关于arp对外攻击

来源:百度知道 编辑:UC知道 时间:2024/05/22 18:45:37
前一阵子被ARP攻击,具体症状是进了某一网页后就会自动下载木马(该网页平时一直上,绝无问题,其他人上去也没问题,就我有问题),但是从未断网过。
后来木马被我杀了,但一进这网页就老是下载木马。有人说这是ARP攻击,我下了ARP防火墙后,木马问题得到了解决,上网页也正常了。但是现在只要一联机,联机的一瞬间ARP防火墙就拦截到我机器的对外攻击包,1~5个。这个问题只存在于联机的一瞬间,之后上网浏览等没发现任何问题。
是不是我机器被人利用攻击了?应该如何解决?
如果是钩子,应该如何检测、解决?
3楼的朋友,我现在进网页已经正常了,不下载木马了,原先的木马也杀掉了。
2楼的朋友,重装是实在是没办法的办法啊。

1.强烈建议你把网线断开.安全模式下杀毒.
2.或者重新安装下系统.不要怕麻烦.
3.目前的ARP攻击没有很好的办法去防止.
4.最好预防办法就是 争取都安装杀毒软件和防火墙.
网上下载的防火墙基本用处不大.便宜无好货.
补充问题:
是的,当实在没办法的时候,只有重新安装系统.这也是没办法的办法了

在局域网络管理中,遇到ARP欺骗的病毒是经常发生的,当局域网内某台主机运行ARP欺骗的木马程序时,会欺骗局域网内所有主机和路由器,让所有上网的流量必须经过病毒主机。其他用户原来直接通过路由器上网现在转由通过病毒主机上网,切换的时候用户会断一次线。当ARP欺骗的木马程序停止运行时,用户会恢复从路由器上网,切换过程中用户会再断一次线。经过在网络上的游荡和搜索,找到了一个方法,貌似可以解决问题的,下面贴出来给大家看看:
局域网中了ARP欺骗病毒的现象:中毒的网络中同一网段的机器掉线,而没中毒的网段网络正常,局域网内部访问没有问题;打开每个网站的时候,有时候杀毒软件会报病毒,当查看网页源文件的时候,会发现在代码的头部被注入了一段<iframe>的代码。
一般解决的方法:先查找到真实的网关的MAC地址,然后利用"arp -s ip mac"的方法解决一下,但是这个需要在每台机器上执行,十分麻烦。而且有时候也不能根本解决问题。
所以我们要查找到病毒的源头,也就是感染ARP病毒的机器,将其断网,使其他人的网络恢复,然后彻底处理一下此机器。
在网上查到的方法:首先在没有中毒的机器上运行tracert www.163.com -d来进行路由跟踪,马上就发现第一条不是网关机的内网ip,而是本网段内的另外一台机器的IP,再下一跳才是网关的内网IP;正常情况是路由跟踪执行后的输出第一条应该是默认网关地址,由此判定第一跳的那个非网关IP 地址的主机就是罪魁祸首。
问题又出来了,由于网内的主机IP地址有的是通过DHCP自动获取来的,怎么找出这个主机又是一个难题