你是什么呢!是想查ARP 的攻击源还是什首先你可以在cmd下arp -a看看里面有虚假的arp信ARP攻击是从数据链路层发起的,ARP防火墙、360等都是应用层软件,防不了的
你是什么呢!是想查ARP 的攻击源还是什
首先你可以在cmd下arp -a看看里面有虚假的arp信ARP攻击是从数据链路层发起的,ARP防火墙、360等都是应用层软件,防不了的。并且ARP等网络攻击一直都存在的,网络攻击有时并不是人为故意搞破坏,因为以太网协议存在先天漏洞和难管理的缺陷,导致各种内网问题层出不穷。所以要想彻底解决内网攻击,只有从每个终端的网卡上进行防控拦截,使其不能发出ARP攻击。巡路免疫墙网络解决方案能冲根本上解决这种问题。巡路免疫墙解决方案并不对组网架构上做大的改动,而是一套有软/硬件组成的解决方案,直接从网卡上进行拦截病毒攻击,对内网进行时时监控、针对每一个ip进行监控管理,显示各个成员的上网信息,显示拦截的病毒攻击,进行监控报警。对内网的信息一目了然。不仅查出了攻击源在哪,而且还对其进行了拦截。从此内网ARP问题一去不复返 -下面是更多关于如何查杀arp病毒的问答
ARP病毒运行特征比较隐蔽,电脑中毒时并无明显异常现象,这类病毒运行时自身无进程,通入到Explorer.exe进程来实现隐藏自身。其注册表中的启动项也很特殊,并非常规的Run键值加载,也不是服务加载,而是通过注册表的AppInit_DLLs键值加载实现开机自启动的,这一点比较隐蔽,因为正常的系统AppInit_DLLs键值是空的。也正由于这个特点,利用Autoruns这个工具软件就可以快速扫描出病毒文件体。
编辑一个注册表问题,键值如下:
WindowsRegistryEditorVersion5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
“mac”=“arps,网关IP地址网关Mac地址”然后保存成Reg文件以后在每个客户端上点击导入注册表。
2.找到感染ARP病毒的机器:
a:在电脑上ping一下网关的IP地址,然后使用ARP-a的命令看得到的网关对应的MAC地址是否与实际情况相符,如不符,可去查找与该MAC地址对应的电脑。
b:使用抓包工具,分析所得到的ARP数据报。有些ARP病毒是会把通往网关的路径指向自己,有些是发出虚假ARP回应包来混淆网络通信。第一种处理比较容易,第二种处理比较困难,如果杀毒软件不能正确识别病毒的话,往往需要手工查找感染病毒的电脑和手工处理病毒,比较困难。
c:使用mac地址扫描工具,nbtscan扫描全网段IP地址和MAC地址对应表,有助于判断感染ARP病毒对应MAC地址和IP地址。
您可以先到腾讯管家官网下载一个电家
然后打开电脑管家—工具箱——ARP防火墙打开
然后再使用电脑管家——杀毒——全盘查杀,将病毒彻底清除即可
电脑管家拥有基于CPU虚拟执行技术,可以彻底根除电脑中的顽固木马病毒。
如果还有其他疑问和问题,欢迎再次来电脑管家企业平台进行提问,我们将尽全力为您解答疑难
腾讯电脑管家企业平台:http://zhidao.baidu.com/c/guanjia/
本回答被网友采纳印度为什么撤军,印度撤军的原因 为什么举不起来, 咸鸭蛋为什么会流油,为什么咸鸭 为什么说南下北上, 为什么都说幼师女开放,女生当幼 曹破天为什么被封号,还有谁记得 黄夕倍为什么叫神婆, 斯诺登为什么去冰岛,斯诺登为什 于正为什么被打,来猜猜于正为什 杨致远为什么辞职, 托雷斯为什么戴面具, 为什么叫小利斯神,小利斯神是什 张力尹为什么被雪藏, 优客李林为什么解散, 尚于博为什么自杀,尚于博的介绍 黑girl为什么解散,ssw战队为什么 7号为什么离开gtv,7号为什么离开 为什么女人会操出血,女生月经刚 邱启明为什么离开央视,赵普因为 杨钰莹为什么要复出,“甜歌王后 花粥为什么退出麻油叶,麻油叶是 马东为什么不签姜思达, 肖扬为什么要自尽,肖扬之死是咋 为什么msn登陆不上,为什么手机MS 杀阡陌为什么会毁容,花千骨 杀阡 阿穆隆为什么坐牢,2007年快男13 王菲为什么要出家,王菲不是要出 李肇星为什么被免职,李肇星当过 闪光夫妇为什么下车, 为什么说杨幂是黑木耳,为什么说