快速找出局域网的中毒电脑

在局域网环境中上网的朋友会经常碰到无故断线的情况,并且检查电脑也检查不出什么原因。其实出现这种情况,大部分情况下都是局域网中的某一台电脑感染了ARP类型的病毒所至。感染病毒,电脑一一杀毒,电脑过多的情况下显然很费时费力。现在就告诉你这三招两式,快速找出局域网中的“毒瘤”。

小提示: ARP:Address Resolution Protocol的缩写,即地址解析协议。ARP负责将电脑的IP地址转换为对应的物理地址,即网卡的MAC地址。当发生ARP欺骗时,相关主机会收到错误的数据,从而造成断网的情况发生。

一、查看防火墙日志

局域网中有电脑感染ARP类型病毒后,一般从防火墙的日志中可以初步判断出感染病毒的主机。

感染病毒的机器的典型特征便是会不断的发出大量数据包,如果在日志中能看到来自同一IP的大量数据包,多半情况下是这台机器感染病毒了。

这里以Nokia IP40防火墙为例,进入防火墙管理界面后,查看日志项,在“Event Log”标签下可以明显看到内网中有一台机器不断的有数据包被防火墙拦截,并且间隔的时间都很短。目标地址为公司WEB服务器的外网IP地址,设置过滤策略时对WEB服务器特意加强保护,所以可以看到这些项目全部是红色标示出来的(图1)。

图1

到WEB服务器的数据包被拦截了,那些没有拦截的数据包呢?自然是到达了目的地,而“目的”主机自然会不间断的掉线了。

由于内网采用的DHCP服务器的方法,所以只知道IP地址还没有用,必须知道对应的MAC地址,才能查到病毒源。我们可以利用NBTSCAN来查找IP所对应的MAC地址。如果是知道MAC地址,同样可以使用NBBSCAN来得到IP地址(图2)。

图2

由此可见,防火墙日志,有些时候还是可以帮上点忙的。

小提示:如果没有专业的防火墙,那么直接在一台客户机上安装天网防火墙之类的软件产品,同样能够看到类似的提醒。

时间: 2024-09-19 09:55:51

快速找出局域网的中毒电脑的相关文章

如何快速找出Windows7中的共享文件

  如今,支持Wifi无线上网的电子设备越来越多,除了台式电脑和笔记本外,还有上网本.平板电脑.手机.电子书.电子相册等.在不同设备之间共享视频.音乐或文件可以不受位置的约束.不过,我们开启共享很简单,但是共享多了后,你还知道你电脑里有哪些文件是已经共享,在其他设备上可以看到,又有哪些文件别人有写入权限?如果我们的无线网络被人入侵或者外出连接到了别人的网络,自己的隐私和数据安全就会受到很大的威胁. 下面就让小编来给您介绍一下Win7系统里快速找出共享文件的几种方法吧. 方法一.资源管理器文件夹

如何快速找出存在问题的交互设计

当我们在没有数据,没有时间去了解具体情况,没有多余的精力和资金做各种测试,在构思阶段想要验证自己想法的时候,如何用最快速的方法发现有问题的设计并把他扼杀在摇篮中?接下来的内容应该对你有所帮助. 我写正文前,我希望大家能够明白不好的设计是有多种原因造成的,我写这篇文章的目的是想探讨下如何快速的鉴别出不好的设计,并避免这样的设计发生在自己身上.但有时候明知道是不好的设计却还是发生在自己身上了--原因你懂的.下面说正题: 我拿来举例子的这一家网站算是比较著名的威客网站,就是发布任务接任务的网站.我是第

JavaScript通过this变量快速找出用户选中radio按钮的方法

 这篇文章主要介绍了JavaScript通过this变量快速找出用户选中radio按钮的方法,涉及javascript中this变量的使用技巧,非常具有实用价值,需要的朋友可以参考下     本文实例讲述了JavaScript通过this变量快速找出用户选中radio按钮的方法.分享给大家供大家参考.具体分析如下: 下面的JS代码通过this变量结合radio按钮的onchange事件快速找出用户选择的哪一个radio按钮 ? 1 2 3 4 5 6 7 8 9 10 11 <script>

JavaScript通过this变量快速找出用户选中radio按钮的方法_javascript技巧

本文实例讲述了JavaScript通过this变量快速找出用户选中radio按钮的方法.分享给大家供大家参考.具体分析如下: 下面的JS代码通过this变量结合radio按钮的onchange事件快速找出用户选择的哪一个radio按钮 <script> function favAnimal(button) { alert('You like '+button.value+'s.'); } </script> <input type="radio" name

快速找出两个Word文档间的差别

  我们经常会遇到这样的问题:两份Word文件之中,只有一些极为细小的区别,如果单纯通过人工的方法去进行校对,那么不仅效率很低,而且也容易出错,容易漏掉一些不太明显的区别.Word 2003已经内置了一个小功能,可以让我们快速地找出两个Word文档之间的不同. 操作步骤如下: 首先打开待比较的Word源文件. 执行"工具"菜单→"比较并合并文档"命令,在弹出的"比较并合并文档"窗口中单击另一份待比较文件,然后再勾选"精确比较"

Win7中如何快速找出文件被谁占用

Windows7下如何删除正在被占用的文件? Windows7下怎么知道一个文件被谁占用? 我怎么查到一个注册表键值被谁占着不让我改? 请先不要着急给我推荐第三方软件,Windows7的新地盘里面我能自己做主了,我们往下看-- 当删除文件或文件夹,特别是 Temp 临时文件夹时,可能遇到下列错误信息[文件正在使用]或是[操作无法完成,因为文件已在 XXX 中打开].( 请注意:XXX 代表其开启的程序.) 要成功删除这些文件,首先要找出哪些进程调用了它们,然后将相关应用程序关闭.相较于以前的操作

快速找出php中可能导致cpu飙升问题的代码行

用cpu接近100%时,你如何找到导致cpu飙升的原因?我的思路是,首先找到进程正在执行的代码行,从而确定可能有问题的代码段.然后,再仔细分析有问题的代码段,从而找出原因. 如果你的程序使用的是c.c++编写,那么你可以很容易的找到正在执行的代码行.但是,程序是php编写的,如何找到可能有问题的代码行呢?这个问题就是本文要解决的问题. 背景知识: 大家都知道php是一个解释性语言.用户编写的php代码会生成opcode,由解释器引擎去解释执行.在解释执行过程中,有一个全局变量包含了执行过 程中用

国外研究人员利用谷歌、雅虎、必应搜索平台 快速找出药物副作用

据外媒报道,近日,国外研究人员发现了一种更快捷的药物副作用判定办法--通过分析来自谷歌.雅虎.必应的http://www.aliyun.com/zixun/aggregation/10293.html">搜索数据.据<纽约时报>报道,这种全新的方法将比早前采用的FDA(食品和药物管理局)警报系统还要来得快.据悉,谷歌早在2006年就开始通过搜素数据来追踪流感的传播和严重程度. 这支由来自微软.斯坦福大学和哥伦比亚大学研究人员组成的团队发现,在过去的一年里,在搜索帕罗西汀和普伐他

书生教你如何快速找出网站挂马的文件

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 昨天书生的IT学院站又给挂马了.这可真够郁闷的,因为是又一次给挂马,不是第一次了.因为昨天晚上有朋友向我反应,打开IT学院站时,浏览器提示有木马.我赶紧去盘查,找杀木马.不过也非常感谢站在第一线上一直给别人网站挂马的垃圾人,正因为你一而再再而三的给我的网站挂马,让我找到了一个非常容易的找出木马所在位置的方法.这种方法简单有效,不敢独享,所以写