ARP病毒解决办法pc软件 文章资讯 手机软件

您当前的位置→图文中心ARP文章ARP欺骗ARP病毒解决办法

ARP病毒解决办法


2008/8/4 18:36:58 编辑:佚名 来源:admin 

ARP病毒病毒发作时候的特征为, 中毒的机器会伪造某台电脑的MAC地址, 如该伪造地址为网关服务器的地址, 那么对整个网络net均会造成反应影响, 用户表现为上网经常瞬断。

例子中的IP地址均为假设, 对的的IP请查询或加入群13770791

一、就在任意客户机上进入命令提示符(或MS-DOS方式), 用arp –a命令查看:

C:WINNTsystem32>arp -a
Interface: 192.168.100.93 on Interface 0x1000003
Internet Address Physical Address Type
192.168.100.1 00-50-da-8a-62-2c dynamic
192.168.100.23 00-11-2f-43-81-8b dynamic
192.168.100.24 00-50-da-8a-62-2c dynamic
192.168.100.25 00-05-5d-ff-a8-87 dynamic
192.168.100.200 00-50-ba-fa-59-fe dynamic

可以能够看到有两个机器的MAC地址相同, 那么实际检查结果为 00-50-da-8a-62-2c为192.168.0.24的MAC地址, 192.168.100.1的实际MAC地址为00-02-ba-0b-04-32, 我们我自己可以能够判定192.168.100.24实际上为有病毒的机器, 它伪造了192.168.100.1的MAC地址。

二、就在192.168.100.24上进入命令提示符(或MS-DOS方式), 用arp –a命令查看:

C:WINNTsystem32>arp -a
Interface: 192.168.100.24 on Interface 0x1000003
Internet Address Physical Address Type
192.168.100.1 00-02-ba-0b-04-32 dynamic
192.168.100.23 00-11-2f-43-81-8b dynamic
192.168.100.25 00-05-5d-ff-a8-87 dynamic
192.168.100.193 00-11-2f-b2-9d-17 dynamic
192.168.100.200 00-50-ba-fa-59-fe dynamic

可以能够看到带病毒的机器上显示的MAC地址是对的的, 而且该机运行速度缓慢, 应该为所有流量就在二层可以通过该机来进行转发而导致, 该机重新启动后所有电脑都不能够上网, 只有等arp刷新MAC地址后才正常, 一般就在2、3分钟左右。

三、如果主机可以能够进入dos窗口, 用arp –a命令可以能够看到类似下面的现象:

C:WINNTsystem32>arp -a
Interface: 192.168.100.1 on Interface 0x1000004
Internet Address Physical Address Type
192.168.100.23 00-50-da-8a-62-2c dynamic
192.168.100.24 00-50-da-8a-62-2c dynamic
192.168.100.25 00-50-da-8a-62-2c dynamic
192.168.100.193 00-50-da-8a-62-2c dynamic
192.168.100.200 00-50-da-8a-62-2c dynamic

相关文章
  • aRP的工作原理及高速缓存
  • 基于ARP欺骗的惩罚措施
  • ARP协议的探测原理
  • A Sharper Scaling图片放大不失真软件使用方法
  • 支付宝AR识花是什么,支付宝AR识花玩法介绍
  • 三星I9100连上电脑的Kies,提示"Your device's current firmware version is not supp...
  • flipboard怎么注册 Flipboard注册方法
  • VMware安装CentOS图文教程
  • 发表评论
    阅读排行
    网站帮助 - 广告合作 - 下载声明 - 网站地图