×

深信服社区»版块 安全类 下一代防火墙NGAF 发现僵尸网络改怎么处理?

发现僵尸网络改怎么处理?

查看数: 1534 | 评论数: 7 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2019-10-9 15:23

正文摘要:

本帖最后由 新手466059 于 2019-10-9 15:23 编辑 大神们,情况是这样的十一长假前,发现公司网络时断时续,然后防火墙指定某个ip,我将改ip电脑全部格式化重装后,问题暂时解决,然后昨天开始同样的问题又出现 ...

回复

沧海 发表于 2019-10-12 22:58
定位ip  杀毒
新手207999 发表于 2019-10-11 10:03
找到源头PC 杀了
社区智能服务_萍萍 发表于 2019-10-9 20:08
推荐您使用僵尸网络查杀软件对终端做病毒查杀的,且对应的终端建议打上永恒之蓝的补丁。
僵尸网络查杀软件的下载链接:
https://edr.sangfor.com.cn/#/introduction/all_tools
永恒之蓝补丁下载链接:
http://sec.sangfor.com.cn/vulns/314.html
静态路由 发表于 2019-10-9 17:44
定位到那个IP地址的终端,切断网络,然后彻底查杀下病毒。
luoxue 发表于 2019-10-9 17:12
ip地址ping不通可能是PC机防火墙没有关,建议使用EDR,火绒等软件查杀一下访问cncert的终端
luoxue 发表于 2019-10-9 17:08

这几个已经感染僵尸网络木马病毒,下面的为下载的文件编码问题
luoxue 发表于 2019-10-9 16:52
开启了蜜罐功能,中高级危险日志便是中毒的主机