夜火博客 个人的碎碎念收集箱

无知——也是一种罪~,对局域网内会自动arp欺骗的病毒查找

    最近,班级里的网络总是不稳定,动不动就掉线,电教馆方面说是病毒的原因,不是他们那边的事(我们班里上网是由电教馆的总机控制的),说是让我们杀毒,但总是没搞定。

    上网,玩游戏时,动不动就掉线,我也很郁闷,于是就想,什么样的病毒能阻塞网络,答案是唯一的(至少我所知的就这一种)——能自动arp欺骗的病毒。前2天,我在学校访问自己的这个blog就经常访问不到,查看代码,发现插入了一句挂马代码,但是ftp进入空间,发现源文件并没有挂马代码,于是我联系服务器管理员,相必是服务器被arp了,但是他们说服务器没问题,于是我就想到了是学校这里被arp欺骗了,当时没怎么在意,现在才想通~,一切都是病毒干的好事。

    既然知道是arp欺骗了,那就好办了,祭出在硬盘里躺了N久的antiarp 2.0,果然,刚打开antiarp,就一直冒气泡提示,发现mac地址XX-XX-XX-XX-XX-XX在进行欺骗,已拦截 之类的提示。于是我自己的网络就算比较稳定了,不会动不动就掉线了。但是,其他的同学不懂,他们是看谁刚开机网络就不稳定了,就赖谁的机器有病毒,搞的是人心惶惶,民不聊生~。甚至他们一掉线就重启交换机,弄的我相对稳定的网络也因为交换机重启,没的稳定网上。

           X的,无知不怪你们,但是因为无知而做出白痴的行为,那就是一种罪,因为电教馆老师的一句病毒,搞的说这台机子有毒那台机子有毒,甚至有人说全班一起把盘全格了,重做系统,我OO你全家个XX,你们是天天重做系统(有人做出过一下午重做3遍系统的记录,佩服~),机器里是什么都没有,但是我那,我机器里的那些来自各处宝贝,是我花了多少时间收集的,不是你们说重新到网上下载就能下的到的!

    我就想了,这样下去不是办法,有没根治的方法,让同学都装上antiarp?显然不可能,1、我的号召力没那么强,2、他们不会设置还要我去帮他们弄(40多个人,40多台机器,我要设置40多遍耶~),3、这是治标不治本的办法,只能应付一时。那么唯一的方法就是找到带毒的机器,让其强制杀毒,但是antiarp 2.0 只能查到mac地址,用arp -a的命令也只能查到伪造的ip地址,于是我开始到处找能根据mac地址查到IP的工具,在网上搜到的大多都是扫描的方式,对选择的网段进行扫描,获得IP和mac,在根据结果进行对比找到对方IP,但是我们这的网段是从172.16.0.1到172.16.130.X(保守估计),这要扫到猴年马月。询问网友,知道了antiarp已经出到了4.1.1,新的版本已经可以查到对方的mac和IP了,于是到网上下载了个,界面等和原来的2.0有本质上的区别,性能也是有很大的提高。通过新版本的antiarp我找到了祸源之一(中毒机器不只一个,能自动arp的病毒感染的机器绝对不会少),其IP为172.16.102.21X,同学也正好在飞鸽传书上看到了这个IP,并通知了对方,让其断网杀毒。

    虽然后来网还是不稳定,但是估计是电教馆方面的原因了,因为antiarp从那个中毒机器断网之后就没提示过受到arp欺骗。但是同学们的无知还是在乱叫是谁的机器又开机了,对这样的,我只能无语~~

 

最后,给大家提供antiarp(彩影网盾)的下载地址,为了有相同遭遇的朋友不受危害

点击进入下载页面

留言列表
LYoess
LYoess 有的时候无知也是一种幸福  回复
xloong
xloong 非也,无知——罪过也阿米豆腐~山楂~山楂~  回复
lyoess
lyoess 唉~~本以为会太平没想到就在刚刚有发生了......此时此刻我只想说一句话:都他妈的白痴啊!!!!  回复
发表评论
来宾的头像