求最有效的防止ARP病毒办法~高分!!!

来源:百度知道 编辑:UC知道 时间:2024/06/06 10:37:23
单位里20台电脑,不知道从什么开始,20台电脑都中了病毒,后来发现是ARP病毒,我装了360ARP防火墙和avast根本没用,只要一连接网络,不管你重装系统还是没装,2分钟电脑病毒就泛滥,打开东西什么的自动关闭。我杀光了毒,可是电脑一连接网络,照样被病毒攻击。大家帮我想个彻底的办法吧~问题2,我的办法是装个卡巴和彩影,断开所有机子网络,买个侠诺路由器装上,听说不错,然后全盘查杀,杀好装好彩影 ,连接网络,这样还会感染吗?第2个问题只要回答会还是不会,如果会病毒利用什么攻击~~谁回答的好,我在追加100分!!!!!!!!!!!!!!
不要复制过长的~这样只会浪费你的时间

这种毒一般隐藏比较好 比较难杀..建议全盘格式化..如果有重要文件的话 转移到移动硬盘上就可以了.. 全部格式后就绝对没事了..

关于第二个问题是..杀毒软件不是什么毒都杀的..光杀毒是不能解决问题的..应该还会感染

你好好看看这篇文章吧 谁才是“守鹤之盾”国内六款ARP防火墙横向测评 http://news.newhua.com/news1/Eval_Virus/2008/725/08725912478AJC02K228DGAFD1I171I5C266CI06BEI2K12H0CD0310.html
里面 有ARP攻击的原理 和防护方法 会有帮助的

有没有20台机子全部真的杀光毒呐???

漏网之鱼 ..你装啥也咪用!

或者 将IP与MAC绑定.!

在三成交换机上面划分vlan可以非常有效的解决这个问题
特别是每台计算机划一个vlan

ttp://news.newhua.com/news1/Eval_Virus/2008/725/08725912478AJC02K228DGAFD1I171I5C266CI06BEI2K12H0CD0310.html

首先,找到路由器真实的MAC地址,在没有被攻击的条件下,输入命令arp -a 网关的IP地址,就可以找到,其中Physical Address里就是网关MAC地址,显示类似00-07-e9-0a-77-93,其类型Type通常为动态dynamic。我们的目的是要将其设置为静态static。

接着, 使用arp -d命令删除目前的arp列表,再使用arp -s 网关IP地址 网关MAC地址,将其设置为静态static。

这时候,系统的ARP就会变成静态了,但是如果服务器重新启动,这些设置就消失了