设为首页  
联系我们  
加入收藏  
网页制作 冲浪宝典 图形图像 操作系统 软件教学 编程开发 认证考试 安全技术 站长专区 文学驿站 娱乐天地 游戏天地 办公软件
文章搜索
您的位置: 首页 >> 文章首页 >> 安全技术 >> 病毒防治 >> 关于ARP病毒的本机检测方法和检测工具
精品推荐
病毒防治点击TOP10
·防止病毒自运行,关闭Windows XP自动播放
·解析U盘病毒Autorun文件和RavMonE.exe病毒
·局域网ARP病毒快速诊断及解决方案
·三招技巧防止USB接口泄漏秘密
·盗号木马集中爆发 热门网游无一幸免
·看电影永不中招 查杀RM中的木马病毒
·拒绝危害 全面追杀“金猪报喜”病毒
·怎样用木马取得远程电脑上QQ聊天纪录
·掌握如何手工检测电脑病毒
·防病毒必务宝典—计算机病毒专杀进程列表
安全技术点击TOP10
·主板芯片级维修技术资料
·主板点不亮(不显示)的BIOS修复两法
·在WindowsXP/2003下查看端口对应的进程
·贴片元件标记对应型号资料
·二手大屏珑管显示器购买使用手册
·全面解开能上QQ但网页无法打开之谜
·主板开机原理
·Symantec AntiVirus防病毒服务器安装配置使用指南
·端口大全及端口关闭方法
·教你如何手动查杀“幽灵(I-Worm.Ghost)”病毒
精选专题

关于ARP病毒的本机检测方法和检测工具

作者: 来源: 时间:2007-11-11 12:37:07

病毒发作症状:计算机网络连接正常,能PING通楼内机器却无法PING通网关、无法打开网页;或由于ARP欺骗的木马程序(病毒)发作时发出大量的数据包,导致网络运行不稳定,频繁断网、 IE 浏览器频繁出错以及一些常用软件出现故障等问题。

  网络中断原因:当局域网内某台主机感染了ARP病毒时,会向本局域网内(指某一网段,比如:172.16.24.0这一段)所有主机发送ARP欺骗攻击,让原本流向网络中心的流量改道流向病毒主机,并通过病毒主机代理上网。因客户端具有防代理功能,造成受害者无法通过病毒主机上网。

  由于病毒发作时发出大量数据包会将网络拥塞,大家会感觉上网速度越来越慢。中毒者同样如此,受其自身处理能力的限制,感觉运行速度很慢时,可能会采取重新启动或其他措施。此时病毒短时间停止工作,大家会感到网络恢复正常。如此反复,就造成网络时断时续。

  故障诊断办法:如果用户发现以上疑似情况,可以通过如下操作进行诊断:点击"开始"按钮->选择"运行"->输入"arp -d"->点击"确定"按钮,然后重新尝试上网,如果能恢复正常则说明此次掉线可能是受ARP欺骗所致。("arp -d"命令用于清除并重建本机arp表并不能抵御ARP欺骗,执行后仍有可能再次遭受ARP攻击。)

  本网检测工具:下载并运行AntiArp程序。输入本网段的网关ip地址后,点击"获取网关MAC地址",检查网关IP地址和MAC地址无误后,点击"自动保护"。若不知道网关IP地址,可通过以下操作获取:点击"开始"按钮->选择"运行"->输入"cmd"点击"确定"->输入"ipconfig"按回车,"Default Gateway"后的IP地址就是网关地址。AntiArp软件会在提示框内出现病毒主机的MAC地址。

  本机查杀工具:下载并运行TSC.EXE程序。运行过程中不要关让它一直运行到自动关闭,最后查看report文档便知是否中毒。若中毒则建议重新安装操作系统


关于ARP病毒的本机检测方法和检测工具 相关文章:
关于ARP病毒的本机检测方法和检测工具 相关软件:
特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
转载请注明来源:http://www.xgdown.com