吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 2142|回复: 34
收起左侧

电脑提示弱口令攻击,还查不到病毒

[复制链接]
close2you 发表于 2023-4-17 22:43
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
50吾爱币
第一天我无意间看到电脑提示远程桌面弱口令攻击,攻击者119.167.。。。

被攻击提示

被攻击提示

我进行了杀毒,发现没有查杀到病毒。。第一天总共有十余次攻击。
第三天,又攻击了20于次,相同的地址。我用杀毒软件全盘杀毒,没扫到什么。
用了腾讯、火绒、360。除了每个软件都不约而同的误报完全不相同的文件以外,毛都没有。。。。。。
那些被误报的文件都是我电脑早就有的。

我的网络设备情况
家中没有公网地址,网络设备有,openwrt硬路由,一台电脑,n台手机。
软路由是十几天前装的,被攻击是最近两天,而且被攻击时路由是默认密码。没错因为不太会用一直折腾就懒得没改。。。。。。
不知道是不是路由已经变内鬼了

怎么办,我想知道我现在该怎么做,怎么才能把病毒找到,并且清除
还有网络里的设备会不会已经出现问题了,有没有解决方法。

最佳答案

查看完整内容

查下windows安全日志筛选4625看下是不是真的有远程桌面被人登录,存在失败登录日志的情况,如果只有这台电脑的话,也没做公网映射,感觉是有可能软路由被人植入了类似frp的工具

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

huaniao666 发表于 2023-4-17 22:43
查下windows安全日志筛选4625看下是不是真的有远程桌面被人登录,存在失败登录日志的情况,如果只有这台电脑的话,也没做公网映射,感觉是有可能软路由被人植入了类似frp的工具
 楼主| close2you 发表于 2023-4-17 23:23
dioderen 发表于 2023-4-18 08:07
doax 发表于 2023-4-18 08:17
电脑应该先禁用远程桌面功能,再把路由器密码换一遍,就像你说的,也有可能是已经出问题了,攻击防护界面其实都是假的
lnshijia 发表于 2023-4-18 08:18
有做映射吗
泡泡汽水 发表于 2023-4-18 08:36
1、需要远程的话,把Windows系统远程桌面连接默认的3389端口修改成别的端口
外网映射规则也需要改一下,如果开了DMZ关了吧,单独映射端口比较安全

2、路由器建议你重新刷一下系统,有可能被当作肉鸡
ikoan 发表于 2023-4-18 08:45
建议去路由里面开启防火墙,直接走前段过滤掉非常用端口入站(In coming)。
qinxiaoben 发表于 2023-4-18 08:57
我和你的情况不太相同,我应该是浏览器要么是插件要么就是内存里有木马,而且这个木马可能只针对steam,我只要用我的电脑登录过steam,隔天手机就会收到新电脑登录的验证码,而且一直收,几乎每天。但我在手机上修改了密码之后就没事了。全盘杀毒没有任何病毒。

点评

偷证书的,检测steam游戏库  详情 回复 发表于 2023-4-18 10:07
 楼主| close2you 发表于 2023-4-18 09:09
openwrt我刷机用的是不死uboot刷机(小米路由器),这样刷机是不是不能做到完全清除。因为之前刷的时候,就有不少配置还保存下来了。
opwrt开的功能只有openclash

端口映射之类的我没有改过,也没有打开frp这类功能。

发现被攻击后,我就把网络设备都改了密码。

但是电脑的远程端口我没有关,因为我想清除掉木马,不知道要怎么做才能清除。
这东西在电脑里就很烦,吃苹果吃出半条虫的感觉
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 09:49

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表