怀疑电脑中毒了,但是查杀不出来
本帖最后由 GoogleHacking 于 2023-12-25 17:35 编辑大概在20号的时候,电脑部署的hifish开始检测到大量的扫描攻击,然后持续了很长时间,今天扫描攻击的次数更多,10几万次的扫描攻击,而且内存占用居高不下,开开hifish就占用率达到50%,我是笔记本是12G的内存,以前占用率也就28%左右,如下图所示,
电脑是不是中了内存马了?有没有什么好的手动查杀办法?
防火墙 设置访问规则
因为IP公网容易被人家爆破,天天有外国有人敲我家门 ,还好我用ACL 给它办了!!!
今天,2023/12/23 21:22:52 网络活动已阻止 Kaspersky Endpoint Security TCP 入站 已阻止 79.124.58.206 57082 192.168.100.10 433 所有网络 HX\Administrator 活动用户
今天,2023/12/23 21:22:52 网络活动已阻止 Kaspersky Endpoint Security TCP 入站 已阻止 79.124.58.206 56714 192.168.100.10 433 所有网络 HX\Administrator 活动用户
今天,2023/12/23 21:22:51 网络活动已阻止 Kaspersky Endpoint Security TCP 入站 已阻止 79.124.58.206 56623 192.168.100.10 433 所有网络 HX\Administrator 活动用户
今天,2023/12/23 21:22:50 网络活动已阻止 Kaspersky Endpoint Security TCP 入站 已阻止 79.124.58.206 55633 192.168.100.10 433 所有网络 HX\Administrator 活动用户 GoogleHacking 发表于 2023-12-27 09:03
怎么关闭流量主动入口?
有装杀毒软件吗,大部份杀毒软件自带防火墙,而且每个品牌设置界面不一样,但是工作原理差不多。
如果没有装安装第三方杀毒/防火墙,系统自带的防火墙,如果没有额外添加过规则,工作区域改成公共区域,出口网卡改为公共区域。
也就是网口入口全部改为禁止。表示电脑只能上网,别人不能把你的电脑当服务器访问你的电脑。 哇塞,好高级的样子,不过你这应该是ip暴露在公网上,被扫描挺正常的把 哪有正常电脑布置蜜罐的。。。。不攻击你攻击谁呀{:1_909:}
如果是暴露公网,应该装防火墙好吧 你肯定做了什么了,说吧,说了好解决
这是什么杀毒 啊?这感觉好高级的样子,不是简单的病毒吧 蹲楼,学习论坛高手解答难题。 蹲楼,看看论坛高手是怎么解决的 我也不会啊,帮不了你啊
页:
[1]
2