實戰捕獲區域網路ARP病毒

來源:互聯網
上載者:User

 

1、找出病毒的根源

首先開啟區域網路內所有電腦,隨後下載了一款名為 “AntiArpSniffer ”的工具,這是一款ARP防火牆軟體,該軟體通過在系統核心層攔截虛假ARP資料包來擷取中毒電腦的IP地址和MAC地址。此外,該軟體能有效攔截ARP 病毒的攻擊,保障該電腦資料流向正確。

  使用“AntiArpSniffer”尋找感染毒電腦時,啟動該程式,隨後在右側的“網關地址”項中輸入該區域網路內的網關IP,隨後單擊“枚取MAC”,這時該軟體會自動擷取到網關電腦網卡的MAC地址。MAC擷取後單擊“自動保護”按鈕,這樣“AntiArpSniffer”便開始監視通過該網關上網的所有電腦了。

  在系統的工作列中的“AntiArpSniffer”表徵圖上彈出一個“ARP 欺騙資料包”提示資訊。這就說明該軟體已經偵測到ARP病毒。於是開啟“AntiArpSniffer ”程式的主視窗,在程式的“欺騙資料詳細記錄”列表中看到一條資訊,這就是“AntiArpSniffer”程式捕獲的ARP病毒資訊。

  其中“網關IP地址”和“網關MAC地址”兩項中是網關電腦的真真實位址,後面的欺騙機MAC地址就是中ARP病毒的MAC地址。ARP病毒將該區域網路的網關指向了這個IP地址,導致其他電腦無法上網。

  小提示:ARP病毒病毒發作時的特徵中該病毒的電腦會偽造某台電腦的MAC 位址,如該偽造地址為閘道伺服器的地址,那麼對整個網路均會造成影響,使用者表現為上網經常瞬斷。

擷取欺騙機IP“AntiArpSniffer ”雖然能攔截ARP病毒,但是不能有效地根除病毒。

 

2、需要找到感染ARP病毒的電腦。

通過“AntiArpSniffer”程式,擷取了欺騙機的MAC,這樣只要找到該MAC對應的IP地址即可。

  擷取I P 地址,採用網管工具“網路執法官”(h t t p ://w w w .m y d o w n .c o m /s o f t /2 3 6 /2 3 6 6 7 9 .h t m l ),運行該軟體後,在“指定監控範圍”中輸入單位區域網路I P 位址區段,隨後單擊“添加/修改”按鈕,這樣,剛剛添加的I P 位址區段將被添加到下面的I P 列表中。如果區域網路內有多段I P,還可以進行多次添加。

添加後,單擊“確定”按鈕,進入到程式主介面。“網路執法官”開始對區域網路內的所有電腦進行掃描,隨後顯示出所有線上電腦資訊,其中包括網卡MAC 位址、內網I P 地址、使用者名稱、上線時間以及下線時間等。在這樣我就可以非常方便地通過M AC 尋找對應的I P 地址了。

 

3、清除ARP 病毒。

通過I P 地址又找到了感染病毒的電腦,第一反應就是將這台電腦斷網,隨後在該電腦上運行“A R P 病毒專殺”包中的“T S C .E X E ”程式(h t t p ://i t .w u s t .e d u .c n /s p k i l l /t s c .r a r ),該程式運行後,自動掃描電腦中的A R P 病毒,工夫不大就將該電腦上的A R P 病毒清除了。

 

 

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.