盘索的博客 订阅
.
※※※※※※※※※※※※※※
※     淡泊   §  有为 
※÷÷÷÷÷÷÷÷÷÷÷÷※
一个悲观的 理想主义者
※※※※※※※※※※※※※※
博主问答
音乐
分类
内容读取中…
访客
内容读取中…
留言
内容读取中…
好友
内容读取中…
评论
内容读取中…
博文
局域网受ARP变种病毒攻击后瞬间掉线的解决方法


前言:2006年算是ARP和LOGO1病毒对局域网的危害最大,在前期我们一般采用双向梆定的方法即可解决

但是ARP变种 出现日期大概在10月份底,大家也许还在为网关掉线还以为是电信的问题还烦恼吧,其实不然变种过程ARP病毒-变种OK病毒-变种TrojanDropper.Win32.Juntador.f或TrojanDropper.Win32.Juntador.C

现在的这个ARP变种病毒更是厉害,我把自己遇到过的情况说给大家听听,如果大家有这些情况,不好意思“恭喜你”

你中大奖了,呵呵~~

先了解ARP变种病毒的特性吧:

一:破坏你的ARP双向绑定批出理

二:中毒机器改变成代理服务器又叫代理路由

三:改变路由的网关MAC地址和internat网关的MAC地址一样

病毒发作情况:现在的ARP变种 不是攻击客户机的MAC地址攻击路由内网网关,改变了它的原理,这点实在佩服

直接攻击您的路由的什么地址你知道吗?哈哈~~猜猜吧~~不卖关了~~新的变种ARP直接攻击您路由的MAC地址和外网网关

而且直接就把绑定IP与MAC的批处理文件禁用了。一会儿全

  ARP病毒也叫ARP地址欺骗类病毒,这是一类特殊的病毒。该病毒一般属于木马病毒,不具备主动传播的特性,不会自我复制,但是由于其发作的时候会向全网发送伪造的ARP数据包,严重干扰全网的正常运行,其危害甚至比一些蠕虫病毒还要严重得多。

  ARP病毒发作时,通常会造成网络掉线,但网络连接正常,内网的部分电脑不能上网,或者所有电脑均不能上网,无法打开网页或打开网页慢以及局域网连接时断时续并且网速较慢等现象,严重影响到企业网络、网吧、校园网络等局域网的正常运行。

以下六个步骤,即可有效防范ARP病毒:

  1、做好IP-MAC地址的绑定工作(即将IP地址与硬件识别地址绑定),在交换机和客户端都要绑定,这是可以使局域网免疫ARP病毒侵扰的好办法。

  2、全网所有的电脑都打上MS06-014和MS07-017这两个补丁,这样可以免疫绝大多数网页木马,防止在浏览网页的时候感染病毒。

  MS06-014 中文版系统补丁下载地址:
  http://www.microsoft.com/china/technet/security/bulletin/MS06-014.mspx

  MS07-017 中文版系统补丁下载地址:
  http://www.microsoft.com/chin

收藏:关于ARP病毒 (2008-07-11 10:34)
什么是ARP?
     ARP(Address Resolution Protocol,地址解析协议)是一个位于TCP/IP协议栈中的低层协议,负责将某个IP地址解析成对应的MAC地址。

什么是ARP欺骗?
     从影响网络连接通畅的方式来看,ARP欺骗分为二种,一种是对路由器ARP表的欺骗;另一种是对内网PC的网关欺骗。
     第一种ARP欺骗的原理是——截获网关数据。它通知路由器一系列错误的内网MAC地址,并按照一定的频率不断进行,使真实的地址信息无法通过更新保存在路由器中,结果路由器的所有数据只能发送给错误的MAC地址,造成正常PC无法收到信息。第二种ARP欺骗的原理是——伪造网关。它的原理是建立假网关,让被它欺骗的PC向假网关发数据,而不是通过正常的路由器途径上网。在PC看来,就是上不了网了,“网络掉线了”。

 前段时间,一种新型的“ ARP 欺骗”木马病毒正在校园网中扩散,严重影响了校园网的正常运行。感染此木马的计算机试图通过“ ARP 欺骗”手段截获所在网络内其它计算机的通信信息,并因此造成网内其它计算机的通
Provider 错误 '80004005' 未指定的错误 解决方法: 开始->运行regsvr32 jscript.dll (命令功能:修复Java动态链接库) 开始->运行regsvr32 vbscript.dll(命令功能:修复VB动态链接库) 开始->运行iisreset (命令功能:重启IIS)
MySQL5全新安装手册 (2008-07-09 01:32)
 首先到网站下载到mysql-5.0.18-win32.,地址是:http://download.mysql.cn/src/2006/0218/199.html

  解压后点击安装文件SET

  这里是安装欢迎程序,点击Next开始下一步安装。默认是Typical,建议改成Custom,因为Typical模式不允许改变安装路径,只能安装在C盘。下面会介绍Custom的安装方法。

  到这一步需要选择组件及更改文件夹位置,组件就用默认的,位置可以选择Change来改变。

  安装mysql的路径中,不能含有中文!一切就绪,点击Install开始安装。

  安装结束后,程序会提示是否要在mysql.com上注册,我们选择跳过,即Skip Sign-Up然后点“Next”。

  安装结束,选择现在开始配置mysql服务器。点击Finish继续。

  配置开始,点击Next继续:

  面这个选项是选择mysql应用于何种类型,第一种是开发服务器,将只用尽量少的内存,第二种是普通WEB服务器,将使用中等数量内存,最后一种是这台服务器上面只跑mysql数据库,将占用全部的内存,我这里只是示例,就选择开发服务器,占用尽量少的内存,用户可根据自己的需求,选择其他

写什么 (2008-06-03 03:09)

只要上网,我就会看博客,看别人的,也看自己的。

看着自己这块黑板荒芜着,看了有些不自在,那也要看。

博客到底写什么,是越发糊涂了,写给自己?我觉得不是;那是写给别人?也不是吧。

却觉得,它像自己身上摆弄出去的一个肉瘤,展示自己的不够健康,但还有感知地活着——路过的,你来抚摸一下....

会写字的人奉献着自己的不够健康,像吐痰一样把它吐出来,去滋润的,却是一些比他们或许快乐的人;受这“痰吐”滋润,而似乎追逐到品味起码是情趣了。真是够怪的事情。

乡建的人们 (2008-05-20 03:06)

云雷到梁漱溟乡村建设中心给讲过一次课,说给我,才知道了这个组织,和一些人。那时想写一个关于农村大学生的人生困惑的东西,就计划着去接触这类人,乡建的这些年轻人或许贴切。于是和云雷去了三天他们的合作社。这一次,他们是在河北顺平的一个叫柴各庄的山村里进行乡村合作社经验交流,参加的人来自全国各地。这些学生们做的事情、做事情的态度的可敬在我曾经的想象之外。去时还有一个拍摄计划,带了10盘DVD,没够用,细节丢失不少。

过程中,我产生了一个新的拍摄计划,就是针对人,而不是展开事儿,锁定了一个叫李昭的小伙子。他是天津科技大学的学生,现在退学了,自己操作一个山村的合作社组织。他身上的某种东西是我感兴趣的,他描述自己退学的原因是看见人们在拆一个他看来很好的楼。这并不是令我感兴趣的动因。他打动我的是,看他那神态,我想起了我儿子。

这次跟李昭没有多少交流,只在返回前天的晚上,他要上炕睡觉了,我问他叫什么名字,又问他打算在山上多长时间。他说,把那个合作社弄好。

我要了他的电话,打算跟他去住一段时间,拍一些影像资料。

这个计划我还没有跟李昭说。

《立春》:有梦的女人 (2008-05-11 23:38)
这并非一个关乎理想的故事,因为她从未将那份执着附以高尚。这是一个最普通的人背负的一个最沉重的梦想,就像背负着一个奇怪的生命。这个生命在慢慢走向终结,而变得越来越沉重。王彩铃知道这个梦在垂死着,但她要背着,等到她死,然后放下来。她说,也许什么时候她就找个人嫁了。但是这并不比她走进巴黎歌剧院的梦实现起来更容易。当梦死去后,她选择了一个有缺陷的小女孩陪伴自己,并把女孩整容成美丽的小姑娘。或许这是她梦的令一种延续。丑陋的人的梦,也许是最美丽的。我不懂得现在的年轻
转:普京语录 (2008-05-07 23:30)


  原载:强国论坛

  1 我习惯于学会分出必要的时间,做点自己愿意的事。

  2 从事柔道是我一生中自觉自愿的事,它不仅是一项运动,而且似乎是一门哲学,它教会我对待对手也要心怀敬意。

  3 学习英语——对我来说有点儿像智力体育节目。

  4 电影,我也很喜欢看。

  5 书——当然很重要,但在你生活的周围,还有更重要的东西——家庭和朋友。

  6 至于信仰,我倾向于任何时候都不要把这个问题拿到公众场合去讨论。

  7 全部生活都是由矛盾构成的,哪里没有矛盾了,哪里就将是一片荒芜。

  8 从某种意义上说,人需要鲜明地体现出一种品质——这就是宽容,依我看,宽容常常是具有决定意义的东西。

  9 人应当是自由的……

  10 我喜欢做的事,我就欣然而为。

  11 我觉得,没有弱点的人是没有的,每一代新人都将是更优秀的。

  12 做事越多,人就越会得出这样的结论:还有许多事没有做。

  13 我有一些很要好的朋友。

  14 我现在的朋友,基本上还是中学时代的,或者是在大学学习期间的。

  15 我从来不装样子。

 

新浪BLOG意见反馈留言板 不良信息反馈 电话:95105670 提示音后按2键(按当地市话标准计费) 欢迎批评指正

新浪简介 | About Sina | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 会员注册 | 产品答疑

新浪公司 版权所有