内网服务器如何清杀病毒
⑴ 有什么杀毒软件可以清除局域网APR病毒
接着发现哪一台IP攻击就关掉哪一台电脑的网络,能重装的就重装,不能的就卸载可疑的软件(飞鸽会arp攻击)。直到没有机器攻击。
每台PC机都装了APR
想要得知是什么样的原因,还得需要你文武结合噢,文方面就是既然你得知哪一台电脑攻击,你最好还是跟其它用户谈一谈是否跟你一样也出现这一种情况,还有就是是否都存在有对外攻击包,有的话很显然局内病毒.而P2P终结者之类的软件攻击会感觉到网速慢有时断断续续,但QQ总能在线的,你用QQ试一试.解决办法就是把路由中的设置将MAC/IP地址都静态绑定了,之后打上一个金山ARP即可.要是他真是使用P2P方面限速软件的话,他是因为想要大一点流量带宽,这样下载速度就会爽点.而己,不管什么原因同一局内都应需协调好,才有稳定的网络通道.你看着办吧
360安全卫士
即可
1
游戏有问题,下载之后重新安装2
系统中毒了饿,杀毒,全盘杀,杀不干净就只能全盘格式化重做系统
ARP病毒是局域网攻击,360安全卫士中的arp防护墙可以拦截arp攻击的。你可以设置一下,设置方法。打开360木马防护墙,开启arp防护墙,在点右边的智能设置.......更多设置
,左边找到arp防护墙,找到手动绑定网关。设置完了别人就攻击不了你了。
这有点烦琐,得每一台电脑都单独连网才能杀
彻底,否则死恢复然,建议用卡巴,比较权威,如果是大公司的话也可以用金山企业版,只要一个服务器升级所有客户端无须担忧
建议您去瑞星卡卡安全论坛下载sreng工具,进行日志扫描上传工程师会帮您分析。
瑞星
装个诺顿或卡巴
在按个风云防火墙
配置好端口规则
一般什么APR攻击
什么扫描你端口啊
都能拦截
⑵ 局域网怎么杀毒
1,下载网络卫士最新版,对电脑首先进行一个体检,打开所有防火墙避免系统其余文件被感染。
2,打开杀毒页面开始查杀。
3,如果普通查杀不能解决问题,您可以使用顽固木马专杀- 进行深度
扫描。
4,查杀处理完所有病毒后,立刻重启电脑,再进行一次安全体检,清除多余系统缓存文件,避免二次感染。
⑶ 怎样在局域网(内网) 方便快捷地全网扫木马
你好,局域网内病毒清理,实际上还是清理服务器和客户机上的病毒,因为网络设备一般来说是不会中病毒的。
如果你觉得每台计算机维护起来太麻烦,可以考虑使用企业版或者网络版杀毒软件(两者区别在企业版杀毒能力更强,功能更多),现在市面上很多杀软公司都做企业版或网络版杀毒软件,其特点有:
1、可以统一管理,为每台客户机安装上杀软客户端后,就可以在服务器上统一管理
2、每台客户机可以独立进行杀毒、升级
3、杀软服务器端安装在服务器上,安全系数更高
当然价格会比单机杀毒软件高很多!
一般来说从购买到使用步骤如下:
1、选择杀毒软件
2、厂商进行项目评估,做方案
3、签订合同
4、厂商实施项目
5、用户使用
PS:如果你管理的计算机很多,可以考虑使用企业版杀软!
有其他问题欢迎到电脑管家企业平台咨询,我们将竭诚为您服务!
⑷ 服务器中病毒了怎样清除
既然是服务器中毒,
建议到各大安全论坛(例如瑞星论坛,爱毒霸社区等)进行求助一次,进行一次全面的检测。
扫描SRE日志全面检测一次。
要么自己下载杀毒软件进行全盘查杀(在安全模式下)
⑸ 服务器上的病毒如何解决
病毒清除不掉的原因主要有: 1.病毒正在运行。 2.病毒隐藏在系统还原的文件夹“_restore”中。 那么,我们该怎么样来处理呢?下面是笔者为大家列出的几条建议: 1.在Windows中中止病毒进程。对于WindowsXp/2000,可以使用任务管理器(Ctrl+Alt+Del三键齐按)来查看当前所有的进程,而对于Windows98/Me,则可以使用“黑客入门工具箱”或ATM来查看进程。确定哪个是来历不明的就停止掉或者看哪个不顺眼就停止哪个,该过程俗称“杀进程”。 不要怕出错,因为不会对电脑造成任何损坏,最多就是死机。注意,杀进程的操作有时得进行两次才成功。有的病毒有两个进程,互相保护,杀掉一个则会被另一个发现并恢复。此时应先把该病毒在注册表中的启动项去掉,然后用突然断电的方式重启电脑,再杀毒。 2.在Windows中使用专杀工具杀毒。得使用最新的杀毒版本。 3.禁用系统还原。在WindowsMe中禁用方法是∶鼠标右键点击“我的电脑”-属性-性能-文件系统-疑难解答-禁止系统还原。在WindowsXP中禁用方法是∶控制面板-系统-系统属性-系统还原-在所有驱动器上关闭系统还原。然后用软盘或U盘启动电脑,在dos下删除_RESTORE文件夹。 4.在Dos下杀毒不存在杀不掉的问题。 实际上用金山毒霸在DOS下杀毒还可以更简单,用普通软盘启动盘或U盘启动盘启动电脑后,先换到C盘,然后进入金山毒霸的目录(命令:cd kav或cd kav5,与版本有关),然后输入KAVDX,回车就开始杀毒了。 5.补充操作。病毒杀掉后还应该修复注册表。 光辉互联主要经营有服务器托管、租用,虚拟主机,域名注册,网站建设等。我们会以优质的服务、最低的价格全方位满足你互联网工作的需要。有需要的朋友一定要找我啊!还有更多优惠尽在光辉互联!
⑹ 怎样控制局域网病毒
你好,对于局域网危害最大的还是arp病毒,以及通过网络传播的病毒如网络蠕虫等等。所以,对于你的问题,建议如下:
1、如果局域网内有服务器,最好安装企业版或网络版杀毒软件,做到局域网内所有节点集中管理、集中监控
2、局域网内每台计算机操作系统补丁要随时更新,这个可以通过使用腾讯电脑管家的智能漏洞修复来解决
4、如果有条件,尽量购买硬件防火墙,避免外部攻击带来的病毒注入
有其他问题欢迎到电脑管家企业平台咨询,我们将竭诚为您服务!
电脑管家企业平台:http://..com/c/guanjia
腾讯电脑管家企业平台:http://..com/c/guanjia/
⑺ 如何杀除局域网病毒
1、按Ctrl+Shift+Del键(同时按此三键),调出windows任务管理器查看系统运行的进程,找出不熟悉进程并记下其名称(这需要经验),如果这些进程是病毒的话,以便于后面的清除。暂时不要结束这些进程,因为有的病毒或非法的进程可能在此没法结束。点击性能查看CPU和内存的当前状态,如果CPU的利用率接近100%或内存的占用值居高不下,此时电脑中毒的可能性是95%。
2、查看windows当前启动的服务项,由“控制面板”的“管理工具”里打开“服务”。看右栏状态为“启动”启动类别为“自动”项的行;一般而言,正常的windows服务,基本上是有描述内容的(少数被骇客或蠕虫病毒伪造的除外),此时双击打开认为有问题的服务项查看其属性里的可执行文件的路径和名称,假如其名称和路径为C:\winnt\system32\explored.exe,计算机中招。有一种情况是“控制面板”打不开或者是所有里面的图标跑到左边,中间有一纵向的滚动条,而右边为空白,再双击添加/删除程序或管理工具,窗体内是空的,这是病毒文件winhlpp32.exe发作的特性。
3、运行注册表编辑器,命令为regedit或regedt32,查看都有那些程序与windows一起启动。主要看Hkey_Local_Machine\Software\MicroSoft\Windows\CurrentVersion\Run和后面几个RunOnce等,查看窗体右侧的项值,看是否有非法的启动项。WindowsXp运行msconfig也起相同的作用。随着经验的积累,你可以轻易的判断病毒的启动项。
4、用浏览器上网判断。前一阵发作的Gaobot病毒,可以上yahoo.com,sony.com等网站,但是不能访问诸如www.symantec.com,www.ca.com这样着名的安全厂商的网站,安装了symantecNorton2004的杀毒软件不能上网升级。
5、取消隐藏属性,查看系统文件夹winnt(windows)\system32,如果打开后文件夹为空,表明电脑已经中毒;打开system32后,可以对图标按类型排序,看有没有流行病毒的执行文件存在。顺便查一下文件夹Tasks,wins,drivers.目前有的病毒执行文件就藏身于此;drivers\etc下的文件hosts是病毒喜欢篡改的对象,它本来只有700字节左右,被篡改后就成了1Kb以上,这是造成一般网站能访问而安全厂商网站不能访问、着名杀毒软件不能升级的原因所在。
6、由杀毒软件判断是否中毒,如果中毒,杀毒软件会被病毒程序自动终止,并且手动升级失败。
三、灭毒
1、在注册表里删除随系统启动的非法程序,然后在注册表中搜索所有该键值,删除之。当成系统服务启动的病毒程序,会在Hkey_Local_Machine\System\ControlSet001\services和controlset002\services里藏身,找到之后一并消灭。
2、停止有问题的服务,改自动为禁止。
3、如果文件system32\drivers\etc\hosts被篡改,恢复它,即只剩下一行有效值“127.0.0.1localhost”,其余的行删除。再把host设置成只读。
4、重启电脑,摁F8进“带网络的安全模式”。目的是不让病毒程序启动,又可以对Windows升级打补丁和对杀毒软件升级。
5、搜索病毒的执行文件,手动消灭之。
6、对Windows升级打补丁和对杀毒软件升级。
7、关闭不必要的系统服务,如remoteregistryservice。
8、第6步完成后用杀毒软件对系统进行全面的扫描,剿灭漏网之鱼。
9、上步完成后,重启计算机,完成所有操作。
⑻ 网络服务器中病毒怎么处理
如果怀疑服务器中病毒了,首要的任务清除病毒。
首先,服务器安装杀毒软件,升级到最新版本。
然后,断掉网络,到安全模式下,全盘对服务器进行杀毒。这样也能避免病毒通过局域网渠道传播到其他的机器上。
平时建议服务器及时修复漏洞,不要随便下载安装软件。设置安全级别比较高的口令,禁止其他人随便登陆。
⑼ 局域网中了ARP病毒怎么查杀啊
绑定ip和MAC地址 查看网卡MAC地址 先点击“开始”选择“运行”,然后在里面输入Winipcfg命令,这就可以查出自己的网卡地址,如图所示: 记录后再到代理服务器端让网络管理员把您上网的静态IP地址与所记录计算机的网卡地址进行捆绑。具体命令是: ARP -s 192.168.0.4 00-EO-4C-6C-08-75 这样,就将您上网的静态IP地址192.168.0.4与网卡地址为00-EO-4C-6C-08-75的计算机绑定在一起了,即使别人盗用您的IP地址192.168.0.4也无法通过代理服务器上网。其中应注意的是此项命令仅在局域网中上网的代理服务器端有用,还要是静态IP地址,像一般的 Modem拨号上网是动态IP地址就不起作用。接下来我们对各参数的功能作一些简单的介绍: ARP -s -d -a -s——将相应的IP地址与物理地址的捆绑。 -d——删除所给出的IP地址与物理地址的捆绑。 -a——通过查询Arp协议表来显示IP地址和对应物理地址情况。
⑽ 怎样清除局域网内病毒!
防范措施:1、立即升级操作系统中的防病毒软件和防火墙,同时打开“实时监控”功能,实时地拦截来自局域网络上的各种ARP病毒变种。2、立即根据自己的操作系统版本下载微软MS06-014( http://www.microsoft.com/china/technet/security/bulletin/ms06-014.mspx)和MS07-017( http://www.microsoft.com/china/technet/security/bulletin/MS07-017.mspx)两个系统漏洞补丁程序,将补丁程序安装到局域网络中存在这两个漏洞的计算机系统中,防止病毒变种的感染和传播。3、检查是否已经中毒: a. 在设备管理器中, 单击“查看—显示隐藏的设备” b. 在设备树结构中,打开“非即插即用设备” c. 查找是否存在:“NetGroup Packet Filter Driver” 或 “NetGroup Packet Filter”,如果存在,就表明已经中毒。 4、对没有中毒机器,可以下载软件Anti ARP Sniffer,填入网关,启用自动防护,保护自己的ip地址以及网关地址,保证正常上网。 5、对已经中毒电脑可以用以下方法手动清除病毒: (1)删除:%windows%\System32\LOADHW.EXE (有些电脑可能没有) (2)a. 在设备管理器中, 单击“查看—显示隐藏的设备” b. 在设备树结构中,打开“非即插即用设备” c. 找到 “NetGroup Packet Filter Driver” 或 “NetGroup Packet Filter” d. 右点击,”卸载” e. 重启系统 (3)删除:%windows%\System32\drivers\npf.sys (4)删除%windows%\System32\msitinit.dll(有些电脑可能没有) (5)删除注册表服务项:开始〉运行〉regedit〉打开,进入注册表,全注册表搜索npf.sys,把文件所在文件夹Npf整个删除.(应该有2个).至此arp病毒清除. (6)根据经验,该病毒会下载大量病毒,木马及恶意软件,并修改winsocks,导致不能打开网页,不能打开netmeeting等,为此还需要做下面几步工作: a.用清理助手,360等软件清理恶意软件,木马. b.检查并删除下列文件并相关启动项: 1)%windows%\System32\nwizwmgjs.exe(一般诺顿会隔离) 2)%windows%\System32\nwizwmgjs.dll(一般诺顿会隔离) 3)%windows%\System32\ravzt.exe(一般诺顿会隔离) 4)%windows%\System32\ravzt.dat 3)%windows%\System32\googleon.exe c.重置winsocks(可以用兔子等软件修复,下面介绍一个比较简单的办法): 开始>运行>CMD,进入命令提示符,输入cd..回车,一直退出至c盘根目录,在C:>下输入netsh winsock reset回车,然后按提示重启计算机