校園網(wǎng)老掉線的注意啦?。?!
關于校園網(wǎng)ARP病毒防治的解決辦法
近期學校的局域網(wǎng)爆發(fā)一種新的“ARP欺騙”木馬病毒(Address Resolution Protocol 地址解析協(xié)議),病毒發(fā)作時其癥狀表現(xiàn)為計算機網(wǎng)絡連接正常,能登陸成功卻無法打開網(wǎng)頁;或由于ARP欺騙的木馬程序(病毒)發(fā)作時發(fā)出大量的數(shù)據(jù)包,導致網(wǎng)絡運行不穩(wěn)定,頻繁斷網(wǎng)、IE 瀏覽器頻繁出錯以及一些常用軟件出現(xiàn)故障等問題,極大地影響了校園網(wǎng)用戶的正常使用。為了保證校園網(wǎng)絡的安全暢通,現(xiàn)將有關事項公告如下:
一、故障現(xiàn)象及原因分析
情況一、當局域網(wǎng)內(nèi)某臺主機感染了ARP病毒時,會向本局域網(wǎng)內(nèi)(指某一網(wǎng)段,比如:59.74.0.0這一段)所有主機發(fā)送ARP欺騙攻擊,讓原本流向網(wǎng)絡中心的流量改道流向病毒主機,并通過病毒主機代理上網(wǎng)。因客戶端具有防代理功能,造成受害者無法通過病毒主機上網(wǎng)。由于病毒發(fā)作時發(fā)出大量數(shù)據(jù)包會將網(wǎng)絡擁塞,大家會感覺上網(wǎng)速度越來越慢。中毒者同樣如此,受其自身處理能力的限制,感覺運行速度很慢時,可能會采取重新啟動或其他措施。此時病毒短時間停止工作,大家會感到網(wǎng)絡恢復正常。如此反復,就造成網(wǎng)絡時斷時續(xù)。
情況二、局域網(wǎng)內(nèi)有某些用戶使用了ARP欺騙程序(如:網(wǎng)絡執(zhí)法官、網(wǎng)絡剪刀手、傳奇木馬、QQ盜號軟件等)發(fā)送ARP欺騙數(shù)據(jù)包,致使被攻擊的電腦出現(xiàn)突然不能上網(wǎng),過一段時間又能上網(wǎng),反復掉線的現(xiàn)象。
二、故障診斷
假如用戶發(fā)現(xiàn)以上疑似情況,可以通過如下*作進行診斷:
(1)點擊“開始”按鈕—>選擇“運行”—>輸入“arp –d”—>點擊“確定”按鈕,然后重新嘗試上網(wǎng),假如能恢復正常,則說明此次掉線可能是受ARP欺騙所致。
(2)同時按住鍵盤上的“ ctrl ”和“ alt ”鍵再按“ del ”鍵,選擇“任務治理器”,點選“進程”標簽。察看其中是否有一個名為“ vktserv.exe ”的進程。假如有,則說明已經(jīng)中毒。
三、故障處理
1、中毒者:
(1)下載360衛(wèi)士ARP防火墻,下載地址:http://www.#/down/soft_down11.html)
(2)在進程中假如有“vktserv”進程,右鍵點擊此進程后選擇“結(jié)束進程”,然后在c:windowssystem32路徑找到vktserv.exe文件刪除,在“控制面板”-“治理工具”-“服務”中,找到vktserv服務禁用,重起機器。
(3)建議使用趨勢科技ARP專殺工具或其他殺毒軟件清除病毒。趨勢ARP專殺工具的下載地址http://info.cslg.cn/TSC_ddvip.com.rar下載后解壓縮,運行TSC.exe文件,不要關讓它一直運行完畢。然后可查看report目錄內(nèi)的log文檔了解病毒清除情況。
2、受害者:
(1)假如已經(jīng)不能上網(wǎng),則先運行一次命令arp –d將arp緩存中的內(nèi)容刪空,計算機可暫時恢復上網(wǎng),
注:arp -d命令用于清除并重建本機arp表。arp –d命令并不能抵御ARP欺騙,執(zhí)行后仍有可能再次遭受ARP攻擊。
(2)假如已經(jīng)有網(wǎng)關的正確MAC地址,在不能上網(wǎng)時,手工將網(wǎng)關IP和正確MAC綁定,可確保計算機不再被攻擊影響。手工綁定可在MS-DOS窗口下運行以下命令: arp –s 網(wǎng)關IP 網(wǎng)關MAC,但系統(tǒng)重啟后失效.
(3)使用AntiArpSniffer軟件抵御ARP攻擊。
網(wǎng)絡中心現(xiàn)提供AntiArpSniffer下載,下載地址AntiArp
因本版本為試用版,請斷開網(wǎng)絡之后安裝,并在"設置"-->"其他"選項中選擇"允許修改瀏覽器首頁,直接從試用版過渡到合作版",以確保軟件的正常使用。AntiArp軟件會在提示框內(nèi)出現(xiàn)病毒主機的MAC地址。建議受害者積極向網(wǎng)絡中心舉報,以便網(wǎng)絡中心采取針對性措施進行處理。
3、可正常上網(wǎng)的用戶:
打ARP病毒免疫補丁,下載地址http://info.cslg.cn/arp_buding.rar
目前尚未有方法可以使電腦免疫所有arp病毒,網(wǎng)絡中心建議用戶安裝防病毒軟件并更新到最新版本,可有效降低中毒的機率。
注意:目前的計算機防病毒軟件只能避免自己電腦主機感染ARP病毒,但無法抵御同網(wǎng)段中其它已感染ARP病毒的計算機的攻擊。
四、入網(wǎng)日常安全守則
1、校園網(wǎng)并不比互聯(lián)網(wǎng)安全。校園網(wǎng)是互聯(lián)網(wǎng)的組成部分。校園網(wǎng)內(nèi)用戶并非全部安全可靠,甚至依仗內(nèi)網(wǎng)的速度優(yōu)勢,校園網(wǎng)更容易成為病毒傳播的溫床,也給攻擊你的黑客帶來便利。
2、設置足夠強勁的密碼。脆弱的密碼是給別人開設的方便之門。正在用電腦的也許不只是坐在顯示器前的您。
3、及時更新*作系統(tǒng)補丁、安裝可靠的殺毒軟件并及時更新病毒庫。(補丁就是*作系統(tǒng)的疫苗,打一個就防一種威脅,打得越全越安全。)
注意:目前國內(nèi)主流的計算機防毒軟件只能避免自己電腦主機感染ARP病毒,但無法抵御同網(wǎng)段其它已感染ARP病毒的計算機的病毒攻擊。
4、要增強網(wǎng)絡安全意識,培養(yǎng)良好的使用習慣。不要輕易下載、使用不了解和存在安全隱患的軟件;或瀏覽一些缺乏可信度的網(wǎng)站(網(wǎng)頁),以免個人計算機受到木馬病毒的侵入給校園網(wǎng)的安全帶來隱患。絕對的匿名是不可能實現(xiàn)的, 無論是在真實的生活中還是在WEB上。
5、網(wǎng)絡安全靠大家。校園網(wǎng)是公共服務設施,保障網(wǎng)絡安全不僅是網(wǎng)絡中心的工作,更是每位網(wǎng)絡用戶應盡的義務。只有依靠大家群策群力、群防群治,網(wǎng)絡才能長治久安。