查看: 3054|回复: 7

请高手看看是否中了ARP

[复制链接]
发表于 2007-9-12 20:44:42 | 显示全部楼层 |阅读模式
如果是,请告诉我如何通过科来找出病毒机。谢谢

工程 1.rar

254.88 KB, 下载次数: 69, 下载积分: 魔法币 -3

回复

使用道具 举报

发表于 2007-9-12 23:17:53 | 显示全部楼层
是,IP尾数为89,78,111已被感染.
回复

使用道具 举报

发表于 2007-9-12 23:23:22 | 显示全部楼层
另外还有两台主机IP有冲突,IP为192.168.1.27,MAC为00:30:18:A9:CE:C2和00:30:18:A9:CA:CC
回复

使用道具 举报

发表于 2007-9-13 00:31:48 | 显示全部楼层
初步判断是中了,好好查查毒
回复

使用道具 举报

发表于 2007-9-13 00:44:01 | 显示全部楼层
请问各位能告诉我们怎么分析这个案例吗?

能不能说详细一些最好附图啊,我是新手正在努力学习科来,案例就是最好的帮手所以想请各位多多帮忙啦。

非常感谢非常感谢!
回复

使用道具 举报

发表于 2007-9-13 15:04:26 | 显示全部楼层
应该是ARP病毒,伪造了一个假的网卡地址和ip 造成网络数据堵塞,以欺骗性质导致网络异常。
IP为192.168.1.27,MAC为00:30:18:A9:CE:C2和00:30:18:A9:CA:CC 其中一个是伪造的。可以采用网卡地址与IP绑定,试验下,尤其是网关。
回复

使用道具 举报

发表于 2007-9-13 15:09:33 | 显示全部楼层
FF:FF: FF: FF: FF:FF 这个是广播,数据出不去,请检查服务器与外部网络连接是否正常。
回复

使用道具 举报

发表于 2007-9-14 00:35:33 | 显示全部楼层

交流

从流量来看.网络还算正常吧.  
也没有ARP中毒现象. 如果中了ARP后.某台主机会一直发出错误数据包.用科来软件的诊断就可以看到是那台主机在发出ARP请耱风暴..
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表