No mais recente wireshark (1.8 ou mais) pelo menos, após abrir o diálogo "Enabled Protocols ...", você pode simplesmente clicar em "Disable All" e então habilitar apenas os poucos protocolos que você precisa. Principalmente isso será:
- SLL - Captura de modo cozido do Linux - para que você possa ler o arquivo
- IPv4 (ou IPv6) - seus protocolos de camada 2
- TCP, UDP, ARP - seus protocolos da camada 3
Clicar em cerca de seis caixas de seleção não é tão ruim, é?