|
|
| |
|
| |
| |
| 彻底分析ARP病毒查杀防范全攻略(二) |
|
[ 2008-11-15 23:07:00 | By: lw17 ] |
Arp病毒清除 如果你得计算机不想格式化硬盘,请按以下顺序删除病毒组件
1.1) 删除 ”病毒组件释放者” %windows%/SYSTEM32/LOADHW.EXE
2) 删除 ”发ARP欺骗包的驱动程序” (兼 “病毒守护程序”) %windows%/System32/drivers/npf.sys a. 在设备管理器中, 单击”查看”-->”显示隐藏的设备” b. 在设备树结构中,打开”非即插即用….” c. 找到” NetGroup Packet Filter Driver” ,若没找到,请先刷新设备列表 d. 右键点击” NetGroup Packet Filter Driver” 菜单,并选择”卸载”. e. 重启windows系统, f. 删除%windows%/System32/drivers/npf.sys
3) 删除 ”命令驱动程序发ARP欺骗包的控制者” %windows%/System32/msitinit.dll
2. 删除以下”病毒的假驱动程序”的注册表服务项: HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/Npf
Arp预防 不要把你的网络安全信任关系建立在ip基础上或mac基础上,(rarp同样存在欺骗的问题),理想的关系应该建立在ip+mac基础上。设置静态的 mac-->ip对应表,不要让主机刷新你设定好的转换表,管理员定期用响应的ip包中获得一个rarp请求,然后检查ARP响应的真实性。检查主机上的ARP缓存, 使用防火墙连续监控网络。(注意有使用SNMP的情况下,ARP的欺骗有可能导致陷阱包丢 ) |
|
| | |
|