电脑总是受到ARP攻击怎么办 我的电脑经常受到ARP攻击,怎么解决?高分...

作者&投稿:甘弯 (若有异议请与网页底部的电邮联系)
ARP欺骗木马程序(病毒)的攻击(ARP是“Address Resolution Protocol”“地址解析协议”的缩写),病毒发作时其症状表现为计算机网络连接正常,却打开网页时断时通;或由于ARP欺骗的木马程序(病毒)发作时发出大量的数据包,导致用户上网不稳定,极大地影响了用户的正常使用,给网络的安全带来严重的隐患。

病毒原理
当局域网内某台主机运行ARP欺骗的木马程序时,会欺骗局域网内所有主机和交换机,让所有上网的流量必须经过病毒主机。其他用户原来直接通过交换机上网现在转由通过病毒主机上网,切换的时候用户会断一次线。由于ARP欺骗的木马程序发作的时候会发出大量的数据包导致局域网通讯拥塞以及其自身处理能力的限制,用户会感觉上网速度越来越慢。当ARP欺骗的木马程序停止运行时,用户会恢复从交换机上网(此时交换机MAC地址表正常),切换过程中用户会再断一次线。该病毒发作时,仅影响同网段内机器的正常上网。

采取的措施
一、用户要增强网络安全意识,不要轻易下载、使用盗版和存在安全隐患的软件;或浏览一些缺乏可信度的网站(网页);不要随便打开不明来历的电子邮件,尤其是邮件附件;不要随便共享文件和文件夹,即使要共享,也得设置好权限,一般指定特定帐号或特定机器才能访问,另外不建议设置可写或可控制,以免个人计算机受到木马病毒的侵入给网络的安全带来隐患。
二、计算机用户要及时下载和更新操作系统的补丁程序,安装正版的杀毒软件,增强个人计算机防御计算机病毒的能力。
三、用户检查和处理“ ARP 欺骗”木马的方法。
1、检查本机是否中的“ ARP 欺骗”木马染毒
同时按住键盘上的“ CTRL + ALT +DEL ”键,选择“任务管理器”,点选“进程”标签。查看其中是否有一个名为“ MIR0.dat ”之类的进程。如果有,则说明已经中毒。右键点击此进程后选择“结束进程”。
2、在受到ARP欺骗木马程序(病毒)攻击时,用户可选择下列方法的一种处理。
方法一:
下载Anti ARP Sniffer软件保护本地计算机正常运行。同时把此软件设为自动启动,步骤:先把Antiarp.exe生成桌面快捷方式->选"开始"->"程序"->双击"启动"->再把桌面上Antiarp.exe快捷键拷到"启动"中,以保证下次开机自动运行,起到保护的作用。
方法二:
在“开始” - “程序” - “附件”菜单下调出“命令提示符”。输入并执行以下命令:ipconfig
记录网关 IP 地址,即“ Default Gateway ”对应的值,例如“ 10.1.4.1 ”。再输入并执行以下命令:
arp ?Ca
在“ Internet Address ”下找到上步记录的网关 IP 地址,记录其对应的物理地址,即“ Physical Address ”值,例如“ 00-e0-fc-0f-8f-4d”。在网络正常时这就是网关的正确物理地址,在网络受“ ARP 欺骗”木马影响而不正常时,它就是木马所在计算机的网卡物理地址。 也可以扫描本子网内的全部 IP 地址,然后再查 ARP 表。如果有一个 IP 对应的物理地址与网关的相同,那么这个 IP 地址和物理地址就是中毒计算机的 IP 地址和网卡物理地址。 本方法可在一定程度上减轻中木马的其它计算机对本机的影响。用上边介绍的方法确定正确的网关 IP 地址和网关物理地址,然后在 “命令提示符”窗口中输入并执行以下命令:
arp ?Cs 网关 IP 网关物理地址 。
方法三:(只适用时出现故障时的临时解决办法)
在“开始” - “程序” - “附件”菜单下调出“命令提示符”。输入并执行以下命令:
arp -d
方法四:
局域网ARP攻击免疫器,网上有得下。(1)将这里面3个dll文件复制到windows\system32 里面,将npf 这个文件复制到 windows\system32\drivers 里面。(2)将这4个文件在安全属性里改成只读。也就是不允许任何人修改。
四、以下程序带有此类ARP病毒(传奇杀手等),请不要使用:
传奇2冰橙子1.44版
传奇2及时雨PK版
"网吧传奇杀手"的木马软件进行传奇帐号和密码的扫描
网络执法官等类似程序
五、趋势科技提供的ARP病毒清除工具

不是有人的搞鬼,是有人的电脑中了ARP病毒,造成了整个网络不通。
解决方法很简单,找到那台电脑,拔出网线、重做系统!
通过MAC地址就能找到那台电脑。

ARP攻击不是你自己就能防止的,需要路由配合,让管理员统一来解决。
你自己的问题可以通过arp防火墙来解决。

装一个ARP防火墙,用金山的和360安全卫士的都可以。装上肯定能解决不少问题。最好的办法还是把中毒的机器找到,处理一下。要是局域网的话做一个批处理绑定网卡的物理地址,放在开机启动项目里

你防火墙开着就没事的,网卡被盗你就改密码啊

我的电脑一直受到ARP攻击怎么办啊?~

防止ARP攻击是比较困难的,即便是修改协议也是不大可能滴!免疫网络是解决ARP最根本的办法,呵呵!不过可惜的是这个不是个人能够办得了的!!!目前个人用户的防护方法:
  首先要明确ARP攻击仅能在局域网内进行,没有路由器的家庭用户可以不必考虑
  1.安装ARP防火墙
如今大部分安全辅助软件均内置ARP防火墙,著名的有:360安全卫士(内置)
2.安装杀毒软件
  360之类的杀毒软件可以有效的防止ARP病毒进入机器
  3.已经中毒的处理方法
  由于中毒后网速会减慢,杀软失效。应该用专门的专杀杀毒后安装杀毒软件保护系统

ARP是记录这与这台机器有过连接的IP地址。。 00-0f-b3-a6-18-56 这个是MAC地址。MAC地址具有唯一性,没有重复的,要想查去查他的MAC地址就可以了。。三个机器上网,我怀疑可能是别人使用那种攻击软件来限制你的速度。。所以导致你老是掉线。。。我建议你最好装一个瑞星防火强,会很有用的。。

我家电脑老是被ARP攻击,但我有ARP防火墙,可是我不想让它攻击我,太烦...
答:2、设置静态的MAC-->IP对应表,不要让主机刷新你设定好的转换表。3、除非很有必要,否则停止使用ARP,将ARP做为永久条目保存在对应表中。4、使用ARP服务器。通过该服务器查找自己的ARP转换表来响应其他机器的ARP广播。确保这台ARP服务器不被黑。5、使用"proxy"代理IP的传输。6、使用硬件屏蔽主机。

电脑一直有拦截到APR攻击怎么办
答:屏幕上提示遭受到Arp断网攻击正在进行,然后就上不去网了,Arp攻击又叫断网攻击,是病毒或者木马引起。解决方法不难,原理是安装一个arp防火墙就可以了。360安全卫士和金山卫士等软件都有这样的功能,下面以360安全卫士的局域网防护功能为例.一。首先启动360安全卫士,点击功能大全中的流量防火墙功能。二。

电脑总是受到网络攻击,是怎么回事?如何处理?
答:你好这是个很好解决的问题,我给你回答下;1,首先这是受到ARP攻击,说明网络里面有和你一样的IP地址,不断的发送广播包,导致网关解析到的MAC地址非你的PC-MAC地址。2,在你的路由器里面,找到绑定ARP表这一项,把你获取到的IP地址和你电脑的MAC地址打进去进行绑定,这样以后就不会有你的这台PC的...

I电脑受到断网攻击怎么办?房东家的网线,好几户都在用,今天360卫士一直弹...
答:做法是细致地划分VLAN,减小广播域的范围,使ARP在小范围内起作用,而不至于发生大面积影响。同时,一些网管交换机具有MAC地址学习的功能,学习完成后,再关闭这个功能,就可以把对应的MAC和端口进行绑定,避免了病毒利用ARP攻击篡改自身地址。也就是说,把ARP攻击中被截获数据的风险解除了。这种方法也能起...

我的笔记本无线网频繁掉网,显示遭受ARP攻击,怎么处理?
答:解决方案1:dll即可;system32\通过“安全模式”进入系统、隐藏后。防攻击文件.dll文件的属性改为只读:根据ARP攻击原理,拔掉网线;WINDOWS\dllcache里的npptools,先关闭!npptools,即可,病毒就不能替换也不能使用它了; npptools、隐藏:新建一个空文本文档。再把system32\,然后把它们的属性改为只读,...

你好 我的电脑老是遭到ARP攻击 希望你能帮帮我!
答:arp防止 隔离杀毒,或者安装arp防火墙 拦截,安装三层交换机划分vlan,减少广播域 开始--运行--cmd--arp -a查看攻击电脑的命令 在上网设备上设置 ip地址 计算机mac 地址绑定 就能防止arp攻击 首先要能登录你的网络设备路由等。然后做mac地址绑定 本机也可以绑定,只是效果不好 本地绑定弊端就是,每次...

为什么我的电脑老是受到ARP攻击
答:4、升级杀毒软件的最新病毒库等等 今天上午,不甘心,继续在搜索引擎中寻找答案(而且这个问题必须解决,否则单位里同事上网基本上处于半瘫痪状态,绝大多数网站显示异常),受到一个帖子的启发,认为16a.us病毒现象应该是属于APR病毒欺骗攻击,所以就在Baidu里检索有关APR病毒欺骗攻击的解决方案,经过试验并论证...

家里的电脑老是提示被ARP攻击,每天上百次啊
答:个人用户的防护方法 首先要明确ARP攻击仅能在局域网内进行,没有路由器的家庭用户可以不必考虑 1.安装ARP防火墙 如今大部分安全辅助软件均内置ARP防火墙,著名的有:360安全卫士(内置)、金山贝壳ARP专杀、金山卫士 2.安装杀毒软件 杀毒软件可以有效的防止ARP病毒进入机器 3.已经中毒的处理方法 由于中毒后...

公司局域网内的一台电脑中毒了,老是向其他电脑发ARP攻击,怎么办
答:让被它欺骗的PC向假网关发数据,而不是通过正常的路由器途径上网,造成上网时断时通或上不了网。针对这种情况瑞星公司提供以下解决办法:方法一、在收到ARP欺骗的本机,在开始--运行中,输入“cmd”,进入ms-dos,通过命令行窗口输入“arp -a”命令,查看ARP列表。会发现该MAC已经被替换成攻击机器的...