学习报名咨询
  点击发送消息给对方 251000035
  点击发送消息给对方 136830676
在线课程辅导
  点击发送消息给对方 251000035
推荐工作就业
  点击发送消息给对方 765476665
出售教程教材
  点击发送消息给对方 136830676
ARP病毒手工清除的妙法-海城市鑫海电脑学校|海城市鑫海电脑培训学校|海城市鑫海计算机培训学校|海城市专本科学历|海城市电脑|海城市建筑装潢|海城市机械制图

平面设计专业、室内外设计专业、硬件组与装维护、计算机网络工程、平面应用创意、会计电算化等课程已开课。可试听后,报名学习。
电话:0412--3182576
手机:15842034546
学校招生进行中!!!


·辽宁理工成人教育招生
·辽宁理工学院招生专业
·UG NX三维机械、模具设计
·SolidWorks三维机械制图
·3ds max室内效果图表现
·AutoCAD建筑、机械三维
·AutoCAD建筑、机械二维
·3ds max室外建筑图表现
·VRay渲染
·方正飞腾排版
·平面设计师
·室内外设计师
·硬件组装与维护工程师
·动画设计师
·影视后期合成师
·平面应用创意
·计算机网络工程师
·会计电算化
·电脑基础与office办公
·网页设计师
您最在意鑫海为您做些什么?
1.提供最优质的教学
2.提供满意就业去向
3.提供理想学习环境
4.提供终身学习升级
5.无所谓有点说不清
 
 

ARP病毒手工清除的妙法
 
时间:2008/2/14 16:19:38 来源:鑫海电脑学校

ARP病毒病毒发作时候的特征为,中毒的机器会伪造某台电脑的MAC地址,如该伪造地址为网关服务器的地址,那么对整个网络均会造成影响,用户表现为上网经常瞬断。

例子中的IP地址均为假设,正确的IP请查询或加入群13770791
一、在任意客户机上进入命令提示符(或MS-DOS方式),用arp –a命令查看:
C:WINNTsystem32>arp -aInterface: 192.168.100.93 on Interface 0x1000003Internet Address Physical Address Type192.168.100.1 00-50-da-8a-62-2c dynamic192.168.100.23 00-11-2f-43-81-8b dynamic192.168.100.24 00-50-da-8a-62-2c dynamic192.168.100.25 00-05-5d-ff-a8-87 dynamic192.168.100.200 00-50-ba-fa-59-fe dynamic     可以看到有两个机器的MAC地址相同,那么实际检查结果为 00-50-da-8a-62-2c为192.168.0.24的MAC地址,192.168.100.1的实际MAC地址为00-02-ba-0b-04-32,我们可以判定192.168.100.24实际上为有病毒的机器,它伪造了192.168.100.1的MAC地址。
二、在192.168.100.24上进入命令提示符(或MS-DOS方式),用arp –a命令查看:
C:WINNTsystem32>arp -aInterface: 192.168.100.24 on Interface 0x1000003Internet Address Physical Address Type192.168.100.1 00-02-ba-0b-04-32 dynamic192.168.100.23 00-11-2f-43-81-8b dynamic192.168.100.25 00-05-5d-ff-a8-87 dynamic192.168.100.193 00-11-2f-b2-9d-17 dynamic192.168.100.200 00-50-ba-fa-59-fe dynamic   可以看到带病毒的机器上显示的MAC地址是正确的,而且该机运行速度缓慢,应该为所有流量在二层通过该机进行转发而导致,该机重启后所有电脑都不能上网,只有等arp刷新MAC地址后才正常,一般在2、3分钟左右。
三、如果主机可以进入dos窗口,用arp –a命令可以看到类似下面的现象:
C:WINNTsystem32>arp -aInterface: 192.168.100.1 on Interface 0x1000004Internet Address Physical Address Type192.168.100.23 00-50-da-8a-62-2c dynamic192.168.100.24 00-50-da-8a-62-2c dynamic192.168.100.25 00-50-da-8a-62-2c dynamic192.168.100.193 00-50-da-8a-62-2c dynamic192.168.100.200 00-50-da-8a-62-2c dynamic     该病毒不发作的时候,在代理服务器上看到的地址情况如下:
C:WINNTsystem32>arp -aInterface: 192.168.100.1 on Interface 0x1000004Internet Address Physical Address Type192.168.0.23 00-11-2f-43-81-8b dynamic192.168.100.24 00-50-da-8a-62-2c dynamic192.168.100.25 00-05-5d-ff-a8-87 dynamic192.168.100.193 00-11-2f-b2-9d-17 dynamic192.168.100.200 00-50-ba-fa-59-fe dynamic     病毒发作的时候,可以看到所有的ip地址的mac地址被修改为00-50-da-8a-62-2c,正常的时候可以看到MAC地址均不会相同。
  解决办法:
一、采用客户机及网关服务器上进行静态ARP绑定的办法来解决。
  1. 在所有的客户端机器上做网关服务器的ARP静态绑定。
  首先在网关服务器(代理主机)的电脑上查看本机MAC地址
C:WINNTsystem32>ipconfig /allEthernet adapter 本地连接 2:Connection-specific DNS Suffix . escription . . . . . . . . . . . : Intel(R) PRO/100B PCI Adapter (TX)Physical Address. . . . . . . . . : 00-02-ba-0b-04-32Dhcp Enabled. . . . . . . . . . . : NoIP Address. . . . . . . . . . . . : 192.168.100.1Subnet Mask . . . . . . . . . . . : 255.255.255.0     然后在客户机器的DOS命令下做ARP的静态绑定
C:WINNTsystem32>arp –s 192.168.100.1 00-02-ba-0b-04-32
  注:如有条件,建议在客户机上做所有其他客户机的IP和MAC地址绑定。
  2. 在网关服务器(代理主机)的电脑上做客户机器的ARP静态绑定
  首先在所有的客户端机器上查看IP和MAC地址,命令如上。
  然后在代理主机上做所有客户端服务器的ARP静态绑定。如:
C:winntsystem32> arp –s 192.168.0.23 00-11-2f-43-81-8bC:winntsystem32> arp –s 192.168.0.24 00-50-da-8a-62-2cC:winntsystem32> arp –s 192.168.0.25 00-05-5d-ff-a8-87。。。。。。。。。   3. 以上ARP的静态绑定最后做成一个windows自启动文件,让电脑一启动就执行以上操作,保证配置不丢失。
二、有条件的网吧可以在交换机内进行IP地址与MAC地址绑定
三、IP和MAC进行绑定后,更换网卡需要重新绑定,因此建议在客户机安装杀毒软件来解决此类问题:发现的病毒是变速齿轮 2.04B中带的,病毒程序在
http://www.oneedu.cn 可有相关:
  1、KAV(卡巴斯基),可杀除该病毒,病毒命名为:TrojanDropper.Win32.Juntador.c杀毒信息:07.02.2005 10:48:00 Cocuments and SettingsAdministratorLocal SettingsTemporary Internet FilesContent.IE5B005Z0K9Gear_Setup[1].exe infected TrojanDropper.Win32.Juntador.c
  2、瑞星可杀除该病毒,病毒命名为:TrojanDropper.Win32.Juntador.f
  3、另:别的地市报金山毒霸和瑞星命名:“密码助手”木马病毒(Win32.Troj.Mir2)或Win32.Troj.Zypsw.33952的病毒也有类似情况。
  附有关病毒及相关病毒介绍地址:
·辽宁理工学院成人高等教育
·辽宁理工学院就业安排!
·辽宁理工学院招生专业!
·辽宁理工学院校园!
·辽宁理工学院简介!
·电脑中的文件夹无法删除解
·CPU相关知识!!!
·市面售刻录机挑选指南
·计算机病毒大全
·死机与内存的关系
·DM万用版中文使用手册
·辽宁理工成人教育招生
·市面售刻录机挑选指南
·我校学员实习、就业基地成
·我校学员可考取的权威IT
·CPU相关知识!!!
·计算机病毒大全
·平面设计专业就业前景分析
·几分钟让你的系统也变正版
·电脑中的文件夹无法删除解
 
Copyright © 2007 http://www.hcxinhai.com/ All Rights Reserved | 海城市鑫海电脑学校|海城市鑫海电脑培训学校|海城市鑫海计算机培训学校|海城市专本科学历|海城市电脑|海城市建筑装潢|海城市机械制图 版权所有
工业和信息化部ICP/IP备案:辽ICP备19013367号-1 辽公网安备案:辽公网安备21038102000030号 | 设计维护:张玉柱
校址:海城市新立转盘。  邮编:114200  电话:0412--3182576 手机:15842034546  传真:0412--3182576