怎么杀ARP病毒啊?

来源:百度知道 编辑:UC知道 时间:2024/05/29 01:11:34
我的电脑中了ARP病毒,使得其他局域网内的电脑误把我作为网关,拼命往我这里发送数据,使得我的下行流量巨大(实际根本未从网上下载东西),从网上找了一个ARP杀毒软件叫tsc.exe的,一运行的时候,下载流量巨减到正常状态,但一运行完毕后,流量又急剧上升,怎么办啊?
这个病毒怎么彻底杀掉它呀,烦人哦……我的电脑成了局域网的毒瘤了,网管说要禁止我的电脑上网拔掉我的网线,郁闷ing
有没有高手指点一下?
我这里是病原啊,我不是想阻止别人来攻击我的电脑,是我的电脑中了病毒在攻击别人啊……
下载那个趋势科技的arp专杀工具,每运行一次TSC.exe,在报告文件里都提示:
Execute pattern count(2932), Virus found count(1), Virus clean count(1), Clean failed count(0)
每次都有找到病毒并将其杀掉,但马上重新运行还是一样的提示。
我在网上搜索ARP专杀工具,用上面介绍的N多杀毒软件杀了N遍都没有反应啊,都找不到是哪个文件感染了病毒,难道只能重装吗?我已经重装了没多久啊

1, ARP病毒其实不是病毒,一般是木马。

2,还有就是一些协议分析扫描软件,你看看你没有,如果没有的话,你安装outpost防火墙,看看防火墙是否会提示有攻击检测,看看是哪个ip地址的,那么他那里肯定有安装协议分析软件。

3,如果只是想自己的机器不被人利用,采用IP地址与MAC地址吧定。

4,未能解决,与我联系。

下载一个ARP防火墙单机版。里面有一个拦截本机攻击包的功能 也就是本机发送的攻击包也会被拦截下来。

故障现象:机器以前可正常上网的,突然出现可认证,不能上网的现象(无法ping通网关),重启机器或在MSDOS窗口下运行命令ARP -d后,又可恢复上网一段时间。 故障原因:这是APR病毒欺骗攻击造成的。 引起问题的原因一般是由传奇外挂携带的ARP木马攻击。当在局域网内使用上述外挂时,外挂携带的病毒会将该机器的MAC地址映射到网关的IP地址上,向局域网内大量发送ARP包,从而致使同一网段地址内的其它机器误将其作为网关,这就是为什么掉线时内网是互通的,计算机却不能上网的原因。 临时处理对策: 步骤一. 在能上网时,进入MS-DOS窗口,输入命令:arp –a 查看网关IP对应的正确MAC地址,将其记录下来。 注:如果已经不能上网,则先运行一次命令arp –d将arp缓存中的内容删空,计算机可暂时恢复上网(攻击如果不停止的话),一旦能上网就立即将网络断掉(禁用网卡或拔掉网线),再运行arp –a。 步骤二. 如果已经有网关的正确MAC地址,在不能上网时,手工将网关IP和正确MAC绑定,可确保计算机不再被攻击影响。手工绑定可在MS-DOS窗口下运行以下命令: arp –s 网关IP 网关MAC 例如:假设计算机所处网段的网关为218.197.192.254,本机地址为218.197.192.1在计算机上运行arp –a后输出如下: C:\Documents and Settings>arp -a Interface: 218.197.192.1 --- 0x2 Internet Address Physical Address Type 218.197.192.254 00-01-02-03-04-05 dynamic 其中00-01-02-03-04-0