Товарисчи, ни у кого не было в сети такой бяки: куча арп-запросов с одного адреса к разным?
Broadcast ARP 60 Who has 10.х.х.х? Tell 10.х.х.х
Валят просто пачками. Циски конечно отбрасывают и вроде как особых последствий нет, кроме как постоянные перезагрузки роутеров Netis WF 2419, потому как у этих устройств есть баг - доступ к веб-админке по динамик-айпи, то есть из локалки. Вырубаем источник выключением TCP на сетевой.
Что за вирус - непонятно, но запускается он через powershell - идет постоянный перебор адресов. В process explorer видно, что powershell запускается из-под планир