看看你就知道了 关于ARP病毒及病毒防护的通告 自今年 4 月中旬以来, "ARP 欺骗 " 类病毒 / 木马在校园网内屡有发现,最近一段时间尤其严重,当某台电脑感染了这类 ARP 欺骗病毒 / 木马程序后,会不定期发送伪造的 ARP 响应数据报文和广播报文。受感染电脑发出的这种报文会欺骗所在网段的其他电脑 , 对其他电脑宣称自己的 mac 就是网关的 mac ,对实际的网关说其他电脑 ip 的 mac 都是自己的 mac ,这样网关(交换机或路由器)无法学习到上网主机的 mac ,更新不了网关 ARP 表,就无法转发数据 帧。 电脑中毒后会向同网段内所有计算机发ARP欺骗包,导致网络内其它电脑因网关物理地址被更改而无法上网,被欺骗电脑的典型症状是刚开机能上网,几分钟之后断网,过一会又能上网,或者重启一遍电脑就可以上网,一会又不好了,如此不断重复,造成校园网的不稳定,影响正常使用。 对于感染病毒的用户,信息网络中心会根据其产生的后果严重程度,采取提醒警告乃至暂时关闭网络接入端口等必要措施来保障校园网正常运行。 此病毒为木马病毒附带的一种欺骗病毒,目前无专杀ARP病毒的有效软件。未中毒而只是被攻击的电脑,防护办法如下:在 http://www.gxu.edu.cn/gdtz/download/AntiArpSniffer3.5.zip 下载AntiArp3.5.0在本机安装运行,在“网关地址”中输入本机网关地址(具体查看网关地址的方法请看附图),然后点击“获取网关MAC地址”按钮,再点击“自动防护”即可。由于此病毒只感染同一个网段的电脑,因此,如果用户所在的网段没有电脑感染arp病毒,即用户上网正常,没有如上的症状,就不需要安装此软件进行防护。 附件:查看本机网关地址的方法 windows2000和 xp的机器,点击电脑左下角的“开始”,选择“运行”,然后输入:cmd 点击确定,在出现的dos窗口中输入:ipconfig /all然后回车,在出现的项目中找到Default Gateway 对应的地址即是。 如下图所示:网关地址为:210.36.42.254 如运行AntiArp程序仍无效果,可下载系统补丁以作尝试: Win2000: http://www.gxu.edu.cn/gdtz/download/arp2000.rar WinXp: http://www.gxu.edu.cn/gdtz/download/arpxp.rar ARP病毒专杀(推荐): http://www.gxu.edu.cn/gdtz/download/arptsc.rar 安全建议: 1 、给系统安装补丁程序。通过 Windows Update 安装好系统补丁程序 ( 关键更新、安全更新和 Service Pack) 2 、给系统管理员帐户设置足够复杂的强密码,最好能是 12 位以上,字母 + 数字 + 符号的组合;也可以禁用 / 删除一些不使用的帐户 3 、经常更新杀毒软件(病毒库),设置允许的可设置为每天定时自动更新。安装并使用网络防火墙软件,网络防火墙在防病毒过程中也可以起到至关重要的作用,能有效地阻挡自来网络的攻击和病毒的入侵。 4 、关闭一些不需要的服务,条件允许的可关闭一些没有必要的共享,也包括 C$ 、 D$ 等管理共享。完全单机的用户也可直接关闭 Server 服务 5 、不要随便点击打开 QQ 、 MSN 等聊天工具上发来的链接信息,不要随便打开或运行陌生、可疑文件和程序,如邮件中的陌生附件,外挂程序等。 附件一: 网上相关内容(1 , 2 ) 附件二: 国家计算机病毒应急处理中心报告近期发作的病毒的技术报告 关于利用微软 MS06-040 补丁漏洞传播的新蠕虫 “ 魔波 ” 病毒的通告 微软 8 月 9 日 发布的危害级别为 “ 高危 ” 的系统漏洞补丁程序 MS06-042 ( Microsoft Internet Explorer 积累性补丁) 存在缺陷,这一缺陷会影响到使用 Windows XP 和 Windows 2000 操作系统中的 IE 浏览器 6.0 版本的 Server Pack1 合集 补丁的计算机用户。如果这些计算机用户在浏览互联网络上某些网页时,可能会导致自己计算机系统 IE 浏览器崩溃,进而导致无法正常使用浏览器。针对这种情况,微软公司在本月 8 月 23 日 发布了 MS06-040 补丁的更新版本 MS06-042 ,请校园网广大用户及时更新。 解决办法 : 下载对应的补丁程序手动进行安装 Windows 2000 中文版补丁 英文版补丁 Windows xp 中文版补丁 英文版补丁 Windows 2003 中文版补丁 英文版补丁 附件:CERNET 网络应急响应组对MS06-040漏洞的蠕虫的公告
采纳哦