

近期有某種arp病毒在網(wǎng)絡(luò)內(nèi)傳播,感染該病毒后,會影響整個網(wǎng)段服務(wù)器的正常通信,出現(xiàn)部分服務(wù)器上的網(wǎng)站被掛木馬、病毒的情況。請廣大主機租用、托管客戶升級殺毒軟件病毒庫到最新版本,沒有安裝殺毒軟件的用戶,請下載下面的專殺工具進行查殺。
為了預(yù)防arp病毒的傳播和對您的網(wǎng)站帶來影響,建議您在
http://downinfo.myhostadmin.net/arpprotect.exe 下載ARP病毒免疫工具(僅103K,綠色免安裝,不會過期)。在您的服務(wù)器上雙擊運行,再點擊“開機自動運行”即可。這樣您的服務(wù)器就不會再受到arp病毒的影響了。
如圖:

如果您的服務(wù)器是linux或unix系統(tǒng),請運行arp -a 命令獲得網(wǎng)關(guān)的ip和mac地址,如下:
[root@west263 ~]# arp -a
? (61.139.126.193) at 00:18:74:2F:21:40 [ether] PERM on eth0
再運行 arp -s 命令將網(wǎng)關(guān)的mac綁定,這樣就不會再受arp病毒的影響了。
[root@west263 ~]# arp -s 61.139.126.193 00:18:74:2f:21:40 (注意把這里的網(wǎng)關(guān)地址和mac換為您的服務(wù)器需要的,用arp -a可以查出來)
[root@west263 ~]# vi /etc/rc.d/rc.local 把arp -s 61.139.126.193 00:18:74:2f:21:40 這個命令添加到最下面,這樣重啟以后會自動運行。
特別提醒:如果您不進行上面的操作,可能會因為其他機器中了arp病毒而對您的服務(wù)器造成影響,所以強烈建立您按上述步驟綁定網(wǎng)關(guān)的mac。
如果您的服務(wù)器已經(jīng)受到其他機器的影響,您服務(wù)器上的網(wǎng)站在訪問的時候都會出現(xiàn)病毒,請登錄服務(wù)器后運行 arp -a 將查詢的結(jié)果發(fā)給在線客服,客服會及時為您處理。
安全建議:
1 、給系統(tǒng)安裝補丁程序。通過 Windows Update 安裝好系統(tǒng)補丁程序 ( 關(guān)鍵更新、安全更新和 Service Pack)
2 、給系統(tǒng)管理員帳戶設(shè)置足夠復(fù)雜的強密碼,最好能是 12 位以上,字母 + 數(shù)字 + 符號的組合;也可以禁用 / 刪除一些不使用的帳戶
3 、經(jīng)常更新殺毒軟件(病毒庫),設(shè)置允許的可設(shè)置為每天定時自動更新。安裝并使用網(wǎng)絡(luò)防火墻軟件,網(wǎng)絡(luò)防火墻在防病毒過程中也可以起到至關(guān)重要的作用,能有效地阻擋自來網(wǎng)絡(luò)的攻擊和病毒的入侵。
4 、關(guān)閉一些不需要的服務(wù),條件允許的可關(guān)閉一些沒有必要的共享,也包括 C$ 、 D$ 等管理共享。完全單機的用戶也可直接關(guān)閉 Server 服務(wù)
5 、不要直接在服務(wù)器上訪問網(wǎng)站。
附件:查看本機網(wǎng)關(guān)地址的方法
windows2000和 win2003的機器,點擊電腦左下角的“開始”,選擇“運行”,然后輸入:cmd 點擊確定,在出現(xiàn)的dos窗口中輸入:ipconfig /all然后回車,在出現(xiàn)的項目中找到Default Gateway 對應(yīng)的地址即是網(wǎng)關(guān)地址。
其他資料:
ARP病毒解決辦法 http://netsecurity.51cto.com/art/200609/31754.htm
ARP病毒問題的處理http://www.net130.com/CMS/Pub/network/network_manage/2006_07_20_82080.htm
ARP病毒專殺(推薦):http://www.gxu.edu.cn/gdtz/download/arptsc.rar
若有任何問題,請及時聯(lián)系客服:
電話: 0816-6609577 (7X24小時服務(wù))
QQ: 285467546 4324957
西部數(shù)碼
2007-8-4
400-028-5800
028-62778877
您好,非正常上班時間若有緊急技術(shù)問題,請撥總機后按7號鍵, 其他問題請?zhí)峤还位蛟谏习鄷r間聯(lián)系,謝謝支持!