单位里某一台电脑中了ARP病毒,伪装了IP和MAC地址,频繁地向其他电脑发出断网攻击,导致所有电脑经

单位里某一台电脑中了ARP病毒,伪装了IP和MAC地址,频繁地向其他电脑发出断网攻击,导致所有电脑经常掉线,单位里的许多办件都被延迟了,求如何找出中毒的那台电脑。

ARP欺骗方式共分为两种:一种是对路由器ARP表的欺骗,该种攻击截获网关数据。通知路由器一系列错误的内网MAC地址,并按照一定的频率不断进行,使真实的地址信息无法通过更新保存在路由器中,结果路由器的所有数据只能发送给错误的MAC地址,造成正常PC无法收到信息,导致上网时断时通或上不了网;另一种是对内网PC的网关欺骗,仿冒网关的mac地址,发送arp包欺骗别的客户端,让被它欺骗的PC向假网关发数据,而不是通过正常的路由器途径上网,造成上网时断时通或上不了网。
针对这种情况瑞星公司提供以下解决办法:
方法一、在收到ARP欺骗的本机,在开始--运行中,输入“cmd”,进入ms-dos,通过命令行窗口输入“arp -a”命令,查看ARP列表。会发现该MAC已经被替换成攻击机器的MAC,将该MAC记录(以备查找),然后根据此MAC找出中病毒的计算机。
方法二、借助第三方抓包工具(如sniffer或antiarp)查找局域网中发arp包最多的IP地址,也可判断出中病毒计算机。
造成arp欺骗的病毒,其实是普通的病毒,只要判断出发包源,使用杀毒软件进行清查,是可以彻底解决的。
温馨提示:内容为网友见解,仅供参考
第1个回答  2013-08-18
愿我的答案 能够解决您的烦忧

1,遇到这种情况,应该首先在每个人电脑安装一个腾讯电脑管家

2,在工具箱——打开ARP防火墙,这样可以让电脑正常使用

3,每个人的电脑都用管家进行一个全盘查杀,找出病毒,解决根本问题。

如果您对我的答案不满意,可以继续追问或者提出宝贵意见,谢谢本回答被网友采纳
第2个回答  2013-08-18

    登录交换机或路由器,查看各端口数据包发送情况,找出中毒主机。

    一根一根拔插交换机网线,如果攻击停止则找出中毒主机。

    如果不嫌麻烦,建议每台主机安装彩影arp防火墙。交换机进行ip,mac绑定。

单位里某一台电脑中了ARP病毒,伪装了IP和MAC地址,频繁地向其他电脑发...
方法一、在收到ARP欺骗的本机,在开始--运行中,输入“cmd”,进入ms-dos,通过命令行窗口输入“arp -a”命令,查看ARP列表。会发现该MAC已经被替换成攻击机器的MAC,将该MAC记录(以备查找),然后根据此MAC找出中病毒的计算机。方法二、借助第三方抓包工具(如sniffer或antiarp)查找局域网中发arp包...

电脑频繁受到ARP断网攻击,该怎么办?
ARP攻击就是通过伪造IP地址和MAC地址实现ARP欺骗,能够在网络中产生大量的ARP通信量使网络阻塞,攻击者只要持续不断的发出伪造的ARP响应包就能更改目标主机ARP缓存中的IP-MAC条目,造成网络中断或中间人攻击。当局域网内某台主机运行ARP欺骗的木马程序时,会欺骗局域网内所有主机和交换机,让所有上网的流量...

如果一台电脑受到ARP病毒攻击,经常断线,上网慢,而杀毒软件又查杀不出...
arp攻击是不会让本机上网有问题的,他的现象是伪造网关ip进行攻击导致局域网中的其他计算机误认为他才是网关,导致数据没有从路由的出口出去,就会发生断网的情况。而且arp是针对局域网的,和换家宽带运营商一点关系都没有。如果你的计算机总是自动断网,是否有局域网,如果没有局域网建议你检查你的网卡...

单位局域网有ARP病毒攻击怎么办
首先,应该明白攻击是内部还是是外部引起的,arp攻击的问题使用网络抓包软件是最好分析的,通过在你出口处抓包,查看arp会话数据,如下图所示:这里我们可以看到攻击源的IP地址MAC地址等,通过排查该MAC\/IP是网内地址还是网外地址进行阻断攻击,如果是网内地址,只需要把该主机找出断网查杀即可,如果是网外...

电脑总是受到ARP断网攻击 是有人在恶意攻击我的电脑吗
受到ARP断网攻击原因:1.局域网中若有一个台电脑感染ARP木马,则感染该ARP木马的系统将会试图通过“ARP欺骗”手段截获所在网络内其它计算机的通信信息,并因此造成网内其它计算机的通信故障。2.也有可能是局域网有人使用P2P工具控制别人的网速。解决方法:首先,打开360,在右侧的“功能大全”中点击“更多”...

我是网络管理员,公司有50台电脑,前面中了ARP病毒导致内外网都无法用,找...
将该MAC记录(以备查找),然后根据此MAC找出中病毒的计算机。方法二、借助第三方抓包工具(如sniffer或antiarp)查找局域网中发arp包最多的IP地址,也可判断出中病毒计算机。造成arp欺骗的病毒,其实是普通的病毒,只要判断出发包源,使用杀毒软件进行清查,是可以彻底解决的。

最近公司电脑每天被ARP攻击 断网 没发现有人用P2P之类的软件 可能是...
公司内部电脑ARP被攻击的话,基本上可以断定为是某人在使用P2P,要查的话,如果公司使用网络的人不多,你可以从表面上先判断一下哪些人对电脑比较熟,长期接触的话,应该知道的。其次是,你用360里面的“木马防火墙”--“查看历史”--“ARP防火墙”。一般来说,如果是内部哥们使用P2P2终结者的话,360...

...彩影ARP防火墙 显示IP MAC 被篡改 感染病毒 早上重启电脑可以上网...
查看网卡MAC地址 先点击“开始”选择“运行”,然后在里面输入Winipcfg命令,这就可以查出自己的网卡地址,如图所示:记录后再到代理服务器端让网络管理员把您上网的静态IP地址与所记录计算机的网卡地址进行捆绑。具体命令是:ARP -s 192.168.0.4 00-EO-4C-6C-08-75 这样,就将您上网的静态IP地址192...

昨天我单位经历了ARP断网攻击,我试着进运行cmd输代码和杀病毒阻止断网...
建议您打开网上邻居——查看本地连接——TCPIP协议,将IP设置为固定的:IP地址:192.168.1.(2-255)子网掩码:225.225.225.0 默认网关:192.168.0.1或者是192.168.1.1 然后到腾讯电脑管家官网下载一个电脑管家 打开电脑管家——工具箱——ARP防火墙打开,什么攻击就都不怕了。如果还有其他疑问...

如何查杀arp病毒 arp断网攻击怎么办【解决方法】
方法: 1、做好第一道防线,实现网关和终端双向绑定IP和MAC地址。 针对局域网中的每一台计算机利用“IPCONFIG”命令获取本机IP和MAC地址,并将该信息添加到路由器ARP映射表中。同时通过查看路由器的LAN口参数获取其IP和MAC地址,然后在局域网中的每台计算机上实现静态ARP绑定。具体做法是:...

相似回答