标题: [其他] 求救:公司中了ARP病毒(已解决) (查看:6857 回复:31)
starlet831
初级网管




UID 234255
精华 0
积分 150
帖子 41
MST币 645 点    
BST币 150 点    赚取
阅读权限 80
注册 2004-10-29
来自 火星
状态 离线
 
[ 使用道具 ]  
发表于 2006-11-28 09:40  [ 资料 ]  [ 博客 ]  [ 主页 ] [ 短消息 ]  [ 加为好友
爱琴思邮件系统iGENUS V5.0
求救:公司中了ARP病毒(已解决)
本帖发表在我是网管论坛,帖子地址:http://bbs.54master.com/122980,1,1
公司里有一百二十多台电脑,所有电脑都是都过几个交换机连起来,再连接到一台D-LINK路由器上,然后再连接一台D-LINK路由来上网的,网络上有一台专门用来存储文件的主机,IP设为固定的:192.168.1.4,MAC地址是:00-11-95-CC-35-12    其他电脑均是自动获取IP地址,以前都是很正常的,不料前几天其它电脑突然出现了问题,上不了网了,所有电脑的默认网关都被改成了:192.168.1.4,也就是那台文件服务器的IP地址,     连同DHCP服务器,DNS服务器,默认网关,WINS服务器全部变为:192.168.1.4.   还有一台电脑的网卡MAC地址本来是:00-0A-EB-99-DE-79  的,竟然变成了另外一台电脑的MAC地址:00-0A-EB-99-DE-73,而原来MAC地址是:  00-0A-EB-99-DE-73  的MAC地址是没变,但他的IP去自动变成了路由器的IP地址:192.168.1.1   在其它机上用AntiArpSniffer出现这样的消息提示:
时间:2006-11-28 08:50:09
IP地址:192.168.1.137
MAC地址:00-0F-EA-C1-EB-6A
网关IP地址:192.168.1.1
网关MAC地址:00-11-95-CC-35-12
欺骗机MAC地址:00-0A-EB-99-DE-73
欺骗机IP:未知
累计:49
***********HTTP://WWW.AntiARP.COM*************

不知道我说的大家有没有看明白.应该是中了ARP病毒吧,应该怎么杀这个毒,请大家帮帮忙,我是个菜鸟,麻烦大家给点拔下.如果把192.168.1.4那台机关掉的话,网络上的IP地址分配就会恢复到原来的正常状态,是不是就是这台电脑的问题啊?应该怎么解决这个问题啊,在网上搜索了一下,解决办法都是把IP跟MAC地址绑定,不知道还有没有其他方法呢?    谢谢了.....

[ 本帖最后由 98mm98mm 于 2006-11-29 09:01 编辑 ]

[ 点这里复制网址,推荐给你QQ/MSN上的好友们! ]
本站声明:以上内容由网友 starlet831 提供,与54master立场无关!
[ 顶部 ]
98mm98mm
认证会员

企业网管技术大杂烩


光荣退伍  
UID 36871
精华 2
积分 946
帖子 1546
MST币 8974 点    
BST币 946 点    赚取
阅读权限 150
注册 2005-6-15
来自 江苏南京
状态 离线
 
[ 使用道具 ]  
发表于 2006-11-28 09:46  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友
ARP解决原理就是IP跟MAC地址绑定!
查找中毒的机子,杀毒!

本站声明:以上内容由网友 98mm98mm 提供,与54master立场无关!
《我是网管》论坛
当风吹过的时候,留下的是~~~~~~~~~
本版讨论群:群①:11914998(已满)群②:19325602
[ 顶部 ]
starlet831
初级网管




UID 234255
精华 0
积分 150
帖子 41
MST币 645 点    
BST币 150 点    赚取
阅读权限 80
注册 2004-10-29
来自 火星
状态 离线
 
[ 使用道具 ]  
发表于 2006-11-28 09:56  [ 资料 ]  [ 博客 ]  [ 主页 ] [ 短消息 ]  [ 加为好友
那根据我上面的述说,你说是哪台电脑中的毒啊?能判定吗?

本站声明:以上内容由网友 starlet831 提供,与54master立场无关!
[ 顶部 ]
qhitler
初级网管




UID 60037
精华 0
积分 100
帖子 26
MST币 704 点    
BST币 100 点    赚取
阅读权限 80
注册 2005-12-2
状态 离线
 
[ 使用道具 ]  
发表于 2006-11-28 11:59  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友
应该是192.168.1.4的电脑中毒了。自己搞ARP欺骗,误使其他电脑都认为它是网关,而在主交换机上则看到的是一个MAC地址对应很多IP地址。
用AntiArpSniffer出现这样的消息提示中的网关MAC地址:00-11-95-CC-35-12和192.168.1.4的MAC地址相同,基本可以确定

本站声明:以上内容由网友 qhitler 提供,与54master立场无关!
[ 顶部 ]
bibite51520
高级网管



优秀会员  
UID 419176
精华 1
积分 1620
帖子 2730
MST币 22707 点    
BST币 1620 点    赚取
阅读权限 110
注册 2006-8-8
来自 江苏镇江
状态 离线
 
[ 使用道具 ]  
发表于 2006-11-28 13:15  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友
这个软件可以帮你。。。



 附件: 您所在的用户组无法下载或查看附件
本站声明:以上内容由网友 bibite51520 提供,与54master立场无关!
《我是网管》论坛
每天强大一点点。。
[ 顶部 ]
zhangxia2514
入门网管



UID 459991
精华 0
积分 50
帖子 43
MST币 188 点    
BST币 50 点    赚取
阅读权限 70
注册 2006-11-23
状态 离线
 
[ 使用道具 ]  
发表于 2006-11-28 13:32  [ 资料 ]  [ 博客 ]  [ 主页 ] [ 短消息 ]  [ 加为好友
拨掉网线
拨掉网线一 台台试
看是那台中毒

本站声明:以上内容由网友 zhangxia2514 提供,与54master立场无关!
[ 顶部 ]
linxxxqwe
入门网管




UID 456221
精华 0
积分 50
帖子 4
MST币 108 点    
BST币 50 点    赚取
阅读权限 70
注册 2006-11-8
状态 离线
 
[ 使用道具 ]  
发表于 2006-11-28 14:39  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友
把4的那台电脑的系统恢复下吧,
病毒好麻烦。。

本站声明:以上内容由网友 linxxxqwe 提供,与54master立场无关!
[ 顶部 ]
77777
学徒网管




UID 460531
精华 0
积分 1
帖子 86
MST币 273 点    
BST币 1 点    赚取
阅读权限 60
注册 2006-11-24
状态 离线
 
[ 使用道具 ]  
发表于 2006-11-28 21:16  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友
如果能找到了那台机器,不是就能解决问题了吗,杀毒

本站声明:以上内容由网友 77777 提供,与54master立场无关!
[ 顶部 ]
starlet831
初级网管




UID 234255
精华 0
积分 150
帖子 41
MST币 645 点    
BST币 150 点    赚取
阅读权限 80
注册 2004-10-29
来自 火星
状态 离线
 
[ 使用道具 ]  
发表于 2006-11-29 08:16  [ 资料 ]  [ 博客 ]  [ 主页 ] [ 短消息 ]  [ 加为好友
谢谢各位兄弟了.呵呵.....已经解决了.把那个192.168.1.4的电脑系统恢复了就可以了. 还有谢谢bitbite51520兄弟的软件

本站声明:以上内容由网友 starlet831 提供,与54master立场无关!
[ 顶部 ]
太阳看月亮
入门网管




UID 462079
精华 0
积分 50
帖子 11
MST币 125 点    
BST币 50 点    赚取
阅读权限 70
注册 2006-11-29
状态 离线
 
[ 使用道具 ]  
发表于 2006-11-29 10:16  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友
回复 #9 starlet831 的帖子
我也下个试试,看看能不能找到哪台机子

本站声明:以上内容由网友 太阳看月亮 提供,与54master立场无关!
[ 顶部 ]
  
 



当前时区 GMT+8, 现在时间是 2008-10-14 15:23

Powered by Discuz! 5.5.0  © 2001-2007 Comsenz Inc.
Processed in 0.212397 second(s), 12 queries , Gzip enabled

清除 Cookies - 关于我是网管 - 联系我是网管 - 广告服务 - 诚聘版主 - 无图版 - WAP -