导航:首页 > 网络共享 > 如何查看网络中哪个设备中病毒

如何查看网络中哪个设备中病毒

发布时间:2024-03-05 06:29:49

① 请问:如何快速查找出内网中的病毒源

快速查找ARP病毒源技巧三则

第一招:使用Sniffer抓包在网络内任意一台主机上运行抓包软件,捕获所有到达本机的数据包。如果发现有某个IP不断发送请求包,那么这台电脑一般就是病毒源。原理:无论何种ARP病毒变种,行为方式有两种,一是欺骗网关,二是欺骗网内的所有主机。最终的结果是,在网关的ARP缓存表中,网内所有活动主机的MAC地址均为中毒主机的MAC地址;网内所有主机的ARP缓存表中,网关的MAC地址也成为中毒主机的MAC地址。前者保证了从网关到网内主机的数据包被发到中毒主机,后者相反,使得主机发往网关的数据包均发送到中毒主机。

第二招:使用arp -a命令任意选两台不能上网的主机,在DOS命令窗口下运行arp -a命令。例如在结果中,两台电脑除了网关的IP,MAC地址对应项,都包含了192.168.0.186的这个IP,则可以断定192.168.0.186这台主机就是病毒源。原理:一般情况下,网内的主机只和网关通信。正常情况下,一台主机的ARP缓存中应该只有网关的MAC地址。如果有其他主机的MAC地址,说明本地主机和这台主机最后有过数据通信发生。如果某台主机(例如上面的192.168.0.186)既不是网关也不是服务器,但和网内的其他主机都有通信活动,且此时又是ARP病毒发作时期,那么,病毒源也就是它了。

第三招:使用tracert命令在任意一台受影响的主机上,在DOS命令窗口下运行如下命令:tracert 61.135.179.148。假定设置的缺省网关为10.8.6.1,在跟踪一个外网地址时,第一跳却是10.8.6.186,那么,10.8.6.186就是病毒源。原理:中毒主机在受影响主机和网关之间,扮演了“中间人”的角色。所有本应该到达网关的数据包,由于错误的MAC地址,均被发到了中毒主机。此时,中毒主机越俎代庖,起了缺省网关的作用。

② 在局域网中,有什么软件能检测到哪台PC中了病毒

如果在局域网中部署了网络版的杀毒软件,那么在服务端可以查看到安装有杀毒软件的各客户端的查杀情况。这几乎是唯一一种可以详细了解局域网中各电脑中毒情况的方法。
对于局域网中的ARP病毒,在掌握网络中各电脑的MAC地址和ip地址的前提下,可以利用局域网ARP欺骗检测工具来确定ARP攻击源(如360,聚生网管等),然后利用ARP专杀工具进行杀毒。

怎么样查出局域网中木马的机子我现在所在的局域网内有的机子中木马了,导致所有电脑都受到感染

首先这个是ARP病毒,解决方法是IP地址mac地址绑定,双向绑定是最好的方法。如果你是局域网管理员的话,个人建议安装彩影ARP防火墙设置成合作版以后设置好网关的MAC地址和IP地址,这样相对来说可以抵挡一部分的攻击。另外就是个人建议可以给每个机器安装杀毒软件,进行查杀,如果有服务器版本的杀毒软件的话,可以在服务器端安装然后进行调试升级查杀。如果有什么不明白的地方可以在下边继续追问,希望我的回答对你有所帮助。

我本军团,真诚解答,拒绝复制,希望采纳。

阅读全文

与如何查看网络中哪个设备中病毒相关的资料

热点内容
软件桥接网络 浏览:499
手机可以连wifi电脑连上无网络 浏览:596
网络购物哪个更便宜 浏览:625
米家打印机连接无线网络 浏览:233
网络安全宣传周小知识 浏览:685
网络经济运行所遵循的基本特征有哪些 浏览:511
红米手机在哪里设置网络 浏览:220
网络电视正版软件下载 浏览:37
怎么样把自己的网络给其他手机用 浏览:715
公用网络怎么设置信号 浏览:181
日版苹果官换机能不能解网络锁 浏览:357
电脑网络波动断网是路由器问题吗 浏览:336
深度还原网络营销号 浏览:102
美版带锁的苹果手机能还原网络吗 浏览:778
移动初始网络密码一般是什么 浏览:301
美版xsmax怎么关闭某个软件的网络 浏览:622
开发者模式设置网络 浏览:708
家用网络ip地址设置多少 浏览:300
电脑登录qq一直显示检查网络情况 浏览:42
张家湾移动网络复盖哪些村 浏览:969

友情链接