① 校園網總是斷,如何解決
如何檢查和處理「 ARP 欺騙」木馬的方法
1 .檢查本機的「 ARP 欺騙」木馬染毒進程
同時按住鍵盤上的「 CTRL 」和「 ALT 」鍵再按「 DEL 」鍵,選擇「任務管理器」,點選「進程」標簽。察看其中是否有一個名為「 MIR0.dat 」的進程。如果有,則說明已經中毒。右鍵點擊此進程後選擇「結束進程」。參見右圖。
2 .檢查網內感染「 ARP 欺騙」木馬染毒的計算機
在「開始」 - 「程序」 - 「附件」菜單下調出「命令提示符」。輸入並執行以下命令:
ipconfig
記錄網關 IP 地址,即「 Default Gateway 」對應的值,例如「 59.66.36.1 」。再輸入並執行以下命令:
arp –a
在「 Internet Address 」下找到上步記錄的網關 IP 地址,記錄其對應的物理地址,即「 Physical Address 」值,例如「 00-01-e8-1f-35-54 」。在網路正常時這就是網關的正確物理地址,在網路受「 ARP 欺騙」木馬影響而不正常時,它就是木馬所在計算機的網卡物理地址。
也可以掃描本子網內的全部 IP 地址,然後再查 ARP 表。如果有一個 IP 對應的物理地址與網關的相同,那麼這個 IP 地址和物理地址就是中毒計算機的 IP 地址和網卡物理地址。
3 .設置 ARP 表避免「 ARP 欺騙」木馬影響的方法
本方法可在一定程度上減輕中木馬的其它計算機對本機的影響。用上邊介紹的方法確定正確的網關 IP 地址和網關物理地址,然後在 「命令提示符」窗口中輸入並執行以下命令:
arp –s 網關 IP 網關物理地址
4.態ARP綁定網關
步驟一:
在能正常上網時,進入MS-DOS窗口,輸入命令:arp -a,查看網關的IP對應的正確MAC地址, 並將其記錄下來。
注意:如果已經不能上網,則先運行一次命令arp -d將arp緩存中的內容刪空,計算機可暫時恢復上網(攻擊如果不停止的話)。一旦能上網就立即將網路斷掉(禁用網卡或拔掉網線),再運行arp -a。
步驟二:
如果計算機已經有網關的正確MAC地址,在不能上網只需手工將網關IP和正確的MAC地址綁定,即可確保計算機不再被欺騙攻擊。
要想手工綁定,可在MS-DOS窗口下運行以下命令:
arp -s 網關IP 網關MAC
例如:假設計算機所處網段的網關為192.168.1.1,本機地址為192.168.1.5,在計算機上運行arp -a後輸出如下:
Cocuments and Settings>arp -a
Interface:192.168.1.5 --- 0x2
Internet Address Physical Address Type
192.168.1.1 00-01-02-03-04-05 dynamic
其中,00-01-02-03-04-05就是網關192.168.1.1對應的MAC地址,類型是動態(dynamic)的,因此是可被改變的。
被攻擊後,再用該命令查看,就會發現該MAC已經被替換成攻擊機器的MAC。如果希望能找出攻擊機器,徹底根除攻擊,可以在此時將該MAC記錄下來,為以後查找該攻擊的機器做准備。
手工綁定的命令為:
arp -s 192.168.1.1 00-01-02-03-04-05
綁定完,可再用arp -a查看arp緩存:
Cocuments and Settings>arp -a
Interface: 192.168.1.5 --- 0x2
Internet Address Physical Address Type
192.168.1.1 00-01-02-03-04-05 static
這時,類型變為靜態(static),就不會再受攻擊影響了。
但是,需要說明的是,手工綁定在計算機關機重啟後就會失效,需要再次重新綁定。所以,要徹底根除攻擊,只有找出網段內被病毒感染的計算機,把病毒殺掉,才算是真正解決問題。
5 .作批處理文件
在客戶端做對網關的arp綁定,具體操作步驟如下:
步驟一:
查找本網段的網關地址,比如192.168.1.1,以下以此網關為例。在正常上網時,「開始→運行→cmd→確定」,輸入:arp -a,點回車,查看網關對應的Physical Address。
比如:網關192.168.1.1 對應00-01-02-03-04-05。
步驟二:
編寫一個批處理文件rarp.bat,內容如下:
@echo off
arp -d
arp -s 192.168.1.1 00-01-02-03-04-05
保存為:rarp.bat。
步驟三:
運行批處理文件將這個批處理文件拖到「Windows→開始→程序→啟動」中,如果需要立即生效,請運行此文件。
注意:以上配置需要在網路正常時進行
6.使用安全工具軟體
及時下載Anti ARP Sniffer軟體保護本地計算機正常運行。具體使用方法可以在網上搜索。
如果已有病毒計算機的MAC地址,可使用NBTSCAN等軟體找出網段內與該MAC地址對應的IP,即感染病毒的計算機的IP地址,然後報告單位的網路中心對其進行查封。
或者利用單位提供的集中網路防病毒系統來統一查殺木馬。另外還可以利用木馬殺客等安全工具進行查殺。
7.應急方案
網路管理管理人員利用上面介紹的ARP木馬檢測方法在區域網的交換機上查出受感染該病毒的埠後,立即關閉中病毒的埠,通過埠查出相應的用戶並通知其徹底查殺病毒。而後,做好單機防範,在其徹底查殺病毒後再開放相應的交換機埠,重新開通上網。
附錄一
清華大學校園網路安全響應小組編的一個小程序
下載地址: ftp://166.111.8.243/tools/ArpFix.rar
清華大學校園網路安全響應小組編了一個小程序,它可以保護您的計算機在同一個區域網內部有ARP欺騙木馬計算機的攻擊時,保持正常上網。具體使用方法:
1、 程序運行後請先選擇網卡,選定網卡後點擊「選定」按鈕。
2、 選定網卡後程序會自動獲取您機器的網關地址。
3、獲得網關地址後請點擊獲取MAC地址按鈕獲取正確的網關MAC地址。
4、 確認網關的MAC地址後請點擊連接保護,程序開始保護您的機器。
5、 點擊程序右上角的叉,程序自動隱藏到系統托盤內。
6、要完全退出程序請在系統托盤中該程序圖標上點擊右鍵選擇EXIT。
注意:
1、這個程序只是一個ARP攻擊保護程序,即受ARP木馬攻擊時保持自己計算機的MAC地址不被惡意篡改,從而在遭受攻擊時網路不會中斷。本程序並不能清除已經感染的ARP木馬,要預防感染或殺除木馬請您安裝正版的殺毒軟體!
附錄二
Anti Arp Sniffer 的用法
下載地址:http://www.wipe.e.cn/Files/wlzx/Antiarp.rar
雙擊Antiarp文件,出現圖二所示對話框。
圖二
輸入網關地址(網關地址獲取方式:[開始] -->[程序]--> [附件]菜單下調出「命令提示符」,輸入ipconfig,其中Default Gateway即為網關地址);點擊獲取網關MAC地址,點擊自動防護保證當前網卡與網關的通信不被第三方監聽。
點擊恢復默認,然後點擊防止地址沖突,如頻繁的出現IP地址沖突,這說明攻擊者頻繁發送ARP欺騙數據包。
右擊[我的電腦]-->[管理]-->點擊[事件查看器]-->點擊[系統]-->查看來源為[TcpIP]--->雙擊事件可以看到顯示地址發生沖突,並記錄了該MAC地址,請復制該MAC地址並填入Anti ARP Sniffer的本地MAC地址輸入框中(請注意將:轉換為-),輸入完成之後點擊[防護地址沖突],為了使MAC地址生效請禁用本地網卡然後再啟用網卡,在CMD命令行中輸入Ipconfig /all,查看當前MAC地址是否與本地MAC地址輸入框中的MAC地址相符,如果成功將不再會顯示地址沖突。
註:1、如果您想恢復默認MAC地址,請點擊[恢復默認],為了使MAC地址生效請禁用本地網卡然後再啟用網卡;本軟體不支持多網卡,部分網卡可能更改MAC會無效
② Mac強制結束應用程序怎麼操作
方法1: 按下快捷鍵:Command+Option+Esc來打開「強制退出應用程序」的窗口,然後選中你需要退出的程序,再點右下方的「強制退出」即可。
方法2: 如果正處於當前程序中,可以按下Command+Option+Shift+Esc,保持2~3秒,這樣會強制關閉當前程序。
方法3: 把滑鼠移動到屏幕上方,會出現任務欄,在任務欄的左側按下蘋果圖標,然後選中下面的菜單項目「強制退出...」
方法4:使用活動監視器退出程序。把滑鼠移動到屏幕右上方按下 放大鏡圖標(Spotlight功能),然後輸入活動監視器,啟動它。然後選中要關閉的程序,點擊左上角的紅色按鈕(退出進程)
③ mac pro怎麼強制關閉程序
mac pro怎麼強制關閉程序步驟:
1、按住蘋果電腦鍵盤上的Command+Tab組合鍵切換當前程序,然後按住Command+Q組合鍵快速關閉當前程序或者進程。
相關介紹:
Mac Pro是蘋果電腦公司(Apple)推出的專業級桌上型電腦,用於高速計算的電子計算機器,可以進行數值計算,又可以進行邏輯計算,還具有存儲記憶功能。
是能夠按照程序運行,自動、高速處理海量數據的現代化智能電子設備。搭載OS XMountain Lion或OS X Server系統。
④ 蘋果電腦結束進程快捷鍵
蘋果電腦強制退出程序快捷鍵是Command+Option+Shift+Esc。
蘋果電腦常用快捷鍵
①在鍵盤上按下option+command+電源鍵即可快速休眠狀態。
②在鍵盤上按下command+E進行快捷退出U盤。
③復制快捷鍵:command+c。
④粘貼快捷鍵:command+v。
⑤程序軟體隱藏快捷鍵:command+h。
(4)mac結束進程命令行擴展閱讀
睡眠、退出登錄和關機快捷鍵
①電源按鈕:按下可將 Mac 開機或將 Mac 從睡眠狀態喚醒。按住這個按鈕 1.5 秒可使 Mac 進入睡眠狀態。*繼續按住則會強制您的 Mac 關機。
②Option–Command–電源按鈕*或 Option–Command–Media Eject(Option–Command–介質推出鍵):將您的 Mac 置於睡眠狀態。
③Control–Shift–電源按鈕*或 Control–Shift–Media Eject(Control–Shift–介質推出鍵):將顯示器置於睡眠狀態。
④Control–電源按鈕* 或 Control–介質推出鍵 :顯示一個對話框,詢問您是要重新啟動、睡眠還是關機。
⑤Control–Command–電源按鈕*:強制 Mac 重新啟動,系統不會提示是否要存儲任何打開且未存儲的文稿。
⑤ 蘋果mac系統怎麼結束任務
按住鍵盤上的 Command+Option+Esc 組合鍵,可以調出後台任務管理界面,選擇已經卡死無響應的應用程序,點擊「強制退出」按鈕,然後系統提示是否要真的退出此應用程序,點擊「強制退出」按鈕就可以了。
⑥ 蘋果電腦強行關閉當前程序使用的快捷鍵是
使用鍵盤快捷鍵強制退出處於活躍狀態的Mac程序。
快捷鍵:Command+Option+Shift+Esc
這樣按住一兩秒鍾,就可以強制退出當前程序了,算是最方便的一種方法。
打開強制退出程序窗口
使用快捷鍵:Command+Option+Esc
來打開「強制退出應用程序」的窗口,然後選中你需要退出的程序,再點右下方的「強制退出」即可。
從Dock中強制退出程序
按住Option然後右鍵點擊程序在Dock中的圖標,可以看到「強制退出」的選項,選擇即可。
從左上角蘋果菜單中強制退出程序
這個有些類似第二條,從左上角的_菜單中選擇「強制退出」,不過有些時候程序當機,點擊菜單會出現沒反應的情況。
使用「活動監視器」強制退出程序
在 應用程序-實用工具
中找到「活動監視器」,找到程序的名字然後選擇左上方紅色按鈕強制退出程序,這個就有些類似Windows中的任務管理器了。如果上面的方法都不奏效,那麼可以嘗試這個方法。
使用終端命令強制退出程序
這個應該算是重啟電腦之前的最後辦法了,在終端中輸入如下命令
killall [程序名稱]
比如說強制退出Safari,就輸入 killall Safari 再回車即可,這樣有關Safari的全部進程就都退出了;如果你想分的細一些,可以通過
ps 或者 ps aux 命令查找某些單獨的進行,然後使用 kill -9 [pid] 來單獨結束某個進程。
注意事項
很多情況下強制退出程序,之前的內容可能就會不在了。
iOS設備上的強制退出程序方法:按住上方電源鍵,直到出現提示關機滑動條,這個時候放開電源鍵再按住Home鍵,直到程序退出。
⑦ macbook os x 終端怎麼殺掉一個正在執行的命令,比如正在命令行里安裝一個程序
終止當前進程:control + z
⑧ mac的terminal 怎麼中斷進程
ctrl+c 或 再開一個終端窗口 ps aux|grep *.py kill進程。