标题:
[求助]
求教斑竹和各位网络高手
[打印本页]
作者:
wwwwwrqq
时间:
2007-10-30 13:59
标题:
求教斑竹和各位网络高手
小弟,最近在居于网内上网,用的自己的机器装有正版金山,
但是中午的时候突然弹出IP地址冲突的提示,然后一会,就掉线了,
我怀疑是ARP病毒,或者是有人在居于网内用执法官类似的软件,
于是我绑定了网关的IP地址和物理地址(因为寝室里其他人都没有掉线,居于网是有DNS服务器的),
很奇怪的是,我仍然上不了网,我查看ARP表,只看见No arp entries found,
然后我用IPconfig /all查看连网信息,发现我的IP地址居然是169。254。111。233;子网掩码居然是255。255。0。0;
这样当然登不上居于网了。然后我手动修改了自己的IP地址(让同学
找了个没有分配的IP),谁知道,修改后立马卡了一下,接着IP地址变成网关IP,然后大面积掉线。
然后又可以上线了。
我个人估计是居于网内有病毒,但是它为什么偏偏攻击我的机器呢?
而且在ARP表内,还看到了伪造的数据包造成的没有物理地址的IP。
求教各位热心的朋友,不胜感激~~~
这是netstat -a看到的,我也不怎么懂这些,还望有人能解释一下,我的主机名是signfox
[attach]22558[/attach]
[attach]22559[/attach]
[attach]22560[/attach]
[attach]22561[/attach][attach]22562[/attach]
[attach]22563[/attach]
[attach]22564[/attach]
[
本帖最后由 wwwwwrqq 于 2007-10-30 23:43 编辑
]
作者:
黑色叶子
时间:
2007-10-30 15:15
我第一次看见使用netstat出现的是机器名,你仔细看看你的机器有没有问题啊
作者:
chinanic
时间:
2007-10-30 16:29
netstat -abnov
作者:
左人男
时间:
2007-10-30 17:00
楼主这个好洋气···
作者:
wwwwwrqq
时间:
2007-10-30 23:37
按照斑竹说的netstat -abnov查看了一下,发现有很多UDP协议的进程
作者:
wwwwwrqq
时间:
2007-10-30 23:50
但是好象没什么问题啊,只是个人感觉ntkrnlpa.exe有点可疑
作者:
root
时间:
2007-10-31 09:38
用NOD32杀毒一次,用360修复网络连接一次
作者:
wwwwwrqq
时间:
2007-10-31 14:56
目前我的电脑能正常使用,上网也正常,但是那些命令返回的参数,还是那样,请知道答案,或者不屑回答的朋友帮忙解惑,谢谢了
作者:
fmongl
时间:
2007-11-3 09:44
查看是不是ARP的有效办法是更具你的IP--mac表来判断,命令是在CMD下运行 arp -a
看你的缓存表里面的IP对应的MAC地址是不是真实的MAC,如有不是,那就是中ARP欺骗了。
中了ARP欺骗最好的办法就是绑定IP-MAC(校园网目前广泛采用的一种方法)对于自己可以设置你和网关的静态路由,具体方法:
cmd 下键入arp.exe s 网关IP地址 mac地址
如果还有其他疑问我在一个论坛做个对ARP的总结,和一些相关的解决软件,如有需要可以自己去看地址是:
http://www.520diannao.com/adslbbs_content.asp?cid=1&id=2177
作者:
青蛙
时间:
2007-11-3 10:12
arp -d再arp -s试下
作者:
花无缺
时间:
2007-11-24 18:53
我认为是网内有病毒吧
arp -a看看
欢迎光临 黑色海岸线论坛 (http://bbs.thysea.com/)
Powered by Discuz! 7.2