急救~公司电脑!!

来源:百度知道 编辑:UC知道 时间:2024/05/17 03:40:08
公司一开始几台电脑没有联网时速度还可以,但我把公司里的4台电脑组成局域网后,两台PS的机器就变的爆慢了,我查过所有可能出现的问题,但都没有用,也不是病毒,再后来有几天把网线拔掉后速度就快起来了,可最近拔掉网线也很慢了!现在不光是开PS了.开什么都慢了.请教各位大侠!
注:两台做PS的机器配置:双核P4 3.0G/2.8G,1G内存,华擎主板,80G硬盘 128M GF4 7300 显卡,交换机组网
没有安装什么杀毒软件,原来有的,我嫌慢,把它给删了.但可以保证没有病毒的因素
其中前段时间我给一台电脑重装了系统还是如此,没有大的变化....
你能说的简单点吗?有点深奥,BTW:这几台机器没有连外网,只组建了局域网,只要告诉我解决方法就好了

有可能是蠕虫病毒

或ARP病毒

ARP病毒解决方案
一、 病毒原理和行为说明
此类病毒利用的是ARP洪流攻击原理。在局域网中,是通过ARP协议来完成IP地址转换为第二层物理地址(即MAC地址)的。ARP协议对网络安全具有重要的意义。通过伪造IP地址和MAC地址实现ARP欺骗,能够在网络中产生大量的ARP通信量使网络阻塞或者实现“man in the middle” 进行ARP重定向和嗅探攻击。
用伪造源MAC地址发送ARP响应包,对ARP高速缓存机制的攻击。
每个主机都用一个ARP高速缓存存放最近IP地址到MAC硬件地址之间的映射记录。MS Windows高速缓存中的每一条记录(条目)的生存时间一般为60秒,起始时间从被创建时开始算起。我们可以通过在命令行下执行arp –a命令来查看系统当前的ARP缓存(注意arp和-a之间有一个空格)。
默认情况下,ARP从缓存中读取IP-MAC条目,缓存中的IP-MAC条目是根据ARP响应包动态变化的。因此,只要网络上有ARP响应包发送到本机,即会更新ARP高速缓存中的IP-MAC条目。
攻击者只要持续不断的发出伪造的ARP响应包就能更改目标主机ARP缓存中的IP-MAC条目,造成网络中断或中间人攻击。
ARP协议并不只在发送了ARP请求才接收ARP应答。当计算机接收到ARP应答数据包的时候,就会对本地的ARP缓存进行更新,将应答中的IP和MAC地址存储在ARP缓存中。因此,B向A发送一个自己伪造的ARP应答,而这个应答中的数据为发送方IP地址是192.168.10.3(C的IP地址),MAC地址是DD-DD-DD-DD-DD-DD(C的MAC地址本来应该是CC-CC-CC-CC-CC-CC,这里被伪造了)。当A接收到B伪造的ARP应答,就会更新本地的ARP缓存(A可不知道被伪造了)。
当攻击源大量向局域网中发送虚假的ARP信息后,就会造成局域网中的机器ARP缓存的崩溃。
交换机上同样维护着一个动态的MAC缓存,它一般是这样,首先,交换机内部有一个对应的列表,交换机的端口对应MAC地址表Port n <-> Mac记录着每一个端口下面存在那些MAC地址,这个表开始是空的,交换机从