“ARP 欺骗”类病毒(木马)在校园网内屡有发现,最近一段时间某些网段尤其严重,具体表现为上网时频繁掉线或是断线,约几分钟后会自动恢复或重起计算机后又可恢复上网。引起上述掉线的原因是,网段内某台计算机感染的病毒所引起的,该病毒与校园网用户PC机从非授权代理服务器(或网页)上下载携带有病毒的软件行为有关。
中毒的计算机会修改网关IP地址或用户计算机的网卡MAC地址为中毒机器网卡的MAC地址,在用户计算机进入dos命令窗口,用arp –a命令有时可以看到两条或两条以上的MAC记录。
由于ARP欺骗的木马程序发作的时候会发出大量的数据包导致局域网通讯拥塞以及其自身处理能力的限制,用户会感觉上网速度越来越慢。当ARP欺骗的木马程序停止运行时,用户又可恢复正常上网。
近期已有很多高校或单位的局域网中了这种病毒的攻击。具体有两种典型情况:
1、中毒的源机器会把同网段的其他机器的MAC修改成了跟它一样的MAC。在路由器上查看arp表,会发现很多不同ip对应同一MAC的情况。
2、中毒的源机器把网关的MAC修改成了自己的MAC或伪造出一个假的网关MAC。其他机器误以为它是网关,数据都发送给它(用于盗取各类密码)。
两种情况都会造成网速变慢、掉线、网络中断。
解决办法
校园网计算机用户要及时下载和更新操作系统的补丁程序(教育网快速下载补丁设置帮助视频),启用Windows防火墙(帮助视频),增强个人计算机防御计算机病毒的能力。据了解现在这个arp欺骗病毒,它不会通过系统漏洞自动传播,大部分病毒是可以通过浏览器进到个人系统中。所以必须下载和更新操作系统的补丁程序特别是IE补丁。
提醒用户不要轻易下载、使用盗版和存在安全隐患的软件;或浏览一些缺乏可信度的网站(网页);不要随便点击打开 QQ 、 MSN 等聊天工具上发来的链接信息,不要随便打开或运行陌生、可疑文件和程序,如邮件中的陌生附件,外挂程序等。以免个人计算机受到木马病毒的侵入给校园网的安全带来隐患。
校园网,是指的覆盖整个学校的无线网吗?如果是,那么只能告诉你,没有办法,学校有太多的学生,全网覆盖的WiFi几乎等于零,能用是运气好,(个人经验)
如果是宿舍的老掉线,可以去询问办理这个业务的营业厅,一般不会太差,但也好不到哪去,
希望能对你有所帮助,望采纳
问题可能在你的网卡驱动上,尝试重装网卡驱动,安装ARP防火墙。
可能你们的网内有机器感染了ARP病毒,变成肉鸡了。网络会出现大量数据包,这就是传说中的僵尸网络。巨慢无比
能不能告诉我怎么弄好的,我的也是这样
我觉得不是网卡驱动的问题,但我比较赞同arp的说法...中毒了的话最好就装arp防火墙和杀一下毒吧..
如果还不行找学校的网络中心最好了