ARP病毒通告
近期有某种arp病毒在局域网内传播,感染该病毒后,会影响整个网段计算机的正常上网,出现同一网段的大面积断网断线。经查发现,局域网内被感染主机的网卡物理地址(Mac地址)为(00-17-31-bc-77-7d),(00-E0-4C-48-0C-C3),(00-11-5B-2D-C2-F6),(00-10-DC-6D-CE-61);对应IP地址为(125.219.32.44) ,(125.219.32.28),(125.219.32.119),(125.219.32.50);请该IP主机用户及时杀毒或重装系统。暂时不能上网的主机,请不要随意更换占用别的IP,可按照下面提供的方法进行排查。
建议局域网用户先升级杀毒软件病毒库到最新版本,然后在系统安全模式下彻底查毒。经查未中毒而只是被攻击的电脑,可下载金山Arp防火墙在本机安装运行。如果运行金山Arp防火墙程序仍无效果,可下载系统补丁arp_XP以作尝试,或用ARP病毒专杀(推荐)工具arptsc进行杀毒。所有查杀病毒工具和防火墙可以在实验室内部FTP服务器(ftp://125.219.32.92)arp 病毒专题目录下载。
病毒症状
一、ARP病毒
ARP地址欺骗类病毒(以下简称ARP病毒)是一类特殊的病毒,该病毒一般属于木马(Trojan)病毒,不具备主动传播的特性,不会自我复制。局域网内如果有一台主机感染此病毒,其发作的时候会向全网发送伪造的ARP数据包,干扰全网的运行,因此它的危害比一些蠕虫还要严重得多。
二、ARP病毒发作时的现象
网络掉线,但网络连接正常,内网的部分PC机不能上网,或者所有电脑不能上网,无法打开网页或打开网页慢,局域网时断时续并且网速较慢等。
安全建议:
1 、给系统安装补丁程序。通过 Windows Update 安装好系统补丁程序(关键更新、安全更新和 Service Pack)。
2 、给系统管理员帐户设置足够复杂的强密码,最好能是 12 位以上,字母 + 数字 + 符号的组合;也可以禁用 / 删除一些不使用的帐户。
3 、经常更新杀毒软件(病毒库),设置允许的可设置为每天定时自动更新。安装并使用网络防火墙软件,网络防火墙在防病毒过程中也可以起到至关重要的作用,能有效地阻挡自来网络的攻击和病毒的入侵。
4 、关闭一些不需要的服务,条件允许的可关闭一些没有必要的共享,也包括 C$ 、 D$ 等管理共享。完全单机的用户也可直接关闭 Server 服务。 5 、不要随便点击打开 QQ 、 MSN 等聊天工具上发来的链接信息,不要随便打开或运行陌生、可疑文件和程序,如邮件中的陌生附件,外挂程序等。 |