该死的ARP ck1.in/n.js
作者:心海之潮 日期:2007-07-19
这几天公司局域网不正常 不定期会出现ARP病毒
表现症状为 :打开每个网页都会在其源文件上方加上 ck1.in/n.js 的一段JS
注意:当附近所有人的计算机都不能正常上网,出现qq掉线等情况时,您的电脑却安然无恙,数据通信正常,这说明您的机器已经中了arp病毒,需要及时杀毒,否则,与您相邻的计算机将无法上网,您的硬盘上的数据也有被窃取的危险
未中毒而只是被攻击的电脑,防护办法如下:在http://www.gxu.edu.cn/gdtz/download/AntiArpSniffer3.5.zip下载AntiArp3.5.0在本机安装运行,在“网关地址”中输入本机网关地址(具体查看网关地址的方法请看附图),然后点击“获取网关MAC地址”按钮,再点击“自动防护”即可。
附件:查看本机网关地址的方法
windows2000和 xp的机器,点击电脑左下角的“开始”,选择“运行”,然后输入:cmd 点击确定,在出现的dos窗口中输入:ipconfig /all然后回车,在出现的项目中找到Default Gateway 对应的地址即是。
如下图所示:网关地址为:210.36.42.254

如运行AntiArp程序仍无效果,可下载系统补丁以作尝试:
Win2000:http://www.gxu.edu.cn/gdtz/download/arp2000.rar WinXp: http://www.gxu.edu.cn/gdtz/download/arpxp.rar ARP病毒专杀(推荐):http://www.gxu.edu.cn/gdtz/download/arptsc.rar 希望对大家有点用
上一篇
下一篇

文章来自:
Tags: