您的位置:首页 > 百姓闲聊 > 电脑网络 > 电脑技术 |
ARP病毒查杀 | ||
|
||
0、首先ARP不是病毒的,ARP攻击,是针对以太网地址解析协议(ARP)的一种攻击技术。此种攻击可让攻击者取得局域网上的数据封包甚至可篡改封包,且可让网络上特定计算机或所有计算机无法正常连接。你装了360安全卫士,它默认的是ARP防火墙是关闭的,你自行开启就行了,360的ARP防火墙还是没得说的。
二、故障原因及现象 局域网内(指某一网段,比如:10.210.123这一段)有电脑使用ARP欺骗程序(比如:传奇、QQ盗号的软件等)发送ARP数据包,致使被攻击的该网段内的电脑不能上网,如果是非该网段电脑也不能上网,那么另外的网段中可能也有部分电脑中了ARP病毒。 当局域网内某台电脑A向电脑B发送ARP欺骗数据包时,会欺骗电脑B将其通信的数据发向电脑A,电脑A通过对截获的数据进行分析,达到窃取数据(如用户账号)的目的。 被ARP欺骗的电脑会出现突然不能上网,过一段时间又能上网,反复掉线的现象。 三、故障诊断 如果用户发现突然不能上网,可以通过如下操作进行诊断: 点击"开始"按钮->选择"运行"->输入”cmd” (进入命令行界面)->再输入"arp -d"->点击"确定"按钮,然后重新尝试上网,如果能恢复正常,则说明此次掉线可能是受ARP欺骗所致。 "arp -d"命令能清除本机的ARP表,ARP表被清除后接着系统会自动重建新的ARP表,"arp -d"命令并不能抵御ARP欺骗,执行"arp -d"命令后仍有可能再次遭受ARP攻击。 四、故障处理 2、ARP病毒专杀防御工具Antiarp 使用方法: (2)IP地址冲突如频繁的出现IP地址冲突,这说明攻击者频繁发送ARP欺骗数据包,才会出现IP冲突的警告,利用Anti ARP Sniffer可以防止此类攻击。(3)您需要知道冲突的MAC地址,Windows会记录这些错误。查看具体方法如下:右击[我的电脑]--[管理]--点击[事件查看器]--点击[系统]--查看来源为[TcpIP]---双击事件可以看到显示地址发生冲突,并记录了该MAC地址,请复制该MAC地址并填入Anti ARP Sniffer的本地MAC地址输入框中(请注意将:转换为-),输入完成之后点击[防护地址冲突],为了使M地址生效请禁用本地网卡然后再启用网卡,在CMD命令行中输入Ipconfig /all,查看当前MAC地址是否与本地MAC地址输入框中的地址相符,如果更改失败请与我联系。如果成功将不再会显示地址冲突。注意:如果您想恢复默认MAC地址,请点击[恢复默认],为了使地址生效请禁用本地网卡然后再启用网卡。 3、ARP病毒查杀工具 下载地址:http://www.wjfsoft.com/wmxzsetup.exe安装版 ∷软件简介∷完美卸载2006(完美卸载2006注册版含注册码,升级码) 4、查杀方法和经验 若report显示结果为 (3)查杀后再运行ARP病毒专查工具(arp)TSC,若report显示结果为Virus found count(0), Virus clean count(0), Clean failed count(0) 说明电脑内的ARP病毒已清除。
|
||