Arp病毒專殺工具 下載
更新時間:2007年03月25日 00:00:00 作者:
工具類型:綜合工具 |
⊙ 操作系統(tǒng):所有Windows系統(tǒng) |
⊙ 工具大小:1.95 MB |
⊙ 提交日期:2007-1-1 |
⊙ 訪問次數(shù):1590 |
⊙ 下載地址:下載地址 |
⊙ 工具簡介 感染了Arp欺騙病毒(木馬)的電腦的癥狀表現(xiàn)如下: 該機一開機上網(wǎng)就不斷發(fā)Arp欺騙報文,即以假冒的網(wǎng)卡物理地址向同一子網(wǎng)的其它機器發(fā)送Arp報文,甚至假冒該子網(wǎng)網(wǎng)關(guān)物理地址蒙騙其它機器,使網(wǎng)內(nèi)其它機器改經(jīng)該病毒主機上網(wǎng),這個由真網(wǎng)關(guān)向假網(wǎng)關(guān)切換的過程中其它機器會斷一次網(wǎng)。倘若該病毒機器突然關(guān)機或離線,則其它機器又要重新搜索真網(wǎng)關(guān),于是又會斷一次網(wǎng)。所以會造成某一子網(wǎng)只要有一臺或一臺以上這樣的病毒機器,就會使其他人上網(wǎng)斷斷續(xù)續(xù),嚴(yán)重時將使整個網(wǎng)絡(luò)癱瘓。這種病毒(木馬)除了影響他人上網(wǎng)外,也以竊取病毒機器和同一子網(wǎng)內(nèi)其它機器上的用戶帳號和密碼(如QQ和網(wǎng)絡(luò)游戲等的帳號和密碼)為目的,而且它發(fā)的是Arp報文,具有一定的隱秘性,如果占系統(tǒng)資源不是很大,又無防病毒軟件監(jiān)控,一般用戶不易察覺。這種病毒開學(xué)初主要發(fā)生在學(xué)生宿舍,據(jù)最近調(diào)查,現(xiàn)在已經(jīng)在向辦公區(qū)域和教工住宅區(qū)域蔓延,而且呈越演越烈之勢。 經(jīng)抽樣測試,學(xué)校提供的賽門鐵克防病毒軟件企業(yè)版10.0能有效查殺已知的Arp欺騙病毒(木馬)病毒。惡意軟件由于國際上未有明確界定,目前暫無一款防病毒軟件能提供100%杜絕其發(fā)作的解決方案,需要借助某些輔助工具進行清理。 Arp病毒防治解決方案 為了減少感染了Arp欺騙病毒(木馬)的機器對正常機器上網(wǎng)的影響,請各用戶靜態(tài)綁定網(wǎng)關(guān)的IP和物理地址,具體操作是: 在能正常上網(wǎng)時,進入MS-DOS窗口,輸入命令:arp -a,查看網(wǎng)關(guān)的IP對應(yīng)的正確物理地址,并將其記錄下來。如果您不能確定查到的網(wǎng)關(guān)物理地址是否為真實的網(wǎng)關(guān)物理地址,也可咨詢網(wǎng)絡(luò)中心。建立一個批處理文件arpbinding.bat,內(nèi)容如下: @echo off arp -d arp -s 網(wǎng)關(guān)IP 網(wǎng)關(guān)物理地址 (注意,上述批處理文件中“網(wǎng)關(guān)IP”和“網(wǎng)關(guān)物理地址”要用您查到的“網(wǎng)關(guān)IP”和“網(wǎng)關(guān)物理地址”替換)保存后運行此批處理文件 并將這個批處理文件拖到“Windows→開始→程序→啟動”中。 |
相關(guān)文章
惡劣的U盤病毒W(wǎng)orm.Pabug.ck(OSO.exe)分析與查殺
惡劣的U盤病毒W(wǎng)orm.Pabug.ck(OSO.exe)分析與查殺...2007-02-02網(wǎng)站源文件被注入了<iframe>代碼—ARP欺騙的木馬病毒攻擊
網(wǎng)站源文件被注入了<iframe>代碼—ARP欺騙的木馬病毒攻擊...2007-04-04Anti-Virus Tools 2007 熊貓專殺民間版下載
Anti-Virus Tools 2007 熊貓專殺民間版下載...2007-01-01