载入中...
 
     
 
载入中...
时 间 记 忆
载入中...
最 新 评 论
载入中...
专 题 分 类
载入中...
最 新 日 志
载入中...
最 新 留 言
载入中...
搜 索
用 户 登 录
载入中...
友 情 连 接
博 客 信 息
载入中...


 
 
载入中...
   
 
 
彻底分析ARP病毒查杀防范全攻略(二)
[ 2008-11-15 23:07:00 | By: lw17 ]
 
Arp病毒清除
  如果你得计算机不想格式化硬盘,请按以下顺序删除病毒组件

  1.1) 删除病毒组件释放者
  %windows%/SYSTEM32/LOADHW.EXE

   2) 删除ARP欺骗包的驱动程序” (病毒守护程序”)
   %windows%/System32/drivers/npf.sys
  a. 在设备管理器中, 单击查看”-->”显示隐藏的设备
  b. 在设备树结构中,打开非即插即用….”
  c. 找到” NetGroup Packet Filter Driver” ,若没找到,请先刷新设备列表
  d. 右键点击” NetGroup Packet Filter Driver” 菜单,并选择卸载”.
  e. 重启windows系统,
  f. 删除%windows%/System32/drivers/npf.sys

  3) 删除命令驱动程序发ARP欺骗包的控制者
  %windows%/System32/msitinit.dll

  2. 删除以下病毒的假驱动程序注册表服务项:
  HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/Npf

  Arp预防
  不要把你的网络安全信任关系建立在ip基础上或mac基础上,(rarp同样存在欺骗的问题),理想的关系应该建立在ip+mac基础上。设置静态的 mac-->ip对应表,不要让主机刷新你设定好的转换表,管理员定期用响应的ip包中获得一个rarp请求,然后检查ARP响应的真实性。检查主机上的ARP缓存, 使用防火墙连续监控网络。(注意有使用SNMP的情况下,ARP的欺骗有可能导致陷阱包丢 )
 
 
发表评论:
载入中...
 
     
   
     
Powered by Oblog.