瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 高手帮忙看下日志,电脑有点怪不知是否中毒了。

12   2  /  2  页   跳转

高手帮忙看下日志,电脑有点怪不知是否中毒了。

在网络正常的情况下记下网关的正确物理地址(形如00-aa-00-62-c6-09),然后参考5楼回帖,用arp -s命令。
gototop
 

可是那要怎么才能不被对方arp攻击啊?
gototop
 

怎么好像变成静态地址的反而上不了网了。。。
gototop
 

晕,那就是你输入的网关物理地址是错误的。记住要输入的是你可以ping通网关时查到的物理地址。
gototop
 

如果楼主希望一开机就预防这个攻击的干扰:
新建一个文本文档,输入以下内容:
@echo off
arp -s 网关的IP地址 网关的正确物理地址

把这个文档另存为*.bat文件(.bat是后缀的扩展名,而文本文档的后缀扩展名为.txt,如果看不到的话,必须在“我的电脑”选“工具”-“文件夹选项”-“查看”,把“隐藏已知文件类型的扩展名”前面的勾去掉),*的意思是可以任意。
然后把这个*.bat文件剪切到以下目录中:
C:\Documents and Settings\你的用户名\「开始」菜单\程序\启动\
如果没有“启动”这个文件夹,就自己新建,然后再放进去。
这样开机后就自动运行这个批处理文件,绑定了网关的IP和物理地址。
当然,所有的前提是你写进去的网关物理地址是正确的。
gototop
 

楼主的机子是局域网吧?想找出攻击你的人的话,如果是学校或公司的局域网,向网管反映一下。如果是小区宽带之类的,向网络运营商的客服反映一下。

不过更实在的建议是装一个专业的防火墙。楼主的机子上没有防火墙(或者说只有系统自带的),光有卡巴斯基是不够的,所以很容易受到这种arp攻击的影响。装了防火墙就能在一定程序上遏制这种攻击。

在局域网内因为带宽有限,有些用户为了争夺带宽资源,就使用网络执法官等软件对其他的机子进行arp欺骗的攻击,干拢其他用户的上网,这样他就可以独占网络资源。
另一种情况是某台机子中了木马,然后向其他机子发动arp攻击,把网关的IP指向自己的物理地址,这样局域网所有的数据就都要先经过那台机子再连到真正的网关,这样它就可以窃取数据中的有关密码资料。
从楼主的情况上看,前一种比较可能。
gototop
 

汗,论坛最近有问题,得再发两帖才能使这个帖子恢复正常。
gototop
 

再发一帖吧。要不然又看不到所有内容了。
gototop
 

哦,是这样,谢谢了。
gototop
 

不知道什么样的防火墙可以防住网络执行官。
什么样的防火墙比较好?
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT