网站首页  维修网点  QQ专家在线  电脑保修  工具软件   在线查毒   电脑问题搜索  font color="#FF0000">官方论坛  站点地图  友情链接
加入收藏夹   设为主页

  认识电脑  

  电脑优化  

  电脑保养  

  故障症状  

  学习维修  

  维修资料  

  病毒门诊  

   数据恢复  

  使用技巧  

  电脑常识  

  笔记本  

  安全技术  

  系统漏洞  

专题导读: 操作系统  Windows Vista系统故障  Windows Xp系统故障  Windows 2003系统故障  Windows 2000系统故障  Windows 98系统故障  软件使用  网络配置  网络攻击  病毒  木马  主板  CPU  内存  硬盘  键盘  显卡  声卡  鼠标  显示器  音箱  刻录机  光驱、光盘  电源、UPS  网络设备  扫描仪  打印机  其它硬件  服务器  游戏平台  手机/MP3  相机/摄像头  USB  无线应用教程  软件漏洞  硬件漏洞 
您的位置: 网站首页 >> 故障症状 >>网吧频繁掉线(ARP)与快速解决方法

网吧频繁掉线(ARP)与快速解决方法

发布日期: 2007-8-23 14:41:12 查看数:
PcHiHi

现在频繁掉线的网吧很多.但为何掉线,许多网管朋友,不是很清楚.网吧掉线的原因很多.现在我给大家讲一下现在很流行的一种木马.<传奇网吧杀手>,基本上东北地区的网吧都被这一木马弄的身心疲惫.但是现在有解决的方法了.

中病毒特征

网吧不定时的掉线.(重启路由后正常),网吧局域网内有个别机器掉线.

木马分析:传奇杀手木马,是通过ARP欺骗,来或取局域网内发往外网的数据.从而截获局域内一些网游的用户名和密码.

木马解析

中木马的机器能虚拟出一个路由器的MAC地址和路由器的IP.当病毒发作时,局域网内就会多出一个路由器的MAC地址.内网在发往外网的数据时,误认为中木马的机器是路由器,从而把这些数据发给了虚拟的路由器.真正路由器的MAC地址被占用.内网的数据发出不去.所以就掉线了.

解决办法

首先你下载一个网络执法官,他可以监控局域网内所有机器的MAC地址和局域网内的IP地址.在设置网络执法官时.你必须将网络执法官的IP段设置和你内网的IP段一样.比如说:你的内网IP是192.168.1.1------192.168.1.254你的设置时也要设置192.168.1.1------192.168.1.254.设置完后,你就会看到你的内网中的MAC地址和IP地址.从而可以看出哪台机器中了木马.(在多出的路由器MAC地址和IP地址和内网机器的IP地址,MAC地址一样的说明中了传奇网吧杀手)要是不知道路由器的MAC地址,在路由器的设置界面可以看到.发现木马后.你还要下载瑞星2006最新版的杀病毒软件(3月15日之后的病毒库).在下载完之后必须在安全模式下查杀(这是瑞星反病毒专家的见意)反复查杀(一般在四次就可以了)注意查完后杀病毒软件不要卸载掉.观查几天(这是我个人的经验.在卸后第三天病毒还会死灰复燃,我想可能是注册表里还有他的隐藏文件.在观查几天后正常就可以卸载掉了.

注:还原精灵和冰点对网吧传奇杀手木马不起做用.(传奇杀手木马不会感染局域网.不要用硬盘对克,对克跟本不起任何做用.而且还会感染到母盘上.切记!)

最好主机安装上网络执法官,这样可以时时监控局域网内的动态,发现木马后可以及时做出对策)

面是传奇网吧杀手木马的文件:

文件名: 文件路径: 病毒名:

a.exe>>b.exe c:\windows\system32 Trojan.psw.lmir.jbg

235780.dll c:\windows\ Trojan.psw.lmir.aji

kb2357801.log c:\windows\ Trojan.psw.lmir.jhe

Q98882.log c:\windows\ Trojan.psw.lmir.jhe

kb2357802.log c:\windows\ Trojan.psw.lmir.jbg

Q90979.log c:\windows\ Trojan.psw.lmir.jhe

Q99418.log c:\windows\ Trojan.psw.lmir.jbg

ZT.exe c:\windows\program Files\浩方对战平台 病毒名:Trojan.dL.agent.eqv

a[1].exe>>b.exec:\documents and sttings\sicent\local settings\Temporary Internet Files\content.IE5\Q5g5g3uj

病毒名:Trojan.psw.lmir.jbg

(网络执法官可以批量MAC捆绑,到执法官的局域网MAC界面,全选后单击右键会出现批量MAC捆绑.做完捆绑以后,ARP要是在次攻击时他会报警,出现的假MAC是为非法.网络执法官会终止他的一切操作.)这样可以解决ARP再次攻击.

www.PcHiHI.com

上下页导航

上一页:快速关闭端口防止病毒与黑客入侵 下一页:局域网IP地址就不让你改
【打印】 字体 【大】 【中】 【小】 【关闭】
热点主题
无法访问,您可能没有权限使用网络资源无法访问,您可能没有权限使用网络资源
电脑盘符,双击打不开,需要右键选择打开才可以解决办法电脑盘符,双击打不开,需要右键选择打开才可以解决办法
解决该内存不能为written或read的方法解决该内存不能为written或read的方法
电脑时间不准怎么办电脑时间不准怎么办
电脑自动开机怎么办电脑自动开机怎么办
蓝屏显示STOP:蓝屏显示STOP: c000021a Unknown Hard Error
电脑蓝屏的原因电脑蓝屏的原因
文件或目录损坏且无法读取文件或目录损坏且无法读取
无法显示U盘盘符的原因无法显示U盘盘符的原因
电脑不能开机怎么办电脑不能开机怎么办
桌面图标消失怎么办桌面图标消失怎么办
主板检测卡(DEBUG卡错误代码表)主板检测卡(DEBUG卡错误代码表)
电脑关机后鼠标还亮着的原因电脑关机后鼠标还亮着的原因
常见显示器、硬盘、蓝屏死机故障大搜集常见显示器、硬盘、蓝屏死机故障大搜集
设备管理器无法打开怎么办设备管理器无法打开怎么办
解决鼠标乱动问题解决鼠标乱动问题
什么原因导致桌面图标显示不正常了什么原因导致桌面图标显示不正常了
MSI文件不能安装MSI文件不能安装
为何无法安装USB驱动程序为何无法安装USB驱动程序
显示器为何经常短暂黑屏显示器为何经常短暂黑屏
最新主题
经常出现CPU占用100%的情况经常出现CPU占用100%的情况
网卡常见故障网卡常见故障
为什么耳麦里能听到自己的声音为什么耳麦里能听到自己的声音
硬盘空间丢失的原因及预防方法硬盘空间丢失的原因及预防方法
CPU占用高达100%情况解析CPU占用高达100%情况解析
三步搞定XP开机时DLL文件出错提示三步搞定XP开机时DLL文件出错提示
电脑死机的原因电脑死机的原因
开机后没有桌面?开机后没有桌面? 七步骤帮你解决问题
电脑不能开机不能启动电脑不能开机不能启动
为何不能整理C盘碎片?为何不能整理C盘碎片?
电脑自动重启的原因电脑自动重启的原因
死机的预防方法死机的预防方法
如何解决宽带路由器的两烦恼如何解决宽带路由器的两烦恼
无法停止‘通用卷’设备的解决方案无法停止‘通用卷’设备的解决方案
网卡无法设置ip,提示tcp/ip已经分配给其他网卡网卡无法设置ip,提示tcp/ip已经分配给其他网卡
板载声卡故障的维修(可以发现硬件但无声音)板载声卡故障的维修(可以发现硬件但无声音)
硬盘的"安全删除硬件”的图标的去除硬盘的"安全删除硬件”的图标的去除
任务管理器被禁用的解决方法任务管理器被禁用的解决方法
网络资源推荐
站务联系:XBell@163.com 在线QQ:573861490
备案序号:粤ICP备06093858号
版权所有 2006 电脑维修知识网 最佳分辨率 1024 X 768
Copyright © Http://www.PcHiHi.com/ All rights reserved.