查看: 3559|回复: 7

如何判断局域网内的扫荡波病机?

[复制链接]
发表于 2008-11-12 15:44:59 | 显示全部楼层 |阅读模式
深受困扰,但是又找不到感染病毒的主机,大家有什么好办法?
回复

使用道具 举报

发表于 2008-11-12 15:50:13 | 显示全部楼层
http://it.sohu.com/20081110/n260536016.shtml,说是蠕虫
在论坛搜索“蠕虫”,按标题,所有板块
回复

使用道具 举报

发表于 2008-11-12 16:53:53 | 显示全部楼层
蠕虫要扫描网络,比如ARP、UDP137
回复

使用道具 举报

发表于 2008-11-12 17:05:55 | 显示全部楼层
关掉445在路由上。
回复

使用道具 举报

发表于 2008-11-12 18:08:16 | 显示全部楼层
蠕虫种类繁多,但是都有异常的网络特征,抓包分析即可定位异常的主机
回复

使用道具 举报

 楼主| 发表于 2008-11-16 10:55:55 | 显示全部楼层
扫荡波病毒需要扫描445端口,但是我发现,即使关掉了所有科来检测到的扫描445端口的电脑,扫荡波一样在局域网上横行。说明科来不能完整的检测到所有的电脑通信。
回复

使用道具 举报

发表于 2008-11-16 11:54:19 | 显示全部楼层

回复 6# 的帖子

tcp 445是单播包,要看你怎么部署
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表