ARP病毒處理方法
發(fā)表時(shí)間:2023-07-16 來源:明輝站整理相關(guān)軟件相關(guān)文章人氣:
[摘要]ARP病毒病毒發(fā)作時(shí)候的特征為, 中毒的機(jī)器會(huì)偽造某臺(tái)電腦的MAC地址, 如該偽造地址為網(wǎng)關(guān)服務(wù)器的地址, 那么對(duì)整個(gè)網(wǎng)絡(luò)均會(huì)造成影響, 用戶表現(xiàn)為上網(wǎng)經(jīng)常瞬斷。 例子中的IP地址均為假設(shè), 正確...
ARP病毒病毒發(fā)作時(shí)候的特征為, 中毒的機(jī)器會(huì)偽造某臺(tái)電腦的MAC地址, 如該偽造地址為網(wǎng)關(guān)服務(wù)器的地址, 那么對(duì)整個(gè)網(wǎng)絡(luò)均會(huì)造成影響, 用戶表現(xiàn)為上網(wǎng)經(jīng)常瞬斷。
例子中的IP地址均為假設(shè), 正確的IP請(qǐng)查詢或加入群13770791
一、在任意客戶機(jī)上進(jìn)入命令提示符(或MS-DOS方式), 用arp –a命令查看:
C:WINNTsystem32>arp -a
Interface: 192.168.100.93 on Interface 0x1000003
Internet Address Physical Address Type
192.168.100.1 00-50-da-8a-62-2c dynamic
192.168.100.23 00-11-2f-43-81-8b dynamic
192.168.100.24 00-50-da-8a-62-2c dynamic
192.168.100.25 00-05-5d-ff-a8-87 dynamic
192.168.100.200 00-50-ba-fa-59-fe dynamic
|
可以看到有兩個(gè)機(jī)器的MAC地址相同, 那么實(shí)際檢查結(jié)果為 00-50-da-8a-62-2c為192.168.0.24的MAC地址, 192.168.100.1的實(shí)際MAC地址為00-02-ba-0b-04-32, 我們可以判定192.168.100.24實(shí)際上為有病毒的機(jī)器, 它偽造了192.168.100.1的MAC地址。
二、在192.168.100.24上進(jìn)入命令提示符(或MS-DOS方式), 用arp –a命令查看:
C:WINNTsystem32>arp -a
Interface: 192.168.100.24 on Interface 0x1000003
Internet Address Physical Address Type
192.168.100.1 00-02-ba-0b-04-32 dynamic
192.168.100.23 00-11-2f-43-81-8b dynamic
192.168.100.25 00-05-5d-ff-a8-87 dynamic
192.168.100.193 00-11-2f-b2-9d-17 dynamic
192.168.100.200 00-50-ba-fa-59-fe dynamic
|
可以看到帶病毒的機(jī)器上顯示的MAC地址是正確的, 而且該機(jī)運(yùn)行速度緩慢, 應(yīng)該為所有流量在二層通過該機(jī)進(jìn)行轉(zhuǎn)發(fā)而導(dǎo)致, 該機(jī)重啟后所有電腦都不能上網(wǎng), 只有等arp刷新MAC地址后才正常, 一般在2、3分鐘左右。
三、如果主機(jī)可以進(jìn)入dos窗口, 用arp –a命令可以看到類似下面的現(xiàn)象:
C:WINNTsystem32>arp -a
Interface: 192.168.100.1 on Interface 0x1000004
Internet Address Physical Address Type
192.168.100.23 00-50-da-8a-62-2c dynamic
192.168.100.24 00-50-da-8a-62-2c dynamic
192.168.100.25 00-50-da-8a-62-2c dynamic
192.168.100.193 00-50-da-8a-62-2c dynamic
192.168.100.200 00-50-da-8a-62-2c dynamic
|
上面是電腦上網(wǎng)安全的一些基礎(chǔ)常識(shí),學(xué)習(xí)了安全知識(shí),幾乎可以讓你免費(fèi)電腦中毒的煩擾。