查看: 4353|回复: 8

请教高手了,看这个机器发送大量无效ARP数据包,但又再机器上找不到任何病毒

[复制链接]
发表于 2008-3-6 10:22:50 | 显示全部楼层 |阅读模式
请教高手了,看这个机器发送大量无效ARP数据包,但又再机器上找不到任何病毒,请问这些ARP包都是什么,是攻击的前奏?那为什么在机器上找不到一点问题???

最近编辑,把工程发上来了,请高手过目!

[ 本帖最后由 wuyue3751 于 2008-3-6 13:19 编辑 ]
1.JPG
2.JPG

工程 3.rar

1.39 MB, 下载次数: 40, 下载积分: 魔法币 -3

回复

使用道具 举报

发表于 2008-3-6 11:47:16 | 显示全部楼层
图看不全,没有概要列。不如上传数据包。为何说是“无效ARP数据包”?找不到任何病毒不等于没有病毒,菜版说“防毒软件是后知后觉的,是被动防御,抓包是主动防御”

[ 本帖最后由 oldjiang 于 2008-3-6 11:53 编辑 ]
回复

使用道具 举报

发表于 2008-3-6 11:57:13 | 显示全部楼层
有可能有机器开了p2p终结者~~你查查看,我就遇到过这种情况,只有一开p2p,就能抓到大量arp数据包~~
回复

使用道具 举报

 楼主| 发表于 2008-3-6 13:19:57 | 显示全部楼层
发上来了数据包
回复

使用道具 举报

发表于 2008-3-6 14:39:06 | 显示全部楼层
108这台机器依次扫描网络中的主机(如下图),楼主应仔细检查。
确码.gif

并且科来网络分析系统也给出了相应的解释(如下图)
解决方法.gif
回复

使用道具 举报

发表于 2008-3-6 15:47:28 | 显示全部楼层
这种现象:
1、108在用一些网络管理软件在做扫描。
2、如果108是路由的话,有时会自动扫描你的子网中没有使用的IP。
3、如何你的网络中108安装了P2p终结者这些软件也会有这种现象。

[ 本帖最后由 glyexx 于 2008-3-6 15:55 编辑 ]
回复

使用道具 举报

发表于 2008-3-7 15:20:08 | 显示全部楼层

.....

兄弟!!!!
病毒软件可靠?
老母猪都能上树!!
用冰刃查一下有没有隐藏进程!
回复

使用道具 举报

发表于 2008-3-8 08:46:56 | 显示全部楼层
换一块网卡试一下。
回复

使用道具 举报

发表于 2008-3-14 15:27:53 | 显示全部楼层

呵呵

哈哈!!!!!!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表