[突发事件] 单位有100台计算机,没有IP编号,已知有一台电脑不停的下载,有2台电脑中了病毒,请问如何最快找出这3台电脑?

dema-avatar

dema

2020-12-30T08:22:13+00:00

单位有100台计算机,没有IP编号,已知有一台电脑不停的下载,有2台电脑中了病毒,请问如何最快找出这3台电脑?

我已经被卡的烦死了。
Zhydyn-avatar

Zhydyn

把疯狂下载的网速限制1k谁跳出来就是谁了
Beez Jr-avatar

Beez Jr

如果你们公司IP跟网口对不上,那么这一次之后请对上
wifi请设备绑定白名单
Num4† (Murciélago)-avatar

Num4† (Murciélago)

拔线测试……
dema-avatar

dema

[quote][pid=483384398,25009132,1]Reply[/pid] Post by [uid=23954115]isstwo[/uid] (2021-01-07 16:28):

如果你们公司IP跟网口对不上,那么这一次之后请对上
wifi请设备绑定白名单[/quote] 公家单位,不是我想对就对的,外包服务商感觉就像网吧网管,除了重启啥都不会,烦死了
kumiho-avatar

kumiho

有ip就根据ip arp mac地址表定位
ip都没有 凭什么证明他中毒了
Dirge-avatar

Dirge

公家电脑不是内网吗 ,怎么中毒?[s:ac:晕] 还有ip各种信息连使用者名字都贴在主机上。
smol4k-avatar

smol4k

[quote][pid=483385648,25009132,1]Reply[/pid] Post by [uid=40764475]忘川、[/uid] (2021-01-07 16:32):

公家电脑不是内网吗 ,怎么中毒?[s:ac:晕][/quote]又不是封usb口的,谁插个带毒usb不就中了?
Shibaya-avatar

Shibaya

哪个IP下就禁了MAC 然后谁喊就找谁
AyCrilix-avatar

AyCrilix

[quote][pid=483384807,25009132,1]Reply[/pid] Post by [uid=3313302]爪子接触世界[/uid] (2021-01-07 16:29):

公家单位,不是我想对就对的,外包服务商感觉就像网吧网管,除了重启啥都不会,烦死了[/quote]公家电脑简单啊,电话call服务商啊。解决不了继续call
Gubbins-avatar

Gubbins

先拔50个,看恢复没有。恢复了在这五十个里面再拔一半。以此类推。找到以后,拔掉。等这个人自己蹦出来说没网了。病毒的话全部装杀毒软件杀一遍?
telos-avatar

telos

8年甲方运维表示,禁网,等电话是最快的,到时候找个理由胡说一下就行
dyyn-avatar

dyyn

网卡mac地址。

或者把下载的和中病毒的网断掉,谁来找你就是谁的。
LUCKY_XXIV-avatar

LUCKY_XXIV

抓包保留证据。然后交换机或者路由器黑名单走起,自然会有人来找你。
Walde🏀-avatar

Walde🏀

插个眼看后续[s:ac:茶]
Wangingit-avatar

Wangingit

直接把这几个IP的网断了 然后等他来找你不就行了。。。
Kimmy_The_Crow-avatar

Kimmy_The_Crow

防火墙不来一台吗?带流控的那种[s:ac:茶]
IM_ATOM-avatar

IM_ATOM

1、路由器禁MAC,

病毒的不清楚,不过可以安个360先。
MINHUA-avatar

MINHUA

下个wireshark抓下包看下哪个流量异常
iiTzZach-avatar

iiTzZach

你自己上交换机看看口子流量,看哪个口子流量大顺着网线摸过去就是了