问题描述:
今天打开arp防火墙突然看到一个消息:对外ip攻击(1:1)PID 792 类型 ip protocol no:2我查了一下详情,说是C:\WINDOWS\system32\svchost.exe进程的问题。但是我用卡巴检查了一下进程,没有发现任何病毒。请问我这个算不算中内网攻击病毒了?怎么解决呢?
问题解答:
这应该属于软件误报。windows本身的ARP报文发送频率和次数都很正常。所以不用担心。