ARP中毒如何查找呢

如题所述

  arp病毒并不是某一种病毒的名称,而是对利用arp协议的漏洞进行传播的一类病毒的总称。arp协议是TCP/IP协议组的一个协议,用于进行把网络地址翻译成物理地址(又称MAC地址)。通常此类攻击的手段有两种:路由欺骗和网关欺骗。是一种入侵电脑的木马病毒。对电脑用户私密信息的威胁很大。
  自己手动清除病毒:⒈立即升级操作系统中的防病毒软件和防火墙,同时打开“实时监控”功能,实时地拦截来自局域网络上的各种ARP病毒变种。⒉立即根据自己的操作系统版本下载微软MS06-014和MS07-017两个系统漏洞补丁程序,将补丁程序安装到局域网络中存在这两个漏洞的计算机系统中,防止病毒变种的感染和传播。
  建议你使用腾讯电脑管家,它集合木马、病毒查杀于一身,其电脑加速、电脑诊所、清理垃圾、工具箱等功能可以有效的防止你的电脑受到病毒侵袭,以及让你的电脑可以运转快
温馨提示:内容为网友见解,仅供参考
第1个回答  2013-09-24
cmd arp -a

ARP病毒电脑定位
要定位ARP病毒电脑,有几种方法可供选择。首先,你可以利用系统自带的命令行法。当ARP欺骗发生时,病毒电脑会发送广播,其他电脑会更新ARP缓存,记录错误的MAC地址。在受影响的电脑上,输入"ARP -a"命令可以看到错误的MAC地址。通过对比正常网络下的IP-MAC对应表,可以找到中毒电脑的IP地址,强调了在网络...

如何查看中了arp
1、首先打开Anti ARP Sniffer 软件,输入网关的IP地址之后,再点击红色框内的“枚举MAC”按钮,即可获得正确网关的MAC地址。2、输入网关IP地址后,枚举MAC 3、接着点击“自动保护”按钮,即可保护当前网卡与网关的正常通信。4、点击自动保护按钮,当局域网中存在ARP欺骗时,该数据包会被Anti ARP Sniffer...

我们公司的网络遭到了ARP病毒的袭击,如何查询病毒源。
一、查网络设备。用telnet或超级终端进入核心交换机或路由器,用“show arp”或之类的命令列出arp表,会发现有很多IP对应的MAC地址是一样的,这些相同的MAC地址就是病毒主机网卡的MAC地址(如果主机很多则可复制MAC地址到EXCEL里按MAC地址排序就一目了然了),然后对应“用户—IP—MAC”对应表(网管一般...

ARP病毒怎么样在电脑中查找
"1、先确定故障网段的VLAN 、网关和IP地址等信息;2、登陆网关交换机(一定要网关交换机,不然是没有ARP表。)3、通过dis log命令查看日志,如果有病毒一般会有告警(但是也未必所有的都有)。4、如果日志里没有信息显示信息,就需要查看交换机的ARP地址表。通过dis arp | in VLAN号,如dis arp |...

怎么查哪台电脑受到arp攻击
1、想要杀毒,那么肯定就要先锁定是那台电脑中了攻击,那么面对如此多的电脑应该怎么查找呢,当然就是锁定IP或者是MAC地址了。2、想要锁定IP,那么我们需要借助一些第三方软件,比如说腾讯电脑管家,打开后可以在工具箱内找到一个【ARP防火墙】功能 3、打开这个功能后,会有一个加载的时间,加载完成后,...

APR防火墙如何查找哪一台电脑中毒
输入后的返回信息如下:Internet Address Physical Address Type 192.168.0.1 00-50-56-e6-49-56 dynamic 这时,由于这个电脑的ARP表是错误的记录,因此,该MAC地址不是真正网关的MAC地址,而是中毒电脑的MAC地址!这时,再根据网络正常时,全网的IP—MAC地址对照表,查找中毒电脑的IP地址就可以了。由...

怎么才能知道是那台电脑中了ARP病毒那?怎么解决病毒?
方法一、在收到ARP欺骗的本机,在开始--运行中,输入“cmd”,进入ms-dos,通过命令行窗口输入“arp -a”命令,查看ARP列表。会发现该MAC已经被替换成攻击机器的MAC,将该MAC记录(以备查找),然后根据此MAC找出中病毒的计算机。方法二、借助第三方抓包工具(如sniffer或antiarp)查找局域网中发arp包...

arp病毒查找的最快办法
可以用360打开ARP防火墙来跟踪攻击源,根据实际地址来查,如果不行只能一台一台安装ARP防火墙,找到以后杀毒或重装

如何查询局域网中感染arp病毒的电脑以及科来的序列号?
1,如果您的电脑遭受了ARP欺骗攻击。2,那么您可以到腾讯电脑管家官网下载一个电脑管家。3,然后打开电脑管家——工具箱——APR防火墙——打开。4,打开后会帮您拦截下ARP攻击,点击【拦截日志】就能看到中了ARP病毒电脑的IP和MAC地址了。如果还有其他疑问和问题,欢迎再次来电脑管家企业平台进行提问,我们...

受到ARP攻击!~要怎么查出对方?
1 、检查本机的“ARP 欺骗”木马染毒进程 点选“进程”标签。察看其中是否有一个名为“MIR0.dat ”的进程。如果有,则说明已经中毒。右键点击此进程后选择“结束进程”。2 、检查网内感染“ARP 欺骗”木马染毒的计算机 1)在“开始”“运行”输入cmd后确定。2)在弹出的命令提示符框中输入并执行...

相似回答
大家正在搜