返回师范学院主页
网络中心简介
计算机基本知识
通知公告
病毒防范知识
 

new&events

关于防范“ARP欺骗”木马病毒攻击的通知

关于防范ARP病毒的公告及防范办法

  近期国内很多单位和学校的局域网爆发一种新的“ARP欺骗”木马病毒,病毒发作时其症状表现为计算机网络连接正常时断时通,为了保证校园网络的安全畅通,现将有关事项公告如下:

一、故障现象及原因分析

情况一、当局域网内某台主机感染了ARP病毒时,会向本局域网内所有主机发送ARP欺骗攻击,让原本流向网络中心的流量改道流向病毒主机。

  由于病毒发作时发出大量数据包会将网络拥塞,大家会感觉上网速度越来越慢。中毒者同样如此,受其自身处理能力的限制,感觉运行速度很慢时,可能会采取重新启动或其他措施。此时病毒短时间停止工作,大家会感到网络恢复正常。如此反复,就造成网络时断时续。

情况二、局域网内有某些用户使用了ARP欺骗程序(如:网络执法官、网络剪刀手、传奇木马、QQ盗号软件等)发送ARP欺骗数据包,致使被攻击的电脑出现突然不能上网,过一段时间又能上网,反复掉线的现象。

二、故障诊断

如果用户发现以上疑似情况,可以通过如下操作进行诊断:

点击"开始"按钮->选择"运行"->输入"arp -d"->点击"确定"按钮,然后重新尝试上网,如果能恢复正常,则说明此次掉线可能是受ARP欺骗所致。

注:"arp -d"命令用于清除并重建本机arp表。"arp -d"命令并不能抵御ARP欺骗,执行后仍有可能再次遭受ARP攻击。

三、故障处理

建议大家在系统中安装正版的杀毒软件及防火墙并及时升级,该病毒以预防为主!

1、中毒者:使用趋势科技ARP病毒专杀工具查杀病毒

下载趋势科技ARP病毒专杀工具。下载后解压缩,运行包内TSC.exe文件,不要关让它一直运行完,最后查看report文档便知是否中毒。

2、被害者:使用AntiArp软件抵御ARP攻击。

下载AntiArp软件(ftp://218.195.192.106/Anti-Virus/AntiArpSniffer3.0.zip)。下载后解压缩,运行AntiArp。输入本网段的网关ip地址后,点击"获取网关MAC地址",检查网关IP地址和MAC地址无误后,点击"自动保护"。

若不知道网关IP地址,可通过以下操作获取:点击"开始"按钮->选择"运行"->输入"cmd"点击"确定"->输入"ipconfig"按回车,"Default Gateway"后的IP地址就是网关地址。


喀什师范学院网络中心
2006年9月4日  
 

 

 

 
about KSTC    |    contact information   |    news and events    |    site map
Copyright (C) 2006-2007 KSTC Network Center