网上有关“arp病毒的症状是什么? ”话题很是火热,小编也是针对arp病毒的症状是什么?寻找了一些与之相关的一些信息进行分析 ,如果能碰巧解决你现在面临的问题,希望能够帮助到您。
ARP欺骗木马影响严重,只需成功感染一台计算机 ,就可能导致整个局域网无法上网,严重的甚至导致整个网络瘫痪 。
一 、感染ARP欺骗木马现象:
该病毒主要通过ARP(地址解析协议)欺骗实施攻击和破坏行为,中毒现象表现为以下几点:
1. 使用校园网时会突然掉线,过一段时间后又恢复正常。
2. 用户频繁断网 ,IE浏览器频繁出错。
3. 一些常用软件出现故障 。
4. 使用身份认证上网的用户,出现能够通过认证,但是无法上网的情况。
二、检测是否感染ARP欺骗木马方法:
1. 同时按住键盘上的“Ctrl+Alt+Del”键 ,选择“任务管理器”,选中“进程标签 ”,查看其中是否有一个名为“MIR0.dat”的进程。如果有 ,说明已经中毒。右键点击该进程后,选择“结束进程” 。
2. 如果用户发现无法上网,可以通过如下方法验证是否中此木马病毒:
1)点“开始”->“运行 ” ,输入cmd,再输入arp -d,回车。
2)重新尝试上网 ,如能短暂正常访问,则说明此次断网是受木马病毒影响。
三、目前有以下几种办法手动解决:
1. 检查是否存在“MIR0.dat”进程,如有,则结束它 。
2. 清空arp缓存表。点“开始”->“运行 ” ,输入cmd,再输入arp -d,回车。
3. 禁用网卡后 ,然后再次重新启动网卡 。
四 、 使用Anti ARP Sniffer软件保护本地计算机正常运行。
1. 下载:点击下载Anti ARP Sniffer
2. 使用说明(如图所示):
1) 在“网关地址”处,输入本网段的网关地址。
2) 点击“枚取MAC地址”,自动获取网关MAC地址 。
3) 点击“自动保护 ”即可。
首先 ,介绍一下arp病毒:
arp病毒并不是某一种病毒的名称,而是对利用arp协议的漏洞进行传播的一类病毒的总称。
arp协议是TCP/IP协议组的一个协议,用于进行把网络地址翻译成物理地址(又称MAC地址) 。通常此类攻击的手段有两种:路由欺骗和网关欺骗。是一种入侵电脑的木马病毒。对电脑用户私密信息的威胁很大。
预防方法:
不要把你的网络安全信任关系建立在IP基础上或MAC基础上 。
设置静态的MAC-->IP对应表 ,不要让主机刷新你设定好的转换表。
除非必要,否则停止ARP使用,把ARP做为永久条目保存在对应表中。
使用ARP服务器 。确保这台ARP服务器不被黑。
使用"proxy"代理IP传输。
使用硬件屏蔽主机 。
定期用响应的IP包中获得一个rarp请求 ,检查ARP响应的真实性。
定期轮询,检查主机上的ARP缓存。
使用防火墙连续监控网络 。
中病毒后解决方法:
自己手动清除病毒,这个实在太麻烦了,不是专业的估计搞不定 ,所以这里不介绍了,不过可以百度一下,在百度 百科中有介绍:
利用网络防护类软件对网关IP进行绑定 ,如 360安全卫士或QQ安全管家之类的安全软件按步骤进行:
a. 打开“360安全卫士”,在程序主界面中点击“更多”按钮。
b.在程序列表中点击“流量防火墙 ”,然后在打开的窗口中切换至“局域网防护”选项卡。
c、然后将“网关邦定”模式设置为“手机邦定 ” ,点击“详情/设置”按钮 。
d.在打开的“添加保护网关IP和MAC”窗口中,点击“添加网关”按钮来手动邦定网关IP和MAC地址。
7、至此,局域网ARP冲突现象就得到有效遏制。此时网速就正常了。
关于“arp病毒的症状是什么? ”这个话题的介绍 ,今天小编就给大家分享完了,如果对你有所帮助请保持对本站的关注!
本文来自作者[玉玉戈]投稿,不代表吾尔凌立场,如若转载,请注明出处:https://kino520.cn/zhis/202508-7575.html
评论列表(3条)
我是吾尔凌的签约作者“玉玉戈”
本文概览:网上有关“arp病毒的症状是什么?”话题很是火热,小编也是针对arp病毒的症状是什么?寻找了一些与之相关的一些信息进行分析,如果能碰巧解决你现在面临的问题,希望能够帮助到您。A...
文章不错《arp病毒的症状是什么?》内容很有帮助