12   2  /  2  页   跳转

请问这是中毒的症状么?

斑竹还在吗?我看了一下这4台电脑的防火墙日志,4台电脑的IP是100-104,在102上的ARP日志里看到这些信息:
详细内容2007-11-10 22:07:31,收到ARP欺骗包;IP地址:192.168.1.102;原MAC:0-40-ca-e1-4c-97;冲突MAC:0-a-e4-34-b6-fa;规则名称:;
还有好几条这种的信息,是这台电脑中毒了吗?要怎么杀呢?

还有个问题,防火墙的ARP设置应该怎么设置好呢?
gototop
 

192.168.1.102这台机器上扫个sreng日志传上来
gototop
 

这个是102的日志

附件附件:

下载次数:88
文件类型:application/octet-stream
文件大小:
上传时间:2007-11-17 22:01:43
描述:

gototop
 

斑竹快回来.....
gototop
 

==================================
驱动程序
[npkcrypt / npkcrypt][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\npkcrypt.sys><N/A>
[npkycryp / npkycryp][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\npkycryp.sys><N/A>
删除
启动项目
注册表
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
    <shell><Explorer.exe>  [(Verified)Microsoft Windows Publisher]
    <Userinit><C:\WINDOWS\system32\Userinit.exe>  [(Verified)Microsoft Windows Publisher]
中Userinit.exe后加(,)修复。
俺也是菜鸟,只能看出这两点。

gototop
 

刚才找到了一个和我一样情况的人,他说他当时只是用360安全卫士杀了一下就好了,但是我4台电脑全都杀便了还是没用。我刚才试了一下不用路由上网,所有的毛病都好了,页面上的那串BBBBBBBBB消失了,开网页变快了,瑞星主页也能打开了,后来我又用路由上了一下,所有的毛病又都回来了。
gototop
 

今天早上恢复了一下路由器出厂设置,然后每台电脑单独连接路由器试验了一下,症状有所缓解,瑞星主页可以进入了,打开百度等一些网站也没有出现一串BBBBBBBBBB了,但是瑞星卡卡社区的主页还是不能直接登陆(我是进入一个论坛板块里再登陆的),卡卡社区主页的登陆匡是空白的,浏览器提示网页有错误,错误报告是"BBBBBBBBBBBBBBBBBB",每台电脑都是这个毛病,会不会是4台全中毒了?
gototop
 

如果只是4台电脑,也不算多,你就麻烦点,编号以后,都扫日志发来吧。
gototop
 

我的,文件,邮件,网页监控都禁用了是怎么了
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT