登录
CSNA会员注册
找回密码
搜索
搜索
本版
用户
CSNA网络分析论坛
»
首页
›
流量分析
›
网络分析
›
工程分析
返回列表
发帖
查看:
11205
|
回复:
5
工程分析
[复制链接]
caojq9902
caojq9902
当前离线
积分
1
发表于 2006-8-3 15:23:10
|
显示全部楼层
|
阅读模式
电脑这两天出了异常,网速较以前慢,上网经常弹出莫明其妙的网页。
于是用
科来
截获数据包,这个时候没有上网,但是仍然有很多的HTTP连接和TCP数据包
这个怎么办啊?
有工程文件,在附件里面!
希望大家帮我看看
[
本帖最后由 caojq9902 于 2006-8-3 16:18 编辑
]
本帖子中包含更多资源
您需要
登录
才可以下载或查看,没有账号?
CSNA会员注册
×
回复
使用道具
举报
caojq9902
caojq9902
当前离线
积分
1
楼主
|
发表于 2006-8-3 16:21:05
|
显示全部楼层
怎么都没有同情心啊,难道没有人知道吗?
郁闷
回复
使用道具
举报
菜鸟人飞
菜鸟人飞
当前离线
积分
172
发表于 2006-8-4 09:18:23
|
显示全部楼层
你是将科来装在192.168.1.253这台机器上的吧?
你工程文件中的TCP和HTTP连接全是这台机器发起的,同时在日志里也可以看到这台机器访问的网页情况。
从工程中,很难看出有什么问题存在。
你的安装位置正确吗?安装位置可参见
http://www.csna.cn/forum.php?mod ... &extra=page%3D1
。
回复
使用道具
举报
菜青虫
菜青虫
当前离线
积分
50
发表于 2006-8-4 13:57:47
|
显示全部楼层
LZ的部署有问题,建议重新部署抓包,上传
回复
使用道具
举报
caojq9902
caojq9902
当前离线
积分
1
楼主
|
发表于 2006-8-4 16:28:11
|
显示全部楼层
我装的应该没有问题,我的机器IP时192.168.1.253
现在的问题就是我根本就不打开任何网页或者QQ什么的
但是仍然有很多的Get请求,而且我在Temp目录下面总是能找到很多莫明其妙下下来的exe程序
所以怀疑是不是中木马了
怎么办?
回复
使用道具
举报
菜鸟人飞
菜鸟人飞
当前离线
积分
172
发表于 2006-8-4 16:34:04
|
显示全部楼层
定点分析你这台机器啊?
找个木马克星之类的软件来扫下,看是否真的有木马,不过照你所说,多半是有的。
回复
使用道具
举报
返回列表
发帖
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
CSNA会员注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
快速回复
返回顶部
返回列表