永发信息网

要怎么检查电脑是否中了ARP病毒?

答案:4  悬赏:10  手机版
解决时间 2021-05-12 00:12
要怎么检查电脑是否中了ARP病毒?
最佳答案
你如何清除局域网中的ARP病毒...
现在局域网中感染ARP病毒的情况比较多,清理和防范都比较困难,给不少的网络管理员造成了很多的困扰.下面就是个人在处理这个问题的一些经验,同时也在网上翻阅了不少的参考资料.

ARP病毒的症状

有时候无法正常上网,有时候有好了,包括访问网上邻居也是如此,拷贝文件无法完成,出现错误;局域网内的ARP包爆增,使用ARP查询的时候会发现不正常的MAC地址,或者是错误的MAC地址对应,还有就是一个MAC地址对应多个IP的情况也会有出现。

ARP攻击的原理

ARP欺骗攻击的包一般有以下两个特点,满足之一可视为攻击包报警:第一以太网数据 包头的源地址、目标地址和ARP数据包的协议地址不匹配。或者,ARP数据包的发送和目标地址不在自己网络网卡MAC数据库内,或者与自己网络MAC数据 库MAC/IP不匹配。这些统统第一时间报警,查这些数据包(以太网数据包)的源地址(也有可能伪造),就大致知道那台机器在发起攻击了。现在有网络管理 工具比如网络执法官、P2P终结者也会使用同样的方式来伪装成网关,欺骗客户端对网关的访问,也就是会获取发到网关的流量,从而实现网络流量管理和网络监 控等功能,同时也会对网络管理带来潜在的危害,就是可以很容易的获取用户的密码等相关信息。

处理办法

通用的处理流程

1.先保证网络正常运行

方法一:编辑一个***.bat文件内容如下:

arp.exe s**.**.**.**(网关ip) ************(网关MAC地址)end

让网络用户点击就可以了!

办法二:编辑一个注册表问题,键值如下:

Windows Registry Editor Version 5.00[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]"MAC"="arp s网关IP地址网关MAC地址"


然后保存成Reg文件以后在每个客户端上点击导入注册表。

2.找到感染ARP病毒的机器

a、在电脑上ping一下网关的IP地址,然后使用ARP -a的命令看得到的网关对应的MAC地址是否与实际情况相符,如不符,可去查找与该MAC地址对应的电脑。

b、使用抓包工具,分析所得到的ARP数据报。有些ARP病毒是会把通往网关的路径 指向自己,有些是发出虚假ARP回应包来混淆网络通信。第一种处理比较容易,第二种处理比较困难,如果杀毒软件不能正确识别病毒的话,往往需要手工查找感 染病毒的电脑和手工处理病毒,比较困难。

c、使用MAC地址扫描工具,Nbtscan扫描全网段IP地址和MAC地址对应表,有助于判断感染ARP病毒对应MAC地址和IP地址。

预防措施

1、及时升级客户端的操作系统和应用程式补丁;

2、安装和更新杀毒软件。

3、如果网络规模较少,尽量使用手动指定IP设置,而不是使用DHCP来分配IP地址。

4、如果交换机支持,在交换机上绑定MAC地址与IP地址
全部回答

一般杀毒软件对木马不起作用的,用这个个试试,专门杀木马的,查杀速度快,查杀能力强

贝壳木马专杀工具专门为网游防盗号量身打造的,完全免费的木马专杀工具;轻小体积,纯绿色的免安装模式,适合用户快速下载使用。 http://www.beike.cn/

您的局域网是否一直被ARP攻击所困扰? 您的是否担心被无线网蹭网族偷窥隐私? 您是否因为主机被挂马,经常被黑客光顾而愤怒? 您是否因为经常掉线,局域网内IP冲突而无奈? 金山贝壳ARP防火墙,能够帮您解决这些问题J 不到2M的轻巧体积,完美的兼容性,而且完全免费!给您一个安全省心的局域网环境。 贝壳arp防火墙下载: http://www.beike.cn/arp.html

杀毒软件都可以查!
利用工具可以看出,另外给你介绍一下局域网ARP欺骗攻击的防范 强烈的建议你安装金山贝壳ARP防火墙 ,其他ARP防火墙如彩影,360ARP等的都效果一般,不如这个效果好。 下载地址是: http://www.beike.cn/arp.html 主要闪光点: 1.主动防御:主动向网关通告本机的真实地址(MAC地址),保障安全上网,不受ARP欺骗影响。 2.拦截IP地址冲突:在系统内核层拦截接收到的IP冲突数据包,避免本机因IP地址冲突造成掉线。 3.拦截外部ARP攻击:在系统内核层拦截接虚假的ARP数据包,保障本机对网络地址识别的正确性。 4.拦截对外ARP攻击:在系统内核层拦截本机对外的ARP攻击数据包,防止本机感染病毒/木马后成为攻击源。 5.安全模式:不响应除网关外的其它机器发送的ARP请求,达到隐身效果,避免受到ARP攻击。 6.查杀盗号木马:集成《贝壳木马专杀》查杀盗号木马功能,保护计算机不受木马/病毒的侵害。 成功案例请看 http://wenwen.soso.com/z/q164709431.htm
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
四十天做人流好还是药流?要休息多久才可以上
有谁知道徐墩镇在哪?
今年15了、女的、别人说我孩子气很重怎么办呐
猪的屁股上有两点水(打一歌名)
“山冈”中“冈”的读音
邮箱在哪里,如何在电脑上申请邮箱?
太原市哪照写真照的好?
摩托车行驶证多久没有年审会注销?年审多少钱
我48级,金刚,坐骑熊才6级,怎么能快速升级
现在 什么时候开学?
有好的战歌网吗?推荐一个! 完传奇的时候想
吃什么可以消痘痘?(因为是学生,所以简单一
网速有链接就是登不上网页 怎么办
农场中仓库的草突然少了很多
我听说PSP3000用了自制的主题机子就报废了
推荐资讯
逆战下次更新什么,逆战歌曲2017年5月的歌
轴距大于轮距是怎么回事?
上海团购瓷砖,斯米克陶瓷和蒙娜丽莎哪个好?
睡眠不好会影响视力吗?
看守所里能送蛋糕吗
贵阳大学城有哪些学校,贵阳都有哪些技校?请
佛个性签名唯美句子,qq个性签名(古文)。最
为什么想忘记一个人却忘不了?
白苹果怎么备份照片,怎样把iPhone里的照片弄
含氨基酸的药物有哪些,哪些食物里含有高浓度
win7系统是什么时候开始上市的啊
幸福情侣个性签名 一对!
正方形一边上任一点到这个正方形两条对角线的
阴历怎么看 ?