局域网内ARP病毒问题

我们的办公局域网是通过三个交换机接到一个路由上面实现ADSL上网的。之前一直有偶尔掉线的问题,但是上网速度并不慢。可是昨天出现了速度特别特别慢。而且掉线的频率也高了。局域网内的计算机都是打开360APR防火墙的,可是昨天防火墙猛的提示受到ARP病毒攻击。显示的攻击IP地址和MAC地址都是网关的地址。提示一次就掉线一次。然后我把网线直接接到一台计算机通过宽代拨号上网。结果还是猛的提示ARP攻击,于是我在那台机子上全面杀毒。查出了好几个木马。删除之后,用了几个小时了。网络一直没有掉线了。可是速度还是非常的慢。跟以前的速度差很远。请各位高手指点是怎么回事?如何解决。谢谢了
补充问一下:把网线直接接到一台计算机通过宽代拨号上网。结果还是猛的提示ARP攻击,是否可以断定这台电脑中了ARP病毒?

这是你局域网内的朋友用软件限制你网速,ARP攻击简单地说就是从局域网的一台电脑一直发数据给你的电脑,让你电脑上不了网。ARP攻击比较出名的软件有P2P终结者。它可以限制局域网内机子的速度,包括让目标机子上不了网。楼主如果发现这种攻击,看是哪个IP攻击你,找那台电脑的主人,叫他关了,不然也可以下载一个P2P终结者等攻击软件,来个“以暴制暴”,PK一下谁的电脑好。。。据了解目前还没有能彻底限制这类攻击软件的有效方法。
温馨提示:答案为网友推荐,仅供参考
第1个回答  2010-04-23
给你几条建议:
1.作静态ARP.使用ARP-S IPADDR MACADDR 绑带你的网关ARP,可以作成批处理放至开机启动里,每次开机都运行
2.你用360ARP防火墙查到功击你的是网关,但是只有IP地址是网关地址,其MAC地址是攻击你的人的MAC,将你的MAC改的和功击你的人的MAC一样,这样也能有一定效率的防护
3.如果是中毒的话,杀毒!注意,不只是你的机子要杀毒,局域网里的机子都要杀毒!在局域网里只要有一台机子中了ARP病毒,整个网络都瘫痪了```

RE:
补充问一下:把网线直接接到一台计算机通过宽代拨号上网。结果还是猛的提示ARP攻击,是否可以断定这台电脑中了ARP病毒?

如果网络里就你一台机子的话,应该就是中毒!本回答被提问者采纳
第2个回答  2019-05-15
arp攻击不一定就是病毒搞得怪,我也是校园局域网用户,同样经常被arp攻击。同时,我也可以发动arp来攻击别人的电脑!这个只是别人在更换ip地址的时候偷换了你现在使用的ip。使你的电脑遭受所谓的arp攻击,其实是一种arp欺骗!
解决办法
1、你可以把你的ip地址固定下来,不是自动分配的!绑定ip和dns。
2、最好安装强效的arp防火墙。其实360的免费arp防火墙还是不错的。
第3个回答  2019-01-07
你可以先换个ip让他攻击不到你,下来要做的就是技术活了,下一个风云防火墙,把arp防治打开,在下一个360安全卫士,卡巴,金山清理专家。然后把他们全部打开,把所有功能都用上,看看有没有病毒或木马蠕虫......换ip很奏效。还要更换计算机名。如果还不行我们还有绝招-拔掉网线。
第4个回答  2020-05-16
IP\mac地址可以伪造,但主机名是不会变的!找你们的管理员查一下,然后把那台电脑断网,杀毒!
ARP病毒很好杀的!或者随意找两台主机,在命令提示符下输入arp
-a
除了网关的IP,如果还显示另一个IP地址,就说明这个IP地址和本机近期有过通信行为,如果两台机器显示的都是同一个IP(网关IP除外)
那么这个IP地址的主机就很有可能是中毒的了,随便找台主机,把ip设置成一样的,造成IP冲突,那么中毒的主机就原形毕露了!!这时候再进行断网查杀!当然,不排除局域网内有人使用P2P软件的可能!
相似回答