漎噺淶濄 发表于 2007-1-14 22:46:54

ARP

单位这两天 老掉线
状况是上网时网速会变卡    卡着卡着就掉了
我给电脑公司打电话 他们告诉我们中了ARP病毒让我们买3000多的路由器
不买就掉线   
我老板 不太想买
这两天我们就挺着呢
不知各位谁有办法

sonic 发表于 2007-1-15 00:02:00

ARP地址解析协议。作用是吧域名解析成IP地址,然后传送到DNS。感觉他们纯粹是骗钱呢。没有什么 ARP的病毒。估计是机器的问题

Ken-mkII 发表于 2007-1-15 01:06:16

100分之200騙錢... -__-

關路由器什麼事... 完全是內網的機子中毒引起..

他們可能把你當傻子看了... ARP... 就是 Ass RP... (屁股人品...)

重生の红狼 发表于 2007-1-15 01:07:09

ARP协议,域名转换协议,比较流行的是ARP欺诈,如木马采用该技术可以让局域网内所有主机把运行该木马的机器视为主机,从而先经过该机器再到网关而非直接到达网关,当然你的密码也统统告诉它了.由于要弄到密码,所以木马会发送大量数据包导致掉线,这时候你就要重新输入游戏或QQ等的密码进行登陆.

从你反映情况来看确实有可能中了ARP病毒或木马.至于路由器,完全没必要,因为这是病毒引起的,只要查杀完了就可以了.他当路由器是硬件防火墙啊,就算是防火墙对局域网的病毒也无可奈何.

所以不厚道的电脑公司借机骗钱,鉴定完毕.

星满晴天 发表于 2007-1-15 05:04:15

LS几位貌似意见不统一~~~:L    我是外行不懂~~

到底哪位的对啊?也好预防下,出问题的时候也知道怎么解决啊

漎噺淶濄 发表于 2007-1-15 05:48:11

:call:
麻烦告诉我怎么解决你们说的我不太懂
电脑公司说路由可以防止ARP病毒   掉线的时候
我给网通公司打电话他们告诉我我们公司 上传流量过大导致网络堵塞
如果是病毒按照红狼说的是不是要下专杀工具   然后每个机器都杀一便?
如果是麻烦你给我一个好用的

漎噺淶濄 发表于 2007-1-15 06:36:25

这是我用专杀工具杀出来的结果
Damage Cleanup Engine (DCE)3.98(Build 1012)
Windows XP(Build 2600: Service Pack 2)

Start time : 星期一 一月 15 2007 06:30:27

Load Damage Cleanup Template (DCT) "C:\Documents and Settings\Administrator\桌面\(ARP)TSC\tsc.ptn" (version 755)
POSSIBLE_ARP

Complete time : 星期一 一月 15 2007 06:30:35
Execute pattern count(2932), Virus found count(1), Virus clean count(1), Clean failed count(0)

漎噺淶濄 发表于 2007-1-15 06:37:26

上面显示 杀到病毒一个
我是在我机器上杀的需要每个机器都杀一便吗?


网上有微软的ARP补丁
需要打吗

sonic 发表于 2007-1-15 10:03:45

内网最好所有机器都杀毒。

Ken-mkII 发表于 2007-1-15 11:47:57

把殺毒軟件的病毒庫昇到最新, 然你每台機都斷網殺...

那BT公司跟你說路由器可防ARP.. 是因為他們把那路由器當硬件防火牆了!!

但就算是硬件防火牆, 這也只是治標不治本的方法.. 因為:

1) 不是裝了, 你的內網機就不會中毒.. 還是會中的!! (這是使用機器之人的素質問題)

2) 它只是限制了流經的流量, 但問題根本就沒有解決.. -___

BBBest 发表于 2007-1-15 12:16:19

建议LZ先去投诉他们的骗钱行为~~~3000元已经构成诈骗犯罪了吧(可能:call:)~~报警吧~~

重生の红狼 发表于 2007-1-15 13:18:02

最好的办法是中毒机器所在路由器关掉(公司那么多电脑应该是通过路由器上网),然后把所有连在这台路由器的电脑的C盘格式化重装系统(C盘资料可以移到其它盘),由于可能是木马性质的程序,应该没有在其它盘备份自己,按此方法应该根除了,若不放心,可以再杀一次毒.

记住,以上操作一定要关掉路由器或者拔掉机器的网线,否则前功尽弃.
页: [1]
查看完整版本: ARP