深信服社区»版块 安全类 下一代防火墙NGAF 每周报告都有不同的主机提示有僵尸病毒 ...

每周报告都有不同的主机提示有僵尸病毒

查看数: 1246 | 评论数: 3 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-8-6 08:53

正文摘要:

回复

huo 发表于 2018-8-6 09:27
肯是中招了。用EmsisoftEmergencyKit、卡巴、AVG、小红伞轮流查杀,肯定会有结果。哈哈
adds 发表于 2018-8-6 08:59
1、存在误报的可能性。
因为僵尸网络行为的识别是根据终端是否访问了僵尸网站的服务器(即控制端)来进行判断,分为公网IP和公网域名的形式。
有可能该终端访问了网站,就被识别为僵尸,但并没有被控制。

可以查看该终端访问的公网IP或域名是否在安全厂商的库里,可以访问www.threatbook.cn或其他安全网站进行识别。

2、僵尸网络存在,但没有查杀到。
这个暂时没有什么很好的建议。


专业的安全工程师太少,大部分(包括我)只懂得怎么配置,出现问题什么原理、怎么排查是不清楚的。

可以自己搜索下相关的资料。
zhb 发表于 2018-8-6 08:57
如果某公司提供的工具扫描不出来,建议换个其它杀毒软件,全盘扫描试一试