深信服社区»版块 安全类 下一代防火墙NGAF 帮忙看下这个怎么处理

帮忙看下这个怎么处理

查看数: 1707 | 评论数: 13 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-11-2 09:03

正文摘要:

杀也杀不到

回复

permit 发表于 2018-11-2 15:53
在微步以及virustotal查询无问题,但是这个域名看着像挖矿的,查杀不出来的话,抓包看看
soki 发表于 2018-11-2 15:23
搜索xmrig.com能搜到些信息,有挖矿嫌疑哦,仔细查查吧
社区智能服务小组_慧慧 发表于 2018-11-2 14:17
在微步查询是没有问题的,先前在virus total进行查看也有提示相关恶意信息。所以,建议您还是针对源主机在进行下相关查杀额
zhb 发表于 2018-11-2 14:05

看下详细日志
通过日志找到访问的目的URL,去威胁情报网站上查询,常见的微步在线https://x.threatbook.cn/https://www.virustotal.com/查询
可以在僵尸网络功能模块下的排除指定IP或者是域名,那么此IP或者是域名将不受僵尸网络策略的拦截
feeling 发表于 2018-11-2 10:20
内网电脑访问的地址为僵尸网路,应该没中
adds 发表于 2018-11-2 10:07
使用火红或sava进行查杀,或下载其他安全厂商的软件。
当然,防火墙也有误报的情况,如果确定没有问题,配置好防火墙的相关策略就好。
社区智能服务小组_慧慧 发表于 2018-11-2 09:26
您好,这边通过www.virustotal.com查询了下。结果如下

您看您是否方便用其他的查杀软件在查杀下呢?如果测试还是依旧,麻烦回复下。这边协调工程师远程看下
drogba 发表于 2018-11-2 09:24
用什么工具查杀的?