文章 | 入侵攻击 | 安全防御 | 操作系统 | 建站技术 | 脚本编程 | 路由交换 | 灾难恢复 | 新闻资讯 | 安全公告   
下载 | 漏洞扫描 | 加密破解 | 入侵攻击 | 后门木马 | 溢出程序 | 综合工具 | 安全防护 | 原创发布 | 动画教程 
论坛 | 配服务器 | 黑客情感 | 免费资源 | 爆笑贴图 | 灌水无罪 | 会员照片 | 在线服务 | 站长博客 | 网站首页 
 您现在的位置: 华夏黑客联盟 >> 攻防技术 >> 安全防御 >> 文章正文  

最新ARP2007病毒防御和解决方法

www.hxhack.com 阅读: 时间:2007-6-22 2:19:34 整理:华夏黑盟
------------------------------------------------------------------

 最新ARP2007病毒防御和解决方法
最新ARP2007病毒防御和解决方法
最新ARP病毒大家都说双绑没用,并不是绑定没用,你绑定的时候是不是突IP?只绑定网关一个?
只绑定网关最新病毒就可以发挥他的做用,大家在绑定的时候记住一定要把本机IP和MAC 一起和网关绑定了 这样最新的ARP病毒就发挥不了他的作用了

下面是自动探测本机MAC 和网关IP 批处理,保存为BAT格式文件,然后加入启动项里面。
@Echo off
Set localip=**localip**
For /F "tokens=2 delims=:" %%i in ('IpConfig /All^|Find /i "Ip Address. . . . . . . . . . . . :"') Do @Set localip=%%i
Set localip=%localip:~1,100%
Set localmac=**localmac**
For /F "tokens=2 delims=:" %%i in ('IpConfig /All^|Find /i "Physical Address. . . . . . . . . :"') Do @Set localmac=%%i
Set localmac=%localmac:~1,100%
Set gateip=**gateip**
For /F "tokens=2 delims=:" %%i in ('IpConfig /All^|Find /i "Default Gateway . . . . . . . . . :"') Do @Set gateip=%%i
Set gatelip=%gateip:~1,100%
ping %gateip% -n 1 > nul
Set gatemac=**gatemac**
For /F "tokens=2 delims= " %%i in ('arp -a %gateip% ^|Find /i " "') Do @Set gatemac= %%i
Set gatemac=%gatemac:~1,100%
arp -s %localip%%localmac%
arp -s %gateip%%gatemac%
set sv=sv-shop
Set svgmac=**svgmac**
For /F "tokens=2 delims==" %%i in ('nbtstat -a %sv% ^|Find /i "MAC Address ="') Do @Set svgmac=%%i
Set svgmac=%svgmac:~1,17%
Set svgip=**svgip**
ping %sv% -t -n 1
For /F "tokens=1 delims= " %%i in ('arp -a^|Find /i "%svgmac%"') Do @Set svgip=%%i
Set svgip=%svgip:~0,100%
arp -s %svgip%%svgmac%
set sv=shop
Set svgmac=**svgmac**
For /F "tokens=2 delims==" %%i in ('nbtstat -a %sv% ^|Find /i "MAC Address ="') Do @Set svgmac=%%i
Set svgmac=%svgmac:~1,17%
Set svgip=**svgip**
ping %sv% -t -n 1
For /F "tokens=1 delims= " %%i in ('arp -a^|Find /i "%svgmac%"') Do @Set svgip=%%i
Set svgip=%svgip:~0,100%
arp -s %svgip%%svgmac%
建议用VBS 启动它 开机没有任何显示,下面是VBS脚本
Set shell = Wscript.createobject("wscript.shell")
a = shell.run ("X:\arp.bat",0)

最简单的ARP防御注册表
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters]
"ArpRetryCount"=dword:00000002
"arpcachelife"=dword:00000001
"ArpCacheMinReferencedLife"=dword:00000001

 

   -------------------------------------------------------------------------------------------
  • 上一篇文章:

  • 下一篇文章:
  •    -------------------------------------------------------------------------------------------
    用户名:
    Email:
    评论内容:
     
      精品推荐

     如何防止木马病毒入侵我
     屏蔽瑞星Rfwproxy.exe的
     三个小命令检查电脑是否
     原创:如何判断自己的系
     感染了niu.exe病毒怎么办
     手动清除上兴远程木马全
     菜鸟打造一个百毒不侵的
     变种Auto病毒如何彻底清
     无敌命令 就没有杀不死的
     学习从系统中删除病毒
     怎样关闭本机危险端口
     三分钟轻松学会DOS下杀毒
     recycled\info.exe和aut
     让你的电脑永远也不被攻
     谁在偷窥我的电脑?揭开
     教你一招上网不怕中毒
     一招废掉所有木马
     怎样判断计算机里运行的
     新病毒窃取QQ密码 双击盘
     防止QQ密码被盗的十项技
     QQ常在异地登录的原因及
     手动干掉"Av终结者"otgj
     关于修改系统时间的病毒
     捕获病毒样本.教你做个病
     保护卡巴:禁止修改系统


    设为首页 | 软件发布 | 联系方式 | 友情链接 | 关于我们 | 本站声明 | 免责条款 | 网站留言
    Copyright © 2004-2007 Www.Hxhack.Com
    版本:华夏黑客联盟 Email:hxhack.com@163.com
    中国·广东 请使用IE6.0版本, 分辩率1024×768进行浏览
    版权所有 任意抄袭 注意完整
    粤ICP备06123842号