查看: 2527|回复: 9
收起左侧

[已解决] 被永恒之蓝攻击了,怎么找出这台电脑啊

[复制链接]
weiqing999666
发表于 2020-9-4 21:41:56 | 显示全部楼层 |阅读模式
本帖最后由 weiqing999666 于 2020-9-12 00:14 编辑

被这个ip攻击了快一周了,电脑是研究所的电脑,都是用的校园网,这台发起攻击的电脑是研究所里的吗,还是可能是外面的电脑?它也没主机名,想把它找出来

搜狗截图20200904213057.png 搜狗截图20200904214005.png

-----------在群里说了,现在那台电脑找到了,说是31号正好有人来检修过这台电脑,估计U盘有毒,原本装了电脑管家,扫描了下,除了个主页劫持也没别的问题,我觉得不靠谱,因为我这边是卡巴斯基检测出来的,我就卸了管家给她上了卡巴斯基,扫出来两个毒,今天一天我这里都没有再被他攻击了。
pal家族
发表于 2020-9-4 22:17:08 | 显示全部楼层
电脑不能打个补丁吗、、我说你用的这个
henry217
发表于 2020-9-5 07:38:50 | 显示全部楼层
直接卡巴斯基会默认拉黑攻击的电脑一小时,你设成永久
帝辛
发表于 2020-9-5 08:41:52 | 显示全部楼层
从你给的IP段来看。是属于你这个教育网的内网。如果你有整个网络的管理权限可以去路由器看dhcp分配。没有的话只能一台一台找。找到这个ip所使用的电脑。
weiqing999666
 楼主| 发表于 2020-9-5 11:24:04 | 显示全部楼层
pal家族 发表于 2020-9-4 22:17
电脑不能打个补丁吗、、我说你用的这个

win10最新啊
weiqing999666
 楼主| 发表于 2020-9-5 11:25:14 | 显示全部楼层
帝辛 发表于 2020-9-5 08:41
从你给的IP段来看。是属于你这个教育网的内网。如果你有整个网络的管理权限可以去路由器看dhcp分配。没有的 ...

谢谢
诸葛明
发表于 2020-9-5 11:28:15 | 显示全部楼层
没有权限的话就只能自己找。给个参考方向就是看看出现的位置在哪里?是教学楼还是图书馆还是宿舍楼。一般不同的楼之间会做vlan。不知道卡巴会不会显示局域网IP,个人猜测显示的IP就是你电脑收到的数据包的IP。那么如果说不是你们学校不是每一个人都会分配公网IP的话,那么就可以排除相当大一部分普通用户。锁定到有特殊作用的机器上,例如服务器。
weiqing999666
 楼主| 发表于 2020-9-5 11:35:11 | 显示全部楼层
诸葛明 发表于 2020-9-5 11:28
没有权限的话就只能自己找。给个参考方向就是看看出现的位置在哪里?是教学楼还是图书馆还是宿舍楼。一般不 ...

实验室的电脑,我这台的IP就和他尾号不同,今天出现了一个新 IP,我跟其他人说了,让他们有空就自己查查自己的
Wesly.Zhang
发表于 2020-9-7 11:21:05 | 显示全部楼层
Hello,

这个问题你现在无法通过个人解决,需要管理这个网络的人来看这个 IP 被分配给了谁。路由器里面是能够看到具体 dhcp 静态或者动态分配表的,找到这个机器不难。尤其是根据 MAC 地址找的话。

通过 MAC 加黑的方法使这个主机无法上网,自然会有人联系网管说自己的电脑为啥不能上网了,然后就知道是谁了。
weiqing999666
 楼主| 发表于 2020-9-7 16:20:00 | 显示全部楼层
Wesly.Zhang 发表于 2020-9-7 11:21
Hello,

这个问题你现在无法通过个人解决,需要管理这个网络的人来看这个 IP 被分配给了谁。路由器里面是 ...

谢谢
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 17:44 , Processed in 0.137900 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表