不懂就要问 - 2010-5-6 2:47:00
刚重新装好机,上了3个多小时,看IE时感觉电脑突然卡了一下,然后瑞星报告有某程序有高危动作,然后点击防火查看,发现ARP欺骗防护没开启,随之开启,然后瑞星就一直报,1秒1次(图1),然后查看杀软的电脑防护日志(图2)
哭啊 不知道是什么东西还是规则设置错了 一秒报一次 好象不是来自网络的ARP数据包
用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; TencentTraveler 4.0)
不懂就要问 - 2010-5-6 2:49:00
为什么我用QQ剪下来的图用附件发说我是无效图呢?
我还是文字说明吧
不懂就要问 - 2010-5-6 2:52:00
图1文字说明
ARP 欺骗包
IP: 192.168.1.1
MAC:00-1D-6A-0D-0D-62
静态规则
规则名称: ARP Rule
IP: 192.168.1.1
MAC: 00-0E-B4-02-F4-EO
不懂就要问 - 2010-5-6 2:57:00
图2
2010-05-06 02:48:49 危险级别:高
来源:高危行为
处理结果:自动处理
规则 ID: 268435466
进程: D:\PROGRAM FILES\MAXTHON2\MODULES\MXKWS\KWSUPD.EXE;
2010-05-06 00:36:29 危险级别:高
来源:系统加固
处理结果:阻止
规则 ID: 96
防护类型: 访问文件
进程: C:\WINDOWS\EXPLORER.EXE
文件名: H:\AUTORUN.INF
不懂就要问 - 2010-5-6 3:12:00
防火版本22.00.03.74
杀软版本22.46.03.00
香橙香橙 - 2010-5-6 9:22:00
arp欺骗添加规则设置方法:
1.点击【设置】按钮,通过【防御范围】选项;可以添加需要保护的IP地址。
2.点击【静态规则】选项,可以添加需要保护的IP和对应的“MAC地址”。
不懂就要问 - 2010-5-6 10:50:00
:kaka6: :kaka6: :kaka6: :kaka6: ??????
香橙香橙 - 2010-5-6 11:10:00
把本机的ip和mac绑定一下,如果是局域网,查一下192.168.1.1
机器对应的mac,并对此机器杀毒
© 2000 - 2025 Rising Corp. Ltd.