儿童声母韵母教学视频:怎样使用ARP绑定默认网关呢?

来源:百度文库 编辑:中科新闻网 时间:2024/04/29 13:24:30
几台机子使用一条宽带上网,经常出现部分机子掉线,网上说让使用ARP绑定默认网关,不知道怎么绑定,高手指教!!!

网上流传很多防ARP木马的方法,比如绑定IP了什么的,这样很费事,几百台、上千台都一个个绑定?
只有杀掉木马才是根本!!!
据说目前只有卡巴司基和瑞星能杀这个木马;
我这里有手工杀法!!
试过绝对简单有效!
1)首先须判断哪个机子中了木马
下载AntiArp软件(http://www.gsrtvu.cn/jszx/UploadSoft/AntiArp.rar),这个软件既可以绑定本机IP,又可以发现局域网里哪台机子中毒了!(气泡提示既是)
2)使用AntiArp方法:
本机的网关地址获取的具体方法是:点开始->点运行->输入cmd 回车进入dos窗口->输入ipconfig /all 回车,Physical Address即本机的物理地址(本机网关地址)。
3)找到局域网的这台中毒机子,进入安全模式手工杀吧!
4) 该木马一共有三个文件,分别是:
C:\WINNT\System32\LOADHW.EXE ,C:\WINNT\System32\msitinit.dll ,
C:\WINNT\System32\drivers\npf.sys。
点开始里的搜索查找Loadhw.exe,Msitinit.dll,Npf.sys文件,找到了就删除。
5)运行>regedit,查找注册表的loadhw.exe,Msitinit.dll,Npf.sys找到了就删除。OK了!

6)木马病毒说明如下:
LOADHW.EXE是一个安装文件,在会把自己注册在: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
如果它被删除掉,并不影响木马的运行,只是在开机时会报该文件不存在。
msitinit.dll是常驻内存的,但注册表中并没有记录它(很狡猾)。
npf.sys注册为一个服务程序,且在“控制面板->管理工具->服务”中看不到,要在注册表中才能看到:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Npf

http://www.wodr.cn/webcl/5532446/
这个网页上有,但打开时我机器的卡巴却叫了起来,说这个网页上有特洛伊木马。去不去随便你。