设为首页
收藏本站
淘宝精选
开启辅助访问
登录
注册后绑定Q登陆
只需一步,快速开始
扫微信快速登录
手机号码,快捷登录
快捷导航
发布信息
搜索
搜索
支持我们
使用96IE来支持论坛
首页
任务
勋章
签到
签到等于每天打卡
导读
QQ解除绑定
邀请码
装机必备的软件、去广告版
装机助手
装机网
精品操作系统下载
免费邀请码
记录
Doing
每日签到
本版
帖子
用户
PCOS技术网
»
首页
›
≡技术交流≡
›
电脑技术交流
›
ARP蜗牛745472”作怪 使用户突然断网
返回列表
发新帖
查看:
553
|
回复:
1
ARP蜗牛745472”作怪 使用户突然断网
[复制链接]
chun139
chun139
当前离线
积分
0
IP卡
狗仔卡
签到天数: 84 天
连续签到: 0 天
[LV.6]常住居民II
发表于 2008-4-10 07:47
|
显示全部楼层
|
阅读模式
[s:2]
【赛迪网-IT技术报道】Win32.TrojDownloader.Delf.745472是一个ARP病毒程序。该病毒运行时,会欺骗局域网内所有主机和路由器,让所有上网的流量必须经过病毒主机。
病毒名称(中文):ARP蜗牛745472
威胁级别:★★☆☆☆
病毒类型:木马程序
病毒长度:745472
影响
系统
:Win9x WinMe WinNT Win2000 WinXP Win2003
病毒行为:
这是一个ARP病毒程序。该病毒运行时,会欺骗局域网内所有主机和路由器,让所有上网的流量必须经过病毒主机。在这个过程中,用户网速将受到很大的影响,甚至完全断线。
1.程序运行后,生成文件
C:\\WINDOWS\\Cache
C:\\WINDOWS\\Cache\\Arpmm.exe
C:\\WINDOWS\\system32\\packet.dll
C:\\WINDOWS\\system32\\wanpacket.dll
C:\\WINDOWS\\system32\\wpcap.dll
C:\\WINDOWS\\system32\\drivers\\npf.sys
2.删除病毒自身文件
3.在注册表中添加了注册项,如下:
HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run ArpInsert \"C:\\WINDOWS\\Cache\\Arpmm.exe\" 设置为自启动;
HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Services\\npf ImagePath system32\\drivers\\npf.sys 注册为服务,可以自启动。
4.该病毒运行时,会欺骗局域网内所有主机和路由器,让所有上网的流量必须经过病毒主机。
其他用户原来直接通过路由器上网现在转由通过病毒主机上网,切换的时候用户会断一次线。
PCOS系统下载站:http://zhuangji.wang
回复
使用道具
违规提醒
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
抢沙发
千斤顶
显身卡
chun139
chun139
当前离线
积分
0
IP卡
狗仔卡
签到天数: 84 天
连续签到: 0 天
[LV.6]常住居民II
楼主
|
发表于 2008-4-10 07:47
|
显示全部楼层
ARP蜗牛745472”作怪 使用户突然断网
[s:2]
【赛迪网-IT技术报道】Win32.TrojDownloader.Delf.745472是一个ARP病毒程序。该病毒运行时,会欺骗局域网内所有主机和路由器,让所有上网的流量必须经过病毒主机。
病毒名称(中文):ARP蜗牛745472
威胁级别:★★☆☆☆
病毒类型:木马程序
病毒长度:745472
影响系统:Win9x WinMe WinNT Win2000 WinXP Win2003
病毒行为:
这是一个ARP病毒程序。该病毒运行时,会欺骗局域网内所有主机和路由器,让所有上网的流量必须经过病毒主机。在这个过程中,用户网速将受到很大的影响,甚至完全断线。
1.程序运行后,生成文件
C:\\WINDOWS\\Cache
C:\\WINDOWS\\Cache\\Arpmm.exe
C:\\WINDOWS\\system32\\packet.dll
C:\\WINDOWS\\system32\\wanpacket.dll
C:\\WINDOWS\\system32\\wpcap.dll
C:\\WINDOWS\\system32\\drivers\\npf.sys
2.删除病毒自身文件
3.在注册表中添加了注册项,如下:
HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run ArpInsert \"C:\\WINDOWS\\Cache\\Arpmm.exe\" 设置为自启动;
HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Services\\npf ImagePath system32\\drivers\\npf.sys 注册为服务,可以自启动。
4.该病毒运行时,会欺骗局域网内所有主机和路由器,让所有上网的流量必须经过病毒主机。
其他用户原来直接通过路由器上网现在转由通过病毒主机上网,切换的时候用户会断一次线。
PCOS系统下载站:http://zhuangji.wang
回复
支持
反对
使用道具
违规提醒
显身卡
返回列表
发新帖
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
注册后绑定Q登陆
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页