erp问题 网络方面的

来源:百度知道 编辑:UC知道 时间:2024/09/19 18:58:09
当局域网内有一台电脑因病毒感染持续向网内、网外发送广播包,造成全公司网络速度变慢,许多用户不能正常访问内部服务器,也无法正常上网。请问此时应采用什么措施和方法,快速定位出有病毒的电脑并恢复网络的正常运作?

局域网内都有的电脑都需要安装杀毒软件,服务器要安装服务器杀毒软件,用服务器杀毒软件可以查杀所有电脑的病毒,当查到某台电脑中毒而又不能马上清除,可以立即拔掉该中毒的电脑,单机进行查杀,严重时格式化系统盘重装系统。

用网管软件就可以。
看哪台机子的TCP/IP连接数过大或不正常,或者看流量,发包数。
不断向外发包的那台机器或者流量巨大的那台机器八成是中毒了,不排除在用P2P软件下载东西。排查一下,然后把那台中毒的机器与局域网隔离,把所有机子都杀毒。防火墙和杀毒软件一定要装的。把服务器不需要的端口都关闭。
或者用sniffer截下广播包,看看源ip或mac就知道是哪台了

一定是ARP病毒了

把电脑全装上ARP防火墙,就能查到是那台电脑发包了。其实利用拨线排除法可以实现