ARP欺骗和LOGO_1,RUNDL132的难题《急!!悬赏》

来源:百度知道 编辑:UC知道 时间:2024/05/28 06:37:34
公司整个局域网中了ARP病毒,虽然我编写了.BAT文件,绑定了网关(每一台都用了这个文件),但MAC地址显示是静态但有时还会变。现在我下了补丁和ANTI-ARP 3来作防护, 是否每一台都要装?装了能彻底杜绝ARP吗?

还有就是求LOGO_1.exe和Rundl132.exe的彻底根治方法。希望大家能来帮我,我真是烦死了~~,真的很急,先谢了,悬赏解决办法!!!

现在流行病毒通用杀毒方法,不知道各位IT们意见如何!
必备工具
WINPE 光盘启动XP版.一般都集合了很多实用工具.这是一个技术员必备的工具.
杀毒软件最新版,在WINPE下能运行就可以了.建议用MACFEE
可以下载最新库包,DOS下安装查杀.
在WINPE工具盘中要有TOTALCMD 文件浏览器,可以查看所有文件.

下面是除毒工作.
分二种,
一\ 在WINPE下备份所有C盘下的资料,放在U盘或其它盘都可以.查看C盘WINDOWS目录里面的文件,删除病毒文件一般都是最近日期为主.(这一点要了解病毒才能手动一个一个删除)如果感觉太烦,备份好资料后就可以直接用GHOST恢复系统.但首先必需查看D\E\F等盘里有没有AUTORUN.INF文件和可凝文件,有的话删除掉.

二\系统复原后,先不着看盘里的资料,必需上网下载最新杀毒软件,安装后打上补丁,并进一次全面杀毒.之后才可以使用电脑.

关于如何手动在WINPE下删除病毒还是应人而异的,技术到位经验丰富才可有把握把系统救回来...

可以在系统目录下建两个文件夹,分别命名为LOGO_1.exe和Rundl132.exe,属性设成系统和隐藏。这样这两个病毒就不会发作,但也无法彻底根除