arp病毒是什么中毒了怎么办(arp病毒攻击)
大家好,今天就和小月一起来看看这个问题吧 。arp病毒攻击,arp病毒是什么中毒了怎么办很多人还不知道,现在让我们一起来看看吧!
什么是arp病毒?
Arp病毒不是某一种病毒的名称,而是利用arp协议的漏洞进行传播的一类病毒的总称。Arp是TCP/IP协议族的一个协议,可以把网络地址翻译成物理地址(也叫MAC地址)。一般来说,这种攻击有两种手段:路由欺骗和网关欺骗。是一种入侵电脑的木马病毒。这对计算机用户的私人信息是一个巨大的威胁。
出现原因:
主要原因是局域网内有人使用ARP欺骗木马程序,比如一些盗取号码的软件。
传说中的外挂携带的ARP木马攻击是在局域网中使用外挂时,外挂携带的病毒会将机器的MAC地址映射到网关的IP地址,向局域网发送大量ARP数据包,导致同一网段地址的其他机器误将其作为网关。网络断开时,内部网络互通,但电脑无法访问互联网。方法是进入MS-DOS窗口,输入命令:ARPA检查网关IP对应的MAC地址是否正确,并记录下来。如果不能上网,先运行ARPD命令删除ARP缓存中的内容,电脑可以暂时恢复上网。一旦可以访问互联网,立即断开网络,禁用网卡或拔掉网线,然后运行ARPa。
如果你有正确的网关MAC地址,当你无法访问互联网时,手动将网关IP与正确的MAC绑定,确保电脑不会受到攻击。您可以在MS-DOS窗口中运行以下命令:ARPs gateway IP gateway MAC。如果被攻击了,用这个命令检查一下,会发现MAC已经被攻击机器的MAC取代了,记录下MAC以备日后查找。找出病毒电脑:如果你有病毒电脑的MAC地址,可以用NBTSCAN软件找出网段中MAC地址对应的IP,也就是病毒电脑的IP地址。
局域网中arp病毒的解决方案
一:我们可以先用360安全卫士检查局域网是否有ARP病毒。如果有,需要做进一步的操作。当然,如果没有,最好。以下步骤全部免费。
二:在局域网检测到arp病毒后,我们要打开ARP防火墙,打开360安全卫士,找到【安全防护中心】选项,然后点击。
三:然后我们要找到【局域网保护】并开启(向左拖动选择)。
四:会出现提示。我们只要根据提示点击【确定】就可以了。
五:这时候如果局域网有ARP病毒,360会给出提示。
6:根据需要自行设置,按确定。
这篇文章到此就结束,希望能帮助到大家。
扫描二维码推送至手机访问。
版权声明:文章内容摘自网络,如果无意之中侵犯了您的版权,请联系本站,本站将在3个工作日内删除。谢谢!