19 12
发新话题
打印

掉线解决实例

掉线解决实例

……
复制内容到剪贴板
代码:
最近很多人反映经常掉线……

原因是不停的被攻击……
……
复制内容到剪贴板
代码:
那么俺所在的楼层近期也出现了大规模无法上网的情况……

后解决如下……

以供参考……
本帖最近评分记录

TOP

复制内容到剪贴板
代码:
时间:2006-10-13 18:44:14
IP地址:俺的IP地址……
MAC地址:俺的MAC地址……
网关IP地址:172.30.186.1
网关MAC地址:00-D0-F8-F2-C3-F4
欺骗机MAC地址:00-14-2A-2D-CB-BE
欺骗机IP:未知
累计:445

TOP

……
复制内容到剪贴板
代码:
以上是日志……

表明有一个MAC地址为00-14-2A-2D-CB-BE在不停的进行ARP欺骗……

而且是每秒一次的对整个局域网……
……
复制内容到剪贴板
代码:
然后接着……

扫描整个局域网……

TOP

看直播...

TOP

复制内容到剪贴板
代码:
扫描范围: 从172.30.186.1到172.30.186.254  
--------------------------------------
IP:172.30.186.1  Mac: 00-14-2A-2D-CB-BE
IP:172.30.186.2  Mac: 错误,IP 没响应
IP:172.30.186.3  Mac: 错误,IP 没响应
IP:172.30.186.4  Mac: 00-0F-B0-F0-FD-94
IP:172.30.186.5  Mac: 00-18-F3-2E-FC-F1
IP:172.30.186.6  Mac: 错误,IP 没响应
IP:172.30.186.7  Mac: 错误,IP 没响应
IP:172.30.186.8  Mac: 错误,IP 没响应
IP:172.30.186.9  Mac: 错误,IP 没响应
IP:172.30.186.10  Mac: 00-16-E6-75-33-E4
IP:172.30.186.11  Mac: 00-00-0E-D3-D4-02
IP:172.30.186.12  Mac: 错误,IP 没响应
IP:172.30.186.13  Mac: 错误,IP 没响应
IP:172.30.186.14  Mac: 错误,IP 没响应
IP:172.30.186.15  Mac: 错误,IP 没响应
IP:172.30.186.16  Mac: 错误,IP 没响应
IP:172.30.186.17  Mac: 错误,IP 没响应
IP:172.30.186.18  Mac: 错误,IP 没响应
IP:172.30.186.19  Mac: 00-14-2A-2D-CB-BE
IP:172.30.186.20  Mac: 错误,IP 没响应
IP:172.30.186.21  Mac: 错误,IP 没响应
IP:172.30.186.22  Mac: 错误,IP 没响应
IP:172.30.186.23  Mac: 错误,IP 没响应
IP:172.30.186.24  Mac: 错误,IP 没响应
IP:172.30.186.25  Mac: 错误,IP 没响应
IP:172.30.186.26  Mac: 错误,IP 没响应
IP:172.30.186.27  Mac: 00-0B-6A-60-DC-8A
IP:172.30.186.28  Mac: 00-14-85-1C-3A-67
IP:172.30.186.29  Mac: 错误,IP 没响应
IP:172.30.186.30  Mac: 错误,IP 没响应
IP:172.30.186.31  Mac: 错误,IP 没响应
IP:172.30.186.32  Mac: 00-13-8F-C4-05-F5
IP:172.30.186.33  Mac: 错误,IP 没响应
IP:172.30.186.34  Mac: 错误,IP 没响应
IP:172.30.186.35  Mac: 错误,IP 没响应
IP:172.30.186.36  Mac: 00-16-96-05-75-1A
IP:172.30.186.37  Mac: 错误,IP 没响应
IP:172.30.186.38  Mac: 错误,IP 没响应
IP:172.30.186.39  Mac: 错误,IP 没响应
IP:172.30.186.40  Mac: 错误,IP 没响应
IP:172.30.186.41  Mac: 00-13-D3-07-1D-11
IP:172.30.186.42  Mac: 错误,IP 没响应
IP:172.30.186.43  Mac: 00-17-31-56-46-F2
IP:172.30.186.44  Mac: 错误,IP 没响应
IP:172.30.186.45  Mac: 00-17-31-56-46-74
IP:172.30.186.46  Mac: 错误,IP 没响应
IP:172.30.186.47  Mac: 错误,IP 没响应
IP:172.30.186.48  Mac: 错误,IP 没响应
IP:172.30.186.49  Mac: 错误,IP 没响应
IP:172.30.186.50  Mac: 错误,IP 没响应
IP:172.30.186.51  Mac: 错误,IP 没响应
IP:172.30.186.52  Mac: 错误,IP 没响应
IP:172.30.186.53  Mac: 错误,IP 没响应
IP:172.30.186.54  Mac: 错误,IP 没响应
IP:172.30.186.55  Mac: 错误,IP 没响应
IP:172.30.186.56  Mac: 错误,IP 没响应
IP:172.30.186.57  Mac: 错误,IP 没响应
IP:172.30.186.58  Mac: 00-18-F3-42-F8-86
IP:172.30.186.59  Mac: 错误,IP 没响应
IP:172.30.186.60  Mac: 错误,IP 没响应
IP:172.30.186.61  Mac: 错误,IP 没响应
IP:172.30.186.62  Mac: 错误,IP 没响应
IP:172.30.186.63  Mac: 错误,IP 没响应
IP:172.30.186.64  Mac: 错误,IP 没响应
IP:172.30.186.65  Mac: 错误,IP 没响应
IP:172.30.186.66  Mac: 错误,IP 没响应
IP:172.30.186.67  Mac: 错误,IP 没响应
IP:172.30.186.68  Mac: 错误,IP 没响应
IP:172.30.186.69  Mac: 错误,IP 没响应
IP:172.30.186.70  Mac: 错误,IP 没响应
IP:172.30.186.71  Mac: 错误,IP 没响应
IP:172.30.186.72  Mac: 错误,IP 没响应
IP:172.30.186.73  Mac: 错误,IP 没响应
IP:172.30.186.74  Mac: 错误,IP 没响应
IP:172.30.186.75  Mac: 错误,IP 没响应
IP:172.30.186.76  Mac: 错误,IP 没响应
IP:172.30.186.77  Mac: 错误,IP 没响应
IP:172.30.186.78  Mac: 错误,IP 没响应
IP:172.30.186.79  Mac: 错误,IP 没响应
IP:172.30.186.80  Mac: 错误,IP 没响应
IP:172.30.186.81  Mac: 错误,IP 没响应
IP:172.30.186.82  Mac: 错误,IP 没响应
IP:172.30.186.83  Mac: 00-16-EC-A7-AC-B2
IP:172.30.186.84  Mac: 错误,IP 没响应
IP:172.30.186.85  Mac: 错误,IP 没响应
IP:172.30.186.86  Mac: 错误,IP 没响应
IP:172.30.186.87  Mac: 错误,IP 没响应
IP:172.30.186.88  Mac: 错误,IP 没响应
IP:172.30.186.89  Mac: 错误,IP 没响应
IP:172.30.186.90  Mac: 00-16-76-35-39-C1
IP:172.30.186.91  Mac: 错误,IP 没响应
IP:172.30.186.92  Mac: 00-E0-4C-EB-0B-0B
IP:172.30.186.93  Mac: 错误,IP 没响应
IP:172.30.186.94  Mac: 00-13-D3-97-42-3E
IP:172.30.186.95  Mac: 错误,IP 没响应
IP:172.30.186.96  Mac: 错误,IP 没响应
IP:172.30.186.97  Mac: 错误,IP 没响应
IP:172.30.186.98  Mac: 错误,IP 没响应
IP:172.30.186.99  Mac: 错误,IP 没响应
IP:172.30.186.100  Mac: 错误,IP 没响应

……

以下省略……

TOP

复制内容到剪贴板
代码:
注意到……

IP:172.30.186.19  Mac: 00-14-2A-2D-CB-BE

也就是说是局域网的19号……

然后推算一下床位……

直接找机主交涉了……

TOP

他是中毒了还是故意攻击的?

TOP

……
复制内容到剪贴板
代码:
结果表明……

他们宿舍也全无法上网……

而机主本人已饱受病毒蹂躏……

装的杀毒软件在那么多病毒之中居然纹丝不动……

所以说杀毒软件不更新就是个摆设……
……
复制内容到剪贴板
代码:
在其机器上手动杀毒……

发现很多熟悉的身影……

其中就有上次提到的开机自动打开记事本的病毒……
……
复制内容到剪贴板
代码:
由于病毒太多……

无法完全解决……

最后让他自己想办法了……

好在攻击局域网的病毒已解决……

那么我的任务也就到此为止了……

TOP

自己的电脑管不好,拉出去

TOP

……
复制内容到剪贴板
代码:
现在我又可以愉悦的玩3C了……

但是这个还说几句……
……
复制内容到剪贴板
代码:
这个问题并不高明……

但是希望大家提高警惕……

比如我们宿舍那个装防火墙的同志就于本次事件中不为所动……

轻松愉悦的在上网……

而我因为讨厌装那些东西……

所以还不得不跑去帮人杀毒……

另外一部分人惊讶的说……我装了某某安全卫士啊……某某某某啊……

这里还得罗嗦一下……杀毒软件和防火墙是不一样的……

如果你们那经常掉线……请装防火墙……让其他人忙活去吧……

如果你经常被病毒蹂躏……选择杀毒软件……但是记得要更新……
……
复制内容到剪贴板
代码:
经了解……

他们专业经常要用到U盘……

我初步认为是通过U盘中毒的……

我的插上去之后立马就发现里面多了N多不明物体……

而现在我同学在我这用U盘……

90%的都能找到一些神秘的隐藏自动运行程序……

所以各位……

没事的时候看看自己U盘吧……

TOP

 19 12
发新话题