局域网连接正常不是ARP病毒但上不了网 其他一切正常 过一天又会奇怪连上

发布时间:2024-05-15 07:36 发布:上海旅游网

问题描述:

过了一天就正常了
不经常出现的
是不是学校局域网里有人故意用恶意软件

问题解答:

ARP欺骗木马影响严重,只需成功感染一台计算机,就可能导致整个局域网无法上网,严重的甚至导致整个网络瘫痪。

一、感染ARP欺骗木马现象:

该病毒主要通过ARP(地址解析协议)欺骗实施攻击和破坏行为,中毒现象表现为以下几点:

1. 使用校园网时会突然掉线,过一段时间后又恢复正常。

2. 用户频繁断网,IE浏览器频繁出错。

3. 一些常用软件出现故障。

4. 使用身份认证上网的用户,出现能够通过认证,但是无法上网的情况。

二、检测是否感染ARP欺骗木马方法:

1. 同时按住键盘上的“Ctrl+Alt+Del”键,选择“任务管理器”,选中“进程标签”,查看其中是否有一个名为“MIR0.dat”的进程。如果有,说明已经中毒。右键点击该进程后,选择“结束进程”。

2. 如果用户发现无法上网,可以通过如下方法验证是否中此木马病毒:

1)点“开始”->“运行”,输入cmd,再输入arp -d,回车。

2)重新尝试上网,如能短暂正常访问,则说明此次断网是受木马病毒影响。

三、目前有以下几种办法手动解决:

1. 检查是否存在“MIR0.dat”进程,如有,则结束它。

2. 清空arp缓存表。点“开始”->“运行”,输入cmd,再输入arp -d,回车。

3. 禁用网卡后,然后再次重新启动网卡。

四、 使用Anti ARP Sniffer软件保护本地计算机正常运行。

1. 下载:点击下载Anti ARP Sniffer

2. 使用说明:

1) 在“网关地址”处,输入本网段的网关地址。

2) 点击“枚取MAC地址”,自动获取网关MAC地址。

3) 点击“自动保护”即可。

这可说不好,建议你弄个防止arp攻击的软件,有一个好象叫arpsniffer的.小巧实用
看看效果,不行再谈

这种现象只发生了一次还是时有发生?
如果只发生一次就不用管了,如果时有发生,那最好检查一下是否中了病毒或木马,建议使用360安全卫士+卡巴斯基。

搜索你网吧所有MAC地址,对照一下是否有相同的MAC地址!然后检查你的路由器工作是否正常,最好是给你的所有客户机做客户机和路由的双向绑定,这样可以保证你局域网的正常使用,还有就是下载一个流量监控软件看一下是否有电脑在大量发包。你可以用一台客户机直接接入你的光纤测试你的光纤是否正常,如果不正常请你打电话给机房,我这经常都是机房的问题的

热点新闻