公司局域网中了ARP病毒怎么办?

来源:百度知道 编辑:UC知道 时间:2024/09/24 16:24:17
公司局域网中了ARP病毒。 领导在挨个绑定IP后用360arp防火墙查处竟然是我的机器往局域网发送ARP病毒。然后我装了360安全卫士V5.0以及卡巴斯基,扫描木马确实扫出一个,查杀了!公司的局域网还是那么慢,有的网速100M,有的竟然10M。刚才我装了一个彩影的antiarp单击版,一晚上提示我有好几次警戒状态。可是antiarp单击版没有显示我向外发送ARP包啊。我用ARP扫描了整个局域网,结果有一台机器是处于混杂模式。问题是现在我这个黑锅背的不小啊!如果这要是我导致的我肯定又错了,知错能改嘛,善莫大焉!不是我的话看来只有忍辱负重了。或者把网速慢的问题解决掉!各位大侠帮帮忙!分数只有37分了,给30分,解决问题后还可以加分!

跳出来的警戒应该会跳攻击人的MAC地址。根据MAC地址找机器。
现在ARP病毒多数是只要中毒的电脑连入局域网整个网络瘫痪把。所有人上不了网,网速慢的原因多数是因为局域网中有人在使用P2P软件。

有时候并不一定是病毒才造成ARP攻击的。看看机器上有没有装什么特别的软件。

本机中ARP。装防火墙后一般可以解决。

艾泰路由器可以抑制arp攻击,我们公司一直在用,很管用。他们的网站 www.utt.com.cn

把下面语句编成BAT处理文件就可以搞定

@echo off
::读取本机Mac地址
if exist ipconfig.txt del ipconfig.txt
ipconfig /all >ipconfig.txt
if exist phyaddr.txt del phyaddr.txt
find "Physical Address" ipconfig.txt >phyaddr.txt
for /f "skip=2 tokens=12" %%M in (phyaddr.txt) do set Mac=%%M
::读取本机ip地址
if exist IPAddr.txt del IPaddr.txt
find "IP Address" ipconfig.txt >IPAddr.txt
for /f "skip=2 tokens=15" %%I in (IPAddr.txt) do set IP=%%I
::绑定本机IP地址和MAC地址
arp -s %IP% %Mac%
::读取网关地址
if exist GateIP.txt del GateIP.txt
find "Default Gateway" ipconfig.txt >GateIP.txt<