设为首页收藏本站language 语言切换
查看: 2092|回复: 4
收起左侧

关于ARP病毒造成断网的处理方法

[复制链接]
 成长值: 63400
发表于 2010-9-1 17:29:09 | 显示全部楼层 |阅读模式
1.开始->运行->输入cmd回车,在字符窗口中输入arp –a回车。
 
  说明:172.16.37.254是网关地址,后面的00-00-0c-07-0a-01是网关的物理地址。此物理地址默认情况下是不会发生改变的,如果发现物理地址不是此地址说明自己已经受到了arp病毒的攻击

 
  

                               
登录/注册后可看大图

 
  2.解决办法:
 
  (1)执行arp –a 列出本机缓存的所有arp信息;
 
  (2)执行arp –d IP地址 清除缓存信息。
 
  实例:
 
  (1)执行arp –a 列出了:
 
  172.16.37.25 00-0F-EA-11-00-5E
 
  172.16.37.254 00-0F-EA-11-00-5E
 
  由于之前我们已经知道网关的正确物理地址是00-00-0c-07-0a-01,此时却变成了00-0F-EA-11-00-5E,说明172.16.37.25正在利用arp进行欺骗,冒充网关。
 
  (2)执行arp –d 172.16.37.25 回车,再执行arp –d 172.16.37.254 回车来清除arp的缓存,或者直接执行arp –d 回车清除所有的arp缓存信息。
发表于 2010-12-17 09:16:39 | 显示全部楼层
沙发 2010-12-17 09:16:39 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-1-9 22:52:41 | 显示全部楼层
板凳 2011-1-9 22:52:41 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-4-22 09:31:13 | 显示全部楼层
地板 2011-4-22 09:31:13 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-10-28 10:34:39 | 显示全部楼层
不太懂
5# 2013-10-28 10:34:39 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-2-4 16:42 , Processed in 0.054107 second(s), 13 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表