关于防范ARP欺骗木马程序病毒攻击的通知

关于防范ARP欺骗木马程序(病毒)攻击的通知学院校园网各位用户:近一段时间以来,校园网部分用户受到-种名为ARP欺骗木马程序(病毒)的攻击(ARP是uAddressResolutionProtocol“地址解析协议”的缩写),病毒发作时其症状表现为计算机网络连接正常,却无法打开网页;或由于ARP欺骗的木马程序(病再)发作时发出大量的数据包,导致学院网用户上网不稳定,极人地影响了学院网用户的正常使用,给整个学院网的安全带來严重的隐患。该病毒原理:当局域网内某台主机运行ARP欺骗的木马程序时,会欺骗局域网内所有主机和交换机,让所有上网的流量必须经过病毒主机。其他用户原来直接通过交换机上网现在转由通过病毒主机上网,切换的时候用户会断一次线。由于ARP欺骗的木马程序发作的时候会发出大量的数据包导致局域网通讯拥塞以及其自身处理能力的限制,用户会感觉上网速度越来越慢。当ARP欺骗的木马程序停止运行时,用户会恢复从交换机上网(此时交换机MAC地址表正常),切换过程中用户会再断一次线。该病毒发作时,仅影响同网段内机器的正常上网。为此,特提醒学院网用户务必采取以下措施。一、学院网用户要增强网络安全意识,不要轻易下载、使用盗版和存在安全隐患的软件;或浏览一些缺乏可信度的网站(网页);不要随便打开不明来历的电子邮件,尤其是邮件附件;不要随便共享文件和文件夹,即使要共亨,也得设置好权限,一般指定特定帐号或特定机器才能访问,另外不建议设置可写或可控制,以免个人计算机受到木马病毒的侵入给学院网的安全带来隐患。二、学院网计算机用户要及时下载和更新操作系统的补丁程序,安装止版的杀毒软件,增强个人计算机防御计算机病毒的能力。三、用户检杳和处理“ARP欺骗”木马的方法。检查本机的“ARP欺骗”木马染毒进程,同时按住键盘上的“CTRL”和“ALT”键再按“DEL"键,选择“任务管理器”,点选“进程”标签。察看其中是否有一个名为“MIRO,dat”之类的进程。如果有,则说明已经中毒。右键点击此进程后选择“结束进程”o-lolxf文件(E)选顶(◎査看(if)关机(U)«BXt!)風用程序进程丨性能|联网|用户|映像名称1用戶名r网内存使用rsvchost.LDCWLSERVICE00©616Kzvchozt.BETtfORKSERVICE003,312Kzvchost・ex<SYSTEM0030,304KWlvircUzer・ex«Ux«r004?14OKsvchost.exeNETWORKSERVICE004J88Kctfnon.«x«Us«r003,072Ksvchost・excSYSTEM004,788KLOCALSERVICE003,596K•rscntfy.ex<User002J36KSYSTEM0013Ks«rvic«s.SYSTEM004,088Kwinlo^on・SYSTEM004,740Kc^rss.«x«SYSTEM046,044KsnssexeSYSTEMI结束进程〈E)VMvar^ServictSYSTEM结束进程轲(I)SystenSYSTEMSjmtenIdlePSYSTEM三1至可ETh用L王结束进程Qi>1JS程毅:24CPU便用:2%--------------------------■---提交更改:1O1332K/633O6«在受到ARP欺骗木马程序(病毒)攻击时,用户可选择下列方法的一种处理。方法一:下载AntiARPSniffer软件保护本地计算机正常运行(点击下载)。同时把此软件设为自动启动,步骤:先把Antiarp.exe生成桌面快捷方式->选〃开始〃-〉〃程序〃-〉双击〃启动〃-〉再把桌面上Antiarp.exe快捷键拷到〃启动〃中,以保证下次开机自动运行,起到保护的作用。软件内有操作文档。方法二:在“开始”-“运行”-“附件”菜单下调出“命令提示符”o输入并执行以下命令:ipconfig记录网关TP地址,即“DefaultGateway”对应的值,例如"10.10.10.1"。再输入并执行以下命令:arp一a在"InternetAddress”下找到上步记录的网关IP地址,记录其对应的物理地址,即“PhysicalAddress”值,例如“00-01-e8-lf-35-54”。在网络正常时这就是网关的正确物理地址,在网络受“ARP欺骗”木马影响而不正常时,它就是木马所在计算机的网卡物理地址。也可以扫描本子网内的全部IP地址,然后再查ARP表。如果有一个IP对应的物理地址与网关的相同,那么这个IP地址和物理地址就是中毒计算机的TP地址和网卡物理地址。本方法可在一定程度上减轻中木马的其它计算机对本机的影响。用上边介绍的方法确定正确的网关IP地址和网关物理地址,然后在“命令提示符”窗口中输入并执行以下命令:arp-s网关IP网关物理地址。方法三:局域...

1、当您付费下载文档后,您只拥有了使用权限,并不意味着购买了版权,文档只能用于自身使用,不得用于其他商业用途(如 [转卖]进行直接盈利或[编辑后售卖]进行间接盈利)。
2、本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供参考,付费前请自行鉴别。
3、如文档内容存在侵犯商业秘密、侵犯著作权等,请点击“举报”。

常见问题具体如下:

1、问:已经付过费的文档可以多次下载吗?

      答:可以。登陆您已经付过费的账号,付过费的文档可以免费进行多次下载。

2、问:已经付过费的文档不知下载到什么地方去了?

     答:电脑端-浏览器下载列表里可以找到;手机端-文件管理或下载里可以找到。

            如以上两种方式都没有找到,请提供您的交易单号或截图及接收文档的邮箱等有效信息,发送到客服邮箱,客服经核实后,会将您已经付过费的文档即时发到您邮箱。

注:微信交易号是以“420000”开头的28位数字;

       支付宝交易号是以“2024XXXX”交易日期开头的28位数字。

客服邮箱:

biganzikefu@outlook.com

所有的文档都被视为“模板”,用于写作参考,下载前须认真查看,确认无误后再购买;

文档大部份都是可以预览的,笔杆子文库无法对文档的真实性、完整性、准确性以及专业性等问题提供审核和保证,请慎重购买;

文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为依据;

如果您还有什么不清楚的或需要我们协助,可以联系客服邮箱:

biganzikefu@outlook.com

常见问题具体如下:

1、问:已经付过费的文档可以多次下载吗?

      答:可以。登陆您已经付过费的账号,付过费的文档可以免费进行多次下载。

2、问:已经付过费的文档不知下载到什么地方去了?

     答:电脑端-浏览器下载列表里可以找到;手机端-文件管理或下载里可以找到。

            如以上两种方式都没有找到,请提供您的交易单号或截图及接收文档的邮箱等有效信息,发送到客服邮箱,客服经核实后,会将您已经付过费的文档即时发到您邮箱。

注:微信交易号是以“420000”开头的28位数字;

       支付宝交易号是以“2024XXXX”交易日期开头的28位数字。

笔杆子文秘
机构认证
内容提供者

为您提供优质文档,供您参考!

确认删除?