网吧掉线 显示ARP木马 求救高手

来源:百度知道 编辑:UC知道 时间:2024/06/08 17:35:37
网吧不定时吊线 发现是ARP作怪 用ARP保护神1.8查到它的MAC地址
可是再用工具查MAC地址的具体IP时 发现没有该MAC地址 请问怎么解决
请高手指点 具体方法 急急急!!!!!!!!!!!!!

这是由于一种名为“网吧传奇杀手Trojan.PSW.LMir.qh ” 的病毒爆发引起的,解决办法:
1、此类病毒采用arp攻击,克隆MAC地址条目进行欺骗。当发现网络非正常时,网管可任找一台机器,
开启DOS窗口并输入“arp -a” 命令, 会发现很多不同IP地址有着相同的MAC地址表:
Interface: 192.168.0.1 on Interface 0x1000004
Internet Address Physical Address Type
192.168.0.1 00-e0-1c-8c-9a-0e dynamic
192.168.0.101 00-e0-4c-8c-9a-47 dynamic
192.168.0.102 00-e0-4c-8c-9a-47 dynamic
192.168.0.104 00-e0-4c-8c-81-cc dynamic
192.168.0.105 00-e0-4c-8c-9a-47 dynamic
192.168.0.106 00-e0-4c-8c-9a-47 dynamic
192.168.0.107 00-e0-4c-8c-9a-47 dynamic
192.168.0.108 00-e0-4c-8c-9a-47 dynamic
192.168.0.112 00-e0-4c-8c-9a-47 dynamic
192.168.0.114 00-e0-4c-8c-81-cc dynamic
192.168.0.115 00-e0-4c-8c-9a-47 dynamic
192.168.0.116 00-e0-4c-8c-9a-47 dynamic
192.168.0.117 00-e0-4c-8c-9a-47 dynamic
我们可以断定MAC地址为00-e0-4c-8c-9a-47的机器感