ARP病毒 没经历过的别进 不要复制

来源:百度知道 编辑:UC知道 时间:2024/09/28 12:50:30
我公司的100多台机子由于6楼一台中了ARP病毒导致
间断行不能上网 严重时1楼最不能上网公司也就不能运行
只能把6楼网线拔了才可以 每台PC机都装了APR防火墙,又
没有专杀,现在查出6楼4台机子都中了ARP病毒不停攻击
我们公司就7台机子能上外网 其他全部是内部网 应该怎么
根治!谢谢了 经历过的 解决过的高手来说下 复制的请
走远点 根治我需要根治 防是不可能防的!我也把6楼每台
机子格式化了 还是又有了 外网也断了的!卡巴斯基和瑞星
完全杀不到!根本查都查不出!@
防火墙我说了不能防永远要被攻破 说专杀的也别光杀
下载网站 我找了N个都没找到 要能解决问题的 有东西的
你光说下个专杀谁都会!!!!!

1、全部重装系统;
2、除极少数人以外,其他的电脑不要设置上网;
3、杀毒与防火墙必不可少;
4、要不,可能是有人故意中毒,要不,就是你的技术尚有待提高!

网络欺骗
让你的网络数据包找不到真正的主机,就会使整个网络瘫痪。因为所有数据包都找不到主机。就在等待超时的时间,就会瘫痪网络。

找出中毒的主机电脑。先隔离再杀,杀不了就重装。每次都会中毒都是这几台,就将这几台电脑的上网权限都关掉,不让上网,不让下载,不让运行网页的控件。

1) 删除 ”病毒组件释放者”
%windows%\SYSTEM32\LOADHW.EXE
2) 删除 ”发ARP欺骗包的驱动程序” (兼 “病毒守护程序”)
%windows%\System32\drivers\npf.sys
a. 在设备管理器中, 单击”查看”-->”显示隐藏的设备”
b. 在设备树结构中,打开”非即插即用….”
c. 找到” NetGroup Packet Filter Driver” ,若没找到,请先刷新设备列表
d. 右键点击” NetGroup Packet Filter Driver” 菜单,并选择”卸载”.
e. 重启windows系统,
f.删除%windows%\System32\drivers\npf.sys
3) 删除 ”命令驱动程序发ARP欺骗包的控制者”
%windows%\System32\msitinit.dll
2. 删除以下”病毒的假驱动程序”的注册表服务项:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Npf

用这个试试

前几天我的局域网里面也是出现这个问题,这种情况的是 只要上网就被重定向去一个网页上面了,然后立即就是无法打开,QQ可以用但是就是网页无法打开,我怀疑你还没有抓住真正发病的机器,这种东西的话一台中了的话全部断网(打不开网