
下面这是一个非法广播,10.44.110.194可能是中了什么病毒了

最后总结:这个中学经常断网的主要问题是病毒,攻击,与bt下载,还有arp.我们在这里主要写出的是病毒与攻击,bt下载,与arp是很容易看出来,直接在科来的专家模式下就能够看到,所以不在这里过多写出自己的判断,如果对arp等不了解,可以到科来论坛找相关资料。
处现方法,先将学校所有的机器的 mac地址与 ip地址登记,并用批处理将其绑定,有人会说,双向绑定,不一定有用,可以修改arp进行攻击等等 ,当然,我们是在学校,所以不需要考虑太过于复杂的人为因素,在其它的地方,这种人为的因素就值得注意,不容错过。然后打电话先将学校有问题的机器关机,最后在将所有认为有问题的机器关机的情况在在次抓包分析,看问题是不是还在,最后经过长期测试,发现问题得到全剖解决。最后处现的机器约有二十台左右。包括一台服务器。
所有的分析是我的学生写的,我没有做过多的修改,当然,可能里面有不当与错误的地方 ,有兴趣的朋友可以指出与修正。

