本地ARP病毒检测方法与工具

本地ARP病毒检测方法与工具
病毒症状:计算机网络连接正常,ping可以通过网关机器,但不平,无法打开网页;或由于ARP欺骗木马程序(病毒)发作时的数据包数量众多,导致网络运行不稳定,经常掉线的问题,IE浏览器频繁出错和一些常见的软件故障等。网络中断的原因:当一个局域网内的主机感染ARP病毒,到局域网(指的是一个网络,如:172.16.24.0这期)所有主机发送ARP欺骗攻击,让原本流改道病毒主机的网络中心,并通过互联网病毒主机代理。因为客户有防代理功能,受害人无法访问互联网通过病毒主机。由于病毒攻击,大量数据包堵塞网络,人们会觉得互联网的速度越来越慢。中毒的人,也可能会重新启动或其他措施,当他们通过自己的能力来处理和感觉慢运行有限。当病毒停止一段时间的工作,你会觉得网络恢复正常。如此反复,造成间歇性的网络故障诊断方法:如果用户发现了一个疑似病例,诊断可以通过以下进行:在开始按钮,选择运行ARP -d命令是用来清除并重建本地ARP表并不能抵御ARP欺骗,它仍然是可能的乐再次受到攻击的ARP执行后,网络测试工具下载并运行antiarp程序。进入该网段的网关IP地址后,点击获取网关MAC地址如果你不知道网关的IP地址,通过以下的采集:在开始按钮,选择运行 antiarp软件将出现在提示框中的病毒主机的MAC地址,本地查杀工具:下载并运行tsc.exe程序。不跑的过程中,它已经运行了自动关机,最后查看报告文件一览是否中毒,如果中毒,建议重新安装操作系统
免责声明:本网信息来自于互联网,目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。
相关文章
返回顶部