|
|
1:现象
我是杭州一家网吧的网管,新开不久,3百多台电脑。用的是欣向5028路由器。已有一个星期,网络时不时掉线,后用科来发现只要网内某客户机一发UDP 7000端口的包(频率大概1千多没秒,长度都是1092),就引起路由器大量掉包。断开故障机(故障机暂时发现三台)之后,网络就恢复正常了。
2:查毒结果
事后用诺顿10升到最新版,其中一台杀出四种病毒:TrojanHorse Backdoor.Trojan Adware.zhong Downloader
还有一台,却只杀出一个:Hacktool.PWS.QQpass.
而且,故障机好象是不定时发作的。至今还没发现什么规律。让人头痛!
请大家赶紧帮我分析一下,叩谢!!!!
3:网络拓扑
因特网—路由器(欣向5028)—中心交换机(华为S5000)—分交换机(华为S1026T)—工作站
4:关键信息
网关 192.168.1.1(192.168.0.1) 00:0f:7a:09:03:d2
科来分析机器 192.168.1.3 00:e0:4c:5d:cd:d7
游戏更新服务器 192.168.1.6/192.168.0.6 MAC:
5:科来的安装位置
"E:\Program Files\Colasoft Capsa 6.2 CCE\Capsa.exe"
我的QQ是:100200023
[ 本帖最后由 allmoxie 于 2006-10-1 22:32 编辑 ] |
-
-
Eudp7000.rar
62.65 KB, 下载次数: 46, 下载积分: 积分 -3
工程文件
-
-
udp7000.part01.rar
1.91 MB, 下载次数: 59, 下载积分: 积分 -3
完整文件
-
-
udp7000.part02.rar
1.91 MB, 下载次数: 63, 下载积分: 积分 -3
完整文件
-
-
udp7000.part03.rar
1.91 MB, 下载次数: 62, 下载积分: 积分 -3
完整文件
-
-
udp7000.part04.rar
1.91 MB, 下载次数: 52, 下载积分: 积分 -3
完整文件
-
-
udp7000.part05.rar
1.91 MB, 下载次数: 48, 下载积分: 积分 -3
完整文件
-
-
udp7000.part06.rar
162.94 KB, 下载次数: 43, 下载积分: 积分 -3
完整文件
-
-
路由上的DoS防御设置图.rar
3.88 KB, 下载次数: 32, 下载积分: 积分 -3
|