查看: 2225|回复: 5

谁在发动攻击?

[复制链接]
发表于 2009-7-20 15:48:40 | 显示全部楼层 |阅读模式
每天整点时刻,会受到worm/kido.rd病毒攻击,电脑名为PC1、caiwu1、TC163、TC126、changwu受攻击最严重。这几台电脑本身无病毒。受攻击时实时杀毒监控会发现病毒并查杀掉。但每天都这样。
抓了一个2009-07-20日从14:58到15:03分的数据包。请大家帮忙分析一下,是谁在发动攻击。
网络结构:域服务器+域工作站
路由器IP:192.168.0.2      MAC地址:00:21:91:3e:cc:20
域服务器:TC-SERVER    192.168.0.254  MAC:00-1A-64-A0-26-EA
域工作站:
PC1的IP: 192.168.0.23
caiwu1:  192.168.0.30
TC163:   192.168.0.163
TC126:   192.168.0.21
changwu: 192.168.0.19
MAC地址与附件数据包中一致。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?CSNA会员注册

×
回复

使用道具 举报

 楼主| 发表于 2009-7-20 15:53:03 | 显示全部楼层

工程2009-07-20续

工程2009-07-20续

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?CSNA会员注册

×
回复

使用道具 举报

发表于 2009-8-12 22:31:07 | 显示全部楼层
看看先,请多指教
回复

使用道具 举报

发表于 2009-8-12 22:33:42 | 显示全部楼层
我这里今天也发生了网络阻塞现象抓了包但是貌似我现在不能上传,想请各位大虾帮忙分析分析,不过途经就要麻烦大家告诉我了
回复

使用道具 举报

发表于 2009-8-13 08:50:08 | 显示全部楼层
上传的包无法解压哦!!!!
回复

使用道具 举报

发表于 2009-8-17 23:24:01 | 显示全部楼层
我为什么不能发贴??????????
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表