用wireshark判断局域网中ARP病毒的电脑

昨天公司的某个子网段突然大面积断网,症状如下:

  1. QQ、MSN正常通讯;
  2. 在任意一台电脑ping上海的DNS也OK,ping的速度都很快;
  3. 大部分机器网页打不开,少部分机器打开网站时断时续网络却正常。

第1,2条排除了网络线路和网段内有下载软件拖慢网速的问题。第3条让我怀疑是DNS出了问题。但是在好几台电脑修复网络连接,都可以重新获取到DHCP服务器分配的DNS列表,这就奇怪了。玛丽隔壁的,这不逼我用绝招吗?只有用抓包软件分析了。

抓包软件,我信赖wireshark。wireshark操作界面比Sniffer简单,但是功能绝对可以帮助我们判断最新的ARP病毒,昨天就用它来抓 包分析,找到了中毒的两台电脑,提高了工作效率,不用东跑西跑去找中毒电脑。

...

联通3G,你就是个笑话

中国联不通-3G

看完378Q用电信3G的测试报告——三鸡演义,今天在家专门测试了电脑分别连接移动2G和联通3G上网的质量,让我非常后悔更换了联通的号。

之前用移动用得很好,5块包30M,基本能满足手机上网的需要,不敢用电脑连手机上网,怕流量太大;后来之所以更换联通,有以下几个考虑:

...

3G演义

3G无线上网卡哪个品牌好?电信、移动、联通哪种3g无线上网资费套餐好?相信很多朋友过年过节、出差、出远门想使用无线上网卡时候都会碰到此类问题,那么到底哪种3G无线上网卡和哪个运营商的3G上网稳定呢?378Q给大家推荐电信“天翼”。我有我推荐的理由,正如你有你不喜欢的理由,谁也不挨着谁,如果你实在看不惯,可以在这里留下一个忧伤的背影转身离去嘛,记得摆一个转身的Pose。

我三个3G的使用历史

...

杀VBS病毒经历

最近我迷上了单机游戏,到处下载抢滩2002。结果电脑中了毒,VBS的病毒,正版卡巴斯基和360安全卫士都没杀出来。隔了几天利用怎么安全、稳定地使用自己的电脑(高级篇)里的绝招,被我发现了一些蛛丝马迹,把顽强的VBS病毒解决了。听 说今年VBS病毒很时髦,劫持浏览器的,中了VBS的毒,桌面会出现一个搜索结果的IE图标,无法删除、无法拖入回收站,右击此IE图标属性,是 internet属性。到安全模式下用卡巴、360木马专杀、专门的命令行下杀毒,都杀不出来。我把解决经过写了一下,希望对大家有所帮助。

...

怎么安全、稳定地使用自己的电脑(高级篇)

怎 么安全、稳定地使用自己的电脑(初级篇)发表以后,获得的反响不错。而本文高级篇旨在介绍一些方法,来帮助个人用户判断、查找病毒和木马,以最低 的代价来获得最大的安全。

闲话安全意识

中毒中木马这个事,没有遭过的人一般不太在乎,没有安全的概念。遭过的人感受会深得多-----数据丢失、账号丢失。

出来混,迟早都是要还的。网络时代带来了巨大便利,同样会带来巨大的 风险。费老不所言,要未雨而绸缪。

一方面黑客软件的泛滥,黑客的入门门槛越来越低;另一 方面电脑普及网银泛滥,利益驱动越来越大。
我曾见过一不打补丁就在网上裸奔的美女,居然还很大方地在用网银,真是初生牛犊不怕虎。问她为什么不打补丁呢?不是不会,打了怕黑屏 ------Microsoft好强大,好邪恶!

美女裸奔上网

...

怎么安全、稳定地使用自己的电脑(初级篇)

导读:写 给老婆的一封信——此文为初级篇,能帮助一些电脑小白养成好的习惯,以保护自己的系统和重要数据,减少90%的死机蓝屏和数据账号丢失 的发生。后续高级篇将介 绍一些使用软件或命令手工检测自己电脑是否有病毒、木马的方法。

经常有人找我解决电脑问题,各种各样的都有,我现在是装机王子、troubleshooting大师。不过我发现很多人电脑使用都有几年了,对 WIN XP的系统的基本操作也比较熟悉。 之所以经常出故障,是因为他们对硬件和系统缺乏一些基本认识。

我们的工作生活都已经和电脑+网络绑定,密不可分了。到了公司人手一台电脑,而且都接入了公网。回家也是上网购物、聊天、社交SNS。而很多人特别 是MM对电脑、操作系统、互联网却知之甚少,电脑经常启不来、死机、蓝屏,甚至帐号、网银被盗,造成经济损失。

我希望能帮助这类人,建立起这样一种观念和习惯。了解一下在使用电脑和网络的过程中,哪些行为是对的,哪些是非常危险的。本文目的不在于阐释原理, 仅仅在于告诉你应该怎么做。

Ok , let’s go.

...

Thinkpad T61诡异蓝屏的解决

Thinkpad-T61

联想的Thinkpad T61的本本用了一年多,除了电池问题找客服更换过一次,基本没死过机。但使用过程中出现了曾出现多次蓝屏,困扰过我。

我在T61上装的是Windows 2003的系统,赛门铁克杀毒,防火墙是360安全卫士。之前蓝屏过几次,没在意。后来频繁蓝屏,报修IBM,转到来弄我,工程师要求将C:\WINDOWS\Minidump下的文件打包发过去,给他分析。

tips:系统每次蓝屏,都会在这个目录下生成一个dump文件(*.dmp)以记录相关情况。我共10次蓝屏,有10个DMP

最后分析结果是:造成蓝屏的原因是这两个文件BREGDRV.sys和e1e5132.sys。

...

网站受机房查封影响的时候想到的

12月5日周六,BTChina关停的当天,三七八蛋又参加了一个活动(为什么是“又”?),导致博客四天无法访问。此活动由天朝某部门组织,据说从11月20号左右该活动就已经开始了,起因估计是因为移动WAP涉黄事件,当时有上海移动等各地移动机房参加,到12月5日,三七八蛋所在的电信机房也踊跃加入了进来。此活动的主要内容是排查涉黄与未备案网站,采取的措施相当多样化,有从DNS上着手封IP,有直接封闭机房,有封闭网段80端口等等。

...

联通WCDMA试用总结:手机电视,拔号上网,视频通话,信号等

联通woo-hoo

10月15号,办了个186的号,开始使用3G。
研究了一个月,摸索出一点东西,总结一下。

...

Windows Server 2003文件夹不能共享的解决办法

Windows Server 2003

 今天,Windows Server 2003出了个很奇怪的故障。

症状

无法进行网络共享,无法启动server服务,手动启动的时候,提示998错误 “内存分配访问无效”,"服务启动错误"。但是同时其他服务都是好的,如IIS,DHCP等。于是逐一开始排查。

...

分页:« 首页«1[2][3]»尾页 »
    • Powered By Z-Blog
    • Theme By 378q
    • Copyright 2010 378Q. All Rights Reserved.
      沪ICP备09061056号.
up