局域网控制问题

来源:百度知道 编辑:UC知道 时间:2024/05/26 21:45:10
我是单位网管,最近发现有一台电脑不定时接管网关,成为控制机,用ANTI ARP监测到发送出欺骗ARP信息,用网络执法官检测时发现除了那台电脑的IP之外还有网关IP,比如:“192.168.1.20,192.168.1.1” === 路由器的网关是192.168.1.1===就是说被它抢去了网关,,搞得网络经常断线(网关在路由器和那台电脑之间周转控制)。奇怪的是在攻击的时候我去看那台电脑并没有发现P2P终结者之类的软件!但是那台电脑杀出一些病毒,,我想问没有这样的病毒?叫什么?或者是有人用自己的电脑装上什么软件能绑定另一台电脑的网卡进行控制局域网?

ANTI ARP事件:
时间:2006-10-30 下午 08:21:22
IP地址:192.168.1.100(我的电脑)
MAC地址:02-45-55-g6-57-23(我的电脑)
网关IP地址:192.168.1.1(路由器)
网关MAC地址:00-33-44-E03-44-57(路由器)
欺骗机MAC地址:00-d3-5f-g5-21-jh
欺骗机IP:192.168.1.55
累计:256
回答重点:是不是有人能用自己的电脑装上什么软件能绑定另一台电脑的网卡进行控制局域网?

ANTI ARP临测到的机器。。然后用网络执法官找到那台发ARP欺骗包机器。恢复系统。。然后打ARP免疫补丁。。再发现再恢复然后再打补丁

ANTI ARP临测到的机器。。然后用网络执法官找到那台发ARP欺骗包机器。恢复系统。。然后打ARP免疫补丁。。再发现再恢复然后再打补丁。。直到没有为止。。虽然有点烦。不过挺管用。。我中过。。就是这样解决的!!ARP免疫补丁我有。我可以给你。。QQ54112143

彻底预防ARP.要从系统文件改起.从双绑定开始

ARP搞来搞去真是搞死人了。后来我外地一个朋友来了帮我搞定~~

ARP这个病毒厉害是厉害.,但是他唯一的问题就是必须调用系统里的npptools.dll文件...网络执法官一类的软件也用这个...如果你把这个DLL文件删除了..之后随便弄个DLL改名为npptools.dll然后NTFS分区格式把权限都弄掉...如果是FAT格式弄个只毒就OK了.`~`

然后再加个开机P处理...

@echo off
::::::::::::::::::::::::::::::::::::::::::::::::::::
:: 本机以及网关IP和MAC地址绑定批处理程序 ::
:: 说明:此方法治标不治本,要想根本解决ARP请 ::
:: 采用路由和本机实现双向绑定,程序编写QQ:457514 ::
::::::::::::::::::::::::::::::::::::::::::::::::::::
:::::::::读取本机Mac地址
if exist ipconfig.txt del ipconfig.txt
ipconfig /all >ipconfig.txt
if exist phyaddr.txt del phyaddr.txt
find "Physical Address" ipconfig.txt >phyaddr.txt
for /f "skip=2 tokens=12" %%M in (phyaddr.txt)