防范“ARP欺骗”木马病毒攻击的方法

发布日期: 2009-10-19


一.现象及危害

    该病毒发作后在系统进程列表中会有mir0.dat这个进程存在,病毒发作时会导致同一局域网内的其他用户出现时断时续或者断网,还会窃取用户密码(如:QQ、网络游戏、网上银行以及其它脆弱系统帐号等)。

二.查杀办法及预防措施

    1. 同时按住键盘上的“ CTRL ”和“ ALT ”和“ DEL ”键,选择“任务管理器”进入“任务管理器”,点选“进程”标签。察看其中是否有一个名为“ mir0.dat ”之类的进程。如果有,则说明已经中毒。右键点击此进程后选择“结束进程”。

    2. 立即安装或更新防病毒软件(如卡巴斯基互联网安全套装可免费升级),并对内存和硬盘全面扫描。常见的杀毒软件只要及时更新病毒库,基本上都可以防御该病毒感染。KIS 6.0.0.307+key  

    3.建议下载AntiArpSniffer V3.5软件保护本地计算机正常运行,免受ARP欺骗程序的攻击。    

三.相关处理与提示

    为了减少中ARP病毒机会,建议不要使用如下软件:传奇、冰橙子1.44版、传奇2及时雨PK版、"网吧传奇杀手"等。另外,请不要使用网络执法官等非法网络管理软件。

ARP病毒不仅会影响自己的上网和信息安全,还会波及全网,只要还有一台计算机感染该病毒,就会对学校的网络运行和信息安全造成严重的威胁,请各用户务必行动起来,并请相互告知。

电话: 028-88459507