局域网60台电脑不知道哪一台货几台中ARP病毒了了,怎样可以查处来解决。谢谢

如题所述

首先,必须知道所有计算机的MAC地址,查询MAC地址使用命令“ipconfig/all”,然后查看“Physical Address”后面的一串数字。然后使用比如360安全卫士之类的软件,打开ARP防火墙,等待攻击发生后查看ARP防火墙日志,就能看见有问题计算机的MAC地址了,然后对照登记的MAC表找到计算机即可。此时,因IP地址已经被ARP篡改,因此不能依赖于IP地址来定位计算机。希望能够帮助到你!追问

这个我看了,但是MAC地址是假的 还有别的办法吗

追答

60台计算机不可能连接在一个交换机上,可以采用分步断网法,先只使用A交换机下的N台计算机,看看N台计算机是否正常,再介入B交换机下的M台计算机……一般观察时间要在30分钟以上,至少可以确定ARP攻击从哪个交换机发起的,然后再在该交换机下挨个查找计算机。这样可以把寻找的范围缩小不少。

温馨提示:内容为网友见解,仅供参考
第1个回答  2012-03-22
治理ARP问题的三个技术要点是终端绑定、网关、机构三个环节,免疫网络要采用专门的技术手段的。以上这些都需要局域网架设防范的。对于个体用户建议试试360安全卫士。在360安全卫士---功能大全---木马防御----ARP选项打勾。
第2个回答  2012-03-22
更换网络设备使用三层交换机。划分虚拟局域网 vlan 减少arp病毒
还有就是 手动 隔离。 逐步缩小范围追问

我也像这样 公司不同意换。。。。

追答

那只好 一台一台的 检查了

第3个回答  2012-03-22
下载金山ARP防火墙,查出来源
第4个回答  2013-01-03
从网站下载个抓包工具,抓包分析,定位到出问题的机器,网线给断了,杀毒试试,不行就给这台机器重新安装下系统,打好补丁。

...台货几台中ARP病毒了了,怎样可以查处来解决。谢谢
首先,必须知道所有计算机的MAC地址,查询MAC地址使用命令“ipconfig\/all”,然后查看“Physical Address”后面的一串数字。然后使用比如360安全卫士之类的软件,打开ARP防火墙,等待攻击发生后查看ARP防火墙日志,就能看见有问题计算机的MAC地址了,然后对照登记的MAC表找到计算机即可。此时,因IP地址已经被ARP篡改...

如何快速找到局域网中 中ARP病毒的电脑 在线等
方法一、在收到ARP欺骗的本机,在开始--运行中,输入“cmd”,进入ms-dos,通过命令行窗口输入“arp -a”命令,查看ARP列表。会发现该MAC已经被替换成攻击机器的MAC,将该MAC记录(以备查找),然后根据此MAC找出中病毒的计算机。方法二、借助第三方抓包工具(如sniffer或antiarp)查找局域网中发arp包...

局域网中中了ARP病毒怎么解决???
首先打开局域网内所有电脑,随后下载了一款名为“Anti Arp Sniffer”的工具,这是一款ARP防火墙软件,该软件通过在系统内核层拦截虚假ARP数据包来获取中毒电脑的IP地址和MAC地址。此外,该软件能有效拦截ARP病毒的攻击,保障该电脑数据流向正确。使用“Anti Arp Sniffer”查找感染毒电脑时,启动该程序,随后在...

局域网如何查询哪台机器中arp病毒?
还有一种方法比较麻烦,就是一台一台查。你只要看每台电脑的本地连接就可以了(就是屏幕右下脚那两个小电脑)。如果本地连接一直亮着不停的发送接受数据,并且每次发送接受上千的数据包(前提他并没有使用迅雷BT下载),那这个电脑一定中ARP病毒了。推荐一款杀毒软件给你用,免费杀木马病毒一流到公司...

局域网里有电脑中ARP病毒,如何查出是哪一台电脑中毒了,杀毒软件检测不...
没法查...只能一台一台断网找,ARP攻击发起源都是虚拟的,IP、MAC都是假的,如果你真的想找到是哪台,在没有专用设备的时候只能一台一台测,而且不能快,每台设备离网之后都要等一段时间。如果你有网络监控设备的话,你可以看看哪台设备流量最大,如果是办公环境应该差不了太多,那种很明显的...

怎么才能知道是那台电脑中了ARP病毒那?怎么解决病毒?
方法一、在收到ARP欺骗的本机,在开始--运行中,输入“cmd”,进入ms-dos,通过命令行窗口输入“arp -a”命令,查看ARP列表。会发现该MAC已经被替换成攻击机器的MAC,将该MAC记录(以备查找),然后根据此MAC找出中病毒的计算机。方法二、借助第三方抓包工具(如sniffer或antiarp)查找局域网中发arp包...

如何查询局域网中感染arp病毒的电脑以及科来的序列号?
1,如果您的电脑遭受了ARP欺骗攻击。2,那么您可以到腾讯电脑管家官网下载一个电脑管家。3,然后打开电脑管家——工具箱——APR防火墙——打开。4,打开后会帮您拦截下ARP攻击,点击【拦截日志】就能看到中了ARP病毒电脑的IP和MAC地址了。如果还有其他疑问和问题,欢迎再次来电脑管家企业平台进行提问,我们...

局域网内有电脑被ARP攻击了如何追踪是那台电脑中毒了?
您好:如果您的区域网被ARP病毒攻击的话,建议您使用腾讯电脑管家对您的电脑进行一下全面的杀毒吧,打开腾讯电脑管家中的杀毒功能选择闪电查杀或者全盘查杀就可以的哦,腾讯电脑管家是采用“4+1”核“芯”杀毒引擎的专业杀毒软件,是完全可以帮助您查杀病毒而且保护您的电脑的哦。您可以点击这里下载最新版的...

局域网中有电脑中了arp病毒
步骤一:在能正常上网时,进入MS-DOS窗口,输入命令:arp -a,查看网关的IP对应的正确MAC地址, 并将其记录下来。注意:如果已经不能上网,则先运行一次命令arp -d将arp缓存中的内容删空,计算机可暂时恢复上网(攻击如果不停止的话)。一旦能上网就立即将网络断掉(禁用网卡或拔掉网线),再运行arp ...

局域网中了ARP病毒不断遭到攻击怎么查出是哪个机器中的病毒?
2,运行抓包类软件,运行30秒左右,查看抓获的数据包里,ARP报文出现得最频繁的mac地址,如果有针对网内有做mac登记,那推算是哪一台相信很快就可以了 3,如果不怕麻烦,网内电脑都打限制arp发包功能的补丁,或者启用pppoe网络的用户登入方式,内部数据传输量大的某几个服务IP,可以指定小一点的子网,让...

相似回答