1 / 1
文档名称:

已成功拦截网页木马攻击184.22.7.194解决方案.doc

格式:doc   页数:1
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

已成功拦截网页木马攻击184.22.7.194解决方案.doc

上传人:012luyin 2014/11/22 文件大小:0 KB

下载得到文件列表

已成功拦截网页木马攻击184.22.7.194解决方案.doc

文档介绍

文档介绍::808解决方案
使用金山毒霸和金山卫士已经有好几年了,从没有中过毒,也没有出现什么不良状况。但最近却因局域网内出现状况,上网办公时总是弹出“已成功拦截网页木马攻击”。拦截内容为::808/ar/(可见图)等东东。
查阅了“百度”先生,最让人接受的解说和解决方案是“你们网段某台电脑中了ARP挂马病毒,将自己的电脑安装上ARP防火墙,绑定好网关的MAC地址,看看是否遭受到ARP攻击,如果没有,网页警报问题还存在,说明你们所在网段的路由器被ARP攻击了,在路由器平等网段的某台机子收到ARP攻击,在那个网段上查看是否存在ARP攻击,如果还是没有,那么继续排查上游路由器所在网段,依次类推。通过ARP查找来源可以快速定位问题机器。像这种能联网,但是访问的网页全被挂马的情况,是ARP源伪装成网关,在你们机子访问网络时,起着中间者作用,在真实网关返回的网页中插入了木马代码,再返回给你们的机子。因此就出现你们现在的情况。”
于是按照此方案进行实践解决:打开“安全卫士”→“百宝箱”(,版本低的请升级)→实时保护→系统保护→开启“ARP防火墙”→重新启动电脑→再运行上面步骤到“ARP防火墙”→设置→“手工设置网关信息”打√→添加→输入“网关地址”→获取MAC→确定→高级设置→“实时通知网关”打√→确定。
按照如上方法设置后,以上问题解决。“源IP是网关,但是MAC不是”的解决方法和上面一样。