局域网中终端中ARP后如何解决

来源:百度知道 编辑:UC知道 时间:2024/06/29 21:22:15
不知道我的电脑是不是真的中了ARP,360提示拦截了对外攻击。
在系统盘符中生成了几个文件,一个vrvarp.log,vrvarp.exe,vrvarpl.exe,这几个文件删除后自动生成。
vrvarp.log中的内容如下:
2009-06-08 08:13:16 来自 72.36.16.* 的命令,阻断目标机器 IP=72.36.80.1** MAC=000C76122209。若干条重复的日志记录。
IP地址与网卡地址均不是我的终端地址
除了重装系统有什么解决方案么?有什么有效的措施么?请大侠指教。
另外,通过什么命令能判断自己的电脑是原发还是受人攻击
不知道有没有不借助安全类软件,而手工方式解除这种病毒的方式。求路过的DIY高手指教

1、上网监控并不需要被监视电脑安装软件的,内网监控才需要安装工作站;
2、对付ARP攻击方式监控软件的解决方法:路由绑定IP和MAC,被监视电脑安装彩影的ANTIARP,所有ARP攻击所谓监控软件就自动成废物不用管他;比如P2P终结、执法官、长角牛、聚生、幽狗、剪刀手等,这些全成废物垃圾了;360ARP火墙或瑞星等的效率太低是可能无用的哦;那些垃圾软件都是采用牺牲网络带宽为代价疯狂发送ARP攻击包的方法,所以网络经常掉线或网络瘫痪就是这个原因;
3、对付WINPCAP免费接口驱动的旁听监控软件方法:检查是否路由出来连接了一个共享式HUB(10M老式HUB),连接的方法是一头连接路由,一头连接交换机,一头连接一个管理电脑,而这个电脑就是采用WINPCAP免费教学接口做的玩具类的旁听监控软件;你只要卸掉WINPCAP驱动或去掉那个HUB,或把你的网线直接连接到出口路由,那么他们就失去了作用了;
4、值得注意的是,类似ANYVIEW(网络警)这样的网络监控软件,做成了网桥或网关模式的话,你是怎么都逃避不了被监视的了,除非你不上网;或拔掉网线;
5、假如你的网络变慢或一些应用无法用了,或P2P速度很低,是否网络莫名其妙掉线;那么你就应该检查是否ARP被攻击,是否被连接了HUB等;正被网络监控中

通过360的arp防火墙可以知道是你发出的攻击还是受到了攻击。象你说的拦截了对外攻击,那就是你中了arp病毒了。建议用360安全卫士加流氓软件清理工具就能清理干净。

arp -a查看MAC地址到底是谁的。 arp -s IP mac绑定一下.

你除了装了360外,还装了什么杀毒软件。