有人遭受arp病毒攻击了, 现象如下
一、用arp专杀工具tsc扫描后report是:
Execute pattern count(2932), Virus found count(1), Virus clean count(1), Clean failed count(0) 我是网管论坛,交流各种网管技术,网管资源下载,企业网管的天堂,网吧网管的乐园。中国最大的网管交流阵营!l"G%q Gc ZM'N
但马上又扫描一次,其结果还是这样的:
Execute pattern count(2932), Virus found count(1), Virus clean count(1), Clean failed count(0) bbs.54master.comzLF:o1js"nO
这是不是说明这个病毒是其根本无法删除的。
二、用anti-arp sniffer4.0,效果也不是很好,总是提醒监测到arp缓存表中的网关ip的mac地址被篡改,已修复。可能是感染了病毒或在arp防火墙启动之前已经被攻击!有时候即使它表示已修复,但是仍然会掉线。
改下IP就能上了~但是pubwin就连不上了.郁闷死了,还有就是一台机器arp攻击后,局域网内的别的机器也像被感染了一样,都发arp攻击包~~~555我不想重做系统啊,网管,网管论坛,网管软件,网管下载,网管技术,网络技术,网管社区,网管博客,企业网管,网吧网管,网吧管理,病毒,木马,下载,服务器,操作系统,数据库,路由器,交换机,防火墙,网络工程,布线,网络编程,游戏,网络基础,硬件,网页制作(\N)Mt
lH
上网时断时续,着实让人心烦,请问如何删除这个该死的病毒!!!!!!!!!!!
更怪的是arp -a 显示的网关MAC又是正确的,但是一般只能ping通一下就通不了
在网上找到的几类解决方法:
一:重新做系统,这个方法比较彻底,但不推荐
二:双向绑定IP,即你用ARP -D命令把ARP缓存给清除了.然后赶紧用arp -a命令看一下MAC地址,这时候你看到的MAC地址是真实的MAC.记录下来.然后用ARP -S IP MAC命令进行绑定.绑定后就OK了
三:使用软件,风云防火墙可以对付arp,还有或者到网上下个“ARP保护神”,检测出中ARP的机子,断网隔离,重启交换机、路由,没中的机问题即解决,最后重做中ARP机子的系统(应该不会有很多,一两台机吧)。
四:如果确定自己中了ARP病毒的话,那把网内中病毒的机子上的删了, 就行了。


