Windows system >> Windowsの知識 >  >> Windowsチュートリアル合成 >> システムFAQ >> お使いのコンピュータにARPウイルスを検出するように指示する

お使いのコンピュータにARPウイルスを検出するように指示する

  

ARPウイルスはLAN内でよく見られるウイルスです。ネットワークを減速させるため、またはインターネットにアクセスしないためにコンピュータを攻撃します。あなたがインターネットにアクセスできない場合は、あなたは何もすることはできませんので、そのようなウイルスに遭遇した場合、私たちは時間内にそれをクリーンアップする必要があります。

ウイルス攻撃の症状:コンピューターのネットワーク接続が正常であるか、PING通信棟のマシンがPING経由でゲートウェイを開くことができない、またはWebページを開くことができない、またはARPによってトロイの木馬(ウイルス)が偽装されると大量のデータパケットが生成されます。ネットワークは不安定、頻繁なネットワーク切断、IEブラウザの頻繁なエラー、そしていくつかの一般的なソフトウェア障害です。

ネットワーク中断の理由:LAN内のホストがARPウイルスに感染すると、ローカルエリアネットワーク内のすべてのホストにARPスプーフィング攻撃を送信します(特定のネットワークセグメントを参照、172.16.24.0など)。もともとネットワークセンターに流れていたトラフィックは、ウイルスホストにリダイレクトされ、ウイルスホストエージェントを介してアクセスされます。クライアントにはアンチプロキシ機能があるため、被害者はウイルスホストを介してインターネットにアクセスすることはできません。

ウイルスが攻撃されると大量のパケットが輻輳するため、インターネットはどんどん遅くなっていると感じるでしょう。彼ら自身の処理能力によって制限されていて、彼らが再開するのが遅いと感じるかもしれないか、または他の手段が取られるかもしれないと感じるかもしれない中毒の人々にも同じことが当てはまります。この時点で、ウイルスは短時間の間動作を停止します。そして、誰もがネットワークが正常に戻ったと感じます。繰り返し、ネットワークは断続的です。

トラブルシューティング:ユーザーが上記の疑わしい状況を見つけた場合は、[スタート]ボタン> [実行]を選択 - > Enter< arp -d>をクリックして診断できます。 - > [OK]ボタンをクリックしてもう一度やり直してください。正常に戻った場合は、ARPスプーフィングが原因でドロップが発生している可能性があります。 (" arp -d"コマンドは、ローカルarpテーブルをクリアして再構築するために使用され、ARPスプーフィングに対して防御することはできません。実行後もARPによって攻撃される可能性があります。

このネットワーク検出ツール:AntiArpプログラムをダウンロードして実行します。このネットワークセグメントのゲートウェイIPアドレスを入力した後、[ゲートウェイMACアドレスの取得]をクリックし、ゲートウェイIPアドレスとMACアドレスが正しいことを確認し、[自動保護]をクリックします。ゲートウェイIPアドレスがわからない場合は、次の操作を行います。 :[スタート]ボタン - > [実行] - > [cmd]を入力[OK] - > [ipconfig]を入力[Enter]、[デフォルトゲートウェイ]の順にクリックします。 IPアドレスはゲートウェイアドレスで、AntiArpソフトウェアはプロンプトボックスにウイルスホストのMACアドレスを表示します。

ネイティブキルツール:TSCをダウンロードして実行します。

内部にコンピュータがあるかどうかを確認します。この種のウイルスはまったく難しいことではありませんが、今日では技術が開発され、対応するウイルス対策ソフトウェアがランダムに誕生していますが、ウイルス対策ソフトウェアに加えて、上記の方法も役に立ちます。zh-CN"],null,[1],zh-TW"]]]

Copyright © Windowsの知識 All Rights Reserved