ARP病毒殺除方法總結(jié)
更新時(shí)間:2007年04月25日 00:00:00 作者:
方法一:
1、刪除 ”病毒組件釋放者”程序:
“%windows%\System32\LOADHW.EXE” (window xp 系統(tǒng)目錄為:“C:\WINDOWS\System32\LOADHW.EXE” )
2、刪除 ”發(fā)ARP欺騙包的驅(qū)動(dòng)程序” (兼 “病毒守護(hù)程序”):
“%windows%\System32\drivers\npf.sys” (window xp 系統(tǒng)目錄為:“C:\WINDOWS\System32\drivers\npf.sys” )
a. 在設(shè)備管理器中, 單擊”查看”-->”顯示隱藏的設(shè)備”
b. 在設(shè)備樹(shù)結(jié)構(gòu)中,打開(kāi)”非即插即用….”
c. 找到 “NetGroup Packet Filter Driver” 或 “NetGroup Packet Filter” ,若沒(méi)找到,請(qǐng)先刷新設(shè)備列表
d. 右鍵點(diǎn)擊 “NetGroup Packet Filter Driver” 或 “NetGroup Packet Filter” 菜單,并選擇”卸載”
e. 重啟windows系統(tǒng)
f. 刪除“%windows%\System32\drivers\npf.sys” (window xp系統(tǒng)目錄為:“C:WINDOWS\System32\drivers\npf.sys” )
3、刪除 ”命令驅(qū)動(dòng)程序發(fā)ARP欺騙包的控制者”
“%windows%\System32\msitinit.dll” (window xp 系統(tǒng)目錄為:“C:WINDOWS\System32\msitinit.dll” )
4、刪除以下”病毒的假驅(qū)動(dòng)程序”的注冊(cè)表服務(wù)項(xiàng):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Npf
最后重起電腦就可以了~
方法二:
前陣子,我們公司也中了那個(gè)毒!修復(fù)一下就行!在命令提示符下鍵ARP -D 然后再將路由器和本機(jī)IP綁定即可解決,如本機(jī)IP :192.168.0.100 路由IP為:192.168.0.1
在命令提示符下先鍵入ARP -D回車(chē)
再鍵入ARP -S 192.168.0.1 "路由MAC"回車(chē)
再鍵入ARP -S 192.168.100 “本機(jī)MAC”
即可!
站長(zhǎng)提示:最后一種方法為綁定法,一般在路由和本機(jī)上均做綁定即可搞定ARP欺騙.
1、刪除 ”病毒組件釋放者”程序:
“%windows%\System32\LOADHW.EXE” (window xp 系統(tǒng)目錄為:“C:\WINDOWS\System32\LOADHW.EXE” )
2、刪除 ”發(fā)ARP欺騙包的驅(qū)動(dòng)程序” (兼 “病毒守護(hù)程序”):
“%windows%\System32\drivers\npf.sys” (window xp 系統(tǒng)目錄為:“C:\WINDOWS\System32\drivers\npf.sys” )
a. 在設(shè)備管理器中, 單擊”查看”-->”顯示隱藏的設(shè)備”
b. 在設(shè)備樹(shù)結(jié)構(gòu)中,打開(kāi)”非即插即用….”
c. 找到 “NetGroup Packet Filter Driver” 或 “NetGroup Packet Filter” ,若沒(méi)找到,請(qǐng)先刷新設(shè)備列表
d. 右鍵點(diǎn)擊 “NetGroup Packet Filter Driver” 或 “NetGroup Packet Filter” 菜單,并選擇”卸載”
e. 重啟windows系統(tǒng)
f. 刪除“%windows%\System32\drivers\npf.sys” (window xp系統(tǒng)目錄為:“C:WINDOWS\System32\drivers\npf.sys” )
3、刪除 ”命令驅(qū)動(dòng)程序發(fā)ARP欺騙包的控制者”
“%windows%\System32\msitinit.dll” (window xp 系統(tǒng)目錄為:“C:WINDOWS\System32\msitinit.dll” )
4、刪除以下”病毒的假驅(qū)動(dòng)程序”的注冊(cè)表服務(wù)項(xiàng):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Npf
最后重起電腦就可以了~
方法二:
前陣子,我們公司也中了那個(gè)毒!修復(fù)一下就行!在命令提示符下鍵ARP -D 然后再將路由器和本機(jī)IP綁定即可解決,如本機(jī)IP :192.168.0.100 路由IP為:192.168.0.1
在命令提示符下先鍵入ARP -D回車(chē)
再鍵入ARP -S 192.168.0.1 "路由MAC"回車(chē)
再鍵入ARP -S 192.168.100 “本機(jī)MAC”
即可!
站長(zhǎng)提示:最后一種方法為綁定法,一般在路由和本機(jī)上均做綁定即可搞定ARP欺騙.
相關(guān)文章
開(kāi)機(jī)后 自動(dòng)出來(lái)我的文檔窗口的解決方法
最近朋友電腦好像出現(xiàn)了這個(gè)問(wèn)題,按照下面的方法就可以解決了2008-09-09主頁(yè)被改為ww.94ak.com的手動(dòng)解決方法參考
2008-01-01系統(tǒng)時(shí)間改為2000年 修改系統(tǒng)時(shí)間病毒
2008-01-01Kaspersky(卡巴斯基) KAV6.0/KIS6.0可用KEY(至2008-01-2)+序列號(hào)生成器 下載
Kaspersky(卡巴斯基) KAV6.0/KIS6.0可用KEY(至2008-01-2)+序列號(hào)生成器 下載...2007-05-05“燈泡男”“神奇小子”(Win32.WizardBoy.a)病毒完整解決方案
“燈泡男”“神奇小子”(Win32.WizardBoy.a)病毒完整解決方案...2007-02-02病毒Autorun.inf、pagefile.pif等的解決辦法
病毒Autorun.inf、pagefile.pif等的解決辦法...2007-03-03