QQ前天就卸掉,IP是手动设置的,没有填DNS的,

附件附件:

下载次数:136
文件类型:application/octet-stream
文件大小:
上传时间:2008-4-12 9:30:57
描述:

gototop
 

引用:
【天月来了的贴子】日志没看出什么

你在瑞星防火墙里看看,哪个进程在不断连网。

我说了,这数据的变化不能说明问题的。

因为一台电脑里太多自动运行的东西了。

例如你已经安装的360工具,开启后也会有网络连接行为。

还有你那Adobe以及EPSON打印机等,这些都有后台网络连接行为。

所以不能准确判断的。
………………



你看我另外一台机子的数据包,几个小时又是QQ,又是上网的,还下载,数据包才一点大,附图;而那台什么都没动数据按千计增加  好的,我再去把瑞星防火墙装起来看看

附件附件:

下载次数:171
文件类型:application/octet-stream
文件大小:
上传时间:2008-4-12 9:59:22
描述:



gototop
 

引用:
【heer998的贴子】


你看我另外一台机子的数据包,几个小时又是QQ,又是上网的,还下载,数据包才一点大,附图;而那台什么都没动数据按千计增加  好的,我再去把瑞星防火墙装起来看看

………………

有什么软件,可以查看数据包发到哪里的,或者跟局域网内哪台在通信(发送接收数据包)的软件, 介绍一下,我好看看到底在跟谁(哪台在)交换数据,好把两台或几台都重一起重新装一次,最好是能看到哪个程序在发送数据包的软件
gototop
 

引用:
【鬼头鬼脑144的贴子】

………………

我先装了江民,杀了没发现病毒,后来又去江民找了各种专杀,杀了一遍也不发现病毒,后来转用瑞星杀毒软件,及瑞星上的各种专杀都用了,还是没发现病毒,又转用金山毒霸,同样也没发现,我把系统盘格式后用GHOST重装,还是不行,又用上海政府专用版的慢慢重装了一遍,还是不行,我把D盘也格式了,因为D盘装过软件,后装上365及ARP,也不行,数据包还是大,同时发现局域网内的其它电脑用不了这台电脑的打印机,但是可以清洗打印头,就是不能打印。问题是我把电脑设置成不能上网,它还是发送数据包啊,没有填DNS是不能上网的啊。

现在真晕了,想把数据拷出来,把硬盘重新分区了,再装,工程量太大了,求求各位了
我在百度时找到一个曾经有人也是我这问题的,就是没说最后是怎么解决的。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT