· 化繁为简的存储虚拟化 危机中的新一代数据中心
· 纵览云计算市场 惠普宽幅工业打印机及市场分析
· 高性价比台式机一览 五款家庭影音笔记本精彩推荐
· 网友最喜欢的手机品牌调查 400元代金券有奖问卷调查
· 开学你购买的数码产品 疯狂降价的硬盘调查买哪个?
· 您更加倾向购买多大尺寸显示器 你是否需要高清MP4

ARP 病毒的本机检测方法和检测工具体验

发布时间:2008.03.20 04:50     来源:赛迪网    作者:赛迪网

 病毒发作症状:计算机网络连接正常,能PING通楼内机器却无法PING通网关、无法打开网页;或由于ARP欺骗的木马程序(病毒)发作时发出大量的数据包,导致网络运行不稳定,频繁断网、 IE 浏览器频繁出错以及一些常用软件出现故障等问题。

  网络中断原因:当局域网内某台主机感染了ARP病毒时,会向本局域网内(指某一网段,比如:172.16.24.0这一段)所有主机发送ARP欺骗攻击,让原本流向网络中心的流量改道流向病毒主机,并通过病毒主机代理上网。因客户端具有防代理功能,造成受害者无法通过病毒主机上网。

  由于病毒发作时发出大量数据包会将网络拥塞,大家会感觉上网速度越来越慢。中毒者同样如此,受其自身处理能力的限制,感觉运行速度很慢时,可能会采取重新启动或其他措施。此时病毒短时间停止工作,大家会感到网络恢复正常。如此反复,就造成网络时断时续。

  故障诊断办法:如果用户发现以上疑似情况,可以通过如下操作进行诊断:点击"开始"按钮->选择"运行"->输入"arp -d"->点击"确定"按钮,然后重新尝试上网,如果能恢复正常则说明此次掉线可能是受ARP欺骗所致。("arp -d"命令用于清除并重建本机arp表并不能抵御ARP欺骗,执行后仍有可能再次遭受ARP攻击。)

  本网检测工具:下载并运行AntiArp程序。输入本网段的网关ip地址后,点击"获取网关MAC地址",检查网关IP地址和MAC地址无误后,点击"自动保护"。若不知道网关IP地址,可通过以下操作获取:点击"开始"按钮->选择"运行"->输入"cmd"点击"确定"->输入"ipconfig"按回车,"Default Gateway"后的IP地址就是网关地址。AntiArp软件会在提示框内出现病毒主机的MAC地址。

  本机查杀工具:下载并运行TSC.EXE程序。运行过程中不要关让它一直运行到自动关闭,最后查看report文档便知是否中毒。若中毒则建议重新安装操作系统。

(责任编辑:董建伟)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 彻底防范U盘病毒 防护盒多重措施力保平安 (03-19) · 安全课堂:病毒加壳技术与脱壳杀毒方法解析 (03-19)
· “磁碟机”成新毒王 360提供免疫专杀软件 (03-19) · 3月20日:金山播报--"PE远程后门"感染文件 (03-19)
· 3月20日:江民播报--"网游大盗"变种值得关注 (03-19) · 3月20日:瑞星播报--每日计算机病毒及木马 (03-19)
· "POPHOT点击器"变种躲避防火墙占用宽带 (03-19) · "POPHOT点击器"变种躲避防火墙占用宽带 (03-19)
· 专家:本周小心变种病毒盗取用户网游信息 (03-19) · 三大杀毒软件厂商自曝难以防范新病毒 (03-19)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
资讯 通信 IT产品 IT技术 信息化
2009第七届中国电脑商年会直播
·创业投资系列访谈:产业..
·特别策划:视频网站系列..
·专题:网游虚拟货币新规..
专题:6月上市手机新品回顾及7月新机展望
·2009年中国电信业信息化..
·专题:把iPhone 3GS“解..
·WAPI重启国际标准进程 ..
专题:09年中盘点-联想春季打印机新品回顾
·InfoComm 2009 视听与集..
·网游背后的故事 网游服..
·[专题]联想ThinkPad T40..
BizSpark:微软为技术创业企业点燃火花
·社区活动:我的IT求知生..
·访谈:内网安全2009系列..
·安全访谈:网银安全之Sa..