以文本方式查看主题

-  ╋艺 镇╋  (http://zyzsky.com/bbs/index.asp)
--  ┣◇玩转系统  (http://zyzsky.com/bbs/list.asp?boardid=28)
----  [原创]很奇怪,一到晚上就不能上网了,终于找到问题所在  (http://zyzsky.com/bbs/dispbbs.asp?boardid=28&id=3079)

--  作者:admin
--  发布时间:2011/5/28 21:18:58
--  [原创]很奇怪,一到晚上就不能上网了,终于找到问题所在
现象描述:
1.白天能上,一到晚上就不能上了,QQ可以登录,而且能PING通网关和其他网站地址
2.我以为别人和我一样,晚上上不了,结果一看其他局域网用户,他们晚上能上。

鼓掌解决过程:
我很苦恼,那就是我这边或者局域网找原因:
1.我机器应该好的,如果有问题白天也上不了。而且在公司上网一点问题没有。
2.我删除360杀毒,以为类似防火墙设置问题,无果
3.突然打开网站的时候发现一个奇怪地址:http://try.netsoft2005.com/...,通过手机查找信息,这是P2POVER终结者的网站。
4.突然怀疑是局域网内谁装了这个,到了晚上限制了我的上网权限。
5.初步怀疑禁止了我的MAC,或者机器名,或者IP,通过改IP仍无法上网确认应该不是屏蔽IP。.
6。如果是屏蔽MAC,我测试改MAC或者其他方式,我利用了一个路由中转的方式尝试验证,可以上网了!
7.既然确认了有人搞怪,那按以前处理P2P终结者问题的方法就是开启360ARP攻击防护,
8.我打开360ARP防护,是关闭状态,奇怪,我以前都是开着的,以前的现象是XP下提示IP冲突,开启ARP攻击解决问题,今天我重新开启ARP攻击防护,果然可以上网了!
9.通过360ARP防护,他会提醒攻击,此时选择追踪攻击源IP就能知道哪个IP在攻击了。就是哪个IP装了P2P终结者。
[此贴子已经被作者于2011-5-28 21:40:36编辑过]

--  作者:admin
--  发布时间:2011/5/28 21:30:53
--  
IE被try.netsoft2005.com病毒劫持


今天打开网站,无缘无故经常出现try.netsoft2005.com这个网址,还以为本身机器出了故障,
感觉自己的电脑不可能有病毒,那这病毒那里来的呢?仔细想了下,哇靠,有了,局域网内,
因为我们这边安装网络不方便,多家使用的一个ADSL,那就应该谁在使用有病毒的东西,打开此站
才想到了,打开浏览器准备访问杀毒软件和360官网,点击确认以后,系统瞬间跳转到try.netsoft2005.com网站,所以估计源头在这里,打开netsoft2005.com网站发现就是P2Pover官网,于是顿时生了厌恶之情,嘴头也开始不干净起来,但是没办法中招了就要对症下药,p2pover终结者,
是限制网速的,这下就了解了,是局域网内有人使用此软件来控制整个局域网,p2pover终结者的原理是使用的ARP欺骗,ARP本身就是病毒,但是一般的杀毒软件不会拦截,也就是防火墙可以拦截,最好的办法就是启用防火墙,如果控制机有病毒的话,那将会整个局域网内的机器都感染,这东西一定要谨慎驾驶,小心挂了,
其实也跟武术似的,p2pover终结者类似七伤拳,想要伤别人,先伤自己。。哇嘎嘎。。。。建议多多注意!

http://www.gemin.com.cn/article.asp?id=739