关于ARP病毒及防护的通知(new)
近期我校园网有某种arp病毒在传播,感染该病毒后,会影响整个网段(宿舍区整楼层或整栋楼、办公区以部门为单位)计算机的正常上网,出现同一网段的大面积断网断线。
注意:当附近所有人的计算机都不能正常上网,出现qq掉线等情况时,您的电脑却安然无恙,数据通信正常,这说明您的机器已经中了arp病毒,需要及时杀毒,否则,与您相邻的计算机将无法上网,您的硬盘上的数据也有被窃取的危险。
ARP病毒攻击会造成内网IP或MAC冲突,出现短时间内部份断线。上网时感觉网络经常掉线,重新开机或修复本地连接(或先停用再启用)后又能上一会儿。不断弹出"本机的XXX段硬件地址与网络中的XXX段地址冲突"的对话框。
如果发现网络时断时续后,可以通过查看本机arp缓存来断定是否被arp攻击。
具体查看办法: Windows 2000/XP/2003系统的用户:
1. 点出 [开始]菜单 - 选[运行] ,输入 cmd 并确定调出命令提示符窗口;
2.在打开的提示符窗口中,输入"arp -a",每个Interface Address对应不同的"Physical Address";如果发现有多个"Interface Address"对应到同一个"Physical Address",则该physical address为攻击源。
建议:
安装安全卫士360(安装完成后在"保护"菜单里开启"局域网ARP攻击拦截",另外该软件还可以扫描并安装系统漏洞,建议大家安装)(点击下载)
其他建议:
1 、给系统安装补丁程序。通过 Windows Update 安装好系统补丁程序 ( 关键更新、安全更新和 Service Pack) ;
2 、给系统管理员帐户设置足够复杂的强密码,最好能是 12 位以上,字母 + 数字 + 符号的组合;也可以禁用 / 删除一些不使用的帐户 ;
3 、经常更新杀毒软件(病毒库),设置允许的可设置为每天定时自动更新。安装并使用网络防火墙软件,网络防火墙在防病毒过程中也可以起到至关重要的作用,能有效地阻挡自来网络的攻击和病毒的入侵;
4 、关闭一些不需要的服务,条件允许的可关闭一些没有必要的共享,也包括 C$ 、 D$ 等管理共享。完全单机的用户也可直接关闭 Server 服务;
5 、不要随便点击打开 QQ 、 MSN 等聊天工具上发来的链接信息,不要随便打开或运行陌生、可疑文件和程序,如邮件中的陌生附件,外挂程序等。