关于ARP欺骗病毒的解决方法

来源:百度知道 编辑:UC知道 时间:2024/06/30 17:22:36
一个多月了,晚上总是无法正常进行上网,而路由是由房东掌管,他基本属于网络文盲层次,我都告诉他局域网里有人中ARP病毒了,他硬是不解决,所以给有相同条件,如个人无法解决其他用户病毒清理工作的提交一个解决办法.
ARP病毒症状我就不多说了,能轻易搜到,主要是:网卡显示正常,却无法上网;改变IP可以短时间上网;排除其他软件和硬件问题的可能性.
解决方式:
安装ARP防火墙,下载地址:http://www.antiarp.com
ARP专杀地址:http://it.wust.edu.cn/spkill/tsc.rar
希望更多人能解决此问题,这个危害我觉得比一般病毒都大.

【解决办法】
采用双向绑定的方法解决并且防止ARP欺骗。
1、在PC上绑定安全网关的IP和MAC地址:
1)首先,获得安全网关的内网的MAC地址(例如HiPER网关地址192.168.16.254的MAC地址为0022aa0022aa<WebUIà基本配置à局域网端口MAC地址>)。
2)编写一个批处理文件rarp.bat内容如下:
@echo off
arp -d
arp -s 192.168.16.254 00-22-aa-00-22-aa
将文件中的网关IP地址和MAC地址更改为实际使用的网关IP地址和MAC地址即可。
将这个批处理软件拖到“windowsà开始à程序à启动”中。
3)如果是网吧,可以利用收费软件服务端程序(pubwin或者万象都可以)发送批处理文件rarp.bat到所有客户机的启动目录。Windows2000的默认启动目录为“C:\Documents
and Settings\All Users「开始」菜单程序启动”。
2、在安全网关上绑定用户主机的IP和MAC地址:
在WebUIà高级配置à用户管理中将局域网每台主机均作绑定。
【故障现象】当局域网内某台主机运行ARP欺骗的木马程序时,会欺骗局域网内所有主机和安全网关,让所有上网的流量必须经过病毒主机。其他用户原来直接通过安全网关上网现在转由通过病毒主机上网,切换的时候用户会断一次线。
切换到病毒主机上网后,如果用户已经登陆了传奇服务器,那么病毒主机就会经常伪造断线的假像,那么用户就得重新登录传奇服务器,这样病毒主机就可以盗号了。
由于ARP欺骗的木马程序发作的时候会发出大量的数据包导致局域网通讯拥塞以及其自身处理能力的限制,用户会感觉上网速度越来越慢。当ARP欺骗的木马程序停止运行时,用户会恢复从安全网关上网,切换过程中用户会再断一次线。

他们都不打补丁加防火墙的么
那种机器80%都是别人肉鸡

我也遇到这类问题,希望能有更好的解决办法!关注中......