关于ARP病毒的本机检测方法和检测工具

关于ARP病毒的本机检测方法和检测工具,第1张

病毒发作症状:计算机网络连接正常,能PING通楼内机器却无法PING通网关、无法打开网页;或由于ARP欺骗的木马程序(病毒)发作时发出大量的数据包,导致网络运行不稳定,频繁断网、 IE 浏览器频繁出错以及一些常用软件出现故障等问题。

网络中断原因:*域网内某台主机感染了ARP病毒时,会向本局域网内(指某一网段,比如:172.16.24.0这一段)所有主机发送ARP欺骗攻击,让原本流向网络中心的流量改道流向病毒主机,并通过病毒主机代理上网。因客户端具有防代理功能,造成受害者无法通过病毒主机上网。

由于病毒发作时发出大量数据包会将网络拥塞,大家会感觉上网速度越来越慢。中毒者同样如此,受其自身处理能力的限制,感觉运行速度很慢时,可能会采取重新启动或其他措施。此时病毒短时间停止工作,大家会感到网络恢复正常。如此反复,就造成网络时断时续。

故障诊断办法:如果用户发现以上疑似情况,可以通过如下 *** 作进行诊断:点击"开始"按钮->选择"运行"->输入"arp -d"->点击"确定"按钮,然后重新尝试上网,如果能恢复正常则说明此次掉线可能是受ARP欺骗所致。("arp -d"命令用于清除并重建本机arp表并不能抵御ARP欺骗,执行后仍有可能再次遭受ARP攻击。)

本网检测工具:下载并运行AntiArp程序。输入本网段的网关ip地址后,点击"获取网关MAC地址",检查网关IP地址和MAC地址无误后,点击"自动保护"。若不知道网关IP地址,可通过以下 *** 作获取:点击"开始"按钮->选择"运行"->输入"cmd"点击"确定"->输入"ipconfig"按回车,"Default Gateway"后的IP地址就是网关地址。AntiArp软件会在提示框内出现病毒主机的MAC地址。

本机查杀工具:下载并运行TSC.EXE程序。运行过程中不要关让它一直运行到自动关闭,最后查看report文档便知是否中毒。若中毒则建议重新安装 *** 作系统。

Active ARP 1.0你用注册机注册一下 就有个注册码了..用户名不要填..注册码填上去..这样就可以用啦..杀软是要杀注册机的 我的也是一样 杀就杀吧...反正我们有注册码了呀..一样可以用.. Active ARP 1.0..其实是很有用的..

不过建议不要开(报警)你只要就开(干扰)跟(反击)就好了..

下个360安全卫士里面有个局域网防火墙,打开就可以拦截ARP攻击了。不但可以拦截外部的攻击还可以拦截本机中毒后的对外攻击。还有个方法说的是把C盘windows目录下npptools.dll删除了就可以了。我的电脑也是被我删除了。没有什么影响。也不知道有没有用。因为我360也是开着的。这样双管奇下就可以防止IP冲突啦。


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/yw/12044831.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-05-20
下一篇 2023-05-20

发表评论

登录后才能评论

评论列表(0条)

保存