发现arp病毒,却杀不掉,怎么办?

发布网友 发布时间:2022-04-23 12:14

我来回答

4个回答

热心网友 时间:2023-10-13 01:29

"1、立即升级操作系统中的360之类的防病毒软件和防火墙,同时打开“实时监控”功能,实时地拦截来自局域网络上的各种ARP病毒变种。
  2、立即根据自己的操作系统版本下载微软MS06-014和MS07-017两个系统漏洞补丁程序,将补丁程序安装到局域网络中存在这两个漏洞的计算机系统中,防止病毒变种的感染和传播。
  3、检查是否已经中毒:
  a. 在设备管理器中, 单击“查看—显示隐藏的设备”
  b. 在设备树结构中,打开“非即插即用设备”
  c. 查找是否存在:“NetGroup Packet Filter Driver” 或 “NetGroup Packet Filter”,如果存在,就表明已经中毒。
  4、对没有中毒机器,可以下载软件Anti ARP Sniffer,填入网关,启用自动防护,保护自己的ip地址以及网关地址,保证正常上网。
  5、对已经中毒电脑可以用以下方法手动清除病毒:
  (1)删除:%windows%\System32\LOADHW.EXE (有些电脑可能没有)
  (2)a. 在设备管理器中, 单击“查看—显示隐藏的设备”
  b. 在设备树结构中,打开“非即插即用设备”
  c. 找到 “NetGroup Packet Filter Driver” 或 “NetGroup Packet Filter”
  d. 右点击,”卸载”
  e. 重启系统
  (3)删除:%windows%\System32\drivers\npf.sys
  (4)删除%windows%\System32\msitinit.dll(有些电脑可能没有)
  (5)删除注册表服务项:开始〉运行〉regedit〉打开,进入注册表,全注册表搜索npf.sys,把文件所在文件夹Npf整个删除.(应该有2个).至此arp病毒清除.
  (6)根据经验,该病毒会下载大量病毒,木马及恶意软件,并修改winsocks,导致不能打开网页,不能打开netmeeting等,为此还需要做下面几步工作:
  a.用杀毒软件清理恶意软件,木马.
  b.检查并删除下列文件并相关启动项:
  1)%windows%\System32\nwizwmgjs.exe(一般杀毒软件会隔离)
  2)%windows%\System32\nwizwmgjs.dll(一般杀毒软件会隔离)
  3)%windows%\System32\ravzt.exe(一般杀毒软件会隔离)
  4)%windows%\System32\ravzt.dat
  3)%windows%\System32\googleon.exe
  c.重置winsocks(可以用软件修复,下面介绍一个比较简单的办法):
  开始>运行>CMD,进入命令提示符,输入cd..回车,一直退出至c盘根目录,在C:>下输入netsh winsock reset回车,然后按提示重启计算机。
"

热心网友 时间:2023-10-13 01:30

你好,ARP病毒是局域网攻击,360安全卫士中的arp防护墙可以拦截arp攻击的。你可以设置一下,设置方法。打开360木马防护墙,开启arp防护墙,在点右边的智能设置.......更多设置 ,左边找到arp防护墙,找到手动绑定网关。设置完了别人就攻击不了你了。

热心网友 时间:2023-10-13 01:30

路径.提供以下路径就用你那个能发现的专杀工具.看一下你说的那个文件的路径

热心网友 时间:2023-10-13 01:31

安装杀毒软件芬杀客
小心驶得万年船

声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com