怎樣清除與防御w22rt.com等局域網(wǎng)ARP病毒
目前防護(hù)局域網(wǎng)中ARP木馬病毒最有效的方法是通過(guò)網(wǎng)關(guān)和終端雙向綁定ip和mac地址來(lái)實(shí)現(xiàn),但是這種方法還是不能有效的阻止ARP對(duì)局域網(wǎng)的攻擊呢?下面是學(xué)習(xí)啦小編跟大家分享的是怎樣清除與防御w22rt.com等局域網(wǎng)ARP病毒,歡迎大家來(lái)閱讀學(xué)習(xí)。
怎樣清除與防御w22rt.com等局域網(wǎng)ARP病毒
病毒執(zhí)行后有如下癥狀:
1.系統(tǒng)會(huì)出現(xiàn)卡,運(yùn)行緩慢等癥狀
2.進(jìn)程中出現(xiàn)大量純數(shù)字名進(jìn)程
3.電腦自動(dòng)彈出網(wǎng)頁(yè),例如:188gg.com,38078.com等網(wǎng)站
4.安裝360安全衛(wèi)士的系統(tǒng),360軟件管家界面會(huì)自動(dòng)打開(kāi)
5.系統(tǒng)會(huì)彈出“windows 文件保護(hù)”提示框
6.電腦會(huì)彈出名為“mytupian.jpg”的圖片
7.局域網(wǎng)用戶防病毒會(huì)不斷的攔截到來(lái)自“w22rt.com”攻擊頁(yè)面,攻擊地址“http://www.w22rt.com/360safe.html”
8.桌面出現(xiàn)大量惡意圖標(biāo)
9.進(jìn)程出現(xiàn)“systemdebug.exe”
工具/原料
ARP病毒分析工具
高級(jí)進(jìn)程管理器
彩影ARP防火墻
ARP病毒清除防御工具
可牛免費(fèi)殺毒
金山衛(wèi)士
金山網(wǎng)盾
步驟/方法
通過(guò)高級(jí)進(jìn)程管理器或者ARP防火墻確定局域網(wǎng)ARP攻擊源機(jī)器上的病毒源:
1.通過(guò)高級(jí)進(jìn)程管理器等進(jìn)程分析工具,可以看到“文件路徑”或“命令行參數(shù)”等一般可以看到進(jìn)程路徑或者執(zhí)行參數(shù),如下圖:
2.ARP防火墻攔截到對(duì)外攻擊信息:ARP防火墻確定實(shí)施ARP攻擊的程序之后會(huì)提示清除:
找到攻擊源程序可以手動(dòng)結(jié)束進(jìn)程、刪除文件,但是此次演示的下載者病毒捆綁了其他的一些木馬和惡意程序,推薦安裝可牛免費(fèi)殺毒、金山衛(wèi)士或者金山網(wǎng)盾等安全軟件查殺木馬。啟動(dòng)可牛殺毒等安全軟件,在“查殺病毒”TAB下面點(diǎn)擊“快速掃描”??膳⒍疽呀?jīng)識(shí)別木馬/病毒文件。
3建議使用可牛殺毒進(jìn)行“全盤(pán)掃描”并使用“插件清理”和“修復(fù)瀏覽器”功能。同時(shí)建議局域網(wǎng)用戶安裝殺毒軟件并開(kāi)啟實(shí)時(shí)防護(hù)功能,并定時(shí)更新病毒庫(kù)和升級(jí)殺毒程序。
怎樣清除與防御w22rt.com等局域網(wǎng)ARP病毒相關(guān)文章: