登录
CSNA会员注册
找回密码
搜索
搜索
本版
用户
CSNA网络分析论坛
»
首页
›
流量分析
›
网络分析
›
如何判断局域网内的扫荡波病机?
返回列表
发帖
查看:
3560
|
回复:
7
如何判断局域网内的扫荡波病机?
[复制链接]
duoqing
duoqing
当前离线
积分
0
发表于 2008-11-12 15:44:59
|
显示全部楼层
|
阅读模式
深受困扰,但是又找不到感染病毒的主机,大家有什么好办法?
回复
使用道具
举报
oldjiang
oldjiang
当前离线
积分
31
发表于 2008-11-12 15:50:13
|
显示全部楼层
http://it.sohu.com/20081110/n260536016.shtml
,说是蠕虫
在论坛搜索“蠕虫”,按标题,所有板块
回复
使用道具
举报
oldjiang
oldjiang
当前离线
积分
31
发表于 2008-11-12 16:53:53
|
显示全部楼层
蠕虫要扫描网络,比如ARP、UDP137
回复
使用道具
举报
surferbig
surferbig
当前离线
积分
0
发表于 2008-11-12 17:05:55
|
显示全部楼层
关掉445在路由上。
回复
使用道具
举报
孤独的意尹者
孤独的意尹者
当前离线
积分
109
发表于 2008-11-12 18:08:16
|
显示全部楼层
蠕虫种类繁多,但是都有异常的网络特征,抓包分析即可定位异常的主机
回复
使用道具
举报
duoqing
duoqing
当前离线
积分
0
楼主
|
发表于 2008-11-16 10:55:55
|
显示全部楼层
扫荡波病毒需要扫描445端口,但是我发现,即使关掉了所有科来检测到的扫描445端口的电脑,扫荡波一样在局域网上横行。说明科来不能完整的检测到所有的电脑通信。
回复
使用道具
举报
oldjiang
oldjiang
当前离线
积分
31
发表于 2008-11-16 11:54:19
|
显示全部楼层
回复 6# 的帖子
tcp 445是单播包,要看你怎么部署
回复
使用道具
举报
返回列表
发帖
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
CSNA会员注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
快速回复
返回顶部
返回列表