arp病毒清除方法,病毒门诊_PC 啦啦.电脑大本营
arp病毒清除方法,病毒门诊_PC 啦啦.电脑大本营
PC啦啦首页  维修网点  QQ专家在线  电脑保修  工具软件   在线查毒   电脑问题搜索  官方论坛  站点地图  友情链接
加入收藏夹   设为主页

  认识电脑  

  电脑优化  

  电脑保养  

  故障症状  

  学习维修  

  维修资料  

  病毒门诊  

   数据恢复  

  使用技巧  

  电脑常识  

  笔记本(Notebook)  

  安全技术  

专题导读: 操作系统  Windows Vista系统故障  Windows Xp系统故障  Windows 2003系统故障  Windows 2000系统故障  Windows 98系统故障  软件使用  网络配置  网络攻击  病毒  木马  主板  CPU  内存  硬盘  键盘  显卡  声卡  鼠标  显示器  音箱  刻录机  光驱、光盘  电源、UPS  网络设备  扫描仪  打印机  其它硬件  服务器  游戏平台  手机/MP3  相机/摄像头  USB  无线应用教程 
您的位置: Pclala首页 >> 病毒门诊 >>arp病毒清除方法

arp病毒清除方法

发布日期: 2007-2-10 15:44:34 查看数:

故障现象:机器以前可正常上网的,突然出现可认证,不能上网的现象(无法ping通网关),重启机器或在MSDOS窗口下运行命令ARP -d后,又可恢复上网一段时间。 故障原因:这是APR病毒欺骗攻击造成的。

   引起问题的原因一般是由传奇外挂携带的ARP木马攻击。当在局域网内使用上述外挂时,外挂携带的病毒会将该机器的MAC地址映射到网关的IP地址上,向局域网内大量发送ARP包,从而致使同一网段地址内的其它机器误将其作为网关,这就是为什么掉线时内网是互通的,计算机却不能上网的原因。 临时处理对策:

  步骤一. 在能上网时,进入MS-DOS窗口,输入命令:arp –a 查看网关IP对应的正确MAC地址,将其记录下来。 注:如果已经不能上网,则先运行一次命令arp –d将arp缓存中的内容删空,计算机可暂时恢复上网(攻击如果不停止的话),一旦能上网就立即将网络断掉(禁用网卡或拔掉网线),再运行arp –a。

       步骤二. 如果已经有网关的正确MAC地址,在不能上网时,手工将网关IP和正确MAC绑定,可确保计算机不再被攻击影响。手工绑定可在MS-DOS窗口下运行以下命令: arp –s 网关IP 网关MAC 例如:假设计算机所处网段的网关为218.197.192.254,本机地址为218.197.192.1在计算机上运行arp –a后输出如下: C:\Documents and Settings>arp -a Interface: 218.197.192.1 --- 0x2 Internet Address Physical Address Type 218.197.192.254 00-01-02-03-04-05 dynamic 其中00-01-02-03-04-05就是网关218.197.192.254对应的MAC地址,类型是动态(dynamic)的,因此是可被改变。被攻击后,再用该命令查看,就会发现该MAC已经被替换成攻击机器的MAC,如果大家希望能找出攻击机器,彻底根除攻击,可以在此时将该MAC记录下来,为以后查找做准备。 手工绑定的命令为: arp –s 218.197.192.254 00-01-02-03-04-05 绑定完,可再用arp –a查看arp缓存, C:\Documents and Settings>arp -a Interface: 218.197.192.1 --- 0x2 Internet Address Physical Address Type 218.197.192.254 00-01-02-03-04-05 static 这时,类型变为静态(static),就不会再受攻击影响了。

但是,需要说明的是,手工绑定在计算机关机重开机后就会失效,需要再绑定。所以,要彻底根除攻击,只有找出网段内被病毒感染的计算机,令其杀毒,方可解决。找出病毒计算机的方法: 如果已有病毒计算机的MAC地址,可使用NBTSCAN软件找出网段内与该MAC地址对应的IP,即病毒计算机的IP地址,然后可报告校网络中心对其进行查封。 NBTSCAN的使用方法:下载nbtscan.rar到硬盘后解压,然后将cygwin1.dll和nbtscan.exe两文件拷贝到c:\windows\system32(或system)下,进入MSDOS窗口就可以输入命令: nbtscan -r 218.197.192.0/24 (假设本机所处的网段是218.197.192,掩码是255.255.255.0;实际使用该命令时,应将斜体字部分改为正确的网段) 。

 注:使用nbtscan时,有时因为有些计算机安装防火墙软件,nbtscan的输出不全,但在计算机的arp缓存中却能有所反应,所以使用nbtscan时,还可同时查看arp缓存,就能得到比较完全的网段内计算机IP与MAC的对应关系。 补充一下: Anti ARP Sniffer 使用说明

一、功能说明: 使用Anti ARP Sniffer可以防止利用ARP技术进行数据包截取以及防止利用ARP技术发送地址冲突数据包。

二、使用说明:

 1、ARP欺骗: 填入网关IP地址,点击[获取网关mac地址]将会显示出网关的MAC地址。点击[自动防护]即可保护当前网卡与该网关的通信不会被第三方监听。 注意:如出现ARP欺骗提示,这说明攻击者发送了ARP欺骗数据包来获取网卡的数据包,如果您想追踪攻击来源请记住攻击者的MAC地址,利用MAC地址扫描器可以找出IP 对应的MAC地址。

 2、IP地址冲突 首先点击“恢复默认”然后点击“防护地址冲突”。 如频繁的出现IP地址冲突,这说明攻击者频繁发送ARP欺骗数据包,才会出现IP冲突的警告,利用Anti ARP Sniffer可以防止此类攻击。 首先您需要知道冲突的MAC地址,Windows会记录这些错误。查看具体方法如下: 右击[我的电脑]-->[管理]-->点击[事件查看器]-->点击[系统]-->查看来源为[TcpIP]--->双击事件可以看到显示地址发生冲突,并记录了该MAC地址,请复制该MAC地址并填入Anti ARP Sniffer的本地MAC地址输入框中(请注意将:转换为-),输入完成之后点击[防护地址冲突],为了使MAC地址生效请禁用本地网卡然后再启用网卡,在CMD命令行中输入Ipconfig /all,查看当前MAC地址是否与本地MAC地址输入框中的MAC地址相符。如果成功将不再会显示地址冲突。 注意:如果您想恢复默认MAC地址,请点击[恢复默认],为了使MAC地址生效请禁用本地网卡然后再启用网卡。

 

上下页导航

上一页:清除pctools.dll 新萌科技(上海)有限公司-垃圾广告 下一页:清除Trojan.PSW.WsGame.bu木马病毒
arp病毒清除方法,病毒门诊_PC 啦啦.电脑大本营 【打印】 字体 【大】 【中】 【小】 【关闭】
热点主题
彻底解决Trojan.PSW.QQPass病毒彻底解决Trojan.PSW.QQPass病毒
Trojan-psw.win32.onlineTrojan-psw.win32.online Games.es 病毒清除办法
sxs.dllsxs.dll sxs.exe病毒专杀工具及sxs.exe病毒手动删除方法
lsass.exe病毒的查杀方法,附专杀工具lsass.exe病毒的查杀方法,附专杀工具
手工删除update.exe病毒手工删除update.exe病毒
ARP病毒临时解决方法ARP病毒临时解决方法
copy.exe病毒copy.exe病毒 硬盘双击打不开了
八步轻松清除desktop.ini病毒八步轻松清除desktop.ini病毒
清除Svchost.exe清除Svchost.exe
有争议的conime.exe有争议的conime.exe
清除pctools.dll清除pctools.dll 新萌科技(上海)有限公司-垃圾广告
感染型病毒Trojan-Downloader.Win32.Delf.axl专杀修复工具感染型病毒Trojan-Downloader.Win32.Delf.axl专杀修复工具
TRojan.PSW.QQPASS病毒手把手彻底删除(winscok.exe,infostealer)TRojan.PSW.QQPASS病毒手把手彻底删除(winscok.exe,infostealer)
威金蠕虫:所有的exe图标都变色变模糊威金蠕虫:所有的exe图标都变色变模糊
SVCHOST.EXE应用程序错误解决方法SVCHOST.EXE应用程序错误解决方法
魔波”病毒肆虐魔波”病毒肆虐 大量宽带用户上网掉线
上网要谨防“威金worm.viking”病毒的侵袭上网要谨防“威金worm.viking”病毒的侵袭
rootkit.ganima.h和rootkit.ganima.frootkit.ganima.h和rootkit.ganima.f 病毒的查杀方法
解决EXE文件打不开的问题(4种方法)解决EXE文件打不开的问题(4种方法)
专杀death.exe\123.exe病毒专杀death.exe\123.exe病毒
最新主题
Vista任务管理器秘密Vista任务管理器秘密 揪出木马有高招
菜鸟安全知识:认识局域网病毒七大特点菜鸟安全知识:认识局域网病毒七大特点
拔营起寨拔营起寨 针对插入式木马的清除方法
绝对有效的8749病毒最终解决方案绝对有效的8749病毒最终解决方案
如何彻底清楚trojan.agent.bmv病毒如何彻底清楚trojan.agent.bmv病毒
系统为何会自动在后台启动iexplore.exe系统为何会自动在后台启动iexplore.exe
Trojan.DL.IeFrame.cc病毒的清除方法Trojan.DL.IeFrame.cc病毒的清除方法
“随机8位数字”病毒手动清除办法“随机8位数字”病毒手动清除办法
令人抓狂的rundl132和熊猫烧香令人抓狂的rundl132和熊猫烧香
auto.exe和autorun.inf查杀方法auto.exe和autorun.inf查杀方法
你一直被蒙在鼓里!揭秘十大杀毒误区你一直被蒙在鼓里!揭秘十大杀毒误区
看清木马藏身地 学会通用排查技术看清木马藏身地 学会通用排查技术
屏幕字变大而且鼠标指针消失屏幕字变大而且鼠标指针消失
教你几招判断Windows是否被流氓侵入教你几招判断Windows是否被流氓侵入
如何识别非法进程与手工杀毒如何识别非法进程与手工杀毒
彻底清除无法显示隐藏文件病毒彻底清除无法显示隐藏文件病毒
经验技巧:系统中毒初级自救法经验技巧:系统中毒初级自救法
遭遇PSW.Win32.WoWar,Trojan.Win32.MnLess,Trojan.IMMSG.Win32.TBMSG等遭遇PSW.Win32.WoWar,Trojan.Win32.MnLess,Trojan.IMMSG.Win32.TBMSG等
网络资源推荐
arp病毒清除方法,病毒门诊_PC 啦啦.电脑大本营 arp病毒清除方法,病毒门诊_PC 啦啦.电脑大本营
站务联系:XBell@163.com 在线QQ:573861490
备案序号:粤ICP备06093858号
版权所有 2006 PC 啦啦.电脑大本营 最佳分辨率 1024 X 768
Copyright © Http://www.Pclala.com/ All rights reserved. Powered by 在Vbell系列网站投放广告!