求救!!!局域网内arp病毒攻击....

来源:百度知道 编辑:UC知道 时间:2024/05/30 02:00:00
1.用360安全卫士的arp防火墙检测到的历史记录如下:
2009-02-13 16:15:24 网关欺骗: 00-18-39-D6-8B-E9 1
2009-02-13 18:06:00 网关欺骗: 00-18-39-D6-8B-E9 1
2009-02-15 14:30:32 网关欺骗: 00-18-39-D6-8B-E9 1
2009-02-20 20:34:09 网关欺骗: 00-09-CA-14-F1-77 762
2009-02-21 18:12:37 网关欺骗: 00-18-39-D6-8B-E9 1
2009-02-21 18:53:52 网关欺骗: 00-18-39-D6-8B-E9 1
2009-02-22 20:01:08 网关欺骗: 00-14-78-BB-E1-DC 16
2009-02-22 20:40:23 网关欺骗: 00-14-78-BB-E1-DC 2
2009-02-22 20:46:03 网关欺骗: 00-14-78-BB-E1-DC 4
2009-02-22 21:10:10 网关欺骗: 00-14-78-BB-E1-DC 1
2009-02-22 21:37:45 网关欺骗: 00-14-78-BB-E1-DC 3
2009-02-22 21:56:15 网关欺骗: 00-14-78-BB-E1-DC 2
2009-02-22 22:05:40 网关欺骗: 00-14-78-BB-E1-DC 2
2009-02-22 22:13:25 网关欺骗: 00-14-78-BB-E1-DC 4
2009-02-22 22:26:00 网关欺骗: 00-14-78-BB-E1-DC 5
2009-02-22 23:00:55 网关欺骗: 00-14-78-BB-E1-DC 3
2009-02-22 23:08:35 网关欺骗: 00-14-78-BB-E1-DC 2
2009-02-23 07:47:52 网关欺骗:

360的ARP防火墙没有拦截的功能,下一个ARP防火墙,百度上搜一搜就出来了,这个问题应该是有人在用P2P终结者,或者网络执法官等东西在玩你,一般p2p终结者只能对同一个小行局域网有效,一般是同一个路由器里的哪一台机子对你发的攻击,网络执法官的可能性大一些,P2P容易被360追踪到源IP,网络执法官能用伪IP发起攻击,一般会伪装成网关发起攻击

可能是有人装了P2P之类的控制软件 不过你360的ARP防火墙开这就不怕被控制了

192.168.1.1 00-14-78-bb-e1-dc
192.168.1.19 00-e0-4d-20-2a-a6
192.168.1.53 00-f0-f5-20-13-02
192.168.1.145 00-16-d4-27-b0-37
这几台机器有木马了,杀掉就OK

可能是这一台,192.168.1.1 00-14-78-bb-e1-dc。把这台电脑网线拔了看看行不行。