局域网内受到攻击解决

如果是局域网内的人功击你的话你可以关闭一个服务就可以了(server)这个服务就可以拉
如果是ARP病毒的话那就请你认真往下面看
3、现在网上ARP攻击很流行,ARP专门攻击局域网,严重的会导致局域网瘫痪。 解决方法请往下看
方法一:

1、删除 ”病毒组件释放者”程序:
“%windows%\System32\LOADHW.EXE” (window xp 系统目录为:“C:\WINDOWS\System32\LOADHW.EXE” )

2、删除 ”发ARP欺骗包的驱动程序” (兼 “病毒守护程序”):
“%windows%\System32\drivers\npf.sys” (window xp 系统目录为:“C:\WINDOWS\System32\drivers\npf.sys” )
a. 在设备管理器中, 单击”查看”-->”显示隐藏的设备”
b. 在设备树结构中,打开”非即插即用….”
c. 找到 “NetGroup Packet Filter Driver” 或 “NetGroup Packet Filter” ,若没找到,请先刷新设备列表
d. 右键点击 “NetGroup Packet Filter Driver” 或 “NetGroup Packet Filter” 菜单,并选择”卸载”
e. 重启windows系统
f. 删除“%windows%\System32\drivers\npf.sys” (window xp系统目录为:“C:WINDOWS\System32\drivers\npf.sys” )

3、删除 ”命令驱动程序发ARP欺骗包的控制者”
“%windows%\System32\msitinit.dll” (window xp 系统目录为:“C:WINDOWS\System32\msitinit.dll” )

4、删除以下”病毒的假驱动程序”的注册表服务项:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Npf

最后重起电脑就可以了~

方法二:

前阵子,我们公司也中了那个毒!修复一下就行!在命令提示符下键ARP -D 然后再将路由器和本机IP绑定即可解决,如本机IP :192.168.0.100 路由IP为:192.168.0.1
在命令提示符下先键入ARP -D回车
再键入ARP -S 192.168.0.1 "路由MAC"回车
再键入ARP -S 192.168.100 “本机MAC”









这种管理软件都是向网络中发送大量的虚假数据包,通常是arp数据包,局域网中通过arp探寻包来得到目的地址的MAC进行数据的传输,如果arp探寻包的信息是假的,那么在传输数据时得到的信息也就是假的,数据也就不能正确的发送到目的地,楼主这样攻击来攻击去是不能解决问题的,用这种管理软件无非就是想让自己的网速快点,但得到的结果却不是这样,就像楼主 这样出现掉线上不去网的情况,其实带宽的利用可以用一种叫做弹性带宽的办法,会根据在线的电脑数量合理的分配带宽,达到人多时快人少时均的效果,也可以对每台电脑的网卡进行管理,禁止其发送虚假的数据。






即可!

相关文档
最新文档