发新话题
打印

[故障求助] 这种情况是arp病毒感染现象吗,算arp攻击吗

这种情况是arp病毒感染现象吗,算arp攻击吗

局域网情况如下:

无线路由1(关闭无线)接宽带,lan口接pc1(192.168.0.11)和无线路由2(打开无线,经设置作为无线ap使用),无线路由2分别通过有线接pc2,无线方式接pc3,pc4,所有pc都手动指定ip,dns服务器,其中pc4 ip为192.168.0.5,mac为00-1f-b6-4g-f0-23

上周曾先出现无线路由2无法访问,经重新设置后恢复工作,后在pc4莫名出现ip地址冲突,经改换成现在的192.168.0.5后未再出现冲突,这两天分别在4台pc上装上了arp防火墙单机版后,pc4就出现了拦截信息:
id 0 开始时间 2007-6-3 18:23:21 结束时间 2007-6-3 18:30:35 伪装成ip 0.0.0.0 伪造的mac 00-1f-b6-4g-f0-23 pid N/A 被攻击目标192.168.0.5 类型 广播-request 累计 9





任务栏中则不断跳出信息框提示:检测到arp缓存表中网关ip和mac地址被篡改,已修复。可能是感染了病毒或在arp防火墙启动前已被攻击。局域网中其他3台pc则没任何拦截信息。

用tsc检查4台pc,结果在pc1上出现如下结果

Damage Cleanup Engine (DCE) 3.98(Build 1012)

Start time : 日 六月 03 2007 20:20:11

Load Damage Cleanup Template (DCT) "G:\backup\tools\\ARP_TSC\(ARP)TSC\tsc.ptn" (version 755) [success]
POS***LE_ARP[virus found]

Complete time : 日 六月 03 2007 20:20:14
Execute pattern count(2932), Virus found count(1), Virus clean count(1), Clean failed count(0)

重复运行tsc,该报告始终提示有virus发现

而包括pc4在内的其他3台pc则无上述情况,整个局域网中网速并没明显下降现象

请教这些说明什么问题,是arp病毒感染吗,如何解决?谢谢

TOP

:lol 现在出了一种路由可以有效的防止ARP攻击和欺骗

TOP

发新话题