|
最近我宿舍那一层的有人中了ARP病毒,一直攻击同一线路的电脑,搞的大家频频掉线。+ c5 E0 N% v+ ^8 F% l0 s C) C$ m* L
想必大家都有遇见过。。。。 H' k( W) |' m3 a8 B: w4 X; W
今天偶然看到一篇解决此问题的帖子,所以转载下来和大家共享
* R/ X, {6 _* K, x; Q1.开始->运行->输入cmd回车,在字符窗口中输入arp –a回车。 说明:172.16.37.254是网关地址,后面的00-00-0c-07-0a-01是网关的物理地址。此物理地址默认情况下是不会发生改变的,如果发现物理地址不是此地址说明自己已经受到了arp病毒的攻击。 8 I! A' ?; r3 c8 l
2.解决办法:
9 s2 |, p, ]' N4 P5 w (1)执行arp –a 列出本机缓存的所有arp信息;
8 Y. [% g" M6 i# g% }& d(2)执行arp –d IP地址 清除缓存信息。 , Z4 `6 [) E2 N8 ~- O
实例: (1)执行arp –a 列出了: 172.16.37.25 00-0F-EA-11-00-5E 172.16.37.254 00-0F-EA-11-00-5E 由于之前我们已经知道网关的正确物理地址是00-00-0c-07-0a-01,此时却变成了00-0F-EA-11-00-5E,说明172.16.37.25正在利用arp进行欺骗,冒充网关。
; t, D x2 D: W; t: f- B5 ^. I(2)执行arp –d 172.16.37.25 回车,再执行arp –d 172.16.37.254 回车来清除arp的缓存,或者直接执行arp –d 回车清除所有的arp缓存信息。5 p! g* q4 D9 y2 V( Q
( q1 Q' a( G2 \; |
[ 本帖最后由 zuoshou 于 2008-12-7 21:07 编辑 ] |
|