我的局域网中了ARP.怎么查出是哪一部中招

来源:百度知道 编辑:UC知道 时间:2024/05/27 20:21:46
如果机子中,在"我的电脑"图标中右击,管理-设备管理,查看-显示隐藏的设备-中有的显示!,NPKCRYPT,或,prtmgr,或 Intel AGP bUS FILTER 中显示有!是不是说明,此机子中了ARP 病毒.

开始--运行(win+R)输入cmd 进入cmd.exe后
输入arp -a 他显示 如:
Interface: 192.168.1.190 --- 0x2
Internet Address Physical Address Type
192.168.1.1 00-14-78-1b-38-34 dynamic
192.168.1.88 00-14-78-1b-38-34 dynamic

看到1.1和1.88的MAC地址是一样的么?那么就说明192.168.1.88这台机器中了arp

你是被别人骗了
你去下个ARP欺骗防火墙咯

不是ARP病毒,你说的NPKCRYPT应该是QQ的键盘加密等,并且那是个错误事件,腾讯美其明曰保护用户密码输入安全,其实是不经用户同意擅自在用户系统中安装莫名其妙驱动程序。安装此版本后,密码不能通过粘贴的方法输入,密码为中文的QQ用户没法登录。
一般卸载方法:
1、在“我的电脑”上点右键,选“管理”->“设备管理器”。
2、选择“查看”/“显示隐藏的设备”,在“非即插即用驱动程序”中选择“npkcrypt”,卸载之。
3、运行“regedit”,可能存在键项:“HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\npkcrypt”或“HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\npkcrypt”等,删除之。
4、如果QQ目录存在:npkcrypt.sys、npkcrypt.vxd、npkcusb.sys 三个文件,删除之。
5、下次启动后即可生效。
关于你后面说的两个隐藏设备,我不太清楚,不过最后那个应该是驱动程序,如果你发现隐藏设备中有NetGroup Packet Filter Driver 这个的话因该就是中ARP病毒了!
希望对你有帮助!