什么是apr病毒

来源:百度知道 编辑:UC知道 时间:2024/06/04 16:55:29
什么是apr病毒

是ARP病毒,
这个病毒存在于局域网中,个人用户无须担忧

我们在浏览器里面输入网址时,DNS服务器会自动把它解析为IP地址,浏览器实际上查找的是IP地址而不是网址。那么IP地址是如何转换为第二层物理地址(即MAC地址)的呢?在局域网中,这是通过ARP协议来完成的。ARP协议对网络安全具有重要的意义。通过伪造IP地址和MAC地址实现ARP欺骗,能够在网络中产生大量的ARP通信量使网络阻塞

APR病毒,一种地址欺骗的病毒。
中毒症状:网络周期性断开(比如半个小时断一次),最后直至整个网络阻塞瘫痪。

arp欺骗,一种黑客工具能够在局域网范围内进行地址欺骗。如果没有arp防火墙,很容易连接上镶嵌有恶意代码的挂马页面,不知不觉就中招了。

MAC欺骗方式攻击局域网电脑的病毒,通常,中了毒的反而能上网,没中毒的反而上不了,所以此病毒只能在中毒机中找,因为中了毒的的电脑在攻击没中毒的,使之不能上网,个人电脑没必要装ARP防护,局域网才有必要,根治办法是买个防ARP的路由,双相绑定,电脑用批处理绑定,此路由比如磊科老的NR2805和新出的285

应该是ARP病毒吧

ARP病毒
ARP木马攻击,病毒会将该机器的MAC地址映射到网关的IP地址上,向局域网内大量发送ARP包,致同一网段地址内的其它机器误将其作为网关,掉线时内网是互通的,计算机却不能上网。方法是在能上网时,进入MS-DOS窗口,输入命令:arp –a查看网关IP对应的正确MAC地址,将其记录,如果已不能上网,则先运行一次命令arp –d将arp缓存中的内容删空,计算机可暂时恢复上网,一旦能上网就立即将网络断掉,禁用网卡或拔掉网线,再运行arp –a。
如已有网关的正确MAC地址,在不能上网时,手工将网关IP和正确MAC绑定,可确保计算机不再被攻击影响。可在MS-DOS窗口下运行以下命令:arp –s 网关IP 网关MAC。如被攻击,用该命令查看,会发现该MAC已经被替换成攻击机器的MAC,将该MAC记录,以备查找。找出病毒计算机:如果已有病毒计算机的MAC地址,可使用NBTSCAN软件找出网段内与该MAC地址对应的IP,即病毒计算机的IP地址。

〇故障原