深信服社区»版块 安全类 安全感知平台SIP 安全感知提示已沦陷

安全感知提示已沦陷

查看数: 2135 | 评论数: 7 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2020-8-5 08:38

正文摘要:

安全感知提示已沦陷,使用火绒全盘杀毒,什么也没有查杀出来,使用某公司僵尸网络查杀工具也没有查杀出任何东西,求解决方法

回复

黄波 发表于 2020-8-30 11:36
可能是某台电脑中毒
新手554983 发表于 2020-8-24 10:08
学习学习
新手589624 发表于 2020-8-21 11:05
感谢分享
手拿乾坤圈 发表于 2020-8-7 15:06
重装系统
一身清贫怎敢入繁华 发表于 2020-8-5 13:34
看哈具体的事件呢
Lucas_Qiu 发表于 2020-8-5 12:05
首先,SIP能够检测出病毒,那说明云端规则库是有该病毒的特征,用EDR查杀工具查杀不出来,很大可能是EDR规则库没有更新,或者版本不是最新;最新下载地址为:https://edr.sangfor.com.cn/#/introduction/bot_net
然后,恶意程序杀毒软件推荐有:某公司EDR、火绒安全、金山卫士、其他(赛门铁克、360、QQ管家)
辅助工具:wireshark、tcpview、processhacker
恶意程序排查思路:文件分析、网络行为、可疑进程等方面
柚子茶 发表于 2020-8-5 08:41
您好,请问该ip是否是dns服务器或域控服务器呢?