首页 | 技巧收集 | 资源分享 | 网管文集 | 开发资料 | 生活点滴 | 轻松一下 | 原创作品 | 网海拾贝 
用户登陆
用户:
密码:
 

相关文章
Trojan.DL....
超级木马下载器Gam...
关于nttstat....
“Windows脚本...
readme.txt...
conime.exe...
恶意网站4255.b...
shualai.ex...
桌面一片空白(不显示...
IE自动弹出电影页面...

文章搜索

 标题   内容

解决Photoshop CS3在Wi... 恶意网站4255.biz的解决办法
晴天 ARP病毒杀除方法
[ 分类:技巧收集 ]   [阅读:16471 ]   [ 日期:2007-4-24 ]   [ 来自:飘雪工作室 ]
方法一:
  
  1、删除 ”病毒组件释放者”程序:
“%windows%\System32\LOADHW.EXE” (window xp 系统目录为:“C:\WINDOWS\System32\LOADHW.EXE” )

  2、删除 ”发ARP欺骗包的驱动程序” (兼 “病毒守护程序”):
“%windows%\System32\drivers\npf.sys” (window xp 系统目录为:“C:\WINDOWS\System32\drivers\npf.sys” )
  a. 在设备管理器中, 单击”查看”-->”显示隐藏的设备”
  b. 在设备树结构中,打开”非即插即用….”
  c. 找到 “NetGroup Packet Filter Driver” 或 “NetGroup Packet Filter” ,若没找到,请先刷新设备列表
  d. 右键点击 “NetGroup Packet Filter Driver” 或 “NetGroup Packet Filter” 菜单,并选择”卸载”
  e. 重启windows系统
  f. 删除“%windows%\System32\drivers\npf.sys” (window xp系统目录为:“C:WINDOWS\System32\drivers\npf.sys” )

  3、删除 ”命令驱动程序发ARP欺骗包的控制者”
“%windows%\System32\msitinit.dll”  (window xp 系统目录为:“C:WINDOWS\System32\msitinit.dll”  )

  4、删除以下”病毒的假驱动程序”的注册表服务项:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Npf

最后重起电脑就可以了~ 

  方法二:

  前阵子,我们公司也中了那个毒!修复一下就行!在命令提示符下键ARP -D 然后再将路由器和本机IP绑定即可解决,如本机IP :192.168.0.100 路由IP为:192.168.0.1 
  在命令提示符下先键入ARP -D回车
  再键入ARP -S 192.168.0.1 "路由MAC"回车
  再键入ARP -S 192.168.100 “本机MAC”
  即可! 


站长提示:最后一种方法为绑定法,一般在路由和本机上均做绑定即可搞定ARP欺骗.



引用通告地址 (0):
复制引用地址http://www.pxue.com/trackback.asp?tbID=952
复制引用地址http://www.pxue.com/trackback.asp?tbID=952&CP=GBK
Tag: 病毒 ARP
引用这个评论 lqs_lfzz 于 2007-06-08 09:32 PM 发表评论: 
Dream Of Star:
方法二批处理

@echo off
rem 本P用于绑定IP和Mac
call :select "Default Gateway" "gateway"
for /f "skip=3 tokens=2 usebackq " %%i in (`arp -a %gateway%`) do set gatemac=%%i
for /f "tokens=15" %%t in ('ipconfig ^| find /i "ip address"') do set ip=%%t
for /f "skip=3 usebackq " %%a in (`getmac`) do set mac=%%a
arp -d
arp -s %gateway% %gatemac%
arp -s %ip% %mac%
pause && exit

:select
    for /f "tokens=2 delims=:" %%i in ('ipconfig /all ^| findstr /i /c:%1') do if not "!%~2!" == "" set "%~2=%%i"
goto :eof

引用这个评论 lwto 于 2007-06-03 07:14 PM 发表评论: 
这种病毒真的很烦人~
目前还没有中...
可以用antiARP这个小软件查出谁是病毒主机
然后再去查杀

引用这个评论 firehack 于 2007-05-13 08:45 AM 发表评论: 
试一试!

发表评论
作者: 用户名: 密码:  同时注册?验证码: 验证码,看不清楚?请点击刷新验证码
评论:

禁止表情
禁止UBB
禁止图片
识别链接
识别关键字
表  情
 
COPYRIGHT © 飘雪工作室 WWW.PXUE.COM ALLRIGHTS RESERVED Processed in 0.109375 second(s) , 15 queries
粤ICP备05001034号