深信服社区»版块 安全类 下一代防火墙NGAF 内网出现僵尸网络 需要怎么解决

内网出现僵尸网络 需要怎么解决

查看数: 1416 | 评论数: 8 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2019-10-11 07:12

正文摘要:

希望能够得到帮助。。。谢谢

回复

智能伙伴 发表于 2019-10-11 11:19
原来是这样杀毒
凡鸟末世 发表于 2019-10-11 09:57
断网隔离已中毒的电脑,然后用某公司的edr杀毒,后期建议上一台某公司防火墙,配置僵尸网络的防护
新手912063 发表于 2019-10-11 09:38
如果有EDR/SIP/NTA,可以做微隔离然后进行查杀,否则就断网查杀或者重装。
哒哒哒 发表于 2019-10-11 09:20
先杀个毒,跟其他电脑隔开
yzy 发表于 2019-10-11 09:00
1、可以下载EDR进行杀毒https://edr.sangfor.com.cn/#/introduction/all_tools
2、可以用其他的杀毒软件进行杀毒
素履 发表于 2019-10-11 09:00
您这边可以看下那个源IP是PC的IP,还是DNS或者域服务器的IP地址,如果是后者的话,您可以开启蜜罐(恶意域名重定向),找到真实的源IP进行病毒查杀。如果源IP是PC的IP地址的话,直接进行病毒查杀即可 ~~
某公司杀毒软件链接:https://edr.sangfor.com.cn/#/introduction/all_tools
永恒之蓝漏洞补丁的下载链接:http://sec.sangfor.com.cn/vulns/314.html

玖零网络 发表于 2019-10-11 08:54
192.168.135.105这台电脑马 上断网,并进行杀毒。
最好全盘进行格式化,重新安装操作系统。其他类似
喝酸奶要舔盖 发表于 2019-10-11 08:13
根据源IP查找用户计算机,杀毒处理。