怎样随时检测到病毒攻击者的ip地址?

来源:百度知道 编辑:UC知道 时间:2024/06/04 20:06:51
对攻击个人电脑的发动病毒攻击者,怎么能检测到他的ip地址?
1服务器 是什么?运行 CMD? 输入 ARP -A 看看你的历史网关记录 ?我的xp电脑上有有服务器应用?
2我的防火墙日志在什么地方?
3是指什么端口?
4有发现ip日志中有数据包向一个ip地址ping出,是不是像2楼(小鱼总 - 助理 二级)说的 中了木马病毒

首先 他们攻击你 应该是采用了伪装网关的方法 使你机器收到大量垃圾包

理论上 数台机器来用比较大的数据包来ping某一个IP 是的确可以做到 把此IP ping断网的

对方 同时伪装网关 来使你的机器 错误的读取网关地址 使你间歇性断网 你的现象来看 不是同网段某用户中了ARP病毒对你造成的影响

很有可能如你所说 是某人有针对的攻击你

要找到对方的话 用你服务器 运行 CMD 输入 ARP -A 看看你的历史网关记录

除了真实网关 其他的都是攻击者 也可以用AntiARP 来检测和拦截

AntiARP 以及其他类似软件 虽然可以拦截住攻击 但是你的网络会被大量垃圾包所占据 依然会影响你的网速 只是影响会小很多而已

你要做的1是拦截 2是用上述方法找到攻击者 想办法根除

希望对你有所帮助

你的防火墙有日志的,可以通过看日志就知道对方IP,然后上网搜寻该IP相关具体信息。
你装的是什么杀毒软件,应该对应文件夹有个.dat文件

如果是 中木马了 查看下 端口 往外发的数据包 等等