问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

为什么我一开电脑任务管理器里就要有好多的arp.exe而且一直出来,最后进程都六七十个了,cpu100%

发布网友 发布时间:2023-01-19 14:41

我来回答

3个回答

热心网友 时间:2023-11-24 10:17

检查本机的“ ARP 欺骗”木马染毒进程:

http://www.hzjy.e.cn/publish/con_img/1147857093890.gif

同时按住键盘上的“ CTRL ”和“ ALT ”和“ DEL ”键,选择“任务管理器”,点选“进程”标签。察看其中是否有一个名为“ MIR0.dat ”的进程。如果有,则说明已经中毒。右键点击此进程后选择“结束进程”。参见上图。

在受到ARP欺骗木马程序(病毒)攻击时,用户可选择下列方法的一种处理。

方法一:下载Anti ARP Sniffer软件(附件一)保护本地计算机正常运行,安装配置前,请先查看附件二的帮助视频(下载地址:http://www.hzjy.e.cn/publish/con_img/1147851866140.EXE)。同时把此软件设为自动启动,步骤:先把Antiarp.exe生成桌面快捷方式à选"开始"à"程序"à双击"启动"à再把桌面上Antiarp.exe快捷键拷到"启动"中,以保证下次开机自动运行,起到保护的作用。

方法二:在“开始”à“程序” à“附件”菜单下调出“命令提示符”。输入并执行以下命令:ipconfig

记录网关 IP 地址,即“ Default Gateway ”对应的值,例如“ 192.168.112.1”。再输入并执行以下命令:

arp –a

在“ Internet Address ”下找到上步记录的网关 IP 地址,记录其对应的物理地址,即“ Physical Address ”值,例如“ 00-01-e8-1f-35-54 ”。在网络正常时这就是网关的正确物理地址,在网络受“ ARP 欺骗”木马影响而不正常时,它就是木马所在计算机的网卡物理地址。也可以扫描本子网内的全部 IP 地址,然后再查 ARP 表。如果有一个 IP 对应的物理地址与网关的相同,那么这个 IP 地址和物理地址就是中毒计算机的 IP 地址和网卡物理地址。 本方法可在一定程度上减轻中木马的其它计算机对本机的影响。用上边介绍的方法确定正确的网关 IP 地址和网关物理地址,然后在 “命令提示符”窗口中输入并执行以下命令:

arp –s 网关 IP 网关物理地址 (如 arp -s 192.168.112.1 00-01-e8-1f-35-54 ) 。

方法三:局域网ARP攻击免疫器(附件三)。(1)将这里面3个dll文件复制到windows\system32 里面,将npf 这个文件复制到 windows\system32\drivers 里面。(2)将这4个文件在安全属性里改成只读。也就是不允许任何人修改。

热心网友 时间:2023-11-24 10:17

中毒了.arp.exe 是病毒吧.进安全模式,杀毒吧.

热心网友 时间:2023-11-24 10:18

arp是你的计算机网络报表,前面的说那么多有什么用 ,在关于网络的书里都回有介绍的,如果有60-70个那也太多了吧,可能是木马程序,用木马大师杀下看看

热心网友 时间:2023-11-24 10:17

检查本机的“ ARP 欺骗”木马染毒进程:

http://www.hzjy.e.cn/publish/con_img/1147857093890.gif

同时按住键盘上的“ CTRL ”和“ ALT ”和“ DEL ”键,选择“任务管理器”,点选“进程”标签。察看其中是否有一个名为“ MIR0.dat ”的进程。如果有,则说明已经中毒。右键点击此进程后选择“结束进程”。参见上图。

在受到ARP欺骗木马程序(病毒)攻击时,用户可选择下列方法的一种处理。

方法一:下载Anti ARP Sniffer软件(附件一)保护本地计算机正常运行,安装配置前,请先查看附件二的帮助视频(下载地址:http://www.hzjy.e.cn/publish/con_img/1147851866140.EXE)。同时把此软件设为自动启动,步骤:先把Antiarp.exe生成桌面快捷方式à选"开始"à"程序"à双击"启动"à再把桌面上Antiarp.exe快捷键拷到"启动"中,以保证下次开机自动运行,起到保护的作用。

方法二:在“开始”à“程序” à“附件”菜单下调出“命令提示符”。输入并执行以下命令:ipconfig

记录网关 IP 地址,即“ Default Gateway ”对应的值,例如“ 192.168.112.1”。再输入并执行以下命令:

arp –a

在“ Internet Address ”下找到上步记录的网关 IP 地址,记录其对应的物理地址,即“ Physical Address ”值,例如“ 00-01-e8-1f-35-54 ”。在网络正常时这就是网关的正确物理地址,在网络受“ ARP 欺骗”木马影响而不正常时,它就是木马所在计算机的网卡物理地址。也可以扫描本子网内的全部 IP 地址,然后再查 ARP 表。如果有一个 IP 对应的物理地址与网关的相同,那么这个 IP 地址和物理地址就是中毒计算机的 IP 地址和网卡物理地址。 本方法可在一定程度上减轻中木马的其它计算机对本机的影响。用上边介绍的方法确定正确的网关 IP 地址和网关物理地址,然后在 “命令提示符”窗口中输入并执行以下命令:

arp –s 网关 IP 网关物理地址 (如 arp -s 192.168.112.1 00-01-e8-1f-35-54 ) 。

方法三:局域网ARP攻击免疫器(附件三)。(1)将这里面3个dll文件复制到windows\system32 里面,将npf 这个文件复制到 windows\system32\drivers 里面。(2)将这4个文件在安全属性里改成只读。也就是不允许任何人修改。

热心网友 时间:2023-11-24 10:17

中毒了.arp.exe 是病毒吧.进安全模式,杀毒吧.

热心网友 时间:2023-11-24 10:18

arp是你的计算机网络报表,前面的说那么多有什么用 ,在关于网络的书里都回有介绍的,如果有60-70个那也太多了吧,可能是木马程序,用木马大师杀下看看
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
苹果电脑电池充不进电苹果电脑充不进去电是怎么回事 苹果电脑不充电没反应苹果电脑充电指示灯不亮充不了电怎么办 狗狗更加忠诚护家、善解人意,养一只宠物陪伴自己,泰迪能长多大... 描写泰迪狗的外形和特点的句子 国外留学有用吗 花钱出国留学有用吗 !这叫什么号 百万医疗赔付后是否可以续保 前一年理赔过医疗险还能续保吗? 医疗住院险理赔后还能购买吗? 为什么打开任务管理器的进程里面每个进程的后面都有个exe啊是不是感染病毒了? windows任务管理器上的进程映像名称后面全带.exe是种病毒了么 京东确认收货申请退款以后还能申请吗 柯字怎么读 阿凡达的英文名字是什么 含有神字的的古诗句 阳江怎样驾车大去新兴六祖庙 开平去新兴六祖庙怎么去,门票多少 新兴六祖庙国庆有没有开放 2020年春节期间新兴六祖庙还开放吗? www.99qq8.com这个网站怎么用不了了 8开头的8位qq出现在什么时候 【腾讯科技】qq号99******8的密保手机不是本手机号,无法进行改密.推荐下载qq 我想问一下什么花不可以放在卧室里? 花靥 是什么意思 在拼多多上九十九元拼辆汽今天在拼多多上拼了一辆汽车99块钱这个是真的吗。车,是真的吗? 拼多多秒杀是不是假的套路骗人 首批80台投放上海区域 享道出行上线上汽大通MIFA 氢 带奔的文言文 奈何铄石,胡为销人。羿弯弓属矢那不中,足令久不得奔,讵教晨光夕昏。 我的进程里怎么有EXPLORER.EXE,和explorer.exe 还有 iexplore.exe,哪个是真的? 摺叠扇的相关历史 高考文言文阅读朝代 宋史杨时传文言文翻译 困惑是什么意思 恍然大悟是什么意思 亲润护肤品不安全吗,亲润为什么有丙二醇 红米微信视频是怎么样的界面 鸥渚亭次韵茂洪西湖三诗原文_翻译及赏析 名成喋血见沙场,劳苦功高立轩辕什么意思 吃完柿子多久能喝能喝醋 柿子醋和米醋混合会发生化学反应吗? 团扇[tuán shàn]什么意思?近义词和反义词是什么?英文翻译是什么? 秦安二中查成绩怎么查 王建《宫中调笑·团扇》原文及翻译赏析 威海二中体质测试成绩在哪查询 下载什么可以查找平舆二中的成绩 团扇复团扇,秋风不相见.隐显各有时,阳阿舞双燕.是什么意思 微信群发怎样只显示前面两个字 杨公古洗与杨公新法的区别 洗干净了文言文