文本版|topic 高级搜索
   名人堂 帮助 论坛制度 意见反馈 | 首页 博客 周新贴 招聘 专题 新闻
RSS 底部
 
社区导航: 专家门诊   网络技术   操作系统   数据库   程序设计   系统应用   考试认证   CIO及信息化   站长交流   综合交流   下载基地  51CTO产品服务 设为首页 | 收藏本站
51CTO技术论坛» Windows » 昨天公司 ARP 病毒大泛滥,提醒各位做好防范措施       [ 打印]  [ 订阅]  [ 收藏]  [ 推荐给朋友]   [ 本帖文本页]

论坛跳转:
     
标题: 昨天公司 ARP 病毒大泛滥,提醒各位做好防范措施  ( 查看:589  回复:18 )   
 
51cici
新新人类  点击可查看详细



帖子 99
精华 0
无忧币 163
积分 183
阅读权限 20
注册日期 2007-7-9
最后登录 2008-6-30 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-3-10 18:01   标题:昨天公司 ARP 病毒大泛滥,提醒各位做好防范措施
上一帖 |
上周,公司局域网突然 ARP 病毒发作,所有机器打开网页,都出现一个卖 QQ 号的广告,看过网页的人,马上就会再次感染。所以很可怕,传播速度很快。倒下20多台机器,卡巴、瑞星都没拦得住。
a        fFk'R.K51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离51CTO技术论坛:`6a(Z
@z;IAz

这次的病毒很烦,如果没打好补丁就上网,很快就被再次感染,所以公司连续4、5天,都工作不正常。严重影响了公司的工作。。老板的脸色很不好啊。(‘‘!)
"Q!fW {.G51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离
c3qzM*znTJF51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离不过大部分笔记本都没事,因为都是正版 XP ,补丁很全所以完全无问题。9T'iYmF6f

3o dr0}t        X8r51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离通过这次的事情,给大家几个建议:51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离?I XD{d

1L?ONh Un51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离1、尽量用正版操作系统,这样可以保证升级包完整,别贪小便宜吃大亏,公司这几天因为电脑出问题,停工的兄弟们,都在玩命的加班。光加班费就要命了,更别说我也对不起他们。
pOiIk P*F
|/R

M}        `        M'^*f51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离2、不要迷信防病毒软件,这次中毒的机器,卡巴都运行不起来了。病毒在暗,防毒软件在明。所以现在的防毒软件,对付新病毒和木马,水平很一般。51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离&Fd8PV)@8kCx/{

t"[qOc
l        eg Ib4h51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离
3、遇到问题要懂得求助,不要自己蛮干。这次的机器里有几台是比较特殊的机器,视频编辑类的。硬盘是微型阵列的,重装后就是挂不上了。。里面有重要的数据的(演出的视频,没机会重拍了),丢了公司就得赔人家钱了。后来还好,电话给微软客服中心,弄清楚了磁盘挂接的操作方法。微软的工程师还是不错的,严格来说这事情不是他们的责任,但他们还是给解答了。谁让俺们是他们的正版用户呢。。呵呵。。51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离;yL%^/YH pg

*Y5?`D5gL4、正版产品,要用正式的序列号。这次发现有些员工,自己重装的 XP ,但是根本没用机器背面的序列号,导致正版变盗版。对于这样的同志,我真orz。。。51CTO技术论坛 o9A3EF8x^ q:n
51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离? scW~&n        }9opB*q
5、不要用其他机器装出来的 GHSOT 镜像恢复自己的机器,一样型号的也不行。实践证明,这样装出来的系统,不是很完整。一来是版权会出问题,另一方面注册表内的很多参数配置不当,给系统带来很多不稳定的怪毛病。51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离L VDR9H
51CTO技术论坛-ioFt2I:N%ZT
大概就这么多吧,说实话,国内公司的 IT 故障,90%都是自己人乱装盗版软件搞出来的,我朋友在外企上班,企业有规定只能用企业统一购买的正版软件。公司 IT 系统运行的一直很稳定,他们有10几台机器,从03年购买,到07年淘汰了,居然还是原版系统,没有重装过。。强的~!所以,我感觉大公司规定全面正版软件,是有好处的,这样才能使企业的IT设备,真正成为靠得住的工具。。(^^)



网络工程师到底该不该去考CCIE认证?
2008-3-10 18:011楼
[ 顶部 ]
 
51cici
新新人类  点击可查看详细



帖子 99
精华 0
无忧币 163
积分 183
阅读权限 20
注册日期 2007-7-9
最后登录 2008-6-30 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-3-10 18:02 
希望对大家能有所帮助!!



网络工程师到底该不该去考CCIE认证?
2008-3-10 18:022楼
[ 顶部 ]
 
weinyrain
新新人类  点击可查看详细



帖子 93
精华 0
无忧币 121
积分 104
阅读权限 20
注册日期 2007-9-13
最后登录 2008-7-24 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-3-10 18:29 
zhichi ~



网络工程师到底该不该去考CCIE认证?
2008-3-10 18:293楼
[ 顶部 ]
 
termite3304
副版主  点击可查看详细


十二生肖之虎   白羊座   行业勋章   技术勋章   诚信兄弟  
帖子 1644
精华 4
无忧币 34837
积分 3173
阅读权限 140
注册日期 2007-8-1
最后登录 2008-7-24 在线

[查看资料]  [发短消息]  [Blog
[个人主页]         
发表于:2008-3-10 19:07 
年前中过此病毒,在局域网传播速度很快,使得其他机器断网,典型的arp病毒1\!jyEXX$D)j,yN

EW|#k.|q)N'E此病毒会自动绑定在一些exe文件上,而且自动运行,被绑定的文件的图标会变色(跟以前不一样)
9l6H9}L7bc
s/o/o"^)@
edGhbbs.51cto.com
杀毒软件查不出来,所以中了以后最好把所有的exe文件检查一遍,最好都删除



猜奥运金牌,赢无忧币
2008-3-10 19:074楼
[ 顶部 ]
 
yyyz999
新新人类  点击可查看详细



帖子 4
精华 0
无忧币 10
积分 4
阅读权限 20
注册日期 2007-11-13
最后登录 2008-4-6 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-3-11 20:20 
太恐怖肋,还好我的没中哦~~谢谢谢谢~



网络工程师到底该不该去考CCIE认证?
2008-3-11 20:205楼
[ 顶部 ]
 
bajie2004
新新人类  点击可查看详细



帖子 17
精华 0
无忧币 1
积分 21
阅读权限 20
注册日期 2007-5-16
最后登录 2008-6-18 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-3-11 23:27 
顶顶·~~



网络工程师到底该不该去考CCIE认证?
2008-3-11 23:276楼
[ 顶部 ]
 
hai^dao
新新人类  点击可查看详细



帖子 5
精华 0
无忧币 13
积分 5
阅读权限 20
注册日期 2008-3-14
最后登录 2008-4-29 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2008-3-14 09:56 
ARP很烦人的,局域网内IP冲突,无法继续上网  建议使用ARP防火墙



网络工程师到底该不该去考CCIE认证?
2008-3-14 09:567楼
[ 顶部 ]
 
51cici
新新人类  点击可查看详细



帖子 99
精华 0
无忧币 163
积分 183
阅读权限 20
注册日期 2007-7-9
最后登录 2008-6-30 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-3-14 14:36 


QUOTE:
原帖由 weinyrain 于 2008-3-10 18:29 发表        N ms,Vp
J2~7K3it

zhichi ~
XM+O h&A0A"R)kR,~(b

3cz3Y        i[`:m*l51CTO技术论坛嘿嘿~~!



网络工程师到底该不该去考CCIE认证?
2008-3-14 14:368楼
[ 顶部 ]
 
51cici
新新人类  点击可查看详细



帖子 99
精华 0
无忧币 163
积分 183
阅读权限 20
注册日期 2007-7-9
最后登录 2008-6-30 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-3-14 14:38 


QUOTE:
原帖由 termite3304 于 2008-3-10 19:07 发表
`:V-PtH?51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离年前中过此病毒,在局域网传播速度很快,使得其他机器断网,典型的arp病毒51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离        ]*q}%i'z#{2g
51CTO技术论坛|9Ec2~s^w'r!d
此病毒会自动绑定在一些exe文件上,而且自动运行,被绑定的文件的图标会变色(跟以前不一样)bbs.51cto.comZ"D W3m$n` i#L

L.q!_m4~51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离杀毒软件查不出来,所以中了以后最好 ...
G4i)RZ^lH } k51CTO技术论坛51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离!C2n6G/AN&snpV
是啊..开始不懂时.是摸不到头脑..
U#@vs4t fQ51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离感觉这次事故一发生..对于正版的软件重视了许多.在某些方面会有一定的作用!



网络工程师到底该不该去考CCIE认证?
2008-3-14 14:389楼
[ 顶部 ]
 
51cici
新新人类  点击可查看详细



帖子 99
精华 0
无忧币 163
积分 183
阅读权限 20
注册日期 2007-7-9
最后登录 2008-6-30 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-3-14 14:39 


QUOTE:
原帖由 hai^dao 于 2008-3-14 09:56 发表
,mUlPR{ y5v6|9pARP很烦人的,局域网内IP冲突,无法继续上网  建议使用ARP防火墙
9sf&vzu        _T2|bbs.51cto.com51CTO技术论坛m%U(fs3n {
好像有时并不是很管用的!



网络工程师到底该不该去考CCIE认证?
2008-3-14 14:3910楼
[ 顶部 ]
 
小王
主版主  点击可查看详细


天秤座  
帖子 2959
精华 9
无忧币 16123
积分 10255
阅读权限 150
注册日期 2005-11-5
最后登录 2008-7-23 离线

[查看资料]  [发短消息]  [Blog
[个人主页]    QQ       
发表于:2008-3-14 16:25 
我这里也遇到了类似病毒,这是我的查杀方法:http://xiaowang.blog.51cto.com/1083/65564



【勿在QQ和网游上浪费生命】
2008-3-14 16:2511楼
[ 顶部 ]
 
interx10
新新人类  点击可查看详细



帖子 91
精华 0
无忧币 12
积分 89
阅读权限 20
注册日期 2006-7-19
最后登录 2008-6-15 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-3-16 09:30 
我也中过ARP,也是别人自己搞下来的,郁闷了一天,总算搞定



网络工程师到底该不该去考CCIE认证?
2008-3-16 09:3012楼
[ 顶部 ]
 
aliceandwendy
新新人类  点击可查看详细


帖子 153
精华 0
无忧币 702
积分 184
阅读权限 20
来自 (保密)
注册日期 2007-11-22
最后登录 2008-7-23 离线

[查看资料]  [发短消息]  [Blog
    ICQ 状态     
发表于:2008-3-16 21:26 
ARP好疯狂啊~~~把握原理,"真心"对待~~~



2008-3-16 21:2613楼
[ 顶部 ]
 
xiangwang
新新人类  点击可查看详细



帖子 93
精华 0
无忧币 179
积分 93
阅读权限 20
注册日期 2008-1-11
最后登录 2008-6-15 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-3-17 18:17 
与ARP抗争中。。。。



用户必读,51CTO积分系统调整通知
2008-3-17 18:1714楼
[ 顶部 ]
 
duglas
新新人类  点击可查看详细



帖子 15
精华 0
无忧币 37
积分 23
阅读权限 20
注册日期 2008-2-26
最后登录 2008-5-5 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-3-17 20:52 
我公司也发现了.几次断网,查看了防火墙的记录才发现一台机器发出的ARP攻击,大量的数据包导致防火墙WAN口shut down.立即断网解决 问题还好不大



网络工程师到底该不该去考CCIE认证?
2008-3-17 20:5215楼
[ 顶部 ]
 
lqo20
技术员  点击可查看详细



帖子 233
精华 0
无忧币 53
积分 233
阅读权限 30
注册日期 2008-2-22
最后登录 2008-5-11 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-4-2 15:05 
正在学习中



网络工程师到底该不该去考CCIE认证?
2008-4-2 15:0516楼
[ 顶部 ]
 
dgeable
助理工程师  点击可查看详细


处女座  
帖子 186
精华 2
无忧币 1673
积分 1119
阅读权限 40
来自 (保密)
注册日期 2006-3-8
最后登录 2008-7-17 离线

[查看资料]  [发短消息]  [Blog
[个人主页]         
发表于:2008-4-3 09:17 
尽量做好预防工作,中了毒再处理就费事了。



网络工程师到底该不该去考CCIE认证?
2008-4-3 09:1717楼
[ 顶部 ]
 
sxmmaster
新新人类  点击可查看详细



帖子 117
精华 0
无忧币 105
积分 117
阅读权限 20
注册日期 2008-3-2
最后登录 2008-5-14 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-4-3 13:27 
VERY GOOD THINK YOU !!



网络工程师到底该不该去考CCIE认证?
2008-4-3 13:2718楼
[ 顶部 ]
 
huangdaowei
新新人类  点击可查看详细



帖子 19
精华 0
无忧币 11
积分 19
阅读权限 20
注册日期 2007-1-9
最后登录 2008-7-14 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-4-3 14:37 
arp一个值得深入探讨的问题



网络工程师到底该不该去考CCIE认证?
2008-4-3 14:3719楼
[ 顶部 ]
     
论坛跳转:  

| | |

| | |

| | |

标记已读 · 删除论坛Cookies · 文本版 · WAP
 
| 诚征版主 | 版主堂 | 意见建议 | 大史记 | 论坛地图
Copyright©2005-2008 51CTO.COM  Powered by Discuz!
本论坛言论纯属发布者个人意见,不代表51CTO网站立场!如有疑义,请与管理员联系。
京ICP备05051492号