为什么总是受到ARP病毒的广告攻击呢?

来源:百度知道 编辑:UC知道 时间:2024/05/16 14:49:19
补充一下,我是上的校园网,在校园网BBS上看到很多人发帖也是类似的情况,请问该如何解决呢?

有可能是别人用ARP管理软件攻击你
果你是在局域网内上网的话,有可能是别人用管理软件(ARP,P2POver等)限定了你的网速,你可以用命令arp -a来查看你的局域网内是否只有一个网关,如果有多个的话,说明别人用了管理软件。如果别人用了管理软件,你可以采取一定的措施,譬如你可以下一个反P2POver终结者,来保护自己的网速。

ARP是一个很头痛的事件,来自外部攻击你的系统并没有什么病毒,但攻击足可以让你的网络不能上网。下载安装个金山ARP防火墙,绑着网关,金山记录上可以查找到攻击来源。

另一可使用趋势的TSC最新的专杀版本查自己本机是否有ARP病毒。

传奇外挂携带的ARP木马攻击,当局域网内使用外挂时,外挂携带的病毒会将该机器的MAC地址映射到网关的IP地址上,向局域网内大量发送ARP包,致同一网段地址内的其它机器误将其作为网关,掉线时内网是互通的,计算机却不能上网。方法是在能上网时,进入MS-DOS窗口,输入命令:arp –a查看网关IP对应的正确MAC地址,将其记录,如果已不能上网,则先运行一次命令arp –d将arp缓存中的内容删空,计算机可暂时恢复上网,一旦能上网就立即将网络断掉,禁用网卡或拔掉网线,再运行arp –a。
如已有网关的正确MAC地址,在不能上网时,手工将网关IP和正确MAC绑定,可确保计算机不再被攻击影响。可在MS-DOS窗口下运行以下命令:arp –s 网关IP 网关MAC。如被攻击,用该命令查看,会发现该MAC已经被替换成攻击机器的MAC,将该MAC记录,以备查找。找出病毒计算机:如果已有病毒计算机的MAC地址,可使用NBTSCAN软件找出网段内与该MAC地址对应的IP,即病毒计算机的IP地址。

局域网内其他电脑中arp病毒了,最根本的解决办法是找出中毒的电脑,格式化硬盘,重装系统

下个超级兔子用好用的