GoogleHacking 发表于 2023-12-25 17:33

怀疑电脑中毒了,但是查杀不出来

本帖最后由 GoogleHacking 于 2023-12-25 17:35 编辑

大概在20号的时候,电脑部署的hifish开始检测到大量的扫描攻击,然后持续了很长时间,今天扫描攻击的次数更多,10几万次的扫描攻击,而且内存占用居高不下,开开hifish就占用率达到50%,我是笔记本是12G的内存,以前占用率也就28%左右,如下图所示,
电脑是不是中了内存马了?有没有什么好的手动查杀办法?



Tiana丶Tiana 发表于 2023-12-25 23:24

防火墙 设置访问规则

因为IP公网容易被人家爆破,天天有外国有人敲我家门 ,还好我用ACL 给它办了!!!
今天,2023/12/23 21:22:52        网络活动已阻止        Kaspersky Endpoint Security        TCP        入站        已阻止        79.124.58.206        57082        192.168.100.10        433        所有网络        HX\Administrator        活动用户                               
今天,2023/12/23 21:22:52        网络活动已阻止        Kaspersky Endpoint Security        TCP        入站        已阻止        79.124.58.206        56714        192.168.100.10        433        所有网络        HX\Administrator        活动用户                               
今天,2023/12/23 21:22:51        网络活动已阻止        Kaspersky Endpoint Security        TCP        入站        已阻止        79.124.58.206        56623        192.168.100.10        433        所有网络        HX\Administrator        活动用户                               
今天,2023/12/23 21:22:50        网络活动已阻止        Kaspersky Endpoint Security        TCP        入站        已阻止        79.124.58.206        55633        192.168.100.10        433        所有网络        HX\Administrator        活动用户                       

sbwfnhn 发表于 2023-12-27 09:58

GoogleHacking 发表于 2023-12-27 09:03
怎么关闭流量主动入口?

有装杀毒软件吗,大部份杀毒软件自带防火墙,而且每个品牌设置界面不一样,但是工作原理差不多。
如果没有装安装第三方杀毒/防火墙,系统自带的防火墙,如果没有额外添加过规则,工作区域改成公共区域,出口网卡改为公共区域。
也就是网口入口全部改为禁止。表示电脑只能上网,别人不能把你的电脑当服务器访问你的电脑。

你好,再见 发表于 2023-12-25 22:39

哇塞,好高级的样子,不过你这应该是ip暴露在公网上,被扫描挺正常的把

clf3211147 发表于 2023-12-25 22:42

哪有正常电脑布置蜜罐的。。。。不攻击你攻击谁呀{:1_909:}

如果是暴露公网,应该装防火墙好吧

xiaoliu77 发表于 2023-12-26 00:04

你肯定做了什么了,说吧,说了好解决

庞清源 发表于 2023-12-26 02:23

这是什么杀毒

Corgibro 发表于 2023-12-26 06:26

啊?这感觉好高级的样子,不是简单的病毒吧

aqdy2021 发表于 2023-12-26 07:24

蹲楼,学习论坛高手解答难题。

FruitBaby 发表于 2023-12-26 07:58

蹲楼,看看论坛高手是怎么解决的

15935517293 发表于 2023-12-26 07:59

我也不会啊,帮不了你啊
页: [1] 2
查看完整版本: 怀疑电脑中毒了,但是查杀不出来