DNS无故被修改,该如何将有毒的机找出来杀掉?
我局域网已经安装瑞星2007网络正版,并更新到19.10啦,但前几天开始发现的一直没有检查出来,特找各位帮手!
现象:
机器可以由DHCP服务器192.168.1.1分配到ip,dns(202.96.128.68、202.96.134.133)
但是局域网内的机器不定时的被修改DNS为192.168.0.1,导致局域网内机器无法解析域名而上不到网,但QQ正常的现象。用ipconfig/renew又可以正常到得正确的dns,可以重新上网,但不定时的会被修改DNS,我该如何找到源头?
------解决方案--------------------瑞星呀,没办法了。
换个杀毒的吧,瑞星很多杀不了的。
把服务器安全方面配好点吧,
不行就用个抓包工具看下吧。
------解决方案--------------------客户机的dns可以指定为固定的
写个脚本什么的
------解决方案--------------------晕倒
------解决方案--------------------QQ好像不需要域名解析,所以是正常的。
------解决方案--------------------强烈关注,