首页  要闻快递

关于防范ARP欺骗木马程序(病毒)攻击的通知

创建者:系统管理员发布者:系统管理员作者:部门:上海石化工业学校创建时间:2006-08-15浏览次数:3600

    我校网络改造现已基本完成,但是教工宿舍出现经常断网的现象,经过排查,发现是宿舍内部部分计算机感染了ARP欺骗木马程序(病毒),导致校园网用户上网不稳定,并且已在校园网中部分传播,极大地影响了校园网用户的正常使用,给整个校园网的安全带来严重的隐患。

    为此,特提醒教工宿舍及其他出现上网不稳定的教师务必采取以下措施。

一、校园网用户要增强网络安全意识,不要轻易下载、使用盗版和存在安全隐患的软件;或浏览一些缺乏可信度的网站(网页);不要随便打开不明来历的电子邮件,尤其是邮件附件;不要随便共享文件和文件夹,即使要共享,必须设置好权限,一般指定特定帐号或特定机器才能访问,另外不建议设置可写或可控制,以免个人计算机受到木马病毒的侵入给校园网的安全带来隐患。

 二、校园网计算机用户要及时下载和更新操作系统的补丁程序,安装杀毒软件(推荐norton和mcafee),增强个人计算机防御计算机病毒的能力。

三、用户处理“ ARP 欺骗”木马的方法。

方法一:下载Anti ARP Sniffer软件保护本地计算机正常运行(点击下载)。同时把此软件设为自动启动,步骤:先把Antiarp.exe生成桌面快捷方式->"开始"->"程序"->双击"启动"->再把桌面上Antiarp.exe快捷键拷到"启动"中,以保证下次开机自动运行,起到保护的作用。设置完后重新启动计算机。

方法二:下载局域网ARP攻击免疫器(点击下载)

1)将这里面3dll文件复制到windows\system32 里面,将npf 这个文件复制到 windows\system32\drivers 里面。

2)将这4个文件在安全属性里改成只读。也就是不允许任何人修改。设置完后重新启动计算机。

四、以下程序带有此类ARP病毒(传奇杀手等),请不要使用:
  传奇2冰橙子1.44
  传奇2及时雨PK
  "网吧传奇杀手"的木马软件进行传奇帐号和密码的扫描
  网络执法官等类似程序

五、若用户未按上述要求采取任何安全措施,导致个人计算机在校园网上发送大量的病毒数据包,影响了校园网的安全,信息中心将切断网络连接令其离线杀毒,并进行教学通报。

 

上海石化工业学校教务处信息中心

2006-8-15