通信人家园

标题: ARP病毒解决之我见  [查看完整版帖子] [打印本页]

时间:  2007-11-13 14:53
作者: onetime_40     标题: ARP病毒解决之我见

<p class="MsoNormal" align="center" style="MARGIN: 0cm 0cm 0pt; TEXT-ALIGN: center;"><b><span lang="EN-US" style="COLOR: red; FONT-FAMILY: Arial; mso-bidi-font-size: 10.5pt;">ARP</span></b><b><span style="COLOR: red; FONT-FAMILY: 宋体; mso-bidi-font-size: 10.5pt; mso-ascii-font-family: Arial; mso-hansi-font-family: Arial; mso-bidi-font-family: Arial;">病毒解决之我见</span></b><b><span lang="EN-US" style="COLOR: red; FONT-FAMILY: Arial; mso-bidi-font-size: 10.5pt;"><p></p></span></b></p><p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt; TEXT-INDENT: 22.5pt; mso-char-indent-count: 2.5; mso-char-indent-size: 9.0pt;"><span style="FONT-SIZE: 9pt; COLOR: #666666; FONT-FAMILY: 宋体; mso-ascii-font-family: Verdana; mso-hansi-font-family: Verdana; mso-bidi-font-family: Arial;">近期互联网</span><span lang="EN-US" style="FONT-SIZE: 9pt; COLOR: #666666; FONT-FAMILY: Verdana; mso-bidi-font-family: Arial;">ARP</span><span style="FONT-SIZE: 9pt; COLOR: #666666; FONT-FAMILY: 宋体; mso-ascii-font-family: Verdana; mso-hansi-font-family: Verdana; mso-bidi-font-family: Arial;">病毒发作频繁,感染此木马的计算机试图通过</span><span lang="EN-US" style="FONT-SIZE: 9pt; COLOR: #666666; FONT-FAMILY: Verdana; mso-bidi-font-family: Arial;">“ ARP </span><span style="FONT-SIZE: 9pt; COLOR: #666666; FONT-FAMILY: 宋体; mso-ascii-font-family: Verdana; mso-hansi-font-family: Verdana; mso-bidi-font-family: Arial;">欺骗</span><span lang="EN-US" style="FONT-SIZE: 9pt; COLOR: #666666; FONT-FAMILY: Verdana; mso-bidi-font-family: Arial;">”</span><span style="FONT-SIZE: 9pt; COLOR: #666666; FONT-FAMILY: 宋体; mso-ascii-font-family: Verdana; mso-hansi-font-family: Verdana; mso-bidi-font-family: Arial;">手段截获所在网络内其它计算机的通信信息。具体表现为客户端状态频频变红、用户频繁断网、</span><span lang="EN-US" style="FONT-SIZE: 9pt; COLOR: #666666; FONT-FAMILY: Verdana; mso-bidi-font-family: Arial;"> IE </span><span style="FONT-SIZE: 9pt; COLOR: #666666; FONT-FAMILY: 宋体; mso-ascii-font-family: Verdana; mso-hansi-font-family: Verdana; mso-bidi-font-family: Arial;">浏览器频繁出错以及一些常用软件出现故障等问题。由于</span><span lang="EN-US" style="FONT-SIZE: 9pt; COLOR: #666666; FONT-FAMILY: Verdana; mso-bidi-font-family: Arial;">ARP</span><span style="FONT-SIZE: 9pt; COLOR: #666666; FONT-FAMILY: 宋体; mso-ascii-font-family: Verdana; mso-hansi-font-family: Verdana; mso-bidi-font-family: Arial;">协议本身的缺陷</span><span lang="EN-US" style="FONT-SIZE: 9pt; COLOR: #666666; FONT-FAMILY: Verdana; mso-bidi-font-family: Arial;">(</span><span style="FONT-SIZE: 9pt; COLOR: #666666; FONT-FAMILY: 宋体; mso-ascii-font-family: Verdana; mso-hansi-font-family: Verdana; mso-bidi-font-family: Arial;">无状态协议</span><span lang="EN-US" style="FONT-SIZE: 9pt; COLOR: #666666; FONT-FAMILY: Verdana; mso-bidi-font-family: Arial;">)</span><span style="FONT-SIZE: 9pt; COLOR: #666666; FONT-FAMILY: 宋体; mso-ascii-font-family: Verdana; mso-hansi-font-family: Verdana; mso-bidi-font-family: Arial;">造成网内一台计算机感染该病毒,就会对全网段的网络运行和信息安全造成严重的威胁,对</span><span lang="EN-US" style="FONT-SIZE: 9pt; COLOR: #666666; FONT-FAMILY: Verdana; mso-bidi-font-family: Arial;">IDC</span><span style="FONT-SIZE: 9pt; COLOR: #666666; FONT-FAMILY: 宋体; mso-ascii-font-family: Verdana; mso-hansi-font-family: Verdana; mso-bidi-font-family: Arial;">网络造成十分恶劣的影响。</span><span lang="EN-US" style="FONT-SIZE: 9pt; COLOR: #666666; FONT-FAMILY: Verdana; mso-bidi-font-family: Arial;"><br/><br/>&nbsp;&nbsp;&nbsp;&nbsp; </span><span style="FONT-SIZE: 9pt; COLOR: #666666; FONT-FAMILY: 宋体; mso-ascii-font-family: Verdana; mso-hansi-font-family: Verdana; mso-bidi-font-family: Arial;">针对我司的网络结构(采用大量交换机的局域网),建议采用</span><span lang="EN-US" style="FONT-SIZE: 9pt; COLOR: #666666; FONT-FAMILY: Verdana; mso-bidi-font-family: Arial;">windows </span><span style="FONT-SIZE: 9pt; COLOR: #666666; FONT-FAMILY: 宋体; mso-ascii-font-family: Verdana; mso-hansi-font-family: Verdana; mso-bidi-font-family: Arial;">操作系统的服务器用户自己采取支持</span><span lang="EN-US" style="FONT-SIZE: 9pt; COLOR: #666666; FONT-FAMILY: Verdana; mso-bidi-font-family: Arial;">arp</span><span style="FONT-SIZE: 9pt; COLOR: #666666; FONT-FAMILY: 宋体; mso-ascii-font-family: Verdana; mso-hansi-font-family: Verdana; mso-bidi-font-family: Arial;">过滤的防火墙的方法防御。</span><span lang="EN-US" style="FONT-SIZE: 9pt; COLOR: #666666; FONT-FAMILY: Verdana; mso-bidi-font-family: Arial;"><br/>&nbsp;&nbsp;&nbsp;&nbsp; </span><span style="FONT-SIZE: 9pt; COLOR: #666666; FONT-FAMILY: 宋体; mso-ascii-font-family: Verdana; mso-hansi-font-family: Verdana; mso-bidi-font-family: Arial;">经多方测试及检测推荐安装</span><span lang="EN-US" style="FONT-SIZE: 9pt; COLOR: #666666; FONT-FAMILY: Verdana; mso-bidi-font-family: Arial;">"antiarp </span><span style="FONT-SIZE: 9pt; COLOR: #666666; FONT-FAMILY: 宋体; mso-ascii-font-family: Verdana; mso-hansi-font-family: Verdana; mso-bidi-font-family: Arial;">防火墙单机版</span><span lang="EN-US" style="FONT-SIZE: 9pt; COLOR: #666666; FONT-FAMILY: Verdana; mso-bidi-font-family: Arial;">4.1.1"<br/></span><span style="FONT-SIZE: 9pt; COLOR: #666666; FONT-FAMILY: 宋体; mso-ascii-font-family: Verdana; mso-hansi-font-family: Verdana; mso-bidi-font-family: Arial;">(下载地址:</span><span lang="EN-US" style="FONT-SIZE: 9pt; COLOR: #666666; FONT-FAMILY: Verdana; mso-bidi-font-family: Arial;"><a href="http://www.newhua.com/soft/52718.htm#download"><font color="#333333">http://www.newhua.com/soft/52718.htm#download</font></a></span><span style="FONT-SIZE: 9pt; COLOR: #666666; FONT-FAMILY: 宋体; mso-ascii-font-family: Verdana; mso-hansi-font-family: Verdana; mso-bidi-font-family: Arial;">),其程序结构支持</span><span lang="EN-US" style="FONT-SIZE: 9pt; COLOR: #666666; FONT-FAMILY: Verdana; mso-bidi-font-family: Arial;">arp</span><span style="FONT-SIZE: 9pt; COLOR: #666666; FONT-FAMILY: 宋体; mso-ascii-font-family: Verdana; mso-hansi-font-family: Verdana; mso-bidi-font-family: Arial;">协议规则自定义。</span><span lang="EN-US" style="FONT-SIZE: 9pt; COLOR: #666666; FONT-FAMILY: Verdana; mso-bidi-font-family: Arial;"><br/><br/>&nbsp;&nbsp;&nbsp;&nbsp; </span><span style="FONT-SIZE: 9pt; COLOR: #666666; FONT-FAMILY: 宋体; mso-ascii-font-family: Verdana; mso-hansi-font-family: Verdana; mso-bidi-font-family: Arial;">加强系统病毒防治是项长期的过程,避免类似网络安全问题的根本解决办法是定期更新操作系统和安装防病毒软件。还忘大家务必高度重视,主动防御,携手共建安全、稳定的网络结构。</span><span lang="EN-US" style="FONT-SIZE: 9pt; FONT-FAMILY: Verdana; mso-bidi-font-family: Arial;"><br/><span style="mso-spacerun: yes;">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span><p></p></span></p><p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt; TEXT-INDENT: 261pt; mso-char-indent-count: 29.0; mso-char-indent-size: 9.0pt;"><span lang="EN-US" style="FONT-SIZE: 9pt; FONT-FAMILY: Verdana; mso-bidi-font-family: Arial;">------- </span><span style="FONT-FAMILY: 宋体; mso-bidi-font-size: 10.5pt; mso-ascii-font-family: Arial; mso-hansi-font-family: Arial; mso-bidi-font-family: Arial; mso-bidi-font-weight: bold;">罗</span><span style="FONT-FAMILY: Arial; mso-bidi-font-size: 10.5pt; mso-bidi-font-weight: bold;">
                </span><span style="FONT-FAMILY: 宋体; mso-bidi-font-size: 10.5pt; mso-ascii-font-family: Arial; mso-hansi-font-family: Arial; mso-bidi-font-family: Arial; mso-bidi-font-weight: bold;">罗</span><span lang="EN-US" style="FONT-FAMILY: Arial; mso-bidi-font-size: 10.5pt; mso-bidi-font-weight: bold;"><a href="http://www.cmidc.com/"><font color="#333333">www.cmidc.com</font></a></span><span lang="EN-US" style="FONT-SIZE: 9pt; FONT-FAMILY: Verdana; mso-bidi-font-family: Arial;"><p></p></span></p><p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt;"><span lang="EN-US" style="FONT-SIZE: 9pt; FONT-FAMILY: Verdana; mso-bidi-font-family: Arial;"><a href="http://www.cmidc.com/news_show.asp?newsid=47"><span style="COLOR: windowtext; TEXT-DECORATION: none; text-underline: none;"><shapetype id="_x0000_t75" stroked="f" filled="f" path="m@4@5l@4@11@9@11@9@5xe" opreferrelative="t" ospt="75" coordsize="21600,21600"><stroke joinstyle="miter"></stroke><formulas><f eqn="if lineDrawn pixelLineWidth 0"></f><f eqn="sum @0 1 0"></f><f eqn="sum 0 0 @1"></f><f eqn="prod @2 1 2"></f><f eqn="prod @3 21600 pixelWidth"></f><f eqn="prod @3 21600 pixelHeight"></f><f eqn="sum @0 0 1"></f><f eqn="prod @6 1 2"></f><f eqn="prod @7 21600 pixelWidth"></f><f eqn="sum @8 21600 0"></f><f eqn="prod @7 21600 pixelHeight"></f><f eqn="sum @10 21600 0"></f></formulas><path oconnecttype="rect" gradientshapeok="t" oextrusionok="f"></path><lock aspectratio="t" vext="edit"></lock></shapetype><shape id="_x0000_i1025" type="#_x0000_t75" style="WIDTH: 350.25pt; HEIGHT: 80.25pt;"><imagedata otitle="未标题-1" src="file:///C:/DOCUME~1/ADMINI~1/LOCALS~1/Temp/msoclip1/01/clip_image001.jpg"><font color="#333333"></font></imagedata></shape></span></a><p></p></span></p><span lang="EN-US" style="FONT-SIZE: 9pt; FONT-FAMILY: Verdana; mso-bidi-font-family: Arial; mso-fareast-font-family: 宋体; mso-font-kerning: 1.0pt; mso-ansi-language: EN-US; mso-fareast-language: ZH-CN; mso-bidi-language: AR-SA;"><span style="mso-spacerun: yes;">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;</span><span style="mso-spacerun: yes;">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;</span></span><span lang="EN-US" style="FONT-SIZE: 10.5pt; FONT-FAMILY: Arial; mso-fareast-font-family: 宋体; mso-font-kerning: 1.0pt; mso-bidi-font-weight: bold; mso-ansi-language: EN-US; mso-fareast-language: ZH-CN; mso-bidi-language: AR-SA;"><br/><br style="mso-special-character: line-break;"/><br style="mso-special-character: line-break;"/></span>
时间:  2007-11-13 14:56
作者: wjmzll2007

感谢!顶了
时间:  2007-11-13 16:45
作者: nm_steven

谢谢!
时间:  2007-11-13 17:01
作者: sbcel71

试试,先谢了
时间:  2007-11-23 13:39
作者: yyayy


时间:  2007-11-30 14:46
作者: 7717914

DDDDDDD
时间:  2007-12-1 00:38
作者: LMJ1027

<p>下流无耻南方医科大色狼研究生鲁明军专骗处女上床</p><p>禽兽不如感情骗子,广东省心血管病研究所,现在南方医科大学读研究生2年级 出生 1972 7。21 苗族 武陵区 35岁 常德人 原常德第一人民医院医生,衡阳医学院(南华大学)98年毕业生 <br/>中学就读湖南省古丈县第一中学 初87班 地址 <a href="http://www.gzxyz.com.cn/">http://www.gzxyz.com.cn/</a><br/>详细地址: 古丈县古阳镇三坡湾183号<br/>省市区: 湖南省 / 湘西土家族苗族自治州</p><p><br/>同学录地址:<a href="http://www.5460.net/gy5460/jsp/class/class.jsp?classID=5122810">http://www.5460.net/gy5460/jsp/class/class.jsp?classID=5122810</a>
                <br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <a href="http://school.xaonline.com/gy5460/jsp/class/class.jsp?classID=1806675">http://school.xaonline.com/gy5460/jsp/class/class.jsp?classID=1806675</a></p><p>QQ 365106373 e mail <a href="mailto:10712596@sohu.com">10712596@sohu.com</a>
                <br/>电话:02085975545 </p><p>个人主页:<a href="http://www.365heart.com/u/lmj.html">http://www.365heart.com/u/lmj.html</a></p><p><br/>大家把相关的贴转载去各处,曝光此人的罪证!一个可耻的研究生!!</p><p><br/>该人自称是著名歌唱家宋祖英的表弟,为人自恋,经常说自己和宋祖英以及其弟弟联络密切,说自己魅力逼人,很多女性追求。并且经常周旋在多个女性之间。 <br/>玩弄女友以后经常以父母反对为理由将其抛弃,并且推翻过去一切承诺。四处造谣诬蔑女友。同时把自己上过的处女照片发送给交往过女友炫耀,说15天就把其搞上床,保证原装,让爱他的女友深受伤害 </p><p>交往过的女友找其理论,此人无耻到极点,把短信修改散发给其他女性以及朋友博取同情,乘机欺骗女性和朋友,以博取新的女性上当受骗 。当一旦把其欺骗上床,又使用相同招数抛弃!</p><p><br/>一。每次追求女性之前,都拿短信炫耀自己和歌唱家songzhuyin是表姐弟关系,和songzhuyin的弟弟联系密切 <br/>二。经常炫耀自己学术成绩好,很多人暗恋很多人追求,不过自己看不上。唯独遇到你我就动心了等等说法 <br/>三。说自己父母如何好,如何通情达理,假如我们一起绝对不会有任何困难 <br/>四。承诺会结婚,承诺一切可以承诺的,花言巧语 <br/>五。有意无意带去同学面前炫耀,增加女方地位 <br/>六。一旦达到目的,就突然说父母不喜欢你,可能2人关系不能继续 <br/>七。开始无理取闹,耍赖,甚至说,父母觉得你不好,你就是不好 <br/>没有任何挽救余地,甚至拿出其他父母反对,没有好结果等等可怕下场要求分手 <br/>八。分手没有多久开始突然要求和好,要求上床。假如对方拒绝,就会开始暴露自己最近的追求目的,说对方比你漂亮,比你年轻,还是处女,甚至发照片刺激受害女性 <br/>九。全面暴露可耻真面目,修改伪造短信中伤对方,博取其他不知情的 <br/>女性以及朋友的同情,争取欺骗下一个受害目标 <br/>十。如果害女方怀孕,全面否认事实,甚至诬蔑不是自己或者觉得 <br/>没有什么大不了,用语言讽刺甚至不以为然 <br/>十一。假如女方要求对质,开始翻面,全面否认自己说过任何事情 <br/>甚至否认恋爱的事实。。。语言前后矛盾。 </p><p>如此卑劣分子,大家必须曝光,请各位女性不要上当受骗,此人在常德相亲多次,均失败告终,可见此人品德恶劣 ,甚至此人可能隐瞒已婚的事实欺骗女性,根据受害女性描述,此人经常打电话自称是自己侄女的小女孩聊天,极有可能已婚但是装单身欺骗不知情的女性。大家一定小心! </p><p><br/>据了解,此人经常在网上认识女生,一直标榜自己单身,甚至说自己医学技术好,还能出国,还说结婚以后一起出国等等虚假承诺蒙蔽女性。</p><p><br/>据调查——此人专门喜欢找年轻的小女生,尤其是处女下手,还喜欢用随身携带的Mp4录下上床的声音<br/>甚至拿处女的照片刺激交往过女生,并且借父母,家人反对借此达到分手目的。分手以后又装可怜要求<br/>复合。又要求上床,如果对方拒绝,就开始恶言相向。甚至不承认交往过。如果对方想讨公道,就开始出言羞辱,向身边的朋友诬蔑对方不要脸等等,甚至诬蔑是对方首先出轨,行为极端可耻!!</p><p>有受害女生怀孕,他全面否认,甚至说怀孕很平常,不可能是自己,总之嘴脸极端可耻!</p><p><br/>由于此人外表斯文,而且手段高超,骗过了不少不知情的朋友为其开脱,导致更多女性受骗。目前<br/>被骗的女生生活状况很惨,据此人最近炫耀,又有一名不知情的处女被他欺骗上床,并且再次利用其照片拿来刺激交往过的女性。并且还被此人的修改过的短信欺骗,大家赶紧转载,让那名受害女性早日知道事情真相!同时希望这个可耻的骗子早日曝光罪行,不要再欺骗其他人!</p>
时间:  2007-12-3 15:46
作者: houyan

谢谢了
时间:  2007-12-6 13:33
作者: houyan

我公司就经常受ARP攻击,谢谢楼主
时间:  2007-12-6 13:34
作者: houyan

<p>谢谢楼主</p>
时间:  2007-12-6 13:34
作者: houyan

<p>为什么基站主设备和光端机没有烧呢?</p>
时间:  2007-12-6 15:26
作者: myhjyc

下载试试
时间:  2007-12-6 21:41
作者: liray

<p>最近看到一个比较好的解决方法:</p><p>1、在TCP/IP属性里配置一个假的网关。 (电脑启动时候如有ARP病毒会攻击此)</p><p>2、配置一条默认路由指向正确的网关, 注意优先级调高。</p>




通信人家园 (https://www.txrjy.com/) Powered by C114