BBYR Achieve
返回信息流
这是一条镜像帖。来源:北邮人论坛 / bupt-net / #13268同步于 2006/12/25
该镜像源已超过 30 天没有更新,可能在源站已被删除。
BUPTNet机器人发帖

[转]关于ARP病毒的一些查杀

Gougo
2006/12/25镜像同步0 回复
二、故障诊断 如果用户发现突然不能上网,可以通过如下操作进行诊断: 点击“开始”按钮->选择“运行”->输入“arp -d”->点击“确定”按钮,然后重新尝试上网,如果能恢复正常,则说明此次掉线可能是受ARP病毒欺骗所致。 “arp -d”命令能清除本机的arp表,arp表被清除后接着系统会自动重建新的arp表,“arp -d”命令并不能抵御ARP欺骗,执行“arp -d”命令后仍有可能再次遭受ARP病毒攻击。 三、故障处理 1. 杀毒。 (1)金山毒霸、诺顿、卡巴斯基、瑞星等杀毒软件均可查杀此类病毒,注意:查杀病毒只能避免电脑主机成为ARP攻击方,并不能抵御ARP攻击。 推荐下载使用金山毒霸 (2)ARP病毒专杀工具下载。 下载后解压缩,运行包内TSC.exe文件,不要关让它一直运行完,最后查看report文档便知是否中毒。 2. 使用AntiArp软件抵御ARP病毒攻击。 (下载AntiArp软件) 先查明本机的网关IP地址,可通过以下操作获取:点击“开始”按钮->选择“运行”->输入“cmd”点击“确定”->输入“ipconfig”按回车,“Default ateway”后的IP地址就是网关地址。 运行AntiArp,在管理右栏那“网关地址”里填入刚才查到的IP地址,然后点击“获取MAC”,检查网关IP地址和MAC地址无误后,点击“自动保护”。 3. 除用AntiArp软件外,也可以用arp命令抵御ARP攻击: 先打开命令提示符窗口(方法如上),然后用“arp –a”命令查出默认网关和mac地址 运行arp –a 命令后会得出类似如下列表 Internet Address Physical Address Type 222.200.112.1 00-e0-fc-22-ab-c2 dynamic 其中Internet Address就是默认网关,Physical Address就是mac地址 然后就用“arp -s 默认网关 mac地址”进行绑定 例如: arp –s 222.200.112.1 00-e0-fc-22-ab-c2 不过因为这重启机后是不起作用的,如需开机就自行绑定arp,则需利用bat处理文件 该bat文件写法如下: @echo off arp -d arp -s 网关IP地址 网关MAC地址 然后再将该bat文件加入“启动”项,系统启动后会自动执行arp命令绑定网关。 希望有些帮助。
订阅后,新回复会通过你的通知中心匿名送达。
0 条回复
暂无回复 · 你可以订阅本帖等待新回复。