中了arp病毒,如何彻底清除

老板的笔记本中了木马,造成局域网不间断的掉线,如何清理木马?用了很多方法都不管用,请教最好的方法,奉献20分,联系QQ:10302963... 老板的笔记本中了木马,造成局域网不间断的掉线,如何清理木马?用了很多方法都不管用,请教最好的方法,奉献20分,联系QQ:10302963 展开
 我来答
lxjhappy24
2007-02-27 · TA获得超过170个赞
知道答主
回答量:240
采纳率:0%
帮助的人:141万
展开全部
1\不要把你的网络安全信任关系建立在IP基础上或MAC基础上,(rarp同样存在欺骗的问题),理想的关系应该建立在IP+MAC基础上。

2、设置静态的MAC-->IP对应表,不要让主机刷新你设定好的转换表。

3、除非很有必要,否则停止使用ARP,将ARP做为永久条目保存在对应表中。

4、使用ARP服务器。通过该服务器查找自己的ARP转换表来响应其他机器的ARP广播。确保这台ARP服务器不被黑。

5、使用""proxy""代理IP的传输。

6、使用硬件屏蔽主机。设置好你的路由,确保IP地址能到达合法的路径。(静态配置路由ARP条目),注意,使用交换集线器和网桥无法阻止ARP欺骗。

7、管理员定期用响应的IP包中获得一个rarp请求,然后检查ARP响应的真实性。

8、管理员定期轮询,检查主机上的ARP缓存。

9、使用防火墙连续监控网络。注意有使用SNMP的情况下,ARP的欺骗有可能导致陷阱包丢失。

【HiPER用户的解决方案】

建议用户采用双向绑定的方法解决并且防止ARP欺骗。

1、在PC上绑定路由器的IP和MAC地址:

1)首先,获得路由器的内网的MAC地址(例如HiPER网关地址192.168.16.254的MAC地址为0022aa0022aa局域网端口MAC地址>)。

2)编写一个批处理文件rarp.bat内容如下:

@echo off

arp -d

arp -s 192.168.16.254 00-22-aa-00-22-aa

将文件中的网关IP地址和MAC地址更改为您自己的网关IP地址和MAC地址即可。

将这个批处理软件拖到“windows--开始--程序--启动”中。
KerBe
2007-02-27 · TA获得超过134个赞
知道小有建树答主
回答量:328
采纳率:0%
帮助的人:187万
展开全部
到网上下个名叫AntiArpSniffer的软件,在你LAN的其中一台机子上装个,启动自动保护,它会查到那台中了ARP相关蠕虫病毒的,建议你在中毒的本本上装个卡巴杀下毒,应该可以搞定.
本回答被提问者采纳
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
维创铭分部
2007-02-27
知道答主
回答量:10
采纳率:0%
帮助的人:0
展开全部
分一定要给我啊。

防护arp攻击可以用arp保护神 v1.3版,马上解决上网问题

要彻底消灭arp攻击源,需要找到中arp病毒的电脑,然后杀木马软件消除。
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
收起 更多回答(1)
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式