这种情况是arp病毒感染现象吗,算arp攻击吗
局域网情况如下:
无线路由1(关闭无线)接宽带,lan口接pc1(192.168.0.11)和无线路由2(打开无线,经设置作为无线ap使用),无线路由2分别通过有线接pc2,无线方式接pc3,pc4,所有pc都手动指定ip,dns服务器,其中pc4 ip为192.168.0.5,mac为00-1f-b6-4g-f0-23
上周曾先出现无线路由2无法访问,经重新设置后恢复工作,后在pc4莫名出现ip地址冲突,经改换成现在的192.168.0.5后未再出现冲突,这两天分别在4台pc上装上了arp防火墙单机版后,pc4就出现了拦截信息:
id 0 开始时间 2007-6-3 18:23:21 结束时间 2007-6-3 18:30:35 伪装成ip 0.0.0.0 伪造的mac 00-1f-b6-4g-f0-23 pid N/A 被攻击目标192.168.0.5 类型 广播-request 累计 9
任务栏中则不断跳出信息框提示:检测到arp缓存表中网关ip和mac地址被篡改,已修复。可能是感染了病毒或在arp防火墙启动前已被攻击。局域网中其他3台pc则没任何拦截信息。
用tsc检查4台pc,结果在pc1上出现如下结果
Damage Cleanup Engine (DCE) 3.98(Build 1012)
Start time : 日 六月 03 2007 20:20:11
Load Damage Cleanup Template (DCT) "G:\backup\tools\\ARP_TSC\(ARP)TSC\tsc.ptn" (version 755) [success]
POS***LE_ARP[virus found]
Complete time : 日 六月 03 2007 20:20:14
Execute pattern count(2932), Virus found count(1), Virus clean count(1), Clean failed count(0)
重复运行tsc,该报告始终提示有virus发现
而包括pc4在内的其他3台pc则无上述情况,整个局域网中网速并没明显下降现象
请教这些说明什么问题,是arp病毒感染吗,如何解决?谢谢