查看: 3456|回复: 5
收起左侧

[已解决] arp-a查看, 有一台电脑连着所有电脑! 怎样处理?

 关闭 [复制链接]
77854452
发表于 2007-6-29 13:02:06 | 显示全部楼层 |阅读模式
该电脑只是一个客户端;
出现该电脑连接其它电脑情况后网络变慢, 然后全体掉线! 无法再上线
用 卡巴\ AVG\ 360  在安全模式下查杀没有发现异常

求救!!!!!!!  什么问题??? 怎么处理???????   在线等!!!!!!!!!!!!!!!!!!!!!!
terry3088
发表于 2007-6-29 13:30:52 | 显示全部楼层
是这台电脑的问题么?
既然那么多杀毒软件都没报,那我就不明白了。重GHOST一下,再看看
77854452
 楼主| 发表于 2007-6-29 13:50:59 | 显示全部楼层
每次掉线后, 都显示这台电脑和别的连着
如果是 ARP 欺骗的话,  应该是偶尔断的, 不是长断
另: 现在发现有电脑感染  ZPX520.COM  
无论看什么网页卡巴都报这个东西.   
是不是与这个有关,  怎么清除??
毒来啦
发表于 2007-6-29 18:50:53 | 显示全部楼层
原帖由 77854452 于 2007-6-29 13:50 发表
每次掉线后, 都显示这台电脑和别的连着
如果是 ARP 欺骗的话,  应该是偶尔断的, 不是长断
另: 现在发现有电脑感染  ZPX520.COM  
无论看什么网页卡巴都报这个东西.   
是不是与这个有关,  怎么清除??

既然报了,就按照它的提示清除!
wuhaomh
头像被屏蔽
发表于 2007-6-29 23:28:03 | 显示全部楼层

回复 #3 77854452 的帖子

您好:前以下操作
1、找到:c:\windows\system32\pl2\和C:\WINDOWS\system32\drivers\kbnere.sys
2、先复制一下上面的文件路径列表数据。
3、下载360文件粉碎工具,下载地址:http://bbs.360safe.com/viewthrea ... &extra=page%3D1
4、然后再点软件上的“导入文件列表”——>"粘贴文件列表",将文件列表粘贴进入后,“全选”,点"粉碎选中文件",清除完成!
备注:
                是个ARP变种
中毒机器伪装成网关
整个网段的电脑请求web页面时候都会收到中毒机器的发来的页面
您可以抓包来找源机器。
检查全部机器补丁更新,MS06-014和MS07-017漏洞补丁
[size=-1]该病毒由http://www.zpx520.com/0.htm 网页感染,0.htm中会加载w.js或w[1].js...等文件

[ 本帖最后由 wuhaomh 于 2007-6-29 23:34 编辑 ]

评分

参与人数 1经验 +1 收起 理由
lacmiu + 1 柳暗花明又一惊!!谢谢解答

查看全部评分

Giggs
发表于 2007-6-30 00:00:15 | 显示全部楼层
楼主别担心.只是被人搞ARP而已.
装个CHX,绑定好MAC挡住先....或者在路由器上绑定你的IP跟MAC.
然后你也去弄个网络执法官.24X7搞他.
NND最讨厌那些用执法官搞人的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-26 01:31 , Processed in 0.132283 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表