免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1677 | 回复: 3
打印 上一主题 下一主题

[网络管理] 有台机器发出arp的IP循环,请问各位大侠是什么问题? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-09-06 20:51 |只看该作者 |倒序浏览
linux服务器发现内网有一台电脑发出如下的循环包,请问大家,这台电脑有什么问题?

│ ARP request for 192.168.1.143 (40 bytes) from 0016ec6ed78b to ffffffffffff on eth1               │
│ ARP request for 192.168.1.144 (46 bytes) from 0016ec6ed78b to ffffffffffff on eth1               │
│ ARP request for 192.168.1.145 (52 bytes) from 0016ec6ed78b to ffffffffffff on eth1               │
│ ARP request for 192.168.1.146 (40 bytes) from 0016ec6ed78b to ffffffffffff on eth1               │
│ ARP request for 192.168.1.147 (1480 bytes) from 0016ec6ed78b to ffffffffffff on eth1             │
│ ARP request for 192.168.1.148 (46 bytes) from 0016ec6ed78b to ffffffffffff on eth1               │
│ ARP request for 192.168.1.149 (58 bytes) from 0016ec6ed78b to ffffffffffff on eth1               │
│ ARP request for 192.168.1.150 (40 bytes) from 0016ec6ed78b to ffffffffffff on eth1               │
│ ARP request for 192.168.1.151 (40 bytes) from 0016ec6ed78b to ffffffffffff on eth1               │
│ ARP request for 192.168.1.152 (1026 bytes) from 0016ec6ed78b to ffffffffffff on eth1

论坛徽章:
0
2 [报告]
发表于 2006-09-07 10:01 |只看该作者
查找机器上npf.sys 文件,删之,杀毒。

论坛徽章:
0
3 [报告]
发表于 2006-09-07 11:41 |只看该作者
貌似npf或传奇杀手之类的利用arp欺骗的木马。先杀杀病毒、木马。

论坛徽章:
0
4 [报告]
发表于 2006-09-07 20:54 |只看该作者
谢谢大家的回复!
最后解决让机主重装系统,不过,这个情况我也在网内遇到了好几次了,这个病毒看来真的很历害啊!
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP