dema
2020-12-30T08:22:13+00:00
单位有100台计算机,没有IP编号,已知有一台电脑不停的下载,有2台电脑中了病毒,请问如何最快找出这3台电脑?
我已经被卡的烦死了。
如果你们公司IP跟网口对不上,那么这一次之后请对上
wifi请设备绑定白名单
[quote][pid=483384398,25009132,1]Reply[/pid] Post by [uid=23954115]isstwo[/uid] (2021-01-07 16:28):
如果你们公司IP跟网口对不上,那么这一次之后请对上
wifi请设备绑定白名单[/quote] 公家单位,不是我想对就对的,外包服务商感觉就像网吧网管,除了重启啥都不会,烦死了
有ip就根据ip arp mac地址表定位
ip都没有 凭什么证明他中毒了
公家电脑不是内网吗 ,怎么中毒?[s:ac:晕] 还有ip各种信息连使用者名字都贴在主机上。
[quote][pid=483385648,25009132,1]Reply[/pid] Post by [uid=40764475]忘川、[/uid] (2021-01-07 16:32):
公家电脑不是内网吗 ,怎么中毒?[s:ac:晕][/quote]又不是封usb口的,谁插个带毒usb不就中了?
[quote][pid=483384807,25009132,1]Reply[/pid] Post by [uid=3313302]爪子接触世界[/uid] (2021-01-07 16:29):
公家单位,不是我想对就对的,外包服务商感觉就像网吧网管,除了重启啥都不会,烦死了[/quote]公家电脑简单啊,电话call服务商啊。解决不了继续call
先拔50个,看恢复没有。恢复了在这五十个里面再拔一半。以此类推。找到以后,拔掉。等这个人自己蹦出来说没网了。病毒的话全部装杀毒软件杀一遍?
8年甲方运维表示,禁网,等电话是最快的,到时候找个理由胡说一下就行
网卡mac地址。
或者把下载的和中病毒的网断掉,谁来找你就是谁的。
抓包保留证据。然后交换机或者路由器黑名单走起,自然会有人来找你。
直接把这几个IP的网断了 然后等他来找你不就行了。。。
1、路由器禁MAC,
病毒的不清楚,不过可以安个360先。
你自己上交换机看看口子流量,看哪个口子流量大顺着网线摸过去就是了