深信服社区»版块 安全类 安全感知平台SIP SIP天天提示终端感染病毒,有什么办法? ...

SIP天天提示终端感染病毒,有什么办法?

查看数: 2208 | 评论数: 4 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2021-12-15 10:41

正文摘要:

SIP天天提示终端感染蠕虫病毒,查看事件详情,显示是访问DNS解析高危域名,EDR杀毒检测不出来,这个要怎么搞?

回复

Nullchan 发表于 2022-5-25 17:33
这种我遇到过,特征如下:
1.win7电脑
2.有IE 8
3. 搜索本地有恶意进程DesktopLayer.exe
解决方法,参考:根据截图中的处置建议下载ramnit查杀工具扫描即可

航嘉电脑门诊 发表于 2022-1-3 20:29
把样本文件传到一些沙箱里跑一下,看看是否真的有危险
航嘉电脑门诊 发表于 2022-1-3 20:29
EDR查不出来,就只能手动确认咯
新手751436 发表于 2021-12-22 21:49
只能再观察一段时间看看