免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 4739 | 回复: 9
打印 上一主题 下一主题

请教:如何搞定arp病毒? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-09-17 11:18 |只看该作者 |倒序浏览
我所在的局域网内有60台电脑,最近中了arp病毒,经常掉线。经过排查发现有一个mac地址冒充路由器的MAC,而这个问题MAC是伪造的,局域网中并不存在,使用抓包、arp防火墙均不能找到中毒主机只能是防。网络使用的是华为的低端交换机S2000-EI,登陆后用“display mac-address 伪造的mac地址” 命令查找到是某一个端口学习到此mac地址,下面接了三台主机,其中一台重装过了系统排除嫌疑,另外两台因为有重要程序和数据不能format重装,所以只能进行杀毒,但是用卡巴、金山、江民查杀均不报毒,郁闷了,难道这几台都没有毒吗? 大家有什么好办法能够彻底清除arp病毒,还望赐教!

论坛徽章:
0
2 [报告]
发表于 2008-09-17 12:07 |只看该作者
下面的电脑都装上arp防火墙吧,这个能解决掉线的问题,然后想办法找到arp的攻击源,这个估计有点麻烦,有一个简单实用的办法,全部把网线拔掉,然后一台一台的插上,只要是带毒的机插上防火墙肯定能收到攻击的数据包的...然后就看怎么处理了,重新做系统还是杀毒

论坛徽章:
0
3 [报告]
发表于 2008-09-18 14:54 |只看该作者
把网线全拔掉来查,是个好办法,就是不好实施啊影响办公,而且我这的arp病毒发作时间和频率都是不定的,没办法以后慢慢弄吧。防范arp病毒影响网络,客户端和路由器进行IP+MAC双绑基本上能防住arp病毒吗?

论坛徽章:
0
4 [报告]
发表于 2008-09-19 15:33 |只看该作者
装个360 ,吧ARP防火墙开启。OK:p

论坛徽章:
0
5 [报告]
发表于 2008-09-21 23:24 |只看该作者
要是都没有病毒就好了 \r\n从我带电脑到学校那天起\r\n就三天两头有问题 \r\nARP还好我有360 不然`````

论坛徽章:
0
6 [报告]
发表于 2008-09-22 16:39 |只看该作者
在交换机那里划分VLAN

论坛徽章:
0
7 [报告]
发表于 2008-09-22 16:41 |只看该作者
这应该是最好的办法,目前

论坛徽章:
0
8 [报告]
发表于 2009-02-24 08:46 |只看该作者
下个ARP防火墙就能检测出来是那个机子

论坛徽章:
0
9 [报告]
发表于 2009-02-24 11:37 |只看该作者
最好的办法:\r\n1、位病毒(autoruns、processmonitor、ssm)\r\n2、清除病毒(ice word、ssm)\r\n3、重新启动\r\n\r\n最笨的办法:\r\n重新安装系统\r\n\r\n最快的办法:\r\n安装杀毒软件,升级\r\n\r\n应急的办法:\r\n把你机器的mac地址和ip地址的对应关系做成一个批处理,将所有机器的mac设置成静态\r\n\r\n其他办法:\r\n安装arp防火墙(这个没有实验过,不知道是不是可行)

论坛徽章:
0
10 [报告]
发表于 2009-07-19 20:31 |只看该作者
还是设成静态的比较好啊
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP