• <output id="aynwq"><form id="aynwq"><code id="aynwq"></code></form></output>

    <mark id="aynwq"><option id="aynwq"></option></mark>
  • <mark id="aynwq"><option id="aynwq"></option></mark><label id="aynwq"><dl id="aynwq"></dl></label>
  • 學習啦 > 學習電腦 > 電腦安全 >

    ARP病毒手工清除的方法

    時間: 若木1 分享

    ARP病毒病毒發作時候的特征為,中毒的機器會偽造某臺電腦的MAC地址,如該偽造地址為網關服務器的地址,那么對整個網絡均會造成影響,用戶表現為上網經常瞬斷。

    一、在任意客戶機上進入命令提示符(或MS-DOS方式),用arp –a命令查看:

    C:WINNTsystem32>arp -aInterface: 192.168.100.93 on Interface 0x1000003Internet Address Physical Address Type192.168.100.1 00-50-da-8a-62-2c dynamic192.168.100.23 00-11-2f-43-81-8b dynamic192.168.100.24 00-50-da-8a-62-2c dynamic192.168.100.25 00-05-5d-ff-a8-87 dynamic192.168.100.200 00-50-ba-fa-59-fe dynamic 可以看到有兩個機器的MAC地址相同,那么實際檢查結果為 00-50-da-8a-62-2c為192.168.0.24的MAC地址,192.168.100.1的實際MAC地址為00-02-ba-0b-04-32,我們可以判定192.168.100.24實際上為有病毒的機器,它偽造了192.168.100.1的MAC地址。

    二、在192.168.100.24上進入命令提示符(或MS-DOS方式),用arp –a命令查看:

    C:WINNTsystem32>arp -aInterface: 192.168.100.24 on Interface 0x1000003Internet Address Physical Address Type192.168.100.1 00-02-ba-0b-04-32 dynamic192.168.100.23 00-11-2f-43-81-8b dynamic192.168.100.25 00-05-5d-ff-a8-87 dynamic192.168.100.193 00-11-2f-b2-9d-17 dynamic192.168.100.200 00-50-ba-fa-59-fe dynamic 可以看到帶病毒的機器上顯示的MAC地址是正確的,而且該機運行速度緩慢,應該為所有流量在二層通過該機進行轉發而導致,該機重啟后所有電腦都不能上網,只有等arp刷新MAC地址后才正常,一般在2、3分鐘左右。

    三、如果主機可以進入dos窗口,用arp –a命令可以看到類似下面的現象:

    C:WINNTsystem32>arp -aInterface: 192.168.100.1 on Interface 0x1000004Internet Address Physical Address Type192.168.100.23 00-50-da-8a-62-2c dynamic192.168.100.24 00-50-da-8a-62-2c dynamic192.168.100.25 00-50-da-8a-62-2c dynamic192.168.100.193 00-50-da-8a-62-2c dynamic192.168.100.200 00-50-da-8a-62-2c dynamic 該病毒不發作的時候,在代理服務器上看到的地址情況如下:

    C:WINNTsystem32>arp -aInterface: 192.168.100.1 on Interface 0x1000004Internet Address Physical Address Type192.168.0.23 00-11-2f-43-81-8b dynamic192.168.100.24 00-50-da-8a-62-2c dynamic192.168.100.25 00-05-5d-ff-a8-87 dynamic192.168.100.193 00-11-2f-b2-9d-17 dynamic192.168.100.200 00-50-ba-fa-59-fe dynamic 病毒發作的時候,可以看到所有的ip地址的mac地址被修改為00-50-da-8a-62-2c,正常的時候可以看到MAC地址均不會相同。

    解決辦法:

    一、采用客戶機及網關服務器上進行靜態ARP綁定的辦法來解決。

    1. 在所有的客戶端機器上做網關服務器的ARP靜態綁定。

    首先在網關服務器(代理主機)的電腦上查看本機MAC地址

    C:WINNTsystem32>ipconfig /allEthernet adapter 本地連接 2:Connection-specific DNS Suffix . escription . . . . . . . . . . . : Intel(R) PRO/100B PCI Adapter (TX)Physical Address. . . . . . . . . : 00-02-ba-0b-04-32Dhcp Enabled. . . . . . . . . . . : NoIP Address. . . . . . . . . . . . : 192.168.100.1Subnet Mask . . . . . . . . . . . : 255.255.255.0 然后在客戶機器的DOS命令下做ARP的靜態綁定

    C:WINNTsystem32>arp –s 192.168.100.1 00-02-ba-0b-04-32

    注:如有條件,建議在客戶機上做所有其他客戶機的IP和MAC地址綁定。

    2. 在網關服務器(代理主機)的電腦上做客戶機器的ARP靜態綁定

    首先在所有的客戶端機器上查看IP和MAC地址,命令如上。

    然后在代理主機上做所有客戶端服務器的ARP靜態綁定。如:

    C:winntsystem32> arp –s 192.168.0.23 00-11-2f-43-81-8bC:winntsystem32> arp –s 192.168.0.24 00-50-da-8a-62-2cC:winntsystem32> arp –s 192.168.0.25 00-05-5d-ff-a8-87。。。。。。。。。 3. 以上ARP的靜態綁定最后做成一個windows自啟動文件,讓電腦一啟動就執行以上操作,保證配置不丟失。

    二、有條件的網吧可以在交換機內進行IP地址與MAC地址綁定

    三、IP和MAC進行綁定后,更換網卡需要重新綁定,因此建議在客戶機安裝殺毒軟件來解決此類問題:發現的病毒是變速齒輪 2.04B中帶的,病毒程序可有相關:

    1、KAV(卡巴斯基),可殺除該病毒,病毒命名為:TrojanDropper.Win32.Juntador.c殺毒信息:07.02.2005 10:48:00 Cocuments and SettingsAdministratorLocal SettingsTemporary Internet FilesContent.IE5B005Z0K9Gear_Setup[1].exe infected TrojanDropper.Win32.Juntador.c

    2、瑞星可殺除該病毒,病毒命名為:TrojanDropper.Win32.Juntador.f

    3、另:別的地市報金山毒霸和瑞星命名:“密碼助手”木馬病毒(Win32.Troj.Mir2)或Win32.Troj.Zypsw.33952的病毒也有類似情況。

    393 主站蜘蛛池模板: 天堂俺去俺来也www久久婷婷| 男人桶女人机完整视频| 白嫩少妇激情无码| 无码专区国产精品视频| 国产小视频网站| 乡村老妇的大肥臀被撞击的| 80电影天堂网理论r片| 污污视频在线免费观看| 女人把私人部位扒开视频在线看 | 国产福利91精品一区二区| 亚洲国产日韩在线一区| 天堂资源中文在线| 欧美14videosex性欧美成人| 国产精品久久久久久久久久免费| 亚洲一区二区三区久久| 鸡鸡插屁股视频| 日韩乱码人妻无码中文字幕视频| 国产成人AV无码精品| 久久亚洲欧美国产精品| 色老成人精品视频在线观看| 搡女人免费的视频| 又黄又爽又色的视频| 一区二区国产在线观看| 男生和女生一起差差差差| 国内精品伊人久久久久影院对白| 亚洲日韩av无码中文| 国产香蕉免费精品视频| 日本熟妇色熟妇在线视频播放| 国产123区在线视频观看| 中国china体内谢o精| 男女爱爱视频网站| 国产精品视频区| 亚州人成网在线播放| 色黄网站成年女人色毛片| 少妇高潮惨叫久久久久久| 亚洲视频在线观看地址| 2022福利视频| 日韩欧美在线播放| 国产igao视频网在线观看hd| 久久精品国产亚洲一区二区| 色88久久久久高潮综合影院|