词条信息

admin
admin
超级管理员
最近编辑者 发短消息   

相关词条

热门词条

更多>>
什么是端口?到底是做什么的呢?
端口一般指两种,一种是硬件比如路由器或者交换机的插网线的端口,一种是软件的逻辑的概念,比如http的80端口!...
7种进阶方法让你快速测试端口连通性
Ping是Windows、Linux和Unix系统下的一个检查网络连通性的命令工具,对于大部分互联网用户来说很...
电脑开机,总需要按F1,是什么原因造成的?
一.主板掉电这个说法是行业内的叫法了,一般是主板的CMOS电池没电了导致的。也是最常见的一种提示你按F1的提示...
社保降费对个人有什么影响?
下调城镇职工基本养老保险单位缴费比例是政府给企业发的一个大红包,特别是对于企业来说是一个利好,但是对个人来说有...
车辆“出险”对下年保费的影响,到底有多大?
【出险对交强险的影响】【出险对商业险的影响】车辆“出险”对下年保费的影响,到底有多大?这里有必要先提下车险第三...

精选图集

更多>>
简易百科旧版 >>所属分类 >> 安全防护   

Arp病毒的判断及处理

标签: arp病毒

顶[0] 发表评论(0) 编辑词条

solves:最近公司的网络中发现了ARP病毒,总结了一下判断及处理办法,看看能不能给大家有些帮助。
----------------------------------------------------------------------------------------------------------

Arp病毒中招终端判断办法

  1.抓包法: 利用wildpacks omnipeek 软件来实现.

   原理是电脑在相互通信之间,首先要通过arp广播包查找要通信的地址,一台中了arp病毒的电脑,为了达到欺骗的目的,它必须与同一个网段的所有电脑建立会话,由此可以通过omnipeek软件的peek map功能就可以看到所需要的结果,一目了然.

        2.arp表对比法

        原理是首先查看三台以上电脑的arp动态映射表,如果三张表中都有相同的表项存在的话,这个相同的表的电脑就可能是最大的疑点。

  3. 网关mac对比法

            原理是当网络时断时续时,一定是内网个别电脑中了arp病毒,导致网关的mac被欺骗.此时,可以ping网关的地址,看一下学到的网关的mac地址是不是网关本身的地址.
       注:  当网络正常时,备份一份全网的mac表,是比较重要的思想.

       4.排除法

                 当问题很难解决时,没有其它方法可用时,这个方法是最笨的,效率最低的,但是它可以解决问题.
                 采取从外到内的断网法来操作.

       5.观察法

                 可以观察交换机的端口灯的状态,如果交换机的某个端口灯在不停地狂闪的话,基本上可以断定与此端口相连的终端应该是中了病毒.

       6.网关断网法

                 由于网络中存在两台或者两台以上的路由器,因为小路由器都有默认的地址,所以可能会造成地址重复,以致于网络断断续续


处理办法:很简单,找的了罪魁祸首直接用杀毒软件查杀木马与恶意插件就行了,360应该就可以。

 

 

附件列表


按字母顺序浏览:A B C D E F G H I J K L M N O P Q R S T U V W X Y Z

→我们致力于为广大网民解决所遇到的各种电脑技术问题
 如果您认为本词条还有待完善,请 编辑词条

上一篇局域网内如何控制P2P/BT下载
下一篇瞬间掉线的解决方法

0
1. 本站部分内容来自互联网,如有任何版权侵犯或其他问题请与我们联系,我们将立即删除或处理。
2. 本站内容仅供参考,如果您需要解决具体问题,建议您咨询相关领域专业人士。
3. 如果您没有找到需要的百科词条,您可以到百科问答提问或创建词条,等待高手解答。

关于本词条的提问

查看全部/我要提问>>