解决ARP病毒
  • 首页 > 电脑网络
  • 作者: Joseffu
  • 2008年5月29日 21:22 星期四
  • 浏览:3874 次
  • 字号:   
  • 评论:0 条  
  • 时间:2008-5-29 21:22   浏览:3874  

    ARP病毒缺少了 npptools.dll 这个文件不能运行,所以把 C:\WINDOWS\system32 下面的 npptools.dll 文件的权限全部删除(包括administrator)
    注意!不要删除这个文件,因为此文件删除后可以自动生成,只去掉权限就可以了。
    目前所发现的ARP病毒通通提示 npptools.dll 出错,无法运行。
    npptools.dll 本身就40多K,病毒如果还要生成自己的运行库的话,不是几十K的大小就可以办到的,再大一些的就不是病毒了。

    1) 删除“病毒组件释放者”
    %Windows%\SYSTEM32\LOADHW.EXE
    2) 删除“发ARP欺骗包的驱动程序” (兼“病毒守护程序”)
    %Windows%\System32\drivers\npf.sys
    A. 在设备管理器中,单击“查看”->“显示隐藏的设备”
    B. 在设备树结构中,打开“非即插即用…”
    C. 找到“NetGroup Packet Filter Driver” ,若没找到,请先刷新设备列表。
    D. 右键点击“NetGroup Packet Filter Driver” 菜单,并选择”卸载”
    E. 重启 Windows 系统
    F. 删除 %Windows%\System32\drivers\npf.sys
    3) 删除“命令驱动程序发ARP欺骗包的控制者”
    %Windows%\System32\msitinit.dll
    2. 删除以下“病毒的假驱动程序”的注册表服务项:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Npf

    昵称 邮箱 主页
    表情1 表情2 表情3 表情4 表情5 表情6 表情7 表情8 表情9 表情10 表情11 表情12 表情13 表情14 表情15 表情16 表情17 表情18 表情19 表情20 表情21
    25 + 18 =
    Copyright © 2004-2024  Joseffu Online 博客首页 鲁ICP备2021023008号-1 繁体中文
  • 日志:287 篇
  • 评论:227 条
  • 微语:25 条
  • 友链:10 个
  • 分类:5 个
  • 标签:159 个
  • 建站:2004-11-22

    已运行