对付ARP欺骗攻击16a.us病毒的解决方案
来源:中国站长站 发布时间:2007-08-06 17:48:00
最近单位局域网电脑上网,大多数网站页面显示都会异常,卡巴在访问网站的时候会提示“"木马程序Trojan-Downloader.JS.Agent.gd 文件hxxp://16a.us/*.js”,查看HTML源码,会在所有网页顶部多出一行 ,最开始还以为是我们单位网站服务器被挂了木马,后来发现访问其他网站也是同样问题,包括建行、IT168等大型网站,所以就把问题锁定在我们局域网内部,开始上网找解决办法,试验过各种办法都没有效果,包括:
1、修改Hosts文件
2、下载360安全卫士的什么固定时间的软件
3、升级操作系统补丁
4、升级杀毒软件的最新病毒库等等
今天上午,不甘心,继续在搜索引擎中寻找答案(而且这个问题必须解决,否则单位里同事上网基本上处于半瘫痪状态,绝大多数网站显示异常),受到一个帖子的启发,认为16a.us病毒现象应该是属于APR病毒欺骗攻击,所以就在Baidu里检索有关APR病毒欺骗攻击的解决方案,经过试验并论证,我们单位局域网电脑问题全部解决,不敢独享,特意将解决方案拿出来共享,希望能够帮到其他正为这个问题急得焦头烂额的同仁们!
具体的解决步骤如下(将网关的MAC地址进行静态绑定):
第1步:关闭所有IE浏览器,进入CMD模式
第2步:输入arp -a指令,可以在返回的结果看到局域网网关的IP地址及MAC地址(网关MAC地址的正确性需要与网管确认一下,以防病毒已经在你电脑的ARP缓存中修改了网关的MAC地址)。
第3步:输入arp -s 网关IP地址 网关MAC地址,记住这里输入的MAC地址是需要正确的网关MAC地址。
第4步:进入网络属性,如果不是动态获IP地址,改成动态获IP地址(如果已经是动态获IP地址,则重新修复一下网络连接便可)。
第5步:问题解决了,打开IE,试验一下看看,是否以前有问题的网站现在都显示正常了。
注:
1、建议将第三步写成一个批处理文件,添加到启动项,否则每次启动之后将丢失配置。
2、如果是DNS服务器MAC地址被挟持,就处理相应DNS服务器MAC绑定。
3、以上方法只是治标,并没有治本,我们要共同尽快找到彻底清楚16a.us元凶(也就是说在局域网的电脑内,必定有一台电脑确实中毒了或被挂上木马了)的方法。


猜你喜欢
- lvs+keepalived是什么? keepalived工作原理keepalived是集群管理中保证集群高可用的一个服务软件,其功能类似于
- 网站的运营和盈利说复杂也复杂,说简单也简单。往复杂了说,要考虑网站建设,库存,进货,防诈骗,客户服务,售后服务,运货,发货,人员管理,当然还
- 齐毛鸭对个人网站的思考一直在继续。个人网站的技术门槛已经越来越低。而齐毛鸭也发现,越来越多的个人网站缺的不是技术而是定位。个人网站不同于博客
- 随着带宽的飞速扩宽,互联网上的信息交流日益增大,毫无疑问,互联网上的安全,操作系统平台的安全也逐渐成为人们所关心的问题。而许多网络服务器,工
- 自从好123网址之家运营取得巨大成功,特别是其被百度以1000万天价收购以来,在短短一段时间冒出大批好用123网址之家、很好123网址之家、
- 先来看一段引文:谷歌、雅虎和live search 宣布支持Link的一个新属性Canonical,为网页指定权威链(authoritati
- 最近一些日子在学习有关于虚拟机VirtualBox,现在分享给大家参考一下。一、虚拟机网络配置默认只是设置了网卡1:方式NAT(对应ifcf
- 前言Linux系统中有两种修复模式,一种是单用户模式,另一种是光盘修复模式。Linux系统的单用户模式有些类似Windows系统的安全模式,
- 国外VPS 大多数是 Linux /Unix平台,Linux/Unix平台的优点也很多,重点是它还是免费的,(用过美国VPS 的朋友都知道国
- 这次google历经三个月之久,终于又释放和大放血了。这让很多站长都为之疯狂。虽然多数国内站长都比较在乎和以百度为主,当google的作用也
- 北京时间10月13日早间消息,据国外媒体今日报道,美国黑客乔治·霍兹(George Hotz)发布了一款名为Black
- 一、Rewrite规则简介:Rewirte主要的功能就是实现URL的跳转,它的正则表达式是基于Perl语言。可基于服务器级的(httpd.c
- 今天谈的百度搜索引擎优化,并非传统的百度搜索引擎优化,而是针对百度搜索引擎算法最近调整,侯庆龙分析百度搜索引擎优化总体的分析。百度搜索引擎竞
- 一、软件、系统镜像软件:VMware 14镜像:CentOS8 ,镜像官网下载地址 :http://mirror.jdcloud.com/c
- 相信不少同学在初学做站的时候都曾经有这样的理想,就是弄一个不用每天维护的静态站,把站点的内容做出来(或者,准确的说,是拷贝出来)以后,只要勤
- 该注意的事项总结如下一、挂马前的安全措失A、改更默认管理目录dede,改的越复杂也好。B、检查install目录里是否存在install.l
- 前言:常在网络飘,哪有不挨刀?做网站的站长说不准哪天得罪了XX人,二话不说直接操着DDOS就上来搞你了,黑不了你,哥就D死你,遇到这样的无赖
- 十二月份,百度算法调整,结合地域查询功能,自动过滤信息,提示用户所在省市,将同城(同省)商品搜索结果放在最前端。比如搜索长沙家教,长沙的家教
- ---恢复内容开始---背景: 1,使用lnmp环境2,代码可以在windows上面写,直接映射到linux的lnmp环境下面第一步: vm
- 站长最关心的就是流量,网站流量靠的是排名,笔者在这里分析总结一下排名下降的原因,让你的网站立于不败之地:一、排名下降原因一:外力因素 1、搜