繁体中文
设为首页
加入收藏
当前位置:技术首页 >> 安全 >> 病毒防治 >> 断网 又见断网 “ARP蜗牛”作怪

断网 又见断网 “ARP蜗牛”作怪

2008-04-10 21:09:20  作者:IT动力源  来源:IT动力源收集整理  浏览次数:0  文字大小:【】【】【
关键字:ARP
Win32.TrojDownloader.Delf.745472是一个ARP病毒程序。该病毒运行时,会欺骗局域网内所有主机和路由器,让所有上网的流量必须经过病毒主机。

病毒名称(中文):ARP蜗牛745472

威胁级别:★★☆☆☆

病毒类型:木马程序

病毒长度:745472

影响系统:Win9x WinMe WinNT Win2000 WinXP Win2003

病毒行为:

这是一个ARP病毒程序。该病毒运行时,会欺骗局域网内所有主机和路由器,让所有上网的流量必须经过病毒主机。在这个过程中,用户网速将受到很大的影响,甚至完全断线。

1.程序运行后,生成文件

C:WINDOWSCache
C:WINDOWSCacheArpmm.exe
C:WINDOWSsystem32packet.dll
C:WINDOWSsystem32wanpacket.dll
C:WINDOWSsystem32wpcap.dll
C:WINDOWSsystem32driversnpf.sys

2.删除病毒自身文件

3.在注册表中添加了注册项,如下:

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun ArpInsert "C:WINDOWSCacheArpmm.exe" 设置为自启动;

HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesnpf ImagePath system32driversnpf.sys 注册为服务,可以自启动。

4.该病毒运行时,会欺骗局域网内所有主机和路由器,让所有上网的流量必须经过病毒主机。

其他用户原来直接通过路由器上网现在转由通过病毒主机上网,切换的时候用户会断一次线。


点击收藏到

责任编辑:fwr

本文引用地址: http://tech.itzero.com/2008/0410/36636.html 请粘贴到你的QQ/MSN上推荐给你的好友

相关文章
 

最新文章

更多

· 瑞星杀毒软件网络版2008...
· 断网 又见断网 “ARP蜗牛...
· VB蠕虫变种 藏身回收站躲...
· 特洛伊 Win32.Cutwail.D...
· 实录:反病毒工程师应急...
· 磁碟机根本没死 何来复燃
· 玛格尼亚、怕米木马变种来袭
· 警惕重写器变种M Rootki...
· 大水牛下载者手工清除的方法
· 警惕"VB木马点击器变种"

热点文章

更多

· 实录:反病毒工程师应急...
· 2008年3月17日至3月23日...
· 磁碟机根本没死 何来复燃
· 瑞星“贴身安全百城行”...
· 用病毒木马进程速查表检...
· 怎样捕获病毒样本?专家...
· 病毒藏身情书邮件“温情...
· 最新盗号木马变种窃取流...
· 木马新变种 雾毒感染PC启...
· 2345说网解络之病毒防范

其它推荐