病毒症状:
计算机网络连接正常,ping可以通过
网关机器,但不平,无法打开
网页;或由于ARP欺骗木马
程序(病毒)发作时的数据包数量众多,导致网络
运行不稳定,
经常掉线的问题,IE
浏览器频繁出错和一些常见的软件
故障等。网络中断的
原因:当一个
局域网内的主机感染ARP病毒,到局域网(指的是一个网络,如:172.16.24.0这期)所有主机发送ARP欺骗攻击,让原本流改道病毒主机的网络中心,并通过互联网病毒主机
代理。因为客户有防代理
功能,受害人无法访问互联网通过病毒主机。由于病毒攻击,大量数据包堵塞网络,人们会觉得互联网的
速度越来越慢。
中毒的人,也可能会重新
启动或其他措施,当他们通过自己的能力来
处理和感觉慢运行有限。当病毒停止一段时间的
工作,你会觉得网络
恢复正常。如此反复,造成间歇性的网络故障诊断
方法:如果
用户发现了一个疑似病例,诊断可以通过以下进行:在开始按钮,选择运行ARP -d
命令是用来清除并重建
本地ARP表并不能抵御ARP欺骗,它仍然是可能的乐再次受到攻击的ARP
执行后,网络测试
工具:
下载并运行antiarp程序。进入该网段的网关IP
地址后,点击获取网关MAC地址如果你不知道网关的IP地址,通过以下的采集:在开始按钮,选择运行 antiarp软件将出现在
提示框中的病毒主机的MAC地址,本地查杀工具:下载并运行tsc.exe程序。不跑的过程中,它已经运行了自动
关机,最后查看
报告文件一览是否中毒,如果中毒,建议重新
安装操作系统。