收藏本站 
广告服务 
网站地图 
>> 本频道近100000余篇各类电脑技术、网络技术、软件技术、网页及平面设计等方面的电脑教程,我们的原则:不是精华拒不收录!
先飞电脑技术网技术文章网络技术组网建网
网络编程 | 网站建设 | 网络技术 | 设计教程 | 软件教学 | 程序开发 | 数据库开发 | 教育认证 | 硬件维护 | 媒体动画 | 机械电子 |
IP地址莫名其妙变为0.0.0.0解决方法
[ 作者:佚名    转贴自:网络转载    阅读次数:0    更新时间:2007-1-11 15:45:00   录入:刘光勇 ]        
    故障:一内网机器突然无法上网,CMD下ipconfig/all常规检查时,发现地址为0.0.0.0/255.0.0.0;而在tcp/ip属性中则显示为192.168.0.2/255.255.255.0(假设为分配地址),当光标点中ip地址框内准备重新输入ip时,系统提示“指定了一个无效的ip地址”(大概就是这个意思了)。把TCP/IP协议删除重装并填入正确的ip地址信息后,机器上网正常。

            正准备收工闪人时,机器又无法上网了,ipconfig/all显示地址仍为0.0.0.0/255.0.0.0。

    分析:因在现场时未带任何工具,于是运行msconfig,发现启动项中加载了不少可疑进程。初步判断为病毒,但印象中好象没有类似的病毒现象啊!!(至今没有找到相关的个例,希望有这方面经验的朋友能给俺解惑)

    处理一:将机器带回后从光驱引导winxpe光盘杀毒.病毒n,重起后无效。

    处理二:看来病毒是加了壳啦!!只能手工查杀。

这里推荐
Process Explorer10.2. :查看启动项、进程、服务
点击在新窗口查看全图
 
 
 
icesword:比pe功能更多,比如定位删除文件等,国产
点击在新窗口查看全图
 
 
KillBox:删除顽固文件,支持延迟删除
 
点击在新窗口查看全图
 
 
 
     通过PE10。2,发现了一个名为“watchclient.exe”的进程,此前的杀毒过程中我没考虑这个进程,因为这个进程对应了系统服务中一个名为“VRVWATCHSERVER”的服务。本机中还有vrvedp_m.exe、vrvsafec.exe、vrvrf-c.exe等进程,当时想当然的把vrvwatchserver服务和后3个进程视作同一个软件;而后2个进程是北信源  公司的一款内网监控软件驻留内存的程序。
    经网上搜索,得知watchclient.exe文件可能是灰鸽子的服务端。
需要注意的是,vrvwatchserver服务无法在正常模式下手动停止,我是用pe10。2停止的。然后使用killbox删除watchclient.exe,最后删除HK_LOCAL_MACHINE_MACHINE\SYSTEM\CURRENT CONTROLSET\SERVICES下残留的“vrvwatchserver服务”项。
    另外,在c盘还有个隐藏文件为"vrvreg.log",用记事本打开后,发现为灰鸽子的运行日志,记载了watchclient.exe运行后自动从某处下载2个文件(记不清楚了),使用killbox删除。
 
重起后,机器测试正常。
文章首页【加入到收藏夹】告诉好友】【打印此文】【关闭窗口
  版权声明:本站提供的“IP地址莫名其妙变为0.0.0.0解决方法”版权归文章所有者,转载请注明出处!
 ·上一篇文章:局域网系统设计的主要内容      ·下一篇文章:从细节来打造家用ADSL上网共享
相关文章
·华为路由器IPX配置命令实例详解[81]
·使用IP安全策略解决CC攻击[20]
·利用Stripes实现Java Web开发[48]
·解析IPS与IDS的价值与应用比较[34]
·为BT提速 Vista破解TCP/IP线程数[102]
网站主页 | 收藏本页 | 联系我们 | 广告服务 | 站点地图 | 会员注册 | 招聘信息 | 内容指正

联系QQ:先飞电脑技术网站事务联系QQ,点击可以直接留言. 32933427 电话:13710542091 [世界排名] 鄂ICP备05005890号 先飞电脑教程网