答:你的判断没错,是中了ARP病毒。 手工查找感染arp病毒的主机太过于烦琐,可以使用网络监听工具,看一下局域网内哪台主机的ARP包特多。利用ARP协议进行攻击一般会出现 MAC相同的用户,如果手中有MAC表那就可以对应着找了。
董师傅建议你在局域网内所有主机都装上ARP卫士,这样就算有机器想攻击也不行了。ARP卫士可以从病毒源上对非法的ARP数据包进行拦截。下载地址:http://arp.enet100.com/ 。
它通过系统底层核心驱动,以服务及进程并存的形式随系统启动并运行,不占用计算机系统资源。无须对计算机进行IP地址及MAC地址绑定,从而避免了大量且无效的工作量。也不用担心计算机会在重启后新建ARP缓存列表。
如何打开pdg文件 最近一直有朋友问我最近下载了一些资料但是无法打开,我问他文件的扩展名是什么,说是pdg,然后又咨询如何打开pdg文件?其实经常搞论文、查资料的朋友应该很熟悉了,PDG格式是超星图书浏览器开发的格式,你可以下载PDG的官方工具超星图书浏览器来阅览,之所以发生你所述问题,其实还是兼容性问题。BXViewer兼容性不是很好,很多PDG文件BXViewer打开有很多黑色的横条。你也可以使用迷你PDG阅读器,具体的下载地址嘛,本站就不提供了,到百度去搜一下吧,可以打开的软件还是很多的。本文为www.sq120.com推荐文章
如何消除windows盗版提示 更新了Windows Genuine Advantage Notification (KB905474)补丁后,会出现每次开机出一个提示,启动后在托盘里还有个图标的后果(系统右下角任务栏里会有一个蓝色的五角星),网上流传在控制面板的添加删除程序中可以卸载,其实在这里根本不能卸载,在进程中也不能中止(进程名是wgatray.exe),在注册表中也搜不到相关wgatray.exe的项,但在仔细地搜索了注册表后,还是找到了这个的可恶东西。
破解方法如下:www.sq120.com推荐文章
1.打开注册表
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon,删除它,重新启动,wgatray.exe就不会自动启动了,再把x:\windows\system32中的wgatray.exe删除,再搜索一下,在另外的文件夹下还有,统统删除,终于OK了。下次记得不要再更新这个东东了。
2.
找到下列文件:
C:\WINDOWS\System32\LegitCheckControl.dll
C:\WINDOWS\System32\Wgalogon.dll
C:\WINDOWS\System32\WgaTray.exe
C:\WINDOWS\System32\spmsg.dll
C:\WINDOWS\System32\DllCache\Wgalogon.dll(本人在实际操作中未找到该文件)
C:\WINDOWS\System32\DllCache\WgaTray.exe(本人在实际操作中未找到该文件)
找到以上文件后,修改文件后缀名为.bak,即可解决该问题.
From:http://www.itcomputer.com.cn/Article/Common/201309/1879.html