电脑中了ARP病毒怎么办 我的电脑中了arp病毒,怎么办

作者&投稿:驹话 (若有异议请与网页底部的电邮联系)
不管中了什么病毒 首先要做的都是杀毒
看看能不能杀掉

病毒一般通过网页中毒是点了未知的网址或是带病毒的链接
或者是通过下载软件,接收文件导致。
尽量不要去一些未知的网页下载东西,
这样很容易导致你的电脑中毒,一般的病毒【腾讯电脑管家】都没问题的
并且【腾讯电脑管家】是2合1“管理+杀毒”的杀毒软件,
带有小红伞修/复和金山云查杀,
拥有QQ全景防/卫/,针对diao鱼网方面打/击,
有更加出色的表现,在安全防护及病毒查杀方面的能力已经达到了一流的水平,
能够全面保障电脑安全。
我感觉挺人性话的,具有小红伞2合1杀毒软件 内存小,不怎么卡。
特别像是发的网址,腾讯电脑管家可以识别出是否安全,前面会有一个小勾勾。

您好:

电脑中了ARP病毒的话建议您使用腾讯电脑管家对您的电脑进行一下全面的杀毒吧,打开腾讯电脑管家中的杀毒功能选择闪电查杀或者全盘查杀就可以的哦,腾讯电脑管家是采用“4+1”核“芯”杀毒引擎的专业杀毒软件,是完全可以帮助您查杀病毒而且保护您的电脑的哦。

您可以点击这里下载最新版的腾讯电脑管家:最新版腾讯电脑管家下载

腾讯电脑管家企业平台:http://zhidao.baidu.com/c/guanjia/



您好:如果怀疑系统存在病毒,建议您安装瑞星杀毒软件V16+版本升级到最新病毒库后进行病毒扫描查杀,下载地址:http://pc.rising.com.cn/

ARP类病毒的解决方案

1、清空ARP缓存: 大家可能都曾经有过使用ARP的指令法解决过ARP欺骗问题,该方法是针对ARP欺骗原理进行解决的。一般来说ARP欺骗都是通过发送虚假的MAC地址与IP地址的对应ARP数据包来迷惑网络设备,用虚假的或错误的MAC地址与IP地址对应关系取代正确的对应关系。若是一些初级的ARP欺骗,可以通过ARP的指令来清空本机的ARP缓存对应关系,让网络设备从网络中重新获得正确的对应关系,具体解决过程如下:

第一步:通过点击桌面上任务栏的“开始”->“运行”,然后输入cmd后回车,进入cmd(黑色背景)命令行模式;

第二步:在命令行模式下输入arp -a命令来查看当前本机储存在本地系统ARP缓存中IP和MAC对应关系的信息;

第三步:使用arp -d命令,将储存在本机系统中的ARP缓存信息清空,这样错误的ARP缓存信息就被删除了,本机将重新从网络中获得正确的ARP信息,达到局域网机器间互访和正常上网的目的。如果是遇到使用ARP欺骗工具来进行攻击的情况,使用上述的方法完全可以解决。但如果是感染ARP欺骗病毒,病毒每隔一段时间自动发送ARP欺骗数据包,这时使用清空ARP缓存的方法将无能为力了。下面将接收另外一种,可以解决感染ARP欺骗病毒的方法。

2、指定ARP对应关系:其实该方法就是强制指定ARP对应关系。由于绝大部分ARP欺骗病毒都是针对网关MAC地址进行攻击的,使本机上ARP缓存中存储的网关设备的信息出现紊乱,这样当机器要上网发送数据包给网关时就会因为地址错误而失败,造成计算机无法上网。

第一步:我们假设网关地址的MAC信息为00-14-78-a7-77-5c,对应的IP地址为192.168.2.1。指定ARP对应关系就是指这些地址。在感染了病毒的机器上,点击桌面->任务栏的“开始”->“运行”,输入cmd后回车,进入cmd命令行模式;

第二步:使用arp -s命令来添加一条ARP地址对应关系, 例如arp -s 192.168.2.1 00-14-78-a7-77-5c命令。这样就将网关地址的IP与正确的MAC地址绑定好了,本机网络连接将恢复正常了;

第三步:因为每次重新启动计算机的时候,ARP缓存信息都会被全部清除。所以我们应该把这个ARP静态地址添加指令写到一个批处理文件(例如:bat)中,然后将这个文件放到系统的启动项中。当程序随系统的启动而加载的话,就可以免除因为ARP静态映射信息丢失的困扰了。

3、添加路由信息应对ARP欺骗:

一般的ARP欺骗都是针对网关的,那么我们是否可以通过给本机添加路由来解决此问题呢。只要添加了路由,那么上网时都通过此路由出去即可,自然也不会被ARP欺骗数据包干扰了。第一步:先通过点击桌面上任务栏的“开始”->“运行”,然后输入cmd后回车,进入cmd(黑色背景)命令行模式;

第二步:手动添加路由,详细的命令如下:删除默认的路由: route delete 0.0.0.0;添加路由:

route add -p 0.0.0.0 mask 0.0.0.0 192.168.1.254 metric 1;确认修改:

route change此方法对网关固定的情况比较适合,如果将来更改了网关,那么就需要更改所有的客户端的路由配置了。

4、安装杀毒软件:

安装杀毒软件并及时升级,另外建议有条件的企业可以使用网络版的防病毒软件。
建议你使用瑞星或卡巴斯基来查杀病毒。

用超级巡警3.5、360安全卫士来清理和维护系统,清除流氓软件和木马。

超级巡警 V3.5
http://www.skycn.com/soft/29107.html#download
360安全卫士v3.4版
http://dl.360safe.com/setup.exe
杀毒三步:
一、查看进程,(可以用360安全卫士\卡卡助手\超级巡警等软件进行)结束恶意软件运行时建立的进程。
二,查看隐藏文件,在文件夹选项里设置。然后删病毒程序和其所调用的模块。
三、搜索注册表,找到病毒文件建立的键值。删。
然后重新启动。

1、有多操作系统的用户,可以通过引导到其它系统删除病毒所有文件,彻底清除病毒。
2、按Ctrl+Alt+Delete调出任务管理器,在进程页面中结束掉所有名称为病毒的进程(建议在后面的操作中反复此操作,以确保病毒文件不会反复发作)。
3、在开始--运行中输入“regedit”(XP系统)打开注册表,点“编辑”——“查找”,在弹出的对话框中输入病毒文件名,找到后全删。
4、在我的电脑-工具-文件夹选项-查看-显示所有文件和文件夹,把“隐藏受保护的系统文件”的勾去掉,你会看到出现了你所说的文件名的文件,直接删除

先下一个金山ARP防火墙装在局域网中的任意一台电脑,前提就是要所有的电脑全都在运行.装好以后,假如有ARP攻击的话,金山ARP防火墙就会难截攻击,金山ARP防火墙上面就会提示攻击源IP:XX.XXX.XX.还会提示攻击源的计算机名:XXXX.再就在局域网在找到那台电脑,全部格试化!再装系统.地址,http://kad.www.duba.net/kas/KAntiarp.exe

如果是局域网里的机器不是太多的话,你最好还是断网 逐个机器全盘杀毒.
机器过多的话,最好还是让网管用专业的抓包工具sniffer 抓包看看具体是哪台机器中了病毒,然后再查杀.

电脑中了lnk病毒怎么办?~

如果你的U盘内容不重要就格式化,如果重要的话就按以下方法:
将U盘插入电脑,确认电脑可以识别U盘,记住U盘的盘符,下面假设是E:盘。以管理员方式运行命令提示符。


输入命令“E:”进入E盘(命令不含引号);输入命令“ATTRIB -H -R -S /S /D”(命令不含引号)。
以上命令完成后打开U盘,会发现里面既有原来的文件,也有INK格式的快捷文件。这个时候你可以把需要的文件拷出来(注意不要拷贝快捷文件);
确认重要文件都从U盘里拷出并且可以打开之后,格式化U盘;需要的话再把文件拷回U盘。
【LNK木马的行为】
启动浏览器打开域名为jj77. com的流氓网站。
无法找到脚本"C:program fileswinrarmonitor.jse"。
替换桌面图标,生成伪装IE桌面图标。
破坏桌面快捷方式,破坏快捷方式文件的注册表项,如简单清除该病毒,将无法使用快捷方式,无法打开桌面图标。
无法找到脚本“Winrar.jse”。
文件夹变EXE,文件夹变成快捷方式。

ARP欺骗方式共分为两种:一种是对路由器ARP表的欺骗,该种攻击截获网关数据。通知路由器一系列错误的内网MAC地址,并按照一定的频率不断进行,使真实的地址信息无法通过更新保存在路由器中,结果路由器的所有数据只能发送给错误的MAC地址,造成正常PC无法收到信息,导致上网时断时通或上不了网;另一种是对内网PC的网关欺骗,仿冒网关的mac地址,发送arp包欺骗别的客户端,让被它欺骗的PC向假网关发数据,而不是通过正常的路由器途径上网,造成上网时断时通或上不了网。
针对这种情况瑞星公司提供以下解决办法:
方法一、在收到ARP欺骗的本机,在开始--运行中,输入“cmd”,进入ms-dos,通过命令行窗口输入“arp -a”命令,查看ARP列表。会发现该MAC已经被替换成攻击机器的MAC,将该MAC记录(以备查找),然后根据此MAC找出中病毒的计算机。
方法二、借助第三方抓包工具(如sniffer或antiarp)查找局域网中发arp包最多的IP地址,也可判断出中病毒计算机。
造成arp欺骗的病毒,其实是普通的病毒,只要判断出发包源,使用杀毒软件进行清查,是可以彻底解决的。

电脑中了ARP病毒,怎么办?
答:npptools.dll文件的属性改为只读、隐藏后,再把它们的everyone的权限去掉,病毒就不能替换也不能使用它了,arp就不会起作用,从而达到防范ARP的目的。请你尝试,保证有效。我以前关于arp攻击的回答:http://zhidao.baidu.com/question/367437740.html http://zhidao.baidu.com/question/367513089.html http...

电脑受到ARP攻击有什么办法?
答:电脑受到ARP攻击,通常会导致断网。由于这种现象并不是由病毒所致,对其防范处理有一定的难度。我们可以通过以下方法达到制止来自局域网的ARP攻击,具体解决办法如下:一、将IP和MAC地址进行绑定 通过是在路由器端将局域网中各计算机的IP地址与其对应的网卡MAC地址实行绑定。具体操作方法:打开路由器管理界面,...

公司局域网内的一台电脑中毒了,我怀疑这台电脑发ARP攻击,怎么办???
答:方法一、在收到ARP欺骗的本机,在开始--运行中,输入“cmd”,进入ms-dos,通过命令行窗口输入“arp -a”命令,查看ARP列表。会发现该MAC已经被替换成攻击机器的MAC,将该MAC记录(以备查找),然后根据此MAC找出中病毒的计算机。方法二、借助第三方抓包工具(如sniffer或antiarp)查找局域网中发arp包...

电脑中ARP病毒了,不想重装系统,我该怎么办?
答:断网,在不重新启动电脑的情况下,安装杀毒软件,保证最新病毒库,然后全盘杀。你要轮翻换软件,如果你是360中毒了,就用金山,QQ,等,因为病毒攻击的不是每个杀毒软件,一般攻击的是用户最多的那种。

电脑受ARP入侵攻击,该如何应对?
答:2、给电脑和网关绑定ip和mac地址 以360举例:点击木马防火墙---开启arp防火墙,然后再局域网防护界面点击手动绑定防火墙,这样可以很大程度上防止APR攻击 点开启以后会出现问:是不是局域网用户,点是。如果当时arp病毒没有发作那看到的都是好的 如果已经在发作就会有提示,,论文在保护上有2中选择,自动...

怎么清除ARP病毒
答:您好 首先您要弄清除是中了ARP欺骗攻击还是ARP病毒,如果是攻击的话那么您会断网,如果是病毒的话,对您的电脑没任何影响 您可以先到腾讯电脑管家官网下载一个电脑管家 然后打开电脑管家——工具箱——ARP防火墙打开,会自动帮您拦截ARP攻击 然后如果担心病毒问题的话,打开电脑管家——杀毒——全盘查杀,...

我中了RAP病毒,怎么办啊?
答:你把补丁下载打开,有五个文件,分别复制在相应的位置.(有说明) 参考一下吧 http://zhidao.baidu.com/question/5038244.html ARP攻击的原理与解决方法(第三版)含如何在局域网内查找病毒主机 【故障原因】 局域网内有人使用ARP欺骗的木马程序(比如:魔兽世界,天堂,劲舞团等盗号的软件,某些外挂中也被恶意加载了此...

我家里的电脑中了ARP病毒,怎么杀啊?
答:不用杀的,你下载一个ARP防火墙就可以了,或者你安装安全卫士,装个安全卫士ARP 防火墙就可以了

arp木马病毒如何查杀和防护
答:你好,对于arp病毒,要分两个步骤来处理:1、杀毒建议进入安全模式下清理,以腾讯电脑管家为例 2、开启Arp防火墙,如果有局域网,可以把网内计算机都开启 有其他问题欢迎到电脑管家企业平台咨询,我们将竭诚为您服务!腾讯电脑管家企业平台:http://zhidao.baidu.com/c/guanjia/ ...

我的电脑老提醒被arp攻击了,这是病毒吗,怎么才能杀掉啊,谢谢了。
答:重启系统F8进入安全模式,进行全盘扫描杀毒。3、重启系统,安装金山ARP防火墙,打开网络。ARP攻击只在局域网内进行,发起或是受到ARP攻击,说明电脑中病毒了。金山ARP防火墙是采用的彩影ARP防火墙的内核,拦截ARP攻击是否有效,且占用资源少。这是我多年在局域网内处理ARP攻击所得来的经验。并非摘抄他人。