论坛: 病毒专区 标题: 局域网内如何查找病毒源? 复制本贴地址    
作者: tonyv [tonyv]    论坛用户   登录
主交换机与路由器间有一防火墙
PING防火墙内端口一切正常
然而Ping路由器的端口,丢包极其严重
怀疑病毒所为,如何查找病毒源?


另外还有一个问题就是我的机器上的防病毒系统,默认的操作是对清除不掉的病毒就直接把文件给删了,结果造成我的机器几乎所有的EXE文件都丢失了,想用NT的重新安装解决问题,没想到重新安装WINNT,机器蓝屏了!
另外该机器上的SQL数据如何备份下来?

希望高手们能帮忙解决一下

地主 发表时间: 07/23 16:20

回复: tonyv [tonyv]   论坛用户   登录
忘了补充以下几点:
1、我的主交换机划分了4个VLAN
2、在路由器所在VLAN,用sniffer未发现有大量的包出现
3、如果说不是病毒的原因的话,为什么下班以后,我的网络就恢复正常呢?

B1层 发表时间: 07/24 09:56

回复: lpjmarco [lpjmarco]   论坛用户   登录
你需要sniff防火墙内口,我不知你那里是否下班后关机,如果不关机的话,就不是病毒所为。

B2层 发表时间: 07/24 11:47

回复: tonyv [tonyv]   论坛用户   登录
下班后,我的主机房当然不关机了
不过大楼里的其它办公室就关机了
所以怀疑是病毒所为
关于如何sniff防火墙内口?能说得详细一些么?
谢谢!
我用的sniffer是netspy3.1.2
应该是能sniff所有的网络接口吧,怎么 样单独sniff防炎墙内口,我不明白,请告知,谢谢

B3层 发表时间: 07/25 09:30

论坛: 病毒专区

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号