深信服社区»版块 安全类 下一代防火墙NGAF 客机成了僵尸网络

客机成了僵尸网络

查看数: 1985 | 评论数: 4 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2019-8-23 13:26

正文摘要:

请问下大神这种病毒该用什么来清楚,我试了金山,还有深信提供的僵尸网络查杀工具V1.1版本 都扫描不到。

回复

多愁善感 发表于 2019-8-26 08:33
只是c&c通信阶段的吧,在点日志应该可以看到动作是拒绝的吧,
feeling 发表于 2019-8-25 20:23
只是访问了,没有中
哎呀 发表于 2019-8-23 20:09
如果查杀了看最新日志是否是今天的,或者在现实那里选择今天
社区智能服务_萍萍 发表于 2019-8-23 13:52
源IP是PC还是DNS服务器呢?如果是DNS服务器的话需要在AF设备这边开启蜜罐功能,才能定位到真实的源主机
AF设备的规则库是否为最新呢?
建议使用下方的僵尸网络查杀软件:
https://edr.sangfor.com.cn/#/introduction/all_tools