今天分享过一款超级实用的局域网 ip 搜索工具 angry ip scanner, 小 巧免费,扫描速度超快。刚好最近遇到一个真实案例,今天就把完整排查定位处理流程分享给大家,以后你们遇到类似问题可以直接参考。一、 事件起因,后台监控发现局域网内有两台电脑被木马远程控制,存在信息泄露、风险扩散的隐患。二、 ip 位置定位如何定位这两个 ip 的 位置呢?刚好 android ip scanner 就 有查询 ip 信息的功能,具体操作如下,打开软件 ip 范围,输入要查询的 ip 扫描结果,可以看到这个五个在线设备,其中目标主机有一台 ip, x x x 五十六在线, x x x x 两百不在线。在线的目标主机没有解锁到主机名,但解锁到主机名的设备可以直接确定主机位置。 三、继续定位,只靠扫描工具信息不够,我们结合其他相关信息继续定位异常主机。具体操作说明如下,一、依据交换机区域划分的作用,每个交换机负责相应区域的终端设备,通过之前已定位的电脑来确认目标主机的大致范围。二、快速排查, 让其区域负责人排查 ip 为 x 点、 x 点 x 点五六的终端即可。三、现场处理,先用杀毒软件全盘查杀,问题依旧存在,重新安装 windows 系统问题解决。 四、网修吧小贴士,我们在处理办公网络问题时,只要用对工具加清晰思路,几步就能定位解决。 就像这次案例,运用 angry ip scanner 快 速扫描在线设备 ip imac, 结合交换机网段判断大致位置。网修吧每天分享办公中常见真实案例解决方案,收藏关注,让你办公网络安全,不求人,做自己的电脑管家!