剑侠世界峨眉天赋点:电脑高手请进(本地连接问题)100分

来源:百度文库 编辑:高校问答 时间:2024/05/01 10:38:09
我的局域网内有9台电脑,最近几天时常掉线,不是全部掉线,只有一部分,而且网速特慢,我是网通 ADSL加一个4口的陆游器和一个交换机,开始我以为陆游器的问题,换了新的还是依旧那样 交换机和ADSL也换过了,都不行.后来我在网上查到可能是某台电脑中了ARP病毒,我就把全部电脑的网线拔掉,一个个的试,在接7号机子时,我发现主机就不能上网了,终于找到病根了,(高兴啊)我打开7号机的本地连接-属性-高级- 然后就出现:windows不能显示此连接的属性 windowsmangementinstrumentat(wmi)信息可能损坏 请还原到一个较早的时间点!请问高手怎么解决这个问题?是不是ARP病毒所至呢?我的电脑上有一键还原,用了都不行.
掉线肯定是7号机的原因,自从我没用过7号后就没掉线

我觉得他们之间没关系,你说的本地连接不显示属性的问题我遇到过,我重装系统就解决了(建议不要用系统还原),而对于掉线的问题,我不知你是否考虑过,交换机的问题,如果路由器和交换机之间用的是标准线序,那你把它换成交叉线序试试。

你用一下系统还原试试!

开始/程序/附件/系统工具/系统还原

出现日期表,选择一个以前没有这种情况的日期进行还原(粗体日期可以选择)

第一个要说的,你说的四口路由器如果是TPLINK的R402那种的话,建议只接四台电脑,超过了之后满负容易掉线,而且路由器发热极大,容易烧。当然这个是题外的,和你的故障无关。
对已确定的发包机器,可以使用两种方法判定,一个是使用Sniffer类的捕包软件来抓取ARP类型的包,可以看到疑有毒的机器不停的向局域网内同网段从1-255发送ARP Request包。另一个是在被该机影响不能上网的机器上试验一下,PING一个别的IP地址(这个地址是其它机器的,但不能是自己的、网关或需过网关的和病毒机器的,哪怕是同网段的瞎地址也行)后网会通,如果不通,ARP -D 网关IP这样也能通。或是事先记下来网关的MAC地址,然后在不能上网的机器上用ARP -A查看网关的MAC是否和路由器的真实MAC一致,如果不一致,那么网关上的MAC就是染毒机器的。
到染毒的机器上用IPCONFIG /ALL可以查看MAC核对。路由器的当然只能在染毒机脱网时使用ARP采到了。

这种病毒名称未知,KILL和瑞星只能杀一部分。可以手工查杀,玩传奇的人要小心,因为它是传奇盗号病毒。

手工查杀时,要进入安全模式,找到WINDOWS目录中叫winpacket.dll和另外一两个带packet的.dll文件,把它们都删掉,Document and settings\账号名\Local Settings\TEMP目录下也有这些文件还有svch0st,注意中间是数字0,不是字母,清空之。C盘根上可能会有WOOOL字样的目录,完全删除之。如果不能删除,可以看看你是不是用了带网络连接的安全模式,这种状态下可能删不掉。需要用第三个选项,就是只出提示符的那个,用DOS命令来删。
SYSTEM32下也有一些文件,我不记得全部文件的名字了,其中有几个叫DLMon和DLMain,这几个文件瑞星等杀毒软件会杀之,还有几个文件,我想不起来了,但是你可以通过dir /ah来查看,这几个文件是隐含的。
手工清杀还是比较彻底的。删掉文件以后重启,只要这些你删掉了的文件不重新出现,毒就杀掉了。可以用前边的方法来判断是否仍然有毒。清理好以后就可以上网了。

最后说一句,WMI那个错误,是系统缺失了部分文件,不是病毒造成的。这个病毒我杀过几十台机器了,但无一出现这个错误。如果非要解决它,可能要重装。

wmi是一个木马程序。你先去杀毒。要是杀不掉的话。只有重装了。
还有就是。这个病毒并不会使网络掉线的。会不会是发热过大。或高峰期的时候掉线啊。做好散热工作就是了。

建议你清个BIOS后用软件或光盘引导后杀毒。再还原。

用杀毒软件试一下,否则的话就只有重新装系统了