网络老是断线``高手进!!!!!!!!

来源:百度知道 编辑:UC知道 时间:2024/06/27 07:08:15
最近发现我的电脑越来越容易断线!!刚开机的时候能上网```什么问题都没有。可是等了5分钟左右,就上不了网了``可是“本地连接”那又显示“已连接上”,我就很郁闷。大概过了3~5分钟``又可以上网了,不过上了不到10分钟,又断线了,就这样反复地断线和恢复,上网连续上得最长的时候也就只能上个1小时左右,不久又会断线,烦死我了````以前都不会出现这样的情况!! 我家是ADSL2M的````用路由器分了4条线,主线不在我家```在别人```也就是说是接别人的线```我到其他地方问过,别人说点“本地连接”中的修复,我点了``什么用都没有!我也用最新病毒库的卡巴和木马杀客查过,什么东西都没发现。 根本PING不到外网,只能登陆得到路由器的设置界面(我以前破解了它的密码),里面的设置也没问题,可是为什么会出现这样反复掉线的情况? 哪位高手可以给我好的解决方法!!!!!!!!我会有追分!!!

非常有可能是ARP病毒
故障原因
主要原因是在局域网中有人使用了ARP欺骗的木马程序,比如一些盗号的软件。
传奇外挂携带的ARP木马攻击,当局域网内使用外挂时,外挂携带的病毒会将该机器的MAC地址映射到网关的IP地址上,向局域网内大量发送ARP包,致同一网段地址内的其它机器误将其作为网关,掉线时内网是互通的,计算机却不能上网。方法是在能上网时,进入MS-DOS窗口,输入命令:arp –a查看网关IP对应的正确MAC地址,将其记录,如果已不能上网,则先运行一次命令arp –d将arp缓存中的内容删空,计算机可暂时恢复上网,一旦能上网就立即将网络断掉,禁用网卡或拔掉网线,再运行arp –a。
如已有网关的正确MAC地址,在不能上网时,手工将网关IP和正确MAC绑定,可确保计算机不再被攻击影响。可在MS-DOS窗口下运行以下命令:arp –s 网关IP 网关MAC。如被攻击,用该命令查看,会发现该MAC已经被替换成攻击机器的MAC,将该MAC记录,以备查找。找出病毒计算机:如果已有病毒计算机的MAC地址,可使用NBTSCAN软件找出网段内与该MAC地址对应的IP,即病毒计算机的IP地址。

故障现象
当局域网内有某台电脑运行了此类ARP欺骗的木马的时候,其他用户原来直接通过路由器上网现在转由通过病毒主机上网,切换的时候用户会断一次线。

切换到病毒主机上网后,如果用户已经登陆了传奇服务器,那么病毒主机就会经常伪造断线的假像,那么用户就得重新登录传奇服务器,这样病毒主机就可以盗号了。

由于ARP欺骗的木马发作的时候会发出大量的数据包导致局域网通讯拥塞,用户会感觉上网速度越来越慢。当木马程序停止运行时,用户会恢复从路由器上网,切换中用户会再断一次线。

该机一开机上网就不断发Arp欺骗报文,即以假冒的网卡物理地址向同一子网的其它机器发送Arp报文,甚至假冒该子网网关物理地址蒙骗其它机器,使网内其它机器改经该病毒主机上网,这个由真网关向假网关切换的过程中其它机器会断一次网。倘若该病毒机器突然关机或离线,则其它机器又要重新搜索真网关,于是又会断一次网。所以会造成某一子网只要有一台或一台以上这