BBYR Achieve
返回信息流
这是一条镜像帖。来源:北邮人论坛 / bupt-net / #16030同步于 2007/4/16
该镜像源已超过 30 天没有更新,可能在源站已被删除。
BUPTNet机器人发帖

为自己,为他人,请一起来防止ARP欺骗

merrylife
2007/4/16镜像同步0 回复
近期,“ARP欺骗”木马病毒在网上扩散,我校已多次发现机器感染此病毒,表现为用户频繁断网、 IE 浏览器频繁出错以及一些常用软件出现故障等问题。 一、判断本机是否感染该病毒: 中毒的机器会运行一个名为“MIR0.dat”的进程,用户可通过察看任务管理器中的进程信息来判断本机是否感染该病毒。同时按住键盘上的“ CTRL ”和“ ALT ”键再按“ DEL ”键,选择“任务管理器”,点选“进程”标签。如果有“MIR0.dat”,则说明已经中毒。右键点击此进程后选择“结束进程”。 注意:这是中毒后的一个症状,可能还会有其他变种,请用户一定要升级杀毒软件的病毒库后,再全面查杀病毒。 二、解决方法: 1、Windows用户可通过在命令行方式(开始” - “程序” - “附件”菜单下调出“命令提示符”)下执行“arp –s 网关IP 网关MAC地址”命令来减轻中毒计算机对本机的影响。网关IP和MAC地址可在网络工作正常时通过命令行方式下的“arp –a”命令来得到。 校内网关IP为各网段最后一段为1的IP,形式类似:XXX.XXX.XXX.1。具体地址请在OA内搜索“关于防范“ARP欺骗”木马病毒的通知”。 2、避免类似网络安全问题的根本解决办法是定期更新操作系统和安装防病毒软件并彻底杀毒。系统未及时更新的用户请下载系统补丁。 ps:请一起顶上十大 附件(2MB)
订阅后,新回复会通过你的通知中心匿名送达。
0 条回复
暂无回复 · 你可以订阅本帖等待新回复。