征文来稿:ARP病毒与KV2008的一次不期相遇
作者:戴正荣 近年来的国内网络市场已经越来越成熟,网络安全问题也越来越受到网民的关注。虽然在当前冷气嗖嗖的冬季里,但有那么一片天地那可是热火朝天,那就是杀毒软件市场。以江民、瑞星、金山三大巨头,一直牢牢占据着80%的国内市场份额,还有国外品牌如冠群(CA),赛门铁克、趋势、NAI、以及西班牙的熊猫公司也纷纷跻身国内市场,竞争异乎寻常的激烈。江民靠着卓越的杀毒能力和良好的用户口碑在这一片百家争鸣中依然独树一帜。 言归正传,谈谈我曾经使用江民杀毒软件的经历。在我们公司有两个部门,每个部门都有很多很多台办公电脑,其中大多数电脑都安装有诺顿10,而且所有电脑都是连在一个交换机接入互联网的。一般情况下,发邮件看网页的人也比较多,10兆的带宽勉强够大家使用。虽然网络规模不大,但是网络环境还是很可靠的,基本能满足公司的业务需求。偶然会有点小故障,也都能比较轻松地解决了。 但有这么一次却是明显不同的了。那天上班后没多久办公室就有人就开始相互询问了:“我说小宝啊,你那边能上网吗。我这边好像上不去啊”。相继有十多个人都接言道:“我也是,上不去,今天好怪哦”。我们公司的网管小李匆匆跑来检查了半晌,说好像是交换机有问题可能死机了。要知道那个交换机可是我们公司网络的核心cisco的咚咚正版的哦。大伙一致以期盼的眼神望着网管小李,只见他拿着笔记本用网线连上了交换机的console端口。一段时间过后,他报给了我们一个mac地址,小李说那台电脑每秒发多个数据包包,应该是中了很厉害的arp病毒。Arp病毒,一个崭新的名词。立即百度。查到arp是一个网络协议,由于该协议存在某些缺陷,使得局域网中恶意的机器可以发送虚假的ARP包来欺骗其他机器,使得其它机器获得虚假的ip与mac对应关系从而不能上网。既然是一种arp病毒那怎么没有被诺顿检测出来呢。根据小李提供的mac地址,全办公室的人全体行动,瞬间定位,中毒电脑原来是我们的王科长用的电脑。既然中毒了那就想办法吧。开启诺顿升级病毒库扫描病毒,一分钟两分钟十几分钟过去了,诺顿什么也没查到。这下网管束手无策地开始犯难了。于是,我自高奋勇提议用江民杀毒软件看看,毕竟我家中已经用了好几年了,还是对江民有信心的。然后三下五除二下载了最新版的江民杀毒软件2008下载版,并用手机充值升级到最新病毒库,然后激动人心的杀毒秀开始了。 在办公室数十人的围观下,我自豪的点下了简洁目标中的“我的电脑”。那个操作真叫傻瓜式,以至于办公室有的同事问我:“这就好了?”。那当然啦,简洁美就是江民的特色之一。一分钟两分钟十几分钟过去了,好家伙!已经查到了300多个病毒文件了,什么蠕虫病毒后门病毒msn病毒类型多多,清清楚楚地列在江民杀毒软件面板上,简单明了一看就知道,甚至提供了病毒简介病毒概况查询,介绍病毒的类型传染途径传染方法如何防御感染等,以避免用户再中此毒,真是贴心的设计啊。 查杀完毕后,公司的网络也恢复了正常。呵呵 我算是为公司立了一功,使大家的工作没有被耽误,最主要的是在我们的直接领导面前进行的哦……。随后,我还细心为王科长演示了江民杀毒软件的未知病毒检测,江民防火墙等。不过,王科长最中意的还数江民密保,要知道他可是个老股民,账号安全可是第一位的啦。 经过了这次断网的小事件后,公司领导一致决定,将公司内的诺顿全部统一更换成江民网杀毒软件部门版。现在可好了,电脑系统中毒故障而重装的事情基本没有了。虽然当时我抢了网管小李的风头,也因为实实在在也帮他减少了日常维护的工作量,所以他并不显得介意,而且还虚心请教我如何更好的使用江民杀毒软件。真是一团和谐的景象。 写了这么久,如果有朋友问你,如果你不用江民杀毒软件2008奥运主题,你会用哪一款?我觉得,那我们可以DIY一个自己喜欢的江民杀毒软件主题了,一个就够了哦!……