[求救] 我確定我中了ARP病毒

看板AntiVirus (防毒)作者 (我不奇怪XD)時間16年前 (2010/02/26 10:42), 編輯推噓9(907)
留言16則, 5人參與, 最新討論串1/1
1. 敘述問題: 網路一直沒辦法使用(已連線狀態),有時候斷一分鐘就回復,有時候斷個六七個小 時一直到我決定睡覺憤而關機也還沒回復。 一直以為是網路公司機房的問題,但是那天打電話去和網路公司的客服聊了很久 他判斷我應該是中了ARP病毒,而我實際上使用GOOGLE到的方法去掃也發現的確是 中標了。網路上教的方法我都作了可是情況還是沒有好轉。 處理方法如下,請大家幫我判斷到底是哪裡出了問題Q Q 一、使用KillArp去掃 Load Damage Cleanup Template (DCT) "J:\KillArp\(ARP)TSC\tsc.ptn" (version 755) [success] POSSIBLE_ARP[virus found] Complete time : 星期五 二月 25 2010 01:04:25 Execute pattern count(2932), Virus found count(1), Virus clean count(1), Clean failed count(0) 無論掃幾次都還是有VIRUS被發現 二、綁定IP和MAC 我按照網路上教的方法做了一個bat執行檔放在啟動資料夾中,每次開機我也確定他都有 啟動,可是還是無法恢復正常網路連線狀態。當無法連線的時候,去執行的地方輸入 arp -a查看,不是找不到,就是mac的地方是一串零。當我再輸入arp -d時,有時候可以 執行有時候還是不行,當可以執行時我再次輸入arp -a確認時依舊是上一行講的情況... 2. 系統資料: XP、小紅傘 用小紅傘和spybot甚麼都沒有掃到... 3. 分析報告: Combofix報告:對不起每個網址我都點不開... Hijackthis :http://sun.cis.scu.edu.tw/~92a39/upload/38502.txt SRENG :http://sun.cis.scu.edu.tw/~92a39/upload/38503.txt 請問大家,如果是ARP病毒,那為什麼我作了這些處置都還完全沒用? 是否還有中其他種木馬病毒的可能性? 請大家幫我判斷一下了........Q Q -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 140.135.98.81

02/26 14:01, , 1F
發文不符格式,24小時內仍未修改將刪文處理
02/26 14:01, 1F

02/26 14:01, , 2F
如果沒有報告軟體的報告,板上高手也很難幫助您
02/26 14:01, 2F

02/26 14:01, , 3F
只能請您重灌電腦了…
02/26 14:01, 3F

02/26 14:01, , 4F
另外,防毒軟體報告不一定要,但報告軟體是一定要的!
02/26 14:01, 4F

02/26 14:01, , 5F
(詳細請見您的站內信)
02/26 14:01, 5F
※ 編輯: ayashii 來自: 140.135.98.81 (03/01 16:39)

03/01 16:41, , 6F
補好了~~~多謝版大><
03/01 16:41, 6F

03/02 01:03, , 7F
arp是別人中了攻擊你系統,要對方那邊沒有處理的話,你這邊
03/02 01:03, 7F

03/02 01:03, , 8F
怎麼樣處理基本上都不會有甚麼效果
03/02 01:03, 8F

03/02 10:17, , 9F
所以我重灌會有用嗎???
03/02 10:17, 9F

03/02 10:22, , 10F
同上
03/02 10:22, 10F

03/02 13:12, , 11F
好吧謝謝樓上的j大,我再想辦法好了...Q Q
03/02 13:12, 11F

03/04 11:36, , 12F
不好意思 我也想問如何知道已中ARP病毒 去攻擊別人??
03/04 11:36, 12F

03/04 20:05, , 13F
你先確定gateway的ip和mac位址,(ps:要很確定),你現在
03/04 20:05, 13F

03/04 20:05, , 14F
arp -a也沒用,因為那是被改過的,所以你要想辦法確定gatew
03/04 20:05, 14F

03/04 20:08, , 15F
的ip和mac,然後再綁住,或下載"WOW!ARP Protector"軟體
03/04 20:08, 15F

03/04 20:09, , 16F
arp的攻擊,防毒軟體擋不住,因那不是他的工作...
03/04 20:09, 16F
文章代碼(AID): #1BXpKaWV (AntiVirus)
文章代碼(AID): #1BXpKaWV (AntiVirus)