解决winpcap无法卸载问题

我们在安装wireshark或者其他第三方软件时,可能需要安装winpcap,如果此时机器上已经安装了低版本的winpcap,需要先卸载winpcap再安装新版本的winpcap,否则会导致安装winpcap会失败。

  首先,在无法通过控制面板来删除winpcap时,可以手动删除winpcap,删除的文件如下所示:

  • %windir%\system32\drivers\npf.sys
  • %windir%\system32\wpcap.dll
  • %windir%\system32\packet.dll
  • %windir%\system32\wanpacket.dll

  其中,%windir%就是你的系统文件夹,比如说你的系统装在C盘,那么%windir%\system32\wanpacket.dll就是c:\windows\system32\wanpacket.dll.

然后,删除winpcap相关文件后,即可重新安装winpcap.

 

  • 0
    点赞
  • 7
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
“聚生网管”应用常见问题汇总 1.软件应该安装在什么主机上比较好,对于网络环境有什么要求? 聚生网管软件可以安装在子网内的任意主机上,如果您网络是采用ADSL宽带路由器或者路由器接入公网,那么把软件安装在接在交换机上的任意一台主机即可,但是需要注意的是,为了保证软件的运行效率,安装主机最好不要同时兼任其他任务,如文件服务器,电影服务器之类,这样会导致软件运行效率的极大降低!对于有条件的企业,强烈建议选用一台专门主机作为控制机。如果网络是采用代理服务器方式接入,建议仍然采用类似于上面所述的安装方式,如果安装在代理服务器上,有一些功能则会无法使用。 2.为什么启动软件时候出现“启动服务失败”提示? 确认你在软件配置里面选择了网卡,并保存。确认你在网络控制台启动了网络控制服务; 确认你是否选择了特定的主机,并选择了应用控制设置; 确认你在网络应用管理那里选定要了控制的项目并且进行保存; 确认本机不是装在局域网的代理服务器上面,有些功能可能不稳定; 你的系统是否安装了采用winpcap驱动的监控软件,这有可能造成系统的无法运行。解决方案:先到控制面板卸载winpcap驱动,然后重新启动电脑,然后重新安装本软件; 确认你的局域网没有进行ip-mac绑定,如果已经进行了绑定那么运行本软件就会导致局域网被控主机掉线; 确认你的电脑是否安装了其他类似的监控软件,如果有,请卸载后重新测试; 重新启动一下系统,因为有时候是你的系统环境有问题。 3.为什么软件已经提示了系统控制x.x.x.xP2P下载信息,可是它还能下载? 因为P2P下载的特点就是不断的去连接新的IP地址,所以软件提示的信息表示正在拦截该主机连接更多的IP,而已经建立的连接聚生网管是无法区分的,所以就会造成还有下载速度。解决方法:让聚生网管软件处于一直运行状态,这样新的P2P下载就会受到控制;或者限制发现P2P下载时的上行和下行速度,这样Bt下载就会受到有效的抑制。 4.为什么网络带宽查看里面显示的主机实时流量和我在主机上查看的流量有差异? 因为聚生网管对网络主机的公网下行带宽是根据报文数采用一定算法进行估算而来,而不是根据字节计算,所以就有可能出现一定偏差,但是仍然可以在很大程度上准确反映出当前公网带宽占用情况。 5.为什么我对局域网的主机进行了限制,却导致了主机不能上网? 请查看是否在代理服务器上或者路由器中起用了ip-mac绑定,如果启用,请取消绑定设置;可以使用聚生网管提供的Ip-mac绑定功能来实现绑定;因为聚生网管采用了虚拟路由技术,在被控制主机发出数据报文后,经过控制主机虚拟路由后,报文的源MAC地址会发生变化,而如果在代理服务器上或者路由器上启用了IP-MAC绑定,那么这种源MAC地址已经发生变化的报文就会被代理服务器或者路由器丢弃,从而造成被控制主机无法上网;另外,在软件运行的时候不能直接断电关机,或者按下RESET键直接重起电脑,否则可能造成局域网被控制主机暂时掉线。解决方法:正常退出软件或者正常关机,或者在重起电脑后,迅速启动软件控制,网络即可恢复正常。 6.为什么主机名显示:“——”? 这种情况下,一般是装有软件的主机没有安装netbios协议,系统不让查看机器名。方法:右键点击“网上邻居”——“属性”——“本地连接”——“属性”——“安装”——“协议”——“添加”——“NWLINK NETBIOS”。然后点击“确定”,退出即可;如果仍有个别主机名无法显示,一般情况下就是对方主机开了防火墙,禁止了本地主机的查询,可以将其关闭即可。无论防火墙开启与关闭,均不影响程序的监控。 7.为什么我所有的控制都不能实现? 确认你在”网络控制台“那里启动了“网络控制服务”,确认你在“网络应用管理”那里设定了相关的限制项目,并且进行了保存,确认你在“网络主机扫描”那里选定了某个主机或者全部主机。你也可以从本网站下载最新的聚生网管版本测试。 8.如果局域网用户购买了正式版以后,有人还有试用版企图控制局域网怎么办? 购买正式版以后,我们会提供客户正式版的密钥,通过密钥,正式版可以强制局域网内的其他试用版本失效或者自动退出,所以用户不必担心这种问题。 9.发现了“局域网ip冲突,由此导致不能上网”等提示字样,怎么办? 如果启动网络控制后,有的主机总是出现Ip地址冲突框,那么请查看是否已经启用了“网络安全管理”模块下面的“Ip-mac绑定”,并且选定了下面的“发现非法IP-MAC绑定时,断开改主机公网连接”以及“发现非法IP-MAC绑定时,发ip冲突给该主机”.如果选定,请取消。如果确认本局域网没有被其他软件实施ip-mac绑定,那么就可以启用本系统的ip-mac绑定,并且获取ip-mac列表。然后选择下面的两项,这样就实施了本软件的ip-mac绑定,保存退出。 10.为什么我控制了QQ、MSN等聊天工具,对方怎么还能继续聊天? 在控制某个主机的QQ、MSN等聊天工具后,仍然能够看到对方显示在线,并且在说话,因为QQ服务器不会立即把没有受到报文的QQ显示为下线(但实际上QQ与腾讯服务器的连接已经被切断),并且软件本身还有一个时滞,也就是控制后约为30秒,就可以完全控制,此后QQ所发出的全部报文都会被拦截,发送消息会显示“发送消息失败,是否重试”等等,这样就会迫使QQ下线,其他聊天工具截获原理同QQ一样。 14.为什么我控制了对方进行http和ftp下载,但是对方仍旧在下载? 对http和ftp下载的控制,必须在客户机进行下载之前,就启动本软件的控制功能;否则,一旦对方已经开始了下载,软件就会默认对方是只是在进行http和ftp通讯,就会不加拦截,因此客户机可以一直下载。 15.直接断电或者按下Reset重新启动电脑会有何影响? 当控制主机被直接断电或者手工按下Reset键导致操作系统重新启动,会造成局域网被控主机的暂时断线,但正常关机(通过开始-)关闭计算机)不会导致上述问题
Wireshark 是网络包分析工具。网络包分析工具的主要作用是尝试捕获网络包, 并尝试显示包的尽可能详细的情况。 你可以把网络包分析工具当成是一种用来测量有什么东西从网线上进出的测量工具,就好像使电工用来测量进入电信的电量的电度表一样。(当然比那个更高级) 过去的此类工具要么是过于昂贵,要么是属于某人私有,或者是二者兼顾。 Wireshark出现以后,这种现状得以改变。 Wireshark可能算得上是今天能使用的最好的开元网络分析软件。 目录: 第 1 章 介绍 4 1.1. 什么是Wireshark 4 1.1.1. 主要应用 4 1.1.2. 特性 4 1.1.3. 捕捉多种网络接口 5 1.1.4. 支持多种其它程序捕捉的文件 5 1.1.5. 支持多格式输出 5 1.1.6. 对多种协议解码提供支持 5 1.1.7. 开源软件 5 1.1.8. Wireshark不能做的事 5 1.2. 系通需求 5 1.2.1. 一般说明 6 1.2.2. Microsoft Windows 6 1.2.3. Unix/Linux 6 1.3. 从哪里可以得到Wireshark 6 1.4. Wiresahrk简史[6] 7 1.5. Wireshark开发维护 7 1.6. 汇报问题和获得帮助 7 1.6.1. 网站 7 1.6.2. 百科全书 7 1.6.3. FAQ 7 1.6.4. 邮件列表 8 1.6.5. 报告问题 8 1.6.6. 在UNIX/Linux平台追踪软件错误 8 1.6.7. 在Windows平台追踪软件错误 9 第 2 章 编译/安装Wireshark 10 2.1. 须知 10 2.2. 获得源 10 2.3. 在UNIX下安装之前 10 2.4. 在UNIX下编译Wireshark 11 2.5. 在UNIX下安装二进制包 12 2.5.1. 在Linux或类似环境下安装RPM包 12 2.5.2. 在Debian环境下安装Deb包 12 2.5.3. 在Gentoo Linux环境下安装Portage 12 2.5.4. 在FreeBSD环境下安装包 12 2.6. 解决UNIX下安装过程中的问题 [10] 12 2.7. 在Windows下编译源 13 2.8. 在Windows安装Wireshark 13 2.8.1. 安装Wireshark 13 2.8.2. 手动安装WinPcap 14 2.8.3. 更新Wireshark 14 2.8.4. 更新WinPcap 15 2.8.5. 卸载Wireshark 15 2.8.6. 卸载WinPcap 15 第 3 章 用户界面 16 3.1. 须知 16 3.2. 启动Wireshark 16 3.3. 主窗口 16 3.3.1. 主窗口概述 17 3.4. 主菜单 17 3.5. "File"菜单 18 3.6. "Edit"菜单 19 3.7. "View"菜单 20 3.8. "Go"菜单 22 3.9. "Capture"菜单 23 3.10. "Analyze"菜单 24 3.11. "Statistics"菜单 25 3.12. "Help"菜单 27 3.13. "Main"工具栏 27 3.14. "Filter"工具栏 29 3.15. "Pcaket List"面板 29 3.16. "Packet Details"面板 30 3.17. "Packet Byte"面板 30 3.18. 状态栏 31 第 4 章 实时捕捉数据包 32 4.1. 介绍 32 4.2. 准备工作 32 4.3. 开始捕捉 32 4.4. 捕捉接口对话框 32 4.5. 捕捉选项对话框 33 4.5.1. 捕捉桢 34 4.5.2. 捉数据帧为文件。 35 4.5.3. 停止捕捉桢 35 4.5.4. 显示桢选项 35 4.5.5. 名称解析设置 36 4.5.6. 按钮 36 4.6. 捕捉文件格式、模式设置 36 4.7. 链路层包头类型 37 4.8. 捕捉时过滤 37 4.8.1. 自动过滤远程通信 38 4.9. 在捕捉过程中 38 4.9.1. 停止捕捉 39 4.9.2. 重新启动捕捉 39 第 5 章 文件输入/输出及打印 41 5.1. 说明 41 5.2. 打开捕捉文件 41 5.2.1. 打开捕捉文件对话框 41 5.2.2. 输入文件格式 42 5.3. 保存捕捉包 43 5.3.1. "save Capture File As
Dr.Com 最新版 3.73(d102.74) b3399 最完美支持winows 7 支持 windows 7 update、支持第3方杀软/防火墙更新、解决网页需刷新问题 和3.71版一样带接入服务器IP选框,无需手动修改DAT文件(之前的3.73其他b版需要要手动修改dat文件中的ip) 安装程序自带WinPcap 4.0.2 3.73有好几个b版,大多没有接入服务器IP选项,目前这个是最新的b3399,之前的3.73b版在我校区无法使用(即使手动修改默认的接入服务器IP)。 之前用3.71.0.1842(3.71_drv_d4784230)[驱动封装防代理不带ARP]版(我分享的资源里也收录有),可win7 更新和杀软更新,但打开网页需刷新,杀软也有时需多次点击才能更新,安装3399版后无这些问题。 建议安装此版后仍有问题的同学卸载默认安装WinPcap 4.0.2,重启电脑后重新安装更新的WinPcap 4.1.1版本并允许WinPcap服务在系统启动时自动运行,有可能解决问题。另外如果你手动“优化”过win7系统的服务,或是第三方防火墙设置,请自查原因,有可能导致上网问题,我是win7 x86系统、默认系统服务、使用ESET EAV 4.0.474、Outpost Firewall Pro 2009_6.7.2得出的结果。出现问题也可能和你学校的网络环境有关。 目前尚未有条件测试对win7 x64系统支持效果。压缩包内另附有WinPcap v4.1.1 PS. 这是电信校园网的联网认证软件,非校园网或校园网已升级为campus pppoe拨号上网的请忽视。
非常感谢使用聚生网管系统! 一、聚生网管系统安装步骤: 1、安装Winpcap抓包驱动(点击下一步即可,如果你安装winpcap的其他版本则直接覆盖安装); 2、安装聚生网管系统主程序LanQos.exe(点击下一步即可); 3、安装聚生网管系统主加密狗驱动(也是点击下一步,试用版不需要); 4、如果还有其他问题,请点击“请求大势至远程协助.exe”,然后通过电话、QQ或其他方式告诉我们ID和密码,我们就可以直接远程您的桌面为您演示、设置或解决聚生网管的各种使用问题。 二、聚生网管使用步骤: 1、开始-程序-聚生网管,启动之后需要先创建监控网段,按照界面提示下一步即可,在选择监控网卡时需要从框内下拉选择你当前上网的网卡,随后一直点击下一步完成即可创建完成一个监控网段。 2、选中创建的监控网段,选择右侧的“开始监控”,即进入了聚生网管的主界面,然后点击“启动管理”,并在要控制的电脑前面的框内打勾(你可以点击全选即可给全部电脑电脑打勾,试用版只能打勾20台电脑),即可看到主机的上下行带宽(即流量); 3、如果想进行实际的控制上网行为就必须为他们指派策略。在“配置策略”里面创建或在主机列表右键点击“新建策略”均可,当然你也可以用我们软件预设的策略。创建完策略或编辑完策略(直接双击某个策略即可编辑)点击确定即可保存,然后需要将策略指派给要控制的电脑;你可以在“配置策略”中右侧点击“指派策略”,或在主机列表中选择“为选中主机重新指派策略”或“批量指派策略”即可将策略指派给单个或批量的电脑,指派完成即可生效。 4、如果你想取消对某个电脑的控制,只需要将其前面的勾取消掉即可完全取消控制,而无需变更策略;如果你想变更对某个主机策略,你需要在对应的主机这里右键点击选择“为选中主机重新指派策略”,然后选择你想指派的策略并点击确定即可。 5、关闭软件后所有的网络控制功能自动失效。 6、更详细的使用说明请阅读“聚生网管使用手册”和“聚生网管常见问题”。 三、使用聚生网管的注意事项。 注:试用版聚生网管系统里面某些功能按钮为灰色,代表正式版才提供,试用版暂不提供试用。 为了让客户能更好地使用聚生网管系统,充分发掘软件的巨大潜能。我们特地总结了客户在使用聚生网管的系统中可能遇到的问题解决方法,提供给客户参考: 1、在运行聚生网管之前,确保你的路由器、交换机、防火墙等网络设备没有进行IP-MAC绑定功能;确保在路由器或者防火墙上没有启用ARP防病毒功能,否则可能对软件有一些干扰。 2、不要轻易启用控制策略里面的“网络限制”里面的“启用高级网络控制”以及“启用主机强制隔离功能”,这个功能是针对已经明确了危险主机的情况下的特定隔离功能,而不是实时自动防护的功能 3、在带宽限制里面,尽量不要选择“启用发现P2P下载时自动限制该主机其带宽的功能”,因为现在越来越多的合法软件采用P2P技术,勾选此功能可能误拦截其带宽,从而影响其上网。 4、除非完全禁止一切下载,否则不要在普通下载限制里面选择“严格禁止HTTP”下载,否则可能误拦截一些网站,因为网站访问的原理也是将网站先下载到本地。 5、如果安装聚生网管的电脑更改IP后,或者更换MAC以后,请务必删除已有的网段,重新创建新的网段,然后再启用监控功能;另外,控制机本身最好指定一个静态IP,而不是自动获取IP, 6、尽量不要在安装聚生网管的控制机上同时安装其他的网管软件,有可能有冲突;也尽量不要安装聚生网管的其他版本;同时,如果你安装了类似的网管软件,则最好完全卸载,同时还可能需要完全卸载winpcap抓包软件,而重新安装聚生网管自带的winpcap抓包软件(可以进“控制面板”的“添加删除程序”里面卸载winpcap,也可以直接覆盖安装),如果安装winpcap失败则你需要在操作系统的c:\windows\system32下面搜索“wpcap.dll”和“packet.dll”这两个文件,然后将它们删除;如果删除失败说明你安装的网管软件还在使用,你可以重启电脑按F8进入安全模式下进行删除。 7、尽量不要和卡巴斯基杀毒软件一起安装,对软件有误报和干扰;也尽量不要在安装聚生网管的控制机上安装一些防火墙、如瑞星防火墙、360防火墙、ARP防火墙、金山网镖等等,防火墙的安装本身会影响网速,降低监控效率,同时也可能对聚生网管产生误报和干扰。 8、尽量不要在同一磁盘、同一安装目录下重复安装聚生网管,可以尝试更换新的安装磁盘和安装目录 9、尽量在每天将安装聚生网管的电脑重新启动一下,以释放内存,便于软件更高效地工作;如果安装在服务器上则不必每天重启。 10、如果不是必须查询日志,就可以不必启用日志记录功能,这样可以提高软件的监控效,降低对软件自身和电脑负荷。标准版和试用版客户不要选择,因为没有提供日志查询功能。 11、有时候使用聚生网管和网络打印机有冲突,这时候只要把网络打印机的IP地址改为自动分配,重启就可以了。 12、一般的监控方式都是选择“主动引导模式”,请不要私自选择其他的监控方式,否则可能无法监控。 13、极少数情况下,聚生网管会报内存出错(windows平台下程序常见错误),这个可能与你的电脑安装了framwork1.1或者其他版本有关系,应将其卸载,推荐使用framwork2.0版本。 14、查询日志需要安装framwork2.0,同时,你必须在“软件配置”里面取消勾选“启用精简高效模式进行监控”,另外,在网络限制里面你需要选择“记录WWW历史网址记录功能”。 15、有时候各项操作都正确,但是聚生网管控制功能却没有生效,这是因为控制机可能没有安装Netbios协议。安装方法:右键点击网上邻居-属性-右键点击本地链接-属性-安装-协议-Netbios协议就可以了。 16、如果你在无线路由、通过电脑的无线网卡或通过台式机的USB无线网卡上网的坏境下使用聚生网管时,在极少数情况下可能会出现以下提示:failed to set hardware filter to pro miscuous mode的错误,这是因为你的无线网卡不支持混杂模式(出现这种情况一般是无线网卡不是英特尔芯片的,英特尔芯片的无线网卡都没有问题。同时,购买正式版聚生网管我们会赠送可以用的USB无线网卡)。这种情况下,你可能需要切换到有线环境进行测试。 更多问题联系我们 大势至(北京)软件工程有限公司 地址:北京海淀区中关村北大街116号北京大学科技园2号楼 邮编:100080 官方主站:http://www.grabsun.com 备用网址1:http://www.grabsun.com.cn 备用网址2:http://www.grabsun.cn 备用网址3:http://www.jushengwangguan.com 售前咨询热线: 010-6265 6060 4007-06-05-04(免长途话费,一至周五,早9点至晚六点) 为保证邮件安全,请同时发送至两个邮箱进行业务联系。 销售1:肖女士:010-62656060-601;010-8663-0101 邮件:[email protected],[email protected] 销售2:赵女士:010-62656060-602;010-8663-0058 邮件:[email protected],[email protected] 销售3:王女士:010-62656060-603;010-8541-1818 邮件: [email protected],[email protected] 技术支持1:郑先生:010-82825062 技术支持2:陈先生:010-62656060-605 技术支持邮箱:[email protected] 客户服务: [email protected] 传真1:010-82825052 传真2:010-82825512 客服 MSN:[email protected]

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值