局域网中有电脑中了ARP木马,装了360ARP防火墙的电脑是不是只能保证不受病毒的骚扰?

网速越来越慢,经常掉线的问题还会在装360防火墙的电脑上出现吗?是不是只有中毒的机器没上线网速就可以恢复正常,一上线就能使网速越来越慢?应该怎样处理?... 网速越来越慢,经常掉线的问题还会在装360防火墙的电脑上出现吗?是不是只有中毒的机器没上线网速就可以恢复正常,一上线就能使网速越来越慢?应该怎样处理? 展开
 我来答
zs721
2008-06-20 · TA获得超过4843个赞
知道大有可为答主
回答量:3024
采纳率:100%
帮助的人:2857万
展开全部
ARP欺骗木马影响严重,只需成功感染一台计算机,就可能导致整个局域网无法上网,严重的甚至导致整个网络瘫痪。

一、感染ARP欺骗木马现象:

该病毒主要通过ARP(地址解析协议)欺骗实施攻击和破坏行为,中毒现象表现为以下几点:

1. 使用校园网时会突然掉线,过一段时间后又恢复正常。

2. 用户频繁断网,IE浏览器频繁出错。

3. 一些常用软件出现故障。

4. 使用身份认证上网的用户,出现能够通过认证,但是无法上网的情况。

二、检测是否感染ARP欺骗木马方法:

1. 同时按住键盘上的“Ctrl+Alt+Del”键,选择“任务管理器”,选中“进程标签”,查看其中是否有一个名为“MIR0.dat”的进程。如果有,说明已经中毒。右键点击该进程后,选择“结束进程”。

2. 如果用户发现无法上网,可以通过如下方法验证是否中此木马病毒:

1)点“开始”->“运行”,输入cmd,再输入arp -d,回车。

2)重新尝试上网,如能短暂正常访问,则说明此次断网是受木马病毒影响。

三、目前有以下几种办法手动解决:

1. 检查是否存在“MIR0.dat”进程,如有,则结束它。

2. 清空arp缓存表。点“开始”->“运行”,输入cmd,再输入arp -d,回车。

3. 禁用网卡后,然后再次重新启动网卡。

四、 使用Anti ARP Sniffer软件保护本地计算机正常运行。

1. 下载:点击下载Anti ARP Sniffer

2. 使用说明(如图所示):

1) 在“网关地址”处,输入本网段的网关地址。

2) 点击“枚取MAC地址”,自动获取网关MAC地址。

3) 点击“自动保护”即可。
Storm代理
2023-05-30 广告
StormProxies是全球大数据IP资源服务商,其住宅代理网络由真实的家庭住宅IP组成,可为企业或个人提供满足各种场景的代理产品。点击免费测试(注册即送1G流量)StormProxies有哪些优势?1、IP+端口提取形式,不限带宽,IP... 点击进入详情页
本回答由Storm代理提供
北京瑞星信息技术股份有限公司
2013-01-03
北京瑞星信息技术股份有限公司
瑞星公司主营业务为信息安全整体解决方案的研发、销售及相关增值服务。公司自成立以来一直专注于信息安全领域,以优质的产品和专业的“安全+”服务,向政府、企业及个人提供各类安全服务,帮助所有用户。
向TA提问
展开全部
装有ARP防火墙,最大的功能就是阻止病毒的入侵。而带有ARP病毒的电脑,一般会发送大量的数据包,这样就会占用带宽,导致网速减慢,甚至断网。
楼主可以看看下面的ARP的一些介绍和处理方法,希望可以带来帮助。
ARP欺骗方式共分为两种:一种是对路由器ARP表的欺骗,该种攻击截获网关数据。通知路由器一系列错误的内网MAC地址,并按照一定的频率不断进行,使真实的地址信息无法通过更新保存在路由器中,结果路由器的所有数据只能发送给错误的MAC地址,造成正常PC无法收到信息,导致上网时断时通或上不了网;另一种是对内网PC的网关欺骗,仿冒网关的mac地址,发送arp包欺骗别的客户端,让被它欺骗的PC向假网关发数据,而不是通过正常的路由器途径上网,造成上网时断时通或上不了网。
针对这种情况瑞星公司提供以下解决办法:
方法一、在收到ARP欺骗的本机,在开始--运行中,输入“cmd”,进入ms-dos,通过命令行窗口输入“arp -a”命令,查看ARP列表。会发现该MAC已经被替换成攻击机器的MAC,将该MAC记录(以备查找),然后根据此MAC找出中病毒的计算机。
方法二、借助第三方抓包工具(如sniffer或antiarp)查找局域网中发arp包最多的IP地址,也可判断出中病毒计算机。
造成arp欺骗的病毒,其实是普通的病毒,只要判断出发包源,使用杀毒软件进行清查,是可以彻底解决的。
本回答被网友采纳
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
IIROC
2008-06-20 · TA获得超过279个赞
知道小有建树答主
回答量:332
采纳率:50%
帮助的人:75.1万
展开全部
360的ARP防护能阻止攻击,但是我还是建议你断网查杀病毒。因为你即使阻止了攻击病毒还是在网内运行的。
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
锦诺怯小8
2008-06-20
知道答主
回答量:31
采纳率:0%
帮助的人:28.4万
展开全部
找到发包的电脑 然后重装
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
收起 更多回答(2)
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式