arp木马问题详细介绍及有效解决办法,满意问题追加得分

来源:百度知道 编辑:UC知道 时间:2024/05/05 21:18:06
我下了好几种软件都不能根除这个木马病毒,每次查到有病毒时我就把它删掉,可是在下几次起机时又会出现。
第一,我想知道木马病毒存在在哪个文件夹,是否我重做电脑后就能彻底从电脑里根除。
第二,如果它存在在系统盘以外的其他盘,我该怎么办。
第三,如果我除去了这个病毒之后,该如果保护我的电脑不再受此类侵害。(我经常上kugoo,是不是应该暂时不要是了,并且把它删除)
注:问题打的好追加50分,决不食言。
下面那个朋友说的arp-d命令是怎么书写的啊,我怎么写不上去啊,把标准的写法再告诉我一遍,谢
再有个问题就是,这个arp木马病毒是个文件吗,它在哪个文件夹里

ARP欺骗木马影响严重,只需成功感染一台计算机,就可能导致整个局域网无法上网,严重的甚至导致整个网络瘫痪。

  一、感染ARP欺骗木马现象:

  该病毒主要通过ARP(地址解析协议)欺骗实施攻击和破坏行为,中毒现象表现为以下几点:

  1. 使用校园网时会突然掉线,过一段时间后又恢复正常。

  2. 用户频繁断网,IE浏览器频繁出错。

  3. 一些常用软件出现故障。

  4. 使用身份认证上网的用户,出现能够通过认证,但是无法上网的情况。

  二、检测是否感染ARP欺骗木马方法:

  1. 同时按住键盘上的“Ctrl+Alt+Del”键,选择“任务管理器”,选中“进程标签”,查看其中是否有一个名为“MIR0.dat”的进程。如果有,说明已经中毒。右键点击该进程后,选择“结束进程”。

  2. 如果用户发现无法上网,可以通过如下方法验证是否中此木马病毒:

  1)点“开始”->“运行”,输入cmd,再输入arp -d,回车。

  2)重新尝试上网,如能短暂正常访问,则说明此次断网是受木马病毒影响。

  三、目前有以下几种办法手动解决:

  1. 检查是否存在“MIR0.dat”进程,如有,则结束它。

  2. 清空arp缓存表。点“开始”->“运行”,输入cmd,再输入arp -d,回车。

  3. 禁用网卡后,然后再次重新启动网卡。

  四、 使用Anti ARP Sniffer软件保护本地计算机正常运行。

  1. 下载:点击下载Anti ARP Sniffer

  2. 使用说明(如图所示):<