怎樣清除與防御w22rt.com等局域網ARP病毒
目前防護局域網中ARP木馬病毒最有效的方法是通過網關和終端雙向綁定ip和mac地址來實現,但是這種方法還是不能有效的阻止ARP對局域網的攻擊呢?下面是學習啦小編跟大家分享的是怎樣清除與防御w22rt.com等局域網ARP病毒,歡迎大家來閱讀學習。
怎樣清除與防御w22rt.com等局域網ARP病毒
病毒執(zhí)行后有如下癥狀:
1.系統會出現卡,運行緩慢等癥狀
2.進程中出現大量純數字名進程
3.電腦自動彈出網頁,例如:188gg.com,38078.com等網站
4.安裝360安全衛(wèi)士的系統,360軟件管家界面會自動打開
5.系統會彈出“windows 文件保護”提示框
6.電腦會彈出名為“mytupian.jpg”的圖片
7.局域網用戶防病毒會不斷的攔截到來自“w22rt.com”攻擊頁面,攻擊地址“http://www.w22rt.com/360safe.html”
8.桌面出現大量惡意圖標
9.進程出現“systemdebug.exe”
工具/原料
ARP病毒分析工具
高級進程管理器
彩影ARP防火墻
ARP病毒清除防御工具
可牛免費殺毒
金山衛(wèi)士
金山網盾
步驟/方法
通過高級進程管理器或者ARP防火墻確定局域網ARP攻擊源機器上的病毒源:
1.通過高級進程管理器等進程分析工具,可以看到“文件路徑”或“命令行參數”等一般可以看到進程路徑或者執(zhí)行參數,如下圖:
2.ARP防火墻攔截到對外攻擊信息:ARP防火墻確定實施ARP攻擊的程序之后會提示清除:
找到攻擊源程序可以手動結束進程、刪除文件,但是此次演示的下載者病毒捆綁了其他的一些木馬和惡意程序,推薦安裝可牛免費殺毒、金山衛(wèi)士或者金山網盾等安全軟件查殺木馬。啟動可牛殺毒等安全軟件,在“查殺病毒”TAB下面點擊“快速掃描”??膳⒍疽呀涀R別木馬/病毒文件。
3建議使用可牛殺毒進行“全盤掃描”并使用“插件清理”和“修復瀏覽器”功能。同時建議局域網用戶安裝殺毒軟件并開啟實時防護功能,并定時更新病毒庫和升級殺毒程序。
怎樣清除與防御w22rt.com等局域網ARP病毒相關文章:
怎樣清除與防御w22rt.com等局域網ARP病毒




