不能上网,局域网里有人用ARP攻击软件,但我用彩影的防火墙防住了,有时候还是没网,持续时间很长

发布时间:2024-05-13 05:02 发布:上海旅游网

问题描述:

1.没网的时候,我从新连接网络要很久,然后显示受限制几秒后现实已连接上。修复的话会说修复不成功,叫我找网络管理员。
2.有时候还会出现网络断开持续时间大概零点几秒,这样反复断开好几回。最后还是打不开网线上不了QQ
3.局域网里老会有人攻,不知道是不是他们弄的
4.主机那里好像对这些什么都懂,连自己被攻击都不知道
我邮箱723532432@qq.com

问题解答:

下载一个ARP专杀工具,把电脑里的ARP病毒杀掉就可以了。
如果找不到,可以把邮箱留给我,我通过邮件发给你。

(我已经用我的QQ邮箱把专杀工具发给你了)

综合楼主所说ARP病毒的存在已经是事实。解决方案如下:
网吧用户一般可以用ROS路由进行绑定,在主机上安装上ARP防火墙服务端,客户机安装客户端,双相绑定比较安全。
软件百度搜索下
推荐软件:http://www.antiarp.com/down.asp?ArticleID=81
市面上有众多的ARP防火墙 推荐使用360
建议采用双向绑定解决和防止ARP欺骗。在电脑上绑定路由器的IP和MAC地址
首先,获得路由器的内网的MAC地址(例如HiPER网关地址192.168.16.254的MAC地址为0022aa0022aa局域网端口MAC地址>)。
编写一个批处理文件rarp.bat内容如下:
@echo off
arp -d
arp -s 192.168.16.254 00-22-aa-00-22-aa
将网关IP和MAC更改为您自己的网关IP和MAC即可,让这个文件开机运行(拖到“开始-程序-启动”)。
自己手动清除病毒:
1、立即升级操作系统中的防病毒软件和防火墙,同时打开“实时监控”功能,实时地拦截来自局域网络上的各种ARP病毒变种。
2、立即根据自己的操作系统版本下载微软MS06-014和MS07-017两个系统漏洞补丁程序,将补丁程序安装到局域网络中存在这两个漏洞的计算机系统中,防止病毒变种的感染和传播。
3、检查是否已经中毒:
a. 在设备管理器中, 单击“查看—显示隐藏的设备”
b. 在设备树结构中,打开“非即插即用设备”
c. 查找是否存在:“NetGroup Packet Filter Driver” 或 “NetGroup Packet Filter”,如果存在,就表明已经中毒。
4、对没有中毒机器,可以下载软件Anti ARP Sniffer,填入网关,启用自动防护,保护自己的ip地址以及网关地址,保证正常上网。
5、对已经中毒电脑可以用以下方法手动清除病毒:
(1)删除:%windows%\System32\LOADHW.EXE (有些电脑可能没有)
(2)a. 在设备管理器中, 单击“查看—显示隐藏的设备”
b. 在设备树结构中,打开“非即插即用设备”
c. 找到 “NetGroup Packet Filter Driver” 或 “NetGroup Packet Filter”
d. 右点击,”卸载”
e. 重启系统
(3)删除:%windows%\System32\drivers\npf.sys
(4)删除%windows%\System32\msitinit.dll(有些电脑可能没有)
(5)删除注册表服务项:开始〉运行〉regedit〉打开,进入注册表,全注册表搜索npf.sys,把文件所在文件夹Npf整个删除.(应该有2个).至此arp病毒清除.
(6)根据经验,该病毒会下载大量病毒,木马及恶意软件,并修改winsocks,导致不能打开网页,不能打开netmeeting等,为此还需要做下面几步工作:
a.用杀毒软件清理恶意软件,木马.
b.检查并删除下列文件并相关启动项:
1)%windows%\System32\nwizwmgjs.exe(一般杀毒软件会隔离)
2)%windows%\System32\nwizwmgjs.dll(一般杀毒软件会隔离)
3)%windows%\System32\ravzt.exe(一般杀毒软件会隔离)
4)%windows%\System32\ravzt.dat
3)%windows%\System32\googleon.exe
c.重置winsocks(可以用软件修复,下面介绍一个比较简单的办法):
开始>运行>CMD,进入命令提示符,输入cd..回车,一直退出至c盘根目录,在C:>下输入netsh winsock reset回车,然后按提示重启计算机。
如果上面的方法不行的话:
1。转移C盘重要文件至其他非系统盘,然后还原C盘。。
2。重装整个系统
3。自己接条网线

这种arp攻击攻击的太猛烈的时候,arp防火墙是根本防不住的~
1、点击开始-程序-1附件-命令提示符,在网络正常的时候输入:arp空格-a命令,然后将mac地址记下来,这个是网关的正确mac地址类似于00-E0-B1-01-38-5E这样的地址。然后在断网的时候重复上面的操作,然后记下网关的错误mac地址。
2、下载mac扫描器,用百度搜索关键字 ipmac扫描器 就行。然后在网络正常的情况下,用mac扫描器扫描全网的电脑的mac地址。
然后对比一下看看那个错误的网关mac地址是哪台电脑,就说明那台电脑有人在攻击或者那台电脑中了arp病毒。
3、然后运行命令提示符,输入:nbtstat空格-a空格ip(发动攻击的电脑的ip),可以获取电脑的名字。找到那台电脑,对那台电脑进行杀毒就可以了或者警告攻击者。
如果你的电脑的彩影防火墙能够在被攻击的时候获取攻击的电脑ip,那么前面2步可以跳过,直接进行第三步就可以了。

你也下个P2P终结者反攻他

没办法,这就是上网人的素质问题了

在基本设置....设置免费.....再加上攻击设置..拦载50....OK.....网络无碍...

热点新闻