局域网里有电脑中ARP病毒,如何查出是哪一台电脑中毒了,杀毒软件检测不出来

如题所述

没法查...只能一台一台断网找,ARP攻击发起源都是虚拟的,IP、MAC都是假的,如果你真的想找到是哪台,在没有专用设备的时候只能一台一台测,而且不能快,每台设备离网之后都要等一段时间。

如果你有网络监控设备的话,你可以看看哪台设备流量最大,如果是办公环境应该差不了太多,那种很明显的超出正常范围很多的有可能就是了。
温馨提示:内容为网友见解,仅供参考
第1个回答  2012-12-14
ARP欺骗是通过发送虚假的ARP包给局域网内的其他计算机或网关,通过冒充别人的身份来欺骗局域网中的其他的计算机,使得其他的计算机无法正常通信,或者监听被欺骗者的通信内容。
可以通过抓包工具来确定发包源,也可以安装企业版杀毒软件,由系统中心统一控制对局域网中的所有计算机同一时间集体进行查杀。本回答被网友采纳
第2个回答  2012-01-13
哥们儿,ARP病毒是局域网攻击,360安全卫士中的arp防护墙可以拦截arp攻击的。你可以设置一下,设置方法。打开360木马防护墙,开启arp防护墙,在点右边的智能设置.......更多设置 ,左边找到arp防护墙,找到手动绑定网关。设置完了别人就攻击不了你了。
第3个回答  2012-01-13
若是你的交换机支持高级防ARP的功能,可以开启交换机的防ARP功能,这样,即使中了ARP病毒,如果没有,略微麻烦一点,在每台电脑上都装360安全卫士,可以
第4个回答  2012-01-13
楼主说的局域网家庭的还是社区的,如果是家庭的只要在您那台终端上扫描就行了,如果不行,那就去网上下专杀,把电脑一个个打开来杀,如果是社区网,那说明病毒并没有传过来,但楼主可以在杀软开启局域网防护,在网上邻居禁用用户组,和关闭不必要的端口。提升杀软的防御级别,来防护 。
第5个回答  2012-01-13
看看你的交换机或者路由上的 信号灯哪一个闪的最多最快,拔了那条线 就知道是哪台了
相似回答