查看: 2412|回复: 6
收起左侧

最近流行的ARP病毒彻底杀除方法

[复制链接]
fengzi55
发表于 2008-2-18 19:27:41 | 显示全部楼层 |阅读模式
最近流行的ARP病毒彻底杀除方法

1、删除 ”病毒组件释放者”程序:
“%windows%\System32\LOADHW.EXE” (window xp 系统目录为:“C:\WINDOWS\System32\LOADHW.EXE” )

2、删除 ”发ARP欺骗包的驱动程序” (兼 “病毒守护程序”):
“%windows%\System32\drivers\npf.sys” (window xp 系统目录为:“C:\WINDOWS\System32\drivers\npf.sys” )
a. 在设备管理器中, 单击”查看”-->”显示隐藏的设备”
b. 在设备树结构中,打开”非即插即用….”
c. 找到 “NetGroup Packet Filter Driver” 或 “NetGroup Packet Filter” ,若没找到,请先刷新设备列表
d. 右键点击 “NetGroup Packet Filter Driver” 或 “NetGroup Packet Filter” 菜单,并选择”卸载”
e. 重启windows系统
f. 删除“%windows%\System32\drivers\npf.sys” (window xp系统目录为:“C:WINDOWS\System32\drivers\npf.sys” )

3、删除 ”命令驱动程序发ARP欺骗包的控制者”
“%windows%\System32\msitinit.dll”  (window xp 系统目录为:“C:WINDOWS\System32\msitinit.dll”  )

4、删除以下”病毒的假驱动程序”的注册表服务项:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Npf
因为ARP病毒缺少了npptools.dll 这个文件根本不能运行,目前所发现的ARP病毒通通提示 npptools.dll 出错。    方法一 硬盘格式为NTFS的,到SYSTEM32下找npptools.dll文件,点右键-安全(如果没有安全选项,打开文件夹选项,里面有个简单共享,去掉),然后在组或用户名称那里,有用户administrator、POWER、system、users等用户,每点一个用户,都会出现每个用户的权限,把允许那里,全部去掉,在拒绝下面的全选上。然后设置文件属性只读。这样可以防止有的ARP自动生成此文件。
    方法二 有说是直接删除system32\npptools.dll(可能病毒会携带复制这个文件)
    方法三 把system32\dllcache\npptoolst.dll和system32\npptools.dll都删掉,或直接新建一个文件或文件夹改成npptools.dll后复制到这两个文件夹下面,改成只读,然后改权限,添加everyone组,把这个组的权限都拒绝掉,这样就可以保护这个文件不被病毒覆盖或修改了。(如windows文件保护不理会。)
    如果系统用 NTFS 文件系统,推荐用方法一。如果是 FAT32 文件系统,就直接删了它吧。
zgq
发表于 2008-2-18 19:59:08 | 显示全部楼层
坐沙发了   学习了    谢谢
aican
发表于 2008-2-19 10:57:41 | 显示全部楼层
这个是win2003还是win 2000的解决办法?
    我们公司内部网今天又出问题,从去年到今年,都有过3次网络瘫痪了,还没解决,郁闷啊
bookyear
发表于 2008-2-19 11:36:56 | 显示全部楼层
如果是欺骗交换机地址就麻烦了
fengzi55
 楼主| 发表于 2008-2-19 12:20:34 | 显示全部楼层

回复 3楼 aican 的帖子

win2003
coon120
发表于 2008-2-19 13:00:21 | 显示全部楼层
还好没中这个毒

中了的时候就知道解决办法了

谢谢啦
windzhq
发表于 2008-2-20 21:16:05 | 显示全部楼层
谢谢楼主分享
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-30 03:20 , Processed in 0.123307 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表