飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

查看: 1624|回复: 2

警惕“ARP骗子”病毒渗透局域网

[复制链接]
  • TA的每日心情
    开心
    2024-6-4 09:58
  • 签到天数: 1 天

    [LV.1]初来乍到

    发表于 2007-12-15 13:12:31 | 显示全部楼层 |阅读模式
    警惕“ARP骗子”病毒渗透局域网
    反病毒专家提醒,近期计算机用户需高度警惕“ARP骗子318857”(Win32.Troj.Agent.vm.318857)病毒。该病毒会搜索局域网中每台电脑的连接,不断冒充网关向它们发送大量ARP欺
    骗数据,造成频繁断网。
        金山反病毒专家戴光剑介绍,“ARP骗子318857”病毒成功进入电脑系统后,在系统盘的%windows%/system32/目录下释放出3.vbs、run.bat、Vml.exe、Packet.dll、WanPacket.dll、wpcap.dll等6个病毒文件,还会在%windows%/system32/drivers/目录下生成npf.sys病毒文件。然后,病毒修改注册表中的相关数据,将自己设置为可随系统自动启动,这样,以后用户只要启动电脑,病毒就能跟着自动运行起来。
        戴光剑指出,病毒运行起来后,当然不会只在用户电脑里瞎逛,搞破坏才是它的目的。它会搜索局域网络中各台电脑的连接,不断冒充网关向它们发送大量ARP欺骗数据,造成频繁断网,并在受害电脑的浏览器后台中打开http://xx。b**01.com/*.htm这个病毒作者指定的网页,下载其他木马程序,给用户造成无法估计的损失。
        专家建议,用户在安装反病毒软件之后,应将一些主要监控经常打开(如邮件监控、内存监控等)、经常进行升级,切断病毒传播的途径,不给病毒以可乘之机。
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    2024-6-4 09:58
  • 签到天数: 1 天

    [LV.1]初来乍到

     楼主| 发表于 2007-12-15 13:25:26 | 显示全部楼层
    现在我学校局域网都快慢死了,好多人的端口都被封了啊!
    郁闷重啊!!
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2007-12-22 20:46:57 | 显示全部楼层
    这个暂时只能绑定IP。
    PYG19周年生日快乐!
    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    快速回复 返回顶部 返回列表